Investigadores de seguridad han revelado nuevos ataques "Plug and Pwn" que aprovechan la función Plug and Play de Windows para instalar software de proveedores vulnerable o inseguro y obtener privilegios de SYSTEM.
La investigación, presentada en DEF CON 34 por los investigadores de seguridad Alejandro Hernando y Borja Martínez, explota la forma en que Windows identifica automáticamente el nuevo hardware conectado, localiza los paquetes de controladores compatibles e instala el software del proveedor como la cuenta NT AUTHORITY\SYSTEM.
Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...
Leer artículo →Según los expertos, las plantillas de DCloud Uni-App se están utilizando para operar plataformas de intercambio de criptomonedas falsas, realizar ataques de phi...
Leer artículo →Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...
Leer artículo →