Se encuentran disponibles parches no oficiales gratuitos para una vulnerabilidad de día cero de Windows recientemente descubierta que permite a los atacantes escalar privilegios en sistemas Windows actualizados.
La vulnerabilidad (denominada LegacyHive y sin identificador CVE para facilitar su seguimiento) fue descubierta por un investigador de seguridad que utilizaba el identificador "Nightmare Eclipse" en el Servicio de Perfiles de Usuario de Windows.
Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...
Leer artículo →Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →