fuente: https://securityonline.info/nightmareeclipse-pocs-avast-kaspersky-nvidia/
La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial en Windows para afectar simultáneamente a tres productos de seguridad y sistemas distintos. El autor publicó recientemente código de demostración dirigido a Avast Antivirus, Kaspersky Endpoint Security y componentes específicos de NVIDIA. Es crucial destacar que ninguno de estos alarmantes descubrimientos ha recibido aún una designación CVE oficial. Además, investigadores de seguridad independientes no los han confirmado, ni los respectivos fabricantes han emitido ningún boletín de seguridad oficial.
El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...
Leer artículo →El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...
Leer artículo →El proyecto Tails lanzó Tails 7.10.1 como versión de emergencia el 5 de agosto de 2026. Esta actualización corrige dos fallos de seguridad críticos, uno en el k...
Leer artículo →