fuente: https://securityonline.info/nightmareeclipse-pocs-avast-kaspersky-nvidia/
La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial en Windows para afectar simultáneamente a tres productos de seguridad y sistemas distintos. El autor publicó recientemente código de demostración dirigido a Avast Antivirus, Kaspersky Endpoint Security y componentes específicos de NVIDIA. Es crucial destacar que ninguno de estos alarmantes descubrimientos ha recibido aún una designación CVE oficial. Además, investigadores de seguridad independientes no los han confirmado, ni los respectivos fabricantes han emitido ningún boletín de seguridad oficial.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió que piratas informáticos están explotando una vulnerabilidad de inyección...
Leer artículo →Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro"...
Leer artículo →Zed ahora implementa el aislamiento de procesos (sandboxing) por defecto para todos los usuarios en la versión 1.14, restringiendo las acciones de los agentes e...
Leer artículo →