Google ha confirmado recientemente pruebas de que un programa espía (spyware) aprovechó una vulnerabilidad de seguridad en el firmware del módem de los dispositivos Pixel para llevar a cabo ataques. Dado que estos ataques se produjeron antes de que Google corrigiera el fallo, el incidente se clasifica como una vulnerabilidad de día cero (zero-day). Además, los atacantes utilizaron un exploit de tipo «zero-click» (que no requiere interacción del usuario). La vulnerabilidad CVE-2026-58704
En el registro de cambios, Google señala que la vulnerabilidad CVE-2026-58704 pudo haber sido objeto de una explotación limitada y dirigida por parte de atacantes. El fallo reside en el módem y probablemente constituye un defecto de seguridad en el firmware del mismo. Históricamente, el firmware de los módems ha sido fuente de numerosos problemas de seguridad. Si bien la mayoría de estos fallos nunca llegan a ser descubiertos ni explotados por los hackers, cuando uno de ellos se identifica con éxito —como ha ocurrido en este caso—, puede llegar a causar daños graves. Google publicó los detalles en su boletín de seguridad de Pixel correspondiente a septiembre de 2026.
Google no ha revelado todos los detalles técnicos de la vulnerabilidad. No obstante, la información que circula en la comunidad de seguridad sostiene que los atacantes pueden aprovechar el fallo para eludir el aislamiento del entorno seguro (sandbox) del módem y escalar privilegios, obteniendo así acceso a diversos tipos de datos almacenados en el dispositivo Pixel.
Una descarga falsa de una billetera de criptomonedas está distribuyendo una nueva versión de PamStealer a usuarios de Mac. El ataque comienza con un sitio web c...
Leer artículo →F5 ha publicado actualizaciones de seguridad para abordar una vulnerabilidad crítica de día cero en BIG-IP APM que se está explotando en ataques de ejecución re...
Leer artículo →El malware se ha infiltrado en las herramientas que los desarrolladores utilizan para crear y gestionar infraestructuras en la nube. Una campaña vinculada a Gra...
Leer artículo →