fuente: https://securityonline.info/cve-2026-44421-freerdp-heap-buffer-overflow-poc/
Los desarrolladores de FreeRDP corrigieron recientemente una vulnerabilidad crítica que afectaba a numerosas estaciones de trabajo en todo el mundo. Investigadores de seguridad divulgaron públicamente los detalles y el código de prueba de concepto para explotar este desbordamiento de búfer en el montón de FreeRDP. En consecuencia, los atacantes pueden estudiar este exploit funcional para comprometer sistemas vulnerables.
Existe una vulnerabilidad crítica de desbordamiento de búfer en el montón en el canal virtual del cliente FreeRDP para Windows. Un servidor malicioso puede ejecutar código arbitrario en un cliente conectado. El código de prueba de concepto para explotar este desbordamiento de búfer ya está disponible públicamente, lo que aumenta el peligro inmediato para los usuarios.
Se ha detectado que el dominio "third-party[.]com", comúnmente utilizado como marcador de posición para documentación, sirve como señuelo de ClickFix...
Leer artículo →Los agentes de codificación con IA están transformando la velocidad con la que los desarrolladores crean y distribuyen software, así como la rapidez con la que...
Leer artículo →Direcciones de correo electrónico privadas de GitLab que permiten a los desarrolladores enviar incidencias o tareas a un proyecto están siendo expuestas deliber...
Leer artículo →