fuente: https://cybersecuritynews.com/rogueplanet-defender-patch-claim/
Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos problemas de seguridad y fiabilidad.
El investigador afirma que los recientes cambios en la defensa en profundidad del archivo mpengine.dll del Motor de Protección contra Malware de Microsoft pueden filtrar ocho bytes de datos en ciertos escenarios de manejo de archivos y pueden ser explotados para agotar el espacio en disco local.
RoguePlanet, identificada como CVE-2026-50656, es una vulnerabilidad de escalada de privilegios local de alta gravedad en el Motor de Protección contra Malware de Microsoft, el componente principal del análisis y la corrección de Microsoft Defender.
Check Point has released security updates to address multiple vulnerabilities impacting Security Management and Multi-Domain Management (MDSM) products, includi...
Leer artículo →Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilid...
Leer artículo →La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...
Leer artículo →