Logo
Decide better.Live better.
Mi feedHoy
Logo
Decide better.Live better.
Mi feedHoy
Logo
Mi feedHoy

Stay Curious. Stay Wanture.

© 2026 Wanture. All rights reserved.

  • Terms of Use
  • Privacy Policy
Logo
Decide better.Live better.
Mi feedHoyCienciaTecnologíaHogarProductividadMenteSaludExperienciasMovilidadLongevidad
Logo
Decide better.Live better.
Mi feedHoyCienciaTecnologíaHogarProductividadMenteSaludExperienciasMovilidadLongevidad
Logo
Mi feedHoyCienciaTecnologíaHogarProductividadMenteSaludExperienciasMovilidadLongevidad

Zombie ZIP (CVE‑2026‑0866) evade los antivirus en Windows 10

13 marzo 2026

Javier Morales

Una falla crítica permite que archivos ZIP manipulados evadan el 95 % de los antivirus en Windows. El CERT Coordination Center publicó el hallazgo el 9 de marzo de 2026. La vulnerabilidad, denominada Zombie ZIP (CVE‑2026‑0866), afecta equipos con Windows 10 y versiones posteriores. Chris Aziz de Bombadil Systems descubrió la técnica.

Lo nuevo: El ataque manipula los campos de método y CRC dentro del archivo ZIP para declarar que el contenido no está comprimido. El descompresor nativo de Windows ignora la inconsistencia, extrae los datos directamente y permite que el código malicioso se ejecute sin escanearse.

Por qué importa: Los motores de detección confían en la coincidencia de firmas y en la validación de encabezados. Cuando el encabezado indica «sin compresión», el escáner omite el análisis profundo. Pruebas con 66 muestras en VirusTotal mostraron que la tasa de detección cae de 82 % a 1,5 %. Cisco informó que ClamAV tampoco puede escanear este tipo de archivo.

Los detalles: 7‑Zip y WinRAR rechazan el archivo por considerarlo dañado. El extractor de Windows lo abre sin restricciones. Los atacantes pueden incluir un loader alternativo que ignore los metadatos y lance el payload. Esta capacidad amplía la superficie de ataque en entornos corporativos donde los usuarios confían en los extractores nativos.

Qué hacer ahora: Los administradores deben tratar cualquier archivo ZIP que arroje errores de «método no soportado» o CRC como sospechoso. Descarga archivos solo de fuentes verificadas. Valida la integridad con herramientas de hash antes de abrir. Emplea escáneres secundarios que analicen el contenido sin confiar en los encabezados. Configura políticas de restricción de ejecución para archivos comprimidos recibidos por correo o descargados de sitios desconocidos. Mantén el sistema operativo y el antivirus actualizados.

Qué sigue: Los proveedores de antivirus están actualizando sus firmas para detectar archivos ZIP con metadatos inconsistentes. Microsoft no ha emitido un parche oficial. Mientras tanto, la detección dependerá de análisis heurístico y de comportamiento en lugar de validación de encabezados. Se espera que las actualizaciones de seguridad lleguen en las próximas semanas.

¿De qué trata esto?

  • Javier Morales
  • Tecnología
  • Seguridad
  • resiliencia digital
  • etiquetado de evidencia
  • vulnerabilidad ZIP
  • evasión antivirus
  • CVE-2026-0866
  • seguridad Windows

Feed

    Apple lanza 15 dispositivos nuevos en el segundo semestre de 2026

    Apple lanza 15 dispositivos nuevos en el segundo semestre de 2026

    El iPhone Ultra plegable y el nuevo Hub llegan en otoño con retrasos probables

    Yolanda Estrellahace 10 minutos
    Apple Watch Ultra 4: tu nuevo monitor de presión arterial

    Apple Watch Ultra 4: tu nuevo monitor de presión arterial

    Un rediseño con 8 sensores busca transformar tu smartwatch en una herramienta de gestión de salud activa

    Yolanda Estrellahace 3 días

    Tus audífonos serán tu nueva llave digital con AccLock

    El sistema usa el ritmo cardíaco para desbloquear dispositivos con una tasa de error de apenas 2.99%

    Yolanda Estrellahace 4 días
    La crisis de RAM podría ceder para 2027 y afectar tu próxima compra

    La crisis de RAM podría ceder para 2027 y afectar tu próxima compra

    Un exejecutivo de Samsung anticipa un nuevo equilibrio de mercado frente a la escasez que ha elevado precios un 60%

    Yolanda Estrellahace 4 días
    Hisense Explorer X1 PRO: convierte tu sala en un cine de 120 pulgadas

    Hisense Explorer X1 PRO: convierte tu sala en un cine de 120 pulgadas

    La nueva pantalla láser de 4K ofrece 110% de cobertura BT.2020 y audio Harman Kardon de 120W

    Yolanda Estrellahace 4 días
    Onyx Boox Poke 7: lectura portátil con nitidez de papel

    Onyx Boox Poke 7: lectura portátil con nitidez de papel

    Los nuevos e-readers pesan solo 165g, pero su importación a México puede costar hasta $5,500 MXN

    Yolanda Estrellahace 4 días
    SpaceX busca su salida a bolsa con una valuación de USD 1.75 billones

    SpaceX busca su salida a bolsa con una valuación de USD 1.75 billones

    La llegada de SPCX al Nasdaq abre rutas de inversión para usuarios en México vía el SIC y brokers internacionales

    Javier Moraleshace 4 días
    Figma automatiza el diseño para que trabajes un 89% más rápido

    Figma automatiza el diseño para que trabajes un 89% más rápido

    El nuevo agente de IA integra diseño y código para elevar la exigencia profesional en el mercado digital

    Paulina Quinterohace 4 días
    NanoClaw blinda tus agentes de IA contra ataques de datos

    NanoClaw blinda tus agentes de IA contra ataques de datos

    La startup NanoCo levanta USD 12 millones para desplegar entornos aislados mediante MicroVMs desechables

    Javier Moraleshace 4 días

    Surface Pro 12 llega a México con enfoque corporativo

    Consigue potencia de IA con Intel Core Ultra, pero su venta será compleja para usuarios individuales

    Javier Moraleshace 4 días
    Loading...

Zombie ZIP (CVE‑2026‑0866) evade los antivirus en Windows 10

13 marzo 2026

Javier Morales

Una falla crítica permite que archivos ZIP manipulados evadan el 95 % de los antivirus en Windows. El CERT Coordination Center publicó el hallazgo el 9 de marzo de 2026. La vulnerabilidad, denominada Zombie ZIP (CVE‑2026‑0866), afecta equipos con Windows 10 y versiones posteriores. Chris Aziz de Bombadil Systems descubrió la técnica.

Lo nuevo: El ataque manipula los campos de método y CRC dentro del archivo ZIP para declarar que el contenido no está comprimido. El descompresor nativo de Windows ignora la inconsistencia, extrae los datos directamente y permite que el código malicioso se ejecute sin escanearse.

Por qué importa: Los motores de detección confían en la coincidencia de firmas y en la validación de encabezados. Cuando el encabezado indica «sin compresión», el escáner omite el análisis profundo. Pruebas con 66 muestras en VirusTotal mostraron que la tasa de detección cae de 82 % a 1,5 %. Cisco informó que ClamAV tampoco puede escanear este tipo de archivo.

Los detalles: 7‑Zip y WinRAR rechazan el archivo por considerarlo dañado. El extractor de Windows lo abre sin restricciones. Los atacantes pueden incluir un loader alternativo que ignore los metadatos y lance el payload. Esta capacidad amplía la superficie de ataque en entornos corporativos donde los usuarios confían en los extractores nativos.

Qué hacer ahora: Los administradores deben tratar cualquier archivo ZIP que arroje errores de «método no soportado» o CRC como sospechoso. Descarga archivos solo de fuentes verificadas. Valida la integridad con herramientas de hash antes de abrir. Emplea escáneres secundarios que analicen el contenido sin confiar en los encabezados. Configura políticas de restricción de ejecución para archivos comprimidos recibidos por correo o descargados de sitios desconocidos. Mantén el sistema operativo y el antivirus actualizados.

Qué sigue: Los proveedores de antivirus están actualizando sus firmas para detectar archivos ZIP con metadatos inconsistentes. Microsoft no ha emitido un parche oficial. Mientras tanto, la detección dependerá de análisis heurístico y de comportamiento en lugar de validación de encabezados. Se espera que las actualizaciones de seguridad lleguen en las próximas semanas.

¿De qué trata esto?

  • /
  • Javier Morales/
  • Tecnología/
  • Seguridad/
  • resiliencia digital/
  • etiquetado de evidencia/
  • vulnerabilidad ZIP/
  • evasión antivirus/
  • CVE-2026-0866/
  • seguridad Windows

Feed

    Apple lanza 15 dispositivos nuevos en el segundo semestre de 2026

    Apple lanza 15 dispositivos nuevos en el segundo semestre de 2026

    El iPhone Ultra plegable y el nuevo Hub llegan en otoño con retrasos probables

    Yolanda Estrellahace 10 minutos
    Apple Watch Ultra 4: tu nuevo monitor de presión arterial

    Apple Watch Ultra 4: tu nuevo monitor de presión arterial

    Un rediseño con 8 sensores busca transformar tu smartwatch en una herramienta de gestión de salud activa

    Yolanda Estrellahace 3 días

    Tus audífonos serán tu nueva llave digital con AccLock

    El sistema usa el ritmo cardíaco para desbloquear dispositivos con una tasa de error de apenas 2.99%

    Yolanda Estrellahace 4 días
    La crisis de RAM podría ceder para 2027 y afectar tu próxima compra

    La crisis de RAM podría ceder para 2027 y afectar tu próxima compra

    Un exejecutivo de Samsung anticipa un nuevo equilibrio de mercado frente a la escasez que ha elevado precios un 60%

    Yolanda Estrellahace 4 días
    Hisense Explorer X1 PRO: convierte tu sala en un cine de 120 pulgadas

    Hisense Explorer X1 PRO: convierte tu sala en un cine de 120 pulgadas

    La nueva pantalla láser de 4K ofrece 110% de cobertura BT.2020 y audio Harman Kardon de 120W

    Yolanda Estrellahace 4 días
    Onyx Boox Poke 7: lectura portátil con nitidez de papel

    Onyx Boox Poke 7: lectura portátil con nitidez de papel

    Los nuevos e-readers pesan solo 165g, pero su importación a México puede costar hasta $5,500 MXN

    Yolanda Estrellahace 4 días
    SpaceX busca su salida a bolsa con una valuación de USD 1.75 billones

    SpaceX busca su salida a bolsa con una valuación de USD 1.75 billones

    La llegada de SPCX al Nasdaq abre rutas de inversión para usuarios en México vía el SIC y brokers internacionales

    Javier Moraleshace 4 días
    Figma automatiza el diseño para que trabajes un 89% más rápido

    Figma automatiza el diseño para que trabajes un 89% más rápido

    El nuevo agente de IA integra diseño y código para elevar la exigencia profesional en el mercado digital

    Paulina Quinterohace 4 días
    NanoClaw blinda tus agentes de IA contra ataques de datos

    NanoClaw blinda tus agentes de IA contra ataques de datos

    La startup NanoCo levanta USD 12 millones para desplegar entornos aislados mediante MicroVMs desechables

    Javier Moraleshace 4 días

    Surface Pro 12 llega a México con enfoque corporativo

    Consigue potencia de IA con Intel Core Ultra, pero su venta será compleja para usuarios individuales

    Javier Moraleshace 4 días
    Loading...
Home
Inicio
Search
Buscar