fuente: https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html
El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha descubierto una nueva vulnerabilidad de día cero denominada FalconFlank, una falla de escalada de privilegios que afecta a CrowdStrike Falcon.
"FalconFlank es una vulnerabilidad de escalada de privilegios de día cero que aprovecha la corrección de macros maliciosas de Office en CrowdStrike Falcon Sensor", explicó el investigador en un archivo README de GitHub, añadiendo que la empresa de ciberseguridad podría tener ya detecciones para la falla.
"Por lo tanto, si quieres probarla, tienes que añadirla a las exclusiones u ofuscar la prueba de concepto y cambiar la técnica de carga de la DLL".
SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...
Leer artículo →Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...
Leer artículo →