{"id":1010,"date":"2026-05-28T14:54:03","date_gmt":"2026-05-28T14:54:03","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/28\/microsoft-critica-las-divulgaciones-publicas-de-dia-cero-en-medio-de-la-eliminacion-de-la-cuenta-de-investigador-de-github-cyberdefensa-mx\/"},"modified":"2026-05-28T14:54:03","modified_gmt":"2026-05-28T14:54:03","slug":"microsoft-critica-las-divulgaciones-publicas-de-dia-cero-en-medio-de-la-eliminacion-de-la-cuenta-de-investigador-de-github-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/28\/microsoft-critica-las-divulgaciones-publicas-de-dia-cero-en-medio-de-la-eliminacion-de-la-cuenta-de-investigador-de-github-cyberdefensa-mx\/","title":{"rendered":"Microsoft critica las divulgaciones p\u00fablicas de d\u00eda cero en medio de la eliminaci\u00f3n de la cuenta de investigador de GitHub \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Microsoft se ha pronunciado firmemente a favor de la Divulgaci\u00f3n Coordinada de Vulnerabilidades (CVD), instando a la comunidad de investigaci\u00f3n a compartir sus hallazgos y brindar a los proveedores afectados la oportunidad de comprender mejor el impacto y abordarlos antes de que se divulguen p\u00fablicamente.<\/p>\n<p>El desarrollo se produce despu\u00e9s de que un investigador llamado Chaotic Eclipse (tambi\u00e9n conocido como Nightmare-Eclipse) revelara detalles de m\u00faltiples vulnerabilidades de d\u00eda cero que afectan a m\u00faltiples componentes de Windows, incluidos Defender y BitLocker, durante el \u00faltimo mes, citando una falla en el manejo por parte de Microsoft del proceso de divulgaci\u00f3n de vulnerabilidades.<\/p>\n<p>\u00abEn las \u00faltimas semanas se han revelado p\u00fablicamente varias vulnerabilidades de d\u00eda cero\u00bb, afirma el gigante tecnol\u00f3gico. <a href=\"https:\/\/www.microsoft.com\/en-us\/msrc\/blog\/2026\/05\/a-shared-responsibility-protecting-customers-through-coordinated-vulnerability-disclosure\">dicho<\/a>. \u00abLos detalles de estas vulnerabilidades no se compartieron con Microsoft antes de su lanzamiento y las revelaciones ponen a nuestros clientes en riesgos innecesarios\u00bb.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>\u00abEn respuesta al riesgo innecesario creado por estas divulgaciones, nuestros equipos de seguridad han estado trabajando d\u00eda y noche para comprender el impacto, proteger a nuestros clientes y desarrollar actualizaciones de seguridad\u00bb.<\/p>\n<p>Las vulnerabilidades incluyen <a href=\"https:\/\/thehackernews.com\/2026\/04\/three-microsoft-defender-zero-days.html\">BlueHammer (CVE-2026-33825), RedSun (CVE-2026-41091), UnDefend (CVE-2026-45498), YellowKey (CVE-2026-45585), GreenPlasma y MiniPlasma. Tras la divulgaci\u00f3n, BlueHammer, RedSun y UnDefend han sido objeto de explotaci\u00f3n activa en la naturaleza.<\/a><\/p>\n<p>Microsoft dijo que se opone \u00abfirmemente\u00bb a tales revelaciones descoordinadas y que poner un c\u00f3digo de prueba de concepto para vulnerabilidades sin parches puede tener \u00abconsecuencias en el mundo real\u00bb cuando terminan en manos de malos actores.<\/p>\n<p>\u00abInvitamos a diversas perspectivas que ayuden a la comunidad de seguridad a trabajar junta para proteger a todos. Nos damos cuenta de que no siempre estaremos de acuerdo en todo, pero estamos comprometidos con la transparencia y continuamos creando oportunidades para el di\u00e1logo\u00bb, a\u00f1adi\u00f3 el gigante tecnol\u00f3gico.<\/p>\n<p>\u00abEstas conversaciones ocurren en eventos de apreciaci\u00f3n de investigadores, conferencias de seguridad y el trabajo diario que hacemos juntos para comprender y abordar las vulnerabilidades\u00bb.<\/p>\n<p>Se dice que las consecuencias de estas revelaciones llevaron a GitHub a eliminar la cuenta del investigador la semana pasada. Aunque el c\u00f3digo de explotaci\u00f3n de las seis vulnerabilidades se carg\u00f3 posteriormente en GitLab, el <a href=\"https:\/\/gitlab.com\/nightmare-eclipse\">cuenta reci\u00e9n creada<\/a> desde entonces ha sido bloqueado.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>\u00abD\u00e9jame aclarar esto: cuando te ped\u00ed activamente que te comunicaras conmigo, te negaste, me humillaste y te aseguraste de insultarme frente a la gente\u00bb, dijo el investigador. <a href=\"https:\/\/deadeclipse666.blogspot.com\/2026\/05\/july-14th.html\">dicho<\/a> en una publicaci\u00f3n publicada durante el fin de semana.<\/p>\n<p>\u00abMe difamas en p\u00fablico con tu aviso CVE-2026-45585 a pesar de que literalmente borraste la cuenta de Microsoft con la que sol\u00eda informarte de errores y no recib\u00ed ning\u00fan centavo por hacerlo y todav\u00eda felizmente me comportaba como un idiota. \u00bfAhora tienes la cortes\u00eda de marcar mi cuenta de GitHub y borrarla del p\u00fablico, as\u00ed de simple? \u00bfLe est\u00e1s demostrando a todos que [sic] \u00abEstoy escalando activamente este conflicto, pero ya no te lo ruego\u00bb.<\/p>\n<p>El investigador tambi\u00e9n dijo que tienen la intenci\u00f3n de publicar algo el 14 de julio de 2026 que \u00abasegurar\u00e1 que sus huesos est\u00e9n destrozados ese d\u00eda\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft se ha pronunciado firmemente a favor de la Divulgaci\u00f3n Coordinada de Vulnerabilidades (CVD), instando a la comunidad de investigaci\u00f3n a compartir sus hallazgos y brindar a los proveedores afectados la oportunidad de comprender mejor el impacto y abordarlos antes de que se divulguen p\u00fablicamente. El desarrollo se produce despu\u00e9s de que un investigador llamado [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[146,611,1419,24,145,2773,1690,931,2774,95,448,50,255],"class_list":["post-1010","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-cero","tag-critica","tag-cuenta","tag-cyberdefensa-mx","tag-dia","tag-divulgaciones","tag-eliminacion","tag-github","tag-investigador","tag-las","tag-medio","tag-microsoft","tag-publicas"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1010","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1010"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1010\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1010"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1010"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1010"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}