fuente: https://thehackernews.com/2026/08/shieldbreak-zero-day-poc-claims.html
El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha publicado una prueba de concepto (PoC) para una nueva vulnerabilidad de día cero de Microsoft llamada ShieldBreak.
Esta vulnerabilidad, que reside en Microsoft Defender para Windows, demuestra una forma de eludir el parche para CVE-2026-50656 (puntuación CVSS: 7.8), también conocida como RoguePlanet.
RoguePlanet se ha descrito como una condición de carrera que, de ser explotada con éxito, podría otorgar a un atacante la capacidad de generar una shell con privilegios de nivel SYSTEM, lo que le permitiría ejecutar código arbitrario o realizar acciones no autorizadas.
El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...
Leer artículo →Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...
Leer artículo →Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...
Leer artículo →