es
MiniPlasma Windows 0-Día: SYSTEM Shell on Fully-Patched Windows 11 via cldflt.sys Race Condition
Análisis de Exploit de MiniPlasma: desencadenar una condición de carrera en cldflt.sys para derrochar NT AUTHORITY\SYSTEM shells en Windows 11.
es
Análisis de Exploit de MiniPlasma: desencadenar una condición de carrera en cldflt.sys para derrochar NT AUTHORITY\SYSTEM shells en Windows 11.
es
Desglose técnico de la inyección de Ghost CMS SQL explotada a escala para inyectar la actualización del navegador falso (ClickFix) malware en sitios web 700+.
es
Cómo campaña Megalodon armizó secretos de desarrollador de infostealer-harvested para backdoor 5,561 repositorios GitHub en carreras de CI automatizadas.
es
Desglose técnico de CopyFail, Dirty Frag y Fragnesia: cómo tres fallas de memoria de página-cache permitieron la escalada local de raíz no privatizada en el núcleo Linux.
es
Reunión informativa semanal: Microsoft Exchange OWA XSS, TeamPCP GitHub breach (3.8K repos), Cisco SD-WAN UAT-8616 y Defender cero días.
es
Causa de raíz técnica para la doble Microsoft Defender cero días explotados para evadir el escaneo AV y lograr la escalada de privilegios.
es
Cómo el grupo de amenazas Estado-nación UAT-8616 armó un desvío de autenticación de Cisco SD-WAN para comprometer los centros de tránsito empresarial.
es
Investigación de cómo TeamPCP utilizó una extensión de mercado de código VS envenenada para pivotar en estaciones de trabajo de desarrolladores y exfiltrate 3,800 repositorios GitHub.
es
Cómo los actores de la amenaza están armando activamente un XSS almacenado sin parche en Microsoft Exchange OWA para secuestrar fichas de sesión de correo.
es
Cómo el ataque Mini Shai-Hulud envenenó paquetes TanStack npm y superó las garantías de procedencia de SLSA Level 3.