fuente: https://securityonline.info/nightmareeclipse-pocs-avast-kaspersky-nvidia/
La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial en Windows para afectar simultáneamente a tres productos de seguridad y sistemas distintos. El autor publicó recientemente código de demostración dirigido a Avast Antivirus, Kaspersky Endpoint Security y componentes específicos de NVIDIA. Es crucial destacar que ninguno de estos alarmantes descubrimientos ha recibido aún una designación CVE oficial. Además, investigadores de seguridad independientes no los han confirmado, ni los respectivos fabricantes han emitido ningún boletín de seguridad oficial.
Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE...
Leer artículo →La mayoría de los responsables de seguridad desconocen la cantidad de agentes de IA que operan en sus organizaciones. Actualmente, existen 10⁹ identidades no hu...
Leer artículo →Si alguna vez has lidiado con cargas de trabajo analíticas masivas, conoces el problema: las bases de datos tradicionales se bloquean con datos a escala de peta...
Leer artículo →