Se encuentran disponibles parches no oficiales gratuitos para una vulnerabilidad de día cero de Windows recientemente descubierta que permite a los atacantes escalar privilegios en sistemas Windows actualizados.
La vulnerabilidad (denominada LegacyHive y sin identificador CVE para facilitar su seguimiento) fue descubierta por un investigador de seguridad que utilizaba el identificador "Nightmare Eclipse" en el Servicio de Perfiles de Usuario de Windows.
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...
Leer artículo →Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...
Leer artículo →Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...
Leer artículo →