Navegación

Un exploit de Certighost para Active Directory CS permite a usuarios con pocos privilegios comprometer el dominio.

fuente: https://cybersecuritynews.com/certighost-active-directory-cs-flaw/

Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de dominio con privilegios limitados suplantar la identidad de un controlador de dominio y tomar el control de todo un dominio de Active Directory.

Identificada como CVE-2026-54121, la vulnerabilidad fue corregida en las actualizaciones de seguridad de Microsoft de julio de 2026 tras su divulgación responsable a principios de este año.

Últimas noticias

22 DE JULIO, 2026

Vitest Flaw, con una calificación CVSS de 9.4, afecta a un paquete de npm con 65 millones de descargas semanales.

Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de...

Leer artículo
22 DE JULIO, 2026

Anthropic pagará a autores por usar sus libros sin permiso para entrenar a Claude.

Anthropic pagará una fortuna a un grupo de autores tras un acuerdo judicial por usar sus libros sin permiso para entrenar a su IA Claude.

Leer artículo
22 DE JULIO, 2026

La agente autónoma de OpenAI escapa del arenero para violar Hugging Face.

El destacado repositorio de modelos y conjuntos de datos de código abierto Hugging Face reveló un sofisticado ciberataque contra su ecosistema principal. Un eni...

Leer artículo