Navegación

La vulnerabilidad de día cero LegacyHive de Windows recibe parches no oficiales y gratuitos.

fuente: https://www.bleepingcomputer.com/news/security/windows-legacyhive-zero-day-flaw-gets-free-unofficial-patches/

Se encuentran disponibles parches no oficiales gratuitos para una vulnerabilidad de día cero de Windows recientemente descubierta que permite a los atacantes escalar privilegios en sistemas Windows actualizados.

La vulnerabilidad (denominada LegacyHive y sin identificador CVE para facilitar su seguimiento) fue descubierta por un investigador de seguridad que utilizaba el identificador "Nightmare Eclipse" en el Servicio de Perfiles de Usuario de Windows.

Últimas noticias

26 DE AGOSTO, 2026

Una página web maliciosa podría envenenar su modelo de IA local detrás de NVIDIA NemoClaw.

Oasis Security ha revelado una vulnerabilidad en NVIDIA NemoClaw que podría permitir que una página web controlada por un atacante tome el control sin autentica...

Leer artículo →
26 DE AGOSTO, 2026

CVE-2026-57909: Ejecución remota de código sin autenticación del agente de WatchGuard

WatchGuard ha corregido dos vulnerabilidades críticas en su agente WatchGuard para Windows. Ambas permiten la ejecución remota de código sin autenticación. La v...

Leer artículo →
26 DE AGOSTO, 2026

Vulnerabilidad de ejecución remota de código (RCE) sin parchear en FilteredObjectInputStream de Log4j; no se ha asignado ningún CVE.

El 24 de agosto de 2026, investigadores revelaron públicamente una vulnerabilidad sin parchear en Log4j. Esta vulnerabilidad permite la ejecución remota de códi...

Leer artículo →