fuente: https://securityonline.info/nightmareeclipse-pocs-avast-kaspersky-nvidia/
La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial en Windows para afectar simultáneamente a tres productos de seguridad y sistemas distintos. El autor publicó recientemente código de demostración dirigido a Avast Antivirus, Kaspersky Endpoint Security y componentes específicos de NVIDIA. Es crucial destacar que ninguno de estos alarmantes descubrimientos ha recibido aún una designación CVE oficial. Además, investigadores de seguridad independientes no los han confirmado, ni los respectivos fabricantes han emitido ningún boletín de seguridad oficial.
ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de...
Leer artículo →El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades distintas que afectan a la capa d...
Leer artículo →Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilanc...
Leer artículo →