El 18 de agosto de 2026 (día civil en Europe/Madrid que resume este digest) no hubo un nudo de proceso ni un parche masivo. El martes la prensa de seguridad siguió a ShieldBreak, el fallo del motor antimalware de Microsoft al que la compañía asignó CVE-2026-69414: un bypass del parche de julio a RoguePlanet, con prueba de concepto pública, explotación que Microsoft considera más probable y sin actualización el 18. El campus PORTS-Pike y iOS 26.6.1 son del lunes. 01,02
Este resumen cierra con fuentes consultadas el 19 de agosto de 2026. Distingue el seguimiento del martes del 8-K y de los 108 CVE de Apple, ya contados el 17. No trata ChatGPT for Teens ni los anuncios en Europa, que van en el digest de IA.
identificador que Microsoft asigna a ShieldBreak
Motor de protección de malware. Divulgado en público, con PoC. Microsoft: explotación más probable, parche en preparación. No es un recuento de víctimas.
parche oficial de ShieldBreak el 18
Malwarebytes y BleepingComputer lo dejan así el 17–18. El investigador dice haberlo probado en Windows 11 25H2 y Windows Server 2025.
tope del aval de Ohio, ya en el 8-K del lunes
El martes la prensa lo relee. No es un segundo anuncio ni un desembolso. Detalle en el digest del 17.
El parche de julio no cerró el camino
Nightmare Eclipse, el mismo investigador de RoguePlanet, LegacyHive y una racha de cero-días de Defender, publicó ShieldBreak después del martes de parches del 11. Lo describe como un bypass del CVE-2026-50656, el de julio. BleepingComputer, actualizado el 13 y de nuevo cuando Microsoft habló, recoge la prueba: SYSTEM en Windows 10, 11 y Server con Defender activo. El investigador afirma un 100% de éxito en 11 25H2, canal Canary y Server 2025; Windows 10, dice, es vulnerable pero no lo incluye en el soporte de la PoC. Will Dormann, de Tharros, confirmó que el exploit funciona y que Defender tiene que estar encendido. 02,03
El lunes 17 Microsoft dijo a BleepingComputer que investigaba. Más tarde asignó CVE-2026-69414 y escribió que trabaja en «una actualización de seguridad de alta calidad». Malwarebytes, el 17, resume el aviso: divulgado en público, PoC exist, explotación más probable, sin arreglo. Hasta que salga el parche, el consejo útil es no ejecutar código que no se fía. Apagar Defender parece cortar esta cadena; Malwarebytes dice que no es una mitigación recomendable. YellowKey, GreenPlasma y MiniPlasma se parchearon en junio; RoguePlanet, en julio; el resto de la racha de Eclipse sigue abierto. 01,02
El 8-K no se firma dos veces
BetaNews fechó el 18 un recuento del campus: 8 gigavatios, 20 años, 1.500 millones en SB Energy, tope de 105.000 millones. Es el mismo 8-K del lunes. No añade un hito de obra ni un vatio. Apple no publicó el martes una segunda lista de CVE. SANS y el boletín de iOS 26.6.1 son del 17. 04
Qué no rompió el 18, y qué queda abierto
El martes no trajo un nudo de vanguardia ni el parche de ShieldBreak. Dejó un CVE con PoC y el eco de un aval ya depositado.
En conjunto, el 18 de agosto dejó el silicio donde lo dejó el lunes y un motor de Defender que Microsoft ya ha nombrado y aún no ha cerrado.
Fuentes
Priorizamos fuentes institucionales y enlazamos la página exacta que sustenta cada afirmación.
- 01ShieldBreak bypasses Microsoft’s patch for earlier Defender flaw ↗
Malwarebytes · periodística · Consultada el 2026-08-19
- 02Microsoft working on Defender patch for ShieldBreak zero-day ↗
BleepingComputer · periodística · Consultada el 2026-08-19
- 03New Microsoft Defender 'ShieldBreak' zero-day grants SYSTEM privileges ↗
BleepingComputer · periodística · Consultada el 2026-08-19
- 04OpenAI and Nvidia's 20-year 8GW AI data center deal in Ohio ↗
BetaNews · periodística · Consultada el 2026-08-19