Navegación

Un investigador publica una prueba de concepto de FalconFlank que muestra una escalada de privilegios en CrowdStrike Falcon.

fuente: https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha descubierto una nueva vulnerabilidad de día cero denominada FalconFlank, una falla de escalada de privilegios que afecta a CrowdStrike Falcon.

"FalconFlank es una vulnerabilidad de escalada de privilegios de día cero que aprovecha la corrección de macros maliciosas de Office en CrowdStrike Falcon Sensor", explicó el investigador en un archivo README de GitHub, añadiendo que la empresa de ciberseguridad podría tener ya detecciones para la falla.

"Por lo tanto, si quieres probarla, tienes que añadirla a las exclusiones u ofuscar la prueba de concepto y cambiar la técnica de carga de la DLL".

Últimas noticias

26 DE JUNIO, 2026

Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331).

Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331) permite obtener acceso de superusuario sin modificar ningún archivo en el disco. Contamina la copi...

Leer artículo
25 DE JUNIO, 2026

Nueva puerta trasera de Mistic vinculada a KongTuke en campañas de ClickFix y ModeloRAT

Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...

Leer artículo
25 DE JUNIO, 2026

El nuevo malware Gaslight para macOS utiliza la inyección de mensajes para interrumpir el análisis asistido por IA.

Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...

Leer artículo