<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Parche on Locodigital</title><link>https://locodigital.com.br/es/tags/parche/</link><description>Recent content in Parche on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Sun, 16 Aug 2026 09:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/parche/index.xml" rel="self" type="application/rss+xml"/><item><title>Zotob: el worm que tumbó a CNN en vivo 7 días después del parche</title><link>https://locodigital.com.br/es/tecnologia/zotob-worm-cnn-en-vivo-2005/</link><pubDate>Sun, 16 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/zotob-worm-cnn-en-vivo-2005/</guid><description>&lt;p&gt;El 16 de agosto de 2005, presentadores y reporteros de CNN transmitían en vivo cuando las computadoras de los productores en el estudio empezaron a reiniciarse solas. Pantalla azul. Reinicio. Pantalla azul. Reinicio. El mismo ciclo sin fin se repetía en bucles de pocos minutos, y no había nada que los técnicos pudieran hacer para interrumpirlo, porque la máquina volvía a colapsar antes de que cualquier corrección manual pudiera aplicarse. CNN estaba, sin querer, cubriendo en vivo el propio ataque que la estaba tumbando.&lt;/p&gt;</description></item><item><title>SolarWinds Serv-U: el CVE-2026-28318 tumba el servidor con un POST</title><link>https://locodigital.com.br/es/tecnologia/solarwinds-serv-u-cve-2026-28318-dos-explotado/</link><pubDate>Tue, 09 Jun 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/solarwinds-serv-u-cve-2026-28318-dos-explotado/</guid><description>&lt;p&gt;El nombre SolarWinds carga un peso desde 2020 — cuando la cadena de suministro de la empresa se convirtió en vector de uno de los ataques más sofisticados jamás registrados contra agencias federales estadounidenses. En 2026, el nuevo capítulo involucra al &lt;strong&gt;Serv-U&lt;/strong&gt;, el producto de transferencia de archivos de la empresa: un único POST HTTP, sin autenticación, basta para tumbar el servicio. La CISA confirmó explotación activa e incluyó el CVE-2026-28318 en el catálogo de vulnerabilidades explotadas en el campo.&lt;/p&gt;</description></item></channel></rss>