← Todas las guías y noticias

Actualidad · Actualidad

Actualizaciones clave: TeamViewer, Google Workspace y Citrix NetScaler

Resumen de vulnerabilidades críticas en TeamViewer y Citrix, nuevas funciones en Google Workspace y el impacto de la IA en la seguridad empresarial.

En este artículo

Esta semana destacan parches de seguridad críticos para herramientas de acceso remoto y servidores de correo, junto con nuevas capacidades de automatización en suites ofimáticas. Revisamos las actualizaciones más relevantes para proteger entornos de trabajo y optimizar flujos corporativos.

1. Vulnerabilidades críticas en TeamViewer: actualiza a la versión 15.82

INCIBE ha alertado de cinco vulnerabilidades de severidad alta en TeamViewer que afectan a versiones anteriores a la 15.82 en Windows, Linux y macOS. Estos fallos permiten a atacantes locales escalar privilegios o ejecutar código arbitrario mediante la manipulación de archivos o comandos IPC. La actualización corrige los riesgos de seguridad identificados. Se recomienda a empresas y autónomos que utilicen esta herramienta para soporte remoto que actualicen sus clientes y hosts de inmediato para evitar posibles brechas de seguridad en sus sistemas.

A quién afecta: Empresas y autónomos que utilizan TeamViewer para acceso remoto o soporte técnico.

Disponibilidad y contexto: Parche disponible. Actualización recomendada por INCIBE.

Qué puedes hacer: Actualizar TeamViewer Full Client y Host a la versión 15.82 o superior en todos los dispositivos.

Fuente: INCIBE empresas · 2026-09-30

2. Google Workspace permite gestionar comentarios y sugerencias vía API

Google ha habilitado nuevas funciones en las APIs de Docs, Sheets y Slides que permiten crear, leer y gestionar comentarios de forma programática. En Docs, además, se pueden enviar sugerencias de edición para revisión. Esta actualización facilita la integración de herramientas internas de revisión y flujos de trabajo automatizados directamente con los editores de Google. La función está disponible para todos los clientes de Workspace y cuentas personales, con un despliegue gradual que puede tardar hasta 15 días. Es útil para equipos que buscan automatizar la colaboración documental.

A quién afecta: Desarrolladores y equipos de TI en empresas que buscan automatizar flujos de revisión documental.

Disponibilidad y contexto: Disponible. Despliegue gradual iniciado el 30 de septiembre de 2026.

Qué puedes hacer: Revisar la documentación para desarrolladores e integrar las nuevas capacidades en las herramientas internas de gestión de proyectos.

Fuente: Google Workspace · 2026-09-30

3. Citrix NetScaler sufre ataques zero-day: parches críticos disponibles

Se ha detectado la explotación activa de dos vulnerabilidades zero-day críticas en Citrix NetScaler (CVE-2026-88771 y CVE-2026-88772) que permiten ejecución remota de código sin autenticación. Los atacantes están instalando web shells y herramientas de tunelización para moverse lateralmente. Citrix ya ha publicado parches en las versiones 14.1-73.37 y 13.1-64.23. CISA ha fijado el 30 de septiembre como fecha límite para agencias federales de EEUU. Se insta a revisar posibles compromisos antes de actualizar para no perder evidencia forense.

A quién afecta: Administradores de sistemas y responsables de seguridad en empresas con infraestructura Citrix NetScaler expuesta a Internet.

Disponibilidad y contexto: Parches disponibles. Explotación activa confirmada.

Qué puedes hacer: Aplicar las actualizaciones 14.1-73.37 o 13.1-64.23 y auditar los sistemas en busca de indicadores de compromiso.

Fuente: Hispasec · 2026-09-30

4. El reto de la ciberseguridad en la cadena de suministro financiera

Un análisis de The Hacker News señala que la explotación de vulnerabilidades ha superado al phishing como vector principal de brechas en el sector financiero. La IA generativa acelera la detección de fallos en software heredado, haciendo insostenible mantener vulnerabilidades sin parchear durante meses. Se propone modernizar la cadena de suministro de software mediante el uso de imágenes de contenedores endurecidas y librerías de código abierto verificadas. Esto permite reducir la superficie de ataque sin necesidad de reescribir aplicaciones críticas, manteniendo la estabilidad operativa que exige el sector.

A quién afecta: Directores de tecnología y seguridad en entidades financieras y empresas con infraestructura crítica.

Disponibilidad y contexto: Análisis de tendencia y recomendación estratégica.

Qué puedes hacer: Evaluar la adopción de imágenes base seguras y SBOMs para mejorar la trazabilidad y reducir la exposición a vulnerabilidades en dependencias.

Fuente: The Hacker News · 2026-10-01


Resumen preparado con apoyo de IA a partir de las fuentes enlazadas. La disponibilidad de los servicios puede cambiar.