fuente: https://cybersecuritynews.com/rogueplanet-defender-patch-claim/
Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos problemas de seguridad y fiabilidad.
El investigador afirma que los recientes cambios en la defensa en profundidad del archivo mpengine.dll del Motor de Protección contra Malware de Microsoft pueden filtrar ocho bytes de datos en ciertos escenarios de manejo de archivos y pueden ser explotados para agotar el espacio en disco local.
RoguePlanet, identificada como CVE-2026-50656, es una vulnerabilidad de escalada de privilegios local de alta gravedad en el Motor de Protección contra Malware de Microsoft, el componente principal del análisis y la corrección de Microsoft Defender.
La Apache Software Foundation corrigió dos vulnerabilidades en Apache ActiveMQ. Una permitía a un usuario con pocos privilegios eludir los permisos de escritura...
Leer artículo →La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las cr...
Leer artículo →SOCRadar publicó un nuevo análisis de la campaña ClickFake Interview el 21 de julio de 2026. En ella, supuestos reclutadores someten a profesionales del sector...
Leer artículo →