fuente: https://securityonline.info/windows-appresolver-lpe-cve-2026-50454/
Un investigador ha publicado un informe y un código de prueba de concepto para la vulnerabilidad LPE de Windows AppResolver. Esta vulnerabilidad aprovecha una comprobación de capacidad faltante en Windows.UI.Storage.dll para eludir el Control de cuentas de usuario (UAC) y acceder a un shell del sistema. Microsoft corrigió el componente subyacente en la actualización de julio de 2026, identificada parcialmente como CVE-2026-50454.
Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...
Leer artículo →