fuente: https://securityonline.info/cve-2026-49176-walletservice-eop/
CVE-2026-49176 es una vulnerabilidad de elevación de privilegios en Windows WalletService. Permite que un usuario estándar obtenga derechos de SYSTEM en un equipo Windows. El investigador David Carliez publicó todos los detalles técnicos y una prueba de concepto pública del exploit. Microsoft la clasifica como importante, con una puntuación CVSS de 7.8.
Los ciberdelincuentes están abusando de los banners FTP para ocultar comandos que distribuyen dos troyanos de acceso remoto hasta ahora desconocidos, llamados E...
Leer artículo →Muchos de los problemas de esta semana comienzan con algo de confianza que hace exactamente lo que se le permite. Los controladores firmados se utilizan para vu...
Leer artículo →El Proyecto Rust ha eliminado versiones maliciosas de tres crates de Rust ampliamente utilizados de crates.io después de que una cuenta de mantenedor comprometi...
Leer artículo →