fuente: https://securityonline.info/cve-2026-66804-system-privileges/
Microsoft ha corregido la vulnerabilidad CVE-2026-66804, un fallo de elevación de privilegios en el Servicio de Dispositivos Cruzados de Windows. Un usuario local estándar puede obtener privilegios de SYSTEM mediante una técnica de inserción de DLL con ruta incompleta. Ya se han publicado todos los detalles técnicos y una prueba de concepto del exploit. Microsoft clasifica este fallo como importante, con una puntuación CVSS de 7,8.
PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...
Leer artículo →Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...
Leer artículo →