<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Exchange-Online on Daily DMARC News</title><link>https://news.excello.email/es/tags/exchange-online/</link><description>Recent content in Exchange-Online on Daily DMARC News</description><generator>Hugo</generator><language>es-ES</language><lastBuildDate>Thu, 18 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/es/tags/exchange-online/index.xml" rel="self" type="application/rss+xml"/><item><title>Ghost-Sender: Por Qué el DMARC No Puede Detener la Suplantación Cuando Exchange Online Está Mal Configurado</title><link>https://news.excello.email/es/posts/2026-06-18-ghost-sender-exchange-online-dmarc-bypass-hybrid-spoofing/</link><pubDate>Thu, 18 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-18-ghost-sender-exchange-online-dmarc-bypass-hybrid-spoofing/</guid><description>&lt;p&gt;A principios de junio de 2026, la empresa suiza de ciberseguridad InfoGuard Labs reveló una vulnerabilidad que denominaron Ghost-Sender: una configuración incorrecta en Microsoft Exchange Online que permite a un atacante entregar correos electrónicos suplantando a cualquier remitente &amp;ndash; interno o externo &amp;ndash; directamente en la bandeja de entrada de una organización objetivo, evitando por completo la autenticación SPF, DKIM y DMARC.&lt;/p&gt;
&lt;p&gt;Microsoft fue notificado el 21 de abril de 2026. Para el 29 de mayo de 2026, el Centro de Respuesta de Seguridad de la empresa había clasificado el problema como una limitación arquitectónica conocida en lugar de una vulnerabilidad del producto. No se ha publicado ninguna corrección a nivel de plataforma. La responsabilidad de la remediación recae completamente en los administradores de Exchange Online.&lt;/p&gt;</description></item></channel></rss>