fuente: https://securityonline.info/nightmareeclipse-pocs-avast-kaspersky-nvidia/
La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial en Windows para afectar simultáneamente a tres productos de seguridad y sistemas distintos. El autor publicó recientemente código de demostración dirigido a Avast Antivirus, Kaspersky Endpoint Security y componentes específicos de NVIDIA. Es crucial destacar que ninguno de estos alarmantes descubrimientos ha recibido aún una designación CVE oficial. Además, investigadores de seguridad independientes no los han confirmado, ni los respectivos fabricantes han emitido ningún boletín de seguridad oficial.
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...
Leer artículo →Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían p...
Leer artículo →