Investigadores de seguridad han revelado nuevos ataques "Plug and Pwn" que aprovechan la función Plug and Play de Windows para instalar software de proveedores vulnerable o inseguro y obtener privilegios de SYSTEM.
La investigación, presentada en DEF CON 34 por los investigadores de seguridad Alejandro Hernando y Borja Martínez, explota la forma en que Windows identifica automáticamente el nuevo hardware conectado, localiza los paquetes de controladores compatibles e instala el software del proveedor como la cuenta NT AUTHORITY\SYSTEM.
La extensión Claude para Chrome de Anthropic tiene dos fallos sin parchear que permiten a los atacantes leer los datos de Gmail, Google Docs y Calendar de la ví...
Leer artículo →Una vulnerabilidad de día cero en Windows BitLocker, recientemente descubierta e identificada como CVE-2026-50661, expone los dispositivos cifrados a ataques fí...
Leer artículo →Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →