fuente: https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html
El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha descubierto una nueva vulnerabilidad de día cero denominada FalconFlank, una falla de escalada de privilegios que afecta a CrowdStrike Falcon.
"FalconFlank es una vulnerabilidad de escalada de privilegios de día cero que aprovecha la corrección de macros maliciosas de Office en CrowdStrike Falcon Sensor", explicó el investigador en un archivo README de GitHub, añadiendo que la empresa de ciberseguridad podría tener ya detecciones para la falla.
"Por lo tanto, si quieres probarla, tienes que añadirla a las exclusiones u ofuscar la prueba de concepto y cambiar la técnica de carga de la DLL".
Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...
Leer artículo →Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...
Leer artículo →Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...
Leer artículo →