fuente: https://securityonline.info/microsoft-fortifies-kms-activation/
El Servicio de administración de claves (KMS) es la principal tecnología de activación por volumen de Microsoft. Está diseñado específicamente para empresas y grandes organizaciones. Por consiguiente, esta tecnología simplifica considerablemente el complejo proceso de activación de numerosos sistemas corporativos. Además, en entornos de computación en la nube, las máquinas virtuales de Windows Server pueden utilizar KMS para la activación dinámica bajo demanda. Por ejemplo, una instancia de servidor puede adquirir rápidamente una licencia KMS al inicializarse y revocar automáticamente dicha autorización al finalizar.
Para los usuarios comunes, configurar un servidor de activación KMS personal es sumamente sencillo. Existen numerosos repositorios de código abierto en línea que permiten a los usuarios implementar fácilmente servidores de activación en prácticamente cualquier máquina host. De hecho, algunos firmwares de routers incluyen complementos KMS de forma nativa. Esta capacidad permite la activación rápida de todos los dispositivos compatibles dentro de una red de área local.
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...
Leer artículo →Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...
Leer artículo →Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...
Leer artículo →