fuente: https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html
El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha descubierto una nueva vulnerabilidad de día cero denominada FalconFlank, una falla de escalada de privilegios que afecta a CrowdStrike Falcon.
"FalconFlank es una vulnerabilidad de escalada de privilegios de día cero que aprovecha la corrección de macros maliciosas de Office en CrowdStrike Falcon Sensor", explicó el investigador en un archivo README de GitHub, añadiendo que la empresa de ciberseguridad podría tener ya detecciones para la falla.
"Por lo tanto, si quieres probarla, tienes que añadirla a las exclusiones u ofuscar la prueba de concepto y cambiar la técnica de carga de la DLL".
Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, s...
Leer artículo →MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS e...
Leer artículo →Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldC...
Leer artículo →