Enlaces sobre seguridad.
14 meneos
155 clics
Vulnerabilidad de Telnet de 27 años permite a atacantes obtener acceso root

Vulnerabilidad de Telnet de 27 años permite a atacantes obtener acceso root

Una vulnerabilidad recientemente confirmada en el demonio telnet (telnetd) de GNU Inetutils ha revivido un fallo de seguridad de 27 años, permitiendo a los atacantes obtener acceso root al explotar una sanitización incorrecta de variables de entorno, sin necesidad de autenticación. Registrada como CVE-2026-24061, la falla existe en GNU Inetutils hasta la versión 2.7 e permite eludir la autenticación remota.
13 1 0 K 60
13 1 0 K 60
7 meneos
71 clics
Exploit PoC publicado para escalada de privilegios en ALPC de Windows Error Reporting

Exploit PoC publicado para escalada de privilegios en ALPC de Windows Error Reporting

Recientemente se ha dado a conocer una vulnerabilidad crítica de escalada de privilegios locales (LPE) que afecta a Microsoft Windows, tras la publicación pública de un exploit de prueba de concepto (PoC). Identificada como CVE-2026-20817, esta falla de seguridad reside en el servicio de Windows Error Reporting (WER). La vulnerabilidad permite a un usuario autenticado con privilegios bajos ejecutar código malicioso arbitrario con permisos de SYSTEM.
« anterior1234

menéame