Daily News — 25 de Agosto 2026

El martes arranca con una alerta de máxima severidad en el ecosistema Oracle, una campaña activa contra servidores de correo Zimbra y un par de movimientos fuertes en el mundo de los agentes de IA. Esto es lo que necesitas saber hoy, 25 de agosto de 2026.

1. CISA sube a su catálogo KEV un fallo crítico de Oracle WebLogic (CVSS 10.0)

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) agregó a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) la falla CVE-2026-21962, con una puntuación CVSS de 10.0, que afecta al Oracle HTTP Server y al Proxy Plug-in de Oracle WebLogic Server. Se trata de una vulnerabilidad de control de acceso no autenticado: un atacante no necesita credenciales y puede explotarla de forma remota a través de HTTP.

"Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in contienen una vulnerabilidad de control de acceso inadecuado que puede resultar en la creación, eliminación o modificación no autorizada de datos críticos", reporta CISA.

La falla tiene impacto de cambio de alcance (scope-change), lo que significa que un atacante podría saltar a otros sistemas conectados. CISA ordenó a las agencias federales corregirla antes del 27 de agosto. Las versiones afectadas son la 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0. Si corres Oracle WebLogic expuesto a internet, el parche no puede esperar.

2. Zimbra bajo ataque: 274 servidores comprometidos por inyección de código

En paralelo, investigadores revelaron que servidores de Zimbra Collaboration Suite (ZCS) sin parchear están siendo comprometidos activamente a través de una falla de inyección de código identificada como CVE-2026-73570. Según Help Net Security, al menos 274 instancias de Zimbra expuestas a internet se han visto afectadas. La explotación permite a un atacante no autenticado ejecutar comandos arbitrarios del sistema operativo cuando el paquete opcional zimbra-snmp y las notificaciones SNMP están habilitadas.

3. OpenAI lanza ChatGPT Work y Meta estrena su primer agente de código

En el frente de la IA generativa, OpenAI presentó ChatGPT Work, un agente dentro de ChatGPT que recopila información entre las apps y flujos de trabajo del usuario para producir materiales terminados como hojas de cálculo, presentaciones, documentos y hasta web apps. Con la tecnología Codex integrada, puede acompañar proyectos complejos durante horas, dividiéndolos en pasos más pequeños y completándolos de forma autónoma.

Meta, por su parte, anunció Muse Code en beta, su primer agente de programación, junto con Muse Spark 1.2, el modelo actualizado que lo impulsa y que está construido específicamente para codificación agéntica. Además, Snapchat confirmó que los videos generados al 100% por IA dejarán de ser elegibles para recomendación en Spotlight, priorizando la creatividad humana.

4. Gartner: la IA que descubre vulnerabilidades es el riesgo emergente #1

Un nuevo sondeo de Gartner del segundo trimestre de 2026 ubica el descubrimiento de vulnerabilidades cibernéticas habilitado por IA como el riesgo emergente más crítico a nivel global. La lectura es clara: la IA está acelerando tanto la identificación como la militarización de fallas, y en muchos casos va más rápido que las defensas de las organizaciones.

En automatización y robótica, Bear Robotics y BOWE IQ anunciaron una alianza para integrar los robots móviles autónomos Carti 100 con los sistemas WMS, ERP y MES existentes, con la promesa de reducir los tiempos de implementación hasta un 40%. Y la startup Generalist AI levantó, según SiliconANGLE, unos 200 millones de dólares para su modelo Gen-1.5, que enseña tareas a brazos robóticos mediante demostración.

La lección del día no cambia: la velocidad de los atacantes sigue subiendo y la IA es tanto el arma como el escudo. Mantén parcheado, monitorea y no expongas servicios críticos sin necesidad. Mañana volvemos con más.

📚 Artículos relacionados

Cargando artículos relacionados...

¿Te gustó este artículo?

En W-ADMIN escribimos sobre el futuro del software, la IA y la automatización. Síguenos para más.

💡 Cuéntanos tu proyecto