fuente: https://cybersecuritynews.com/certighost-active-directory-cs-flaw/
Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de dominio con privilegios limitados suplantar la identidad de un controlador de dominio y tomar el control de todo un dominio de Active Directory.
Identificada como CVE-2026-54121, la vulnerabilidad fue corregida en las actualizaciones de seguridad de Microsoft de julio de 2026 tras su divulgación responsable a principios de este año.
El proyecto Arch Linux ha deshabilitado temporalmente la adopción de paquetes del Arch User Repository (AUR) tras un aumento repentino de apropiaciones malicios...
Leer artículo →Un ciberdelincuente de habla china está utilizando el modelo de IA DeepSeek y el agente Hermes de código abierto para realizar ciberataques autónomos contra ser...
Leer artículo →OpenAM 16.1.2 corrige cuatro vulnerabilidades, entre ellas CVE-2026-62379 (CVSS 9.8), que podría permitir la ejecución remota de código sin autenticación, y CVE...
Leer artículo →