Navegación

Vulnerabilidad de día cero en el módem de los dispositivos Pixel, explotada por un ataque de software espía.

fuente: https://securityexpress.info/pixel-modem-zero-day/

Google ha confirmado recientemente pruebas de que un programa espía (spyware) aprovechó una vulnerabilidad de seguridad en el firmware del módem de los dispositivos Pixel para llevar a cabo ataques. Dado que estos ataques se produjeron antes de que Google corrigiera el fallo, el incidente se clasifica como una vulnerabilidad de día cero (zero-day). Además, los atacantes utilizaron un exploit de tipo «zero-click» (que no requiere interacción del usuario). La ​​vulnerabilidad CVE-2026-58704

En el registro de cambios, Google señala que la vulnerabilidad CVE-2026-58704 pudo haber sido objeto de una explotación limitada y dirigida por parte de atacantes. El fallo reside en el módem y probablemente constituye un defecto de seguridad en el firmware del mismo. Históricamente, el firmware de los módems ha sido fuente de numerosos problemas de seguridad. Si bien la mayoría de estos fallos nunca llegan a ser descubiertos ni explotados por los hackers, cuando uno de ellos se identifica con éxito —como ha ocurrido en este caso—, puede llegar a causar daños graves. Google publicó los detalles en su boletín de seguridad de Pixel correspondiente a septiembre de 2026.

Google no ha revelado todos los detalles técnicos de la vulnerabilidad. No obstante, la información que circula en la comunidad de seguridad sostiene que los atacantes pueden aprovechar el fallo para eludir el aislamiento del entorno seguro (sandbox) del módem y escalar privilegios, obteniendo así acceso a diversos tipos de datos almacenados en el dispositivo Pixel.

Últimas noticias

21 DE JULIO, 2026

Los ataques de JadePuffer ahora tienen como objetivo los datos de los modelos de IA con ransomware.

El agente de IA autónomo JadePuffer se ha actualizado con un malware personalizado llamado EncForge, que se centra en el cifrado de activos de IA, como conjunto...

Leer artículo
21 DE JULIO, 2026

La campaña FakeGit utiliza 7.600 repositorios de GitHub para propagar el malware SmartLoader.

Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inte...

Leer artículo
21 DE JULIO, 2026

El ransomware Qilin se implementó a través de la vulnerabilidad CVE-2026-0257 de Palo Alto GlobalProtect.

Durante junio de 2026, Arctic Wolf Labs rastreó varias intrusiones de ransomware hasta un único punto de entrada. Los atacantes explotaron una vulnerabilidad en...

Leer artículo