Navegación

ShieldBreak Zero-Day PoC afirma que se puede eludir el parche de Microsoft Defender con acceso al sistema.

fuente: https://thehackernews.com/2026/08/shieldbreak-zero-day-poc-claims.html

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha publicado una prueba de concepto (PoC) para una nueva vulnerabilidad de día cero de Microsoft llamada ShieldBreak.

Esta vulnerabilidad, que reside en Microsoft Defender para Windows, demuestra una forma de eludir el parche para CVE-2026-50656 (puntuación CVSS: 7.8), también conocida como RoguePlanet.

RoguePlanet se ha descrito como una condición de carrera que, de ser explotada con éxito, podría otorgar a un atacante la capacidad de generar una shell con privilegios de nivel SYSTEM, lo que le permitiría ejecutar código arbitrario o realizar acciones no autorizadas.

Últimas noticias

04 DE JULIO, 2026

Se publicaron 108 paquetes y extensiones maliciosas en npm, Packagist, Go y Chrome.

PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...

Leer artículo
04 DE JULIO, 2026

Una nueva vulnerabilidad de día cero llamada "Bad Epoll" permite el acceso de administrador a servidores Linux y dispositivos Android.

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...

Leer artículo
03 DE JULIO, 2026

Se han publicado detalles sobre la vulnerabilidad SSRF de Microsoft Exchange junto con una prueba de concepto pública del exploit.

Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...

Leer artículo