Investigadores de seguridad han revelado nuevos ataques "Plug and Pwn" que aprovechan la función Plug and Play de Windows para instalar software de proveedores vulnerable o inseguro y obtener privilegios de SYSTEM.
La investigación, presentada en DEF CON 34 por los investigadores de seguridad Alejandro Hernando y Borja Martínez, explota la forma en que Windows identifica automáticamente el nuevo hardware conectado, localiza los paquetes de controladores compatibles e instala el software del proveedor como la cuenta NT AUTHORITY\SYSTEM.
Investigadores de seguridad han publicado los detalles y una prueba de concepto de un exploit para una vulnerabilidad crítica de ejecución remota de código (RCE...
Leer artículo →Los administradores de sistemas Windows informan que las actualizaciones acumulativas de septiembre de 2026 están provocando fallos en los Servicios de Escritor...
Leer artículo →El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelinc...
Leer artículo →