fuente: https://cybersecuritynews.com/rogueplanet-defender-patch-claim/
Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos problemas de seguridad y fiabilidad.
El investigador afirma que los recientes cambios en la defensa en profundidad del archivo mpengine.dll del Motor de Protección contra Malware de Microsoft pueden filtrar ocho bytes de datos en ciertos escenarios de manejo de archivos y pueden ser explotados para agotar el espacio en disco local.
RoguePlanet, identificada como CVE-2026-50656, es una vulnerabilidad de escalada de privilegios local de alta gravedad en el Motor de Protección contra Malware de Microsoft, el componente principal del análisis y la corrección de Microsoft Defender.
Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuació...
Leer artículo →Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Go...
Leer artículo →Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el u...
Leer artículo →