fuente: https://securityonline.info/windows-appresolver-lpe-cve-2026-50454/
Un investigador ha publicado un informe y un código de prueba de concepto para la vulnerabilidad LPE de Windows AppResolver. Esta vulnerabilidad aprovecha una comprobación de capacidad faltante en Windows.UI.Storage.dll para eludir el Control de cuentas de usuario (UAC) y acceder a un shell del sistema. Microsoft corrigió el componente subyacente en la actualización de julio de 2026, identificada parcialmente como CVE-2026-50454.
Broadcom ha publicado un aviso de seguridad crítico, VMSA-2026-0006, que aborda múltiples vulnerabilidades de alto impacto en las principales plataformas de vir...
Leer artículo →Anthropic anunció que su IA Claude Mythos Preview logró descubrir debilidades criptográficas en los esquemas HAWK-256 y AES-128. Aunque se consiguió recuperar c...
Leer artículo →Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad en Ruflo, una plataforma de código abierto para la gestión de agentes en An...
Leer artículo →