fuente: https://securityonline.info/cve-2026-66804-system-privileges/
Microsoft ha corregido la vulnerabilidad CVE-2026-66804, un fallo de elevación de privilegios en el Servicio de Dispositivos Cruzados de Windows. Un usuario local estándar puede obtener privilegios de SYSTEM mediante una técnica de inserción de DLL con ruta incompleta. Ya se han publicado todos los detalles técnicos y una prueba de concepto del exploit. Microsoft clasifica este fallo como importante, con una puntuación CVSS de 7,8.
Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...
Leer artículo →Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...
Leer artículo →Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...
Leer artículo →