<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Suplantacion on Daily DMARC News</title><link>https://news.excello.email/es/tags/suplantacion/</link><description>Recent content in Suplantacion on Daily DMARC News</description><generator>Hugo</generator><language>es-ES</language><lastBuildDate>Fri, 05 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/es/tags/suplantacion/index.xml" rel="self" type="application/rss+xml"/><item><title>Un Solo Correo Basta: CVE-2026-42897 Pone Exchange OWA Bajo Ataque Activo</title><link>https://news.excello.email/es/posts/2026-06-05-exchange-cve-2026-42897-owa-spoofing-dmarc-defense/</link><pubDate>Fri, 05 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-05-exchange-cve-2026-42897-owa-spoofing-dmarc-defense/</guid><description>&lt;p&gt;El 14 de mayo de 2026, Microsoft reveló CVE-2026-42897, una vulnerabilidad de suplantación en Exchange Server local que afecta a Outlook Web Access. En menos de 24 horas, CISA la añadió al catálogo de Vulnerabilidades Explotadas Conocidas. En 15 días, venció el plazo de remediación federal. A día de hoy, no existe un parche definitivo.&lt;/p&gt;
&lt;p&gt;El vector de ataque es un correo electrónico.&lt;/p&gt;
&lt;h2 id="qué-hace-cve-2026-42897"&gt;Qué Hace CVE-2026-42897&lt;/h2&gt;
&lt;p&gt;La vulnerabilidad es un fallo de scripts entre sitios (XSS) en el componente OWA de Exchange Server. Su puntuación CVSS es de 8,1, situándola en el nivel de alta gravedad. La cadena de ataque es directa: un atacante envía un correo especialmente elaborado a un objetivo que utiliza Outlook Web Access para leer su correo. Cuando el objetivo abre ese correo en OWA, el contenido malicioso activa una carga útil XSS que ejecuta JavaScript arbitrario en el contexto del navegador de la víctima.&lt;/p&gt;</description></item><item><title>Uno de Cada Tres Dominios Universitarios Aplica DMARC. Los Otros Dos Tercios Están Completamente Expuestos.</title><link>https://news.excello.email/es/posts/2026-06-03-higher-education-dmarc-enforcement-crisis/</link><pubDate>Wed, 03 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-03-higher-education-dmarc-enforcement-crisis/</guid><description>&lt;p&gt;Los datos del informe State of DMARC 2026 de Valimail sitúan a la educación superior como el sector con peor aplicación de DMARC de todas las categorías industriales medidas. Universidades, facultades e institutos se encuentran en apenas el 33,71% de aplicación, una cifra que coloca al sector por detrás del comercio minorista, la manufactura, los servicios financieros, la sanidad y todos los demás sectores estudiados. El único sector que se aproxima es el de artes y ocio, con un 31,61%.&lt;/p&gt;</description></item><item><title>Uno de Cada Tres Socios del Mundial de Fútbol 2026 Expone a los Aficionados al Fraude por Correo</title><link>https://news.excello.email/es/posts/2026-06-02-fifa-world-cup-2026-dmarc-partners-email-fraud/</link><pubDate>Tue, 02 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-02-fifa-world-cup-2026-dmarc-partners-email-fraud/</guid><description>&lt;p&gt;Nueve días antes de que el Mundial de Fútbol 2026 arranque en Estados Unidos, Canadá y México, un análisis de Proofpoint ha revelado que más de un tercio de los socios oficiales del torneo no disponen de los controles de seguridad de correo necesarios para impedir que los delincuentes envíen mensajes fraudulentos suplantando sus marcas.&lt;/p&gt;
&lt;p&gt;El hallazgo va mucho más allá del fútbol. Las marcas asociadas a este Mundial abarcan aerolíneas, grupos de automoción, infraestructura financiera, empresas energéticas, gigantes de bienes de consumo y proveedores tecnológicos. Colectivamente, envían miles de millones de correos legítimos a cientos de millones de consumidores y socios comerciales. Donde esos dominios no están totalmente protegidos, cada uno de esos destinatarios se convierte en un objetivo potencial para un mensaje falsificado diseñado para parecer exactamente el real.&lt;/p&gt;</description></item></channel></rss>