Navegación

Un exploit de Certighost para Active Directory CS permite a usuarios con pocos privilegios comprometer el dominio.

fuente: https://cybersecuritynews.com/certighost-active-directory-cs-flaw/

Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de dominio con privilegios limitados suplantar la identidad de un controlador de dominio y tomar el control de todo un dominio de Active Directory.

Identificada como CVE-2026-54121, la vulnerabilidad fue corregida en las actualizaciones de seguridad de Microsoft de julio de 2026 tras su divulgación responsable a principios de este año.

Últimas noticias

12 DE AGOSTO, 2026

Las versiones maliciosas de LiteLLM vinculadas al hackeo de Trivy podrían haber expuesto a más de 2100 organizaciones.

En marzo, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante unos 40 minutos, conteniendo código para robar credenciales capaz de obtene...

Leer artículo →
12 DE AGOSTO, 2026

Una vulnerabilidad explotada en Cisco ASA y FTD puede desencadenar ataques DoS remotos.

Cisco ha advertido que se ha explotado una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Fi...

Leer artículo →
12 DE AGOSTO, 2026

La nueva vulnerabilidad de día cero 'ShieldBreak' de Microsoft Defender otorga privilegios de SYSTEM.

Un investigador de seguridad conocido como Nightmare Eclipse ha publicado una nueva vulnerabilidad de día cero para Microsoft Defender, denominada "ShieldB...

Leer artículo →