Nuevas Vulnerabilidades (KerberLoss y ResetNightmare) Amenazan Active Directory

Una reciente investigación ha revelado dos nuevas vulnerabilidades de escalada de privilegios en Active Directory (AD): KerberLoss (CVE-2026-25177) y ResetNightmare (CVE-2026-27912). Ambas amenazas se basan en un enfoque innovador de confusión de identidad de los Controladores de Dominio (DC), utilizando caracteres Unicode “invisibles” y no filtrables para eludir las comprobaciones de unicidad predeterminadas del sistema. […]
Fallo de Privilegios en Windows WalletService (CVE-2026-49176) Permite Toma de Control del Sistema

Las organizaciones deben acelerar la implementación de las actualizaciones de seguridad de Windows de julio de 2026 tras la publicación de una prueba de concepto (PoC) que explota una grave vulnerabilidad en Windows WalletService. Identificado como CVE-2026-49176, este fallo de elevación de privilegios permite a un atacante local, partiendo de un acceso de usuario estándar, […]
Vulnerabilidad en HP ThinPro Permite Extracción de Claves de Cifrado LUKS

Un investigador de seguridad ha revelado una vulnerabilidad de severidad media (CVSS 6.1) en la cadena de arranque de los dispositivos HP ThinPro 8 y 9. El fallo permite a un atacante con acceso físico al cliente ligero extraer la clave de cifrado de disco LUKS2, la cual teóricamente debería estar protegida de forma segura […]
Falsa Extensión de Google Translate Permite Control Remoto Oculto en Chrome

Investigadores de seguridad han descubierto una sofisticada campaña de malware que utiliza una extensión maliciosa de Chrome, camuflada hábilmente como “GoogleTranslate”, para comprometer por completo el entorno de navegación de las víctimas. La cadena de infección comienza con un cargador presuntamente desarrollado en el lenguaje Rust, el cual instala la extensión fraudulenta en el navegador […]
