Navegación

Un investigador publica una prueba de concepto de FalconFlank que muestra una escalada de privilegios en CrowdStrike Falcon.

fuente: https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha descubierto una nueva vulnerabilidad de día cero denominada FalconFlank, una falla de escalada de privilegios que afecta a CrowdStrike Falcon.

"FalconFlank es una vulnerabilidad de escalada de privilegios de día cero que aprovecha la corrección de macros maliciosas de Office en CrowdStrike Falcon Sensor", explicó el investigador en un archivo README de GitHub, añadiendo que la empresa de ciberseguridad podría tener ya detecciones para la falla.

"Por lo tanto, si quieres probarla, tienes que añadirla a las exclusiones u ofuscar la prueba de concepto y cambiar la técnica de carga de la DLL".

Últimas noticias

19 DE JUNIO, 2026

La Operación Endgame desmantela los servidores de SocGholish y limpia 14.971 sitios de WordPress

Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...

Leer artículo
19 DE JUNIO, 2026

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...

Leer artículo
19 DE JUNIO, 2026

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes

The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...

Leer artículo