fuente: https://cybersecuritynews.com/rogueplanet-defender-patch-claim/
Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos problemas de seguridad y fiabilidad.
El investigador afirma que los recientes cambios en la defensa en profundidad del archivo mpengine.dll del Motor de Protección contra Malware de Microsoft pueden filtrar ocho bytes de datos en ciertos escenarios de manejo de archivos y pueden ser explotados para agotar el espacio en disco local.
RoguePlanet, identificada como CVE-2026-50656, es una vulnerabilidad de escalada de privilegios local de alta gravedad en el Motor de Protección contra Malware de Microsoft, el componente principal del análisis y la corrección de Microsoft Defender.
Una campaña de publicidad maliciosa en el buscador Bing está distribuyendo un instalador falso de la aplicación de escritorio Claude, alojado en el dominio legí...
Leer artículo →La seguridad de los agentes de IA está siguiendo una curva de madurez conocida: adopción, visibilidad y, finalmente, control. Sin embargo, hemos descubierto que...
Leer artículo →El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una nueva campaña que utiliza un programa malicioso disfrazado de compl...
Leer artículo →