Expertos en seguridad de la información publicaron un exploit PoC para una vulnerabilidad en Win32k

Los expertos en seguridad de la información han publicado un exploit PoC para una vulnerabilidad de escalada de privilegios en el controlador Win32k que se solucionó en mayo.. Let me remind you that this bug received the identifier CVE-2023-29336 (7.8 puntos en la escala CVSS) and was discovered by Avast researchers. CVE-2023-29336 has been reported to affect systems running Windows 10Seguir leyendo Expertos en seguridad de la información publicaron un exploit PoC para una vulnerabilidad en Win32k

Qué es «El código clave de Windows no es válido y parece pirateado»?

Scammers bait users to contact them by phone, showing them a scary banner

El código clave de Windows no es válido y parece pirateado parece ser un nuevo enfoque de estafa aterrador utilizado para engañar a los usuarios de Windows. Los banners con este mensaje pueden aparecer de la nada, y realmente puede asustar a los usuarios inexpertos. Déjame explicarte qué le pasa a este banner., si realmente tienes algún problema, y… Seguir leyendo Qué es «El código clave de Windows no es válido y parece pirateado»?

Cómo eliminar la estafa de advertencia de seguridad de Windows Defender

Windows Defender label is not always trustworthy

¿Alguna vez ha aparecido una advertencia de seguridad de Windows Defender aleatoriamente mientras navega?? Este tipo de actividad maliciosa quiere que te pongas en contacto con estafadores. Afortunadamente, puedes deshacerte de él rápidamente. Próximo, we will tell you how to remove the Windows Defender security warning scam and protect yourself from other viruses.Seguir leyendo Cómo eliminar la estafa de advertencia de seguridad de Windows Defender

Hack Group Witchetty oculta malware en el logotipo de Windows

Investigadores de Symantec han descubierto una campaña maliciosa del grupo de hackers Witchetty, que utiliza esteganografía para ocultar malware en una imagen con el logo de Windows. Let me remind you that we also wrote that Hackers hide MageCart skimmers in social media buttons. Experts remind that the Witchetty hack group is associated with the Chinese groupSeguir leyendo Hack Group Witchetty oculta malware en el logotipo de Windows

Se publicaron correcciones no oficiales para el problema del día 0 en el servicio de administración de dispositivos de Windows Mobile

Se publicaron correcciones no oficiales para el problema del día 0 en el acceso al trabajo o la escuela del servicio de administración de dispositivos de Windows Mobile. El problema está presente en dispositivos que ejecutan Windows. 10, versión 1809 (y después). El error está relacionado con una omisión del parche de divulgación de información. (CVE-2021-24084) lanzado por ingenieros de Microsoft en febrero de este año. Este mes, cybersecurity researcherSeguir leyendo Se publicaron correcciones no oficiales para el problema del día 0 en el servicio de administración de dispositivos de Windows Mobile

Investigadores de ciberseguridad publicaron un exploit para Windows que permite escalar privilegios

Bleeping Computer reported that cybersecurity researcher has published an exploit for a new zero-day vulnerability that can be used to escalate local privileges in all supported versions of Windows, incluyendo Windows 10, Windows 11 y servidor de windows 2022. The journalists write that they have already tried the exploit in action and were able to openSeguir leyendo Investigadores de ciberseguridad publicaron un exploit para Windows que permite escalar privilegios

VirusTotal dijo que casi 95% del ransomware se dirige a Windows

VirusTotal specialists presented a large report on the recent ransomware activity and said that almost 95% del ransomware apunta a Windows. Para hacer esto, expertos analizados 80 millones de muestras de ransomware. Resultó que en 2020 y la primera mitad de 2021, un total de 130 Se detectaron diferentes familias de ransomware., e israel, Corea del Sur,… Seguir leyendo VirusTotal dijo que casi 95% del ransomware se dirige a Windows

Nuevos problemas encontrados con la cola de impresión de Windows

El mes pasado, cybersecurity experts inadvertently unveiled a PoC exploit for a dangerous problem related to the Windows Print Spooler service, que es una interfaz universal entre el sistema operativo, aplicaciones e impresoras locales o de red, permitir a los desarrolladores de aplicaciones enviar trabajos de impresión. Como resultado, se lanzó un parche de emergencia para la vulnerabilidad, which was criticized bySeguir leyendo Nuevos problemas encontrados con la cola de impresión de Windows

El exploit para el peligroso problema PrintNightmare en Windows se ha publicado en línea

Un exploit PoC para la peligrosa vulnerabilidad PrintNightmare en Windows Print Spooler (spoolsv.exe) ha sido publicado en línea. Este error tiene ID CVE-2021-1675 y Microsoft lo solucionó hace apenas un par de semanas., como parte del martes de parches de junio. El servicio Windows Print Spooler es una interfaz universal entre el sistema operativo, aplicaciones, e impresoras locales o de red,… Seguir leyendo El exploit para el peligroso problema PrintNightmare en Windows se ha publicado en línea

Los piratas informáticos evitan los cortafuegos mediante la función de Windows

Los piratas informáticos ahora evitan los firewalls utilizando un componente legítimo del sistema operativo Windows llamado Servicio de transferencia inteligente en segundo plano. (BITS), instalar malware en él. En 2020, hospitales, medical centres and nursing homes suffered from an ever-changing phishing campaign that spread the KEGTAP backdoor, que abrió el camino para los ataques de ransomware Ryuk. FireEye Mandiant recently discovered aSeguir leyendo Los piratas informáticos evitan los cortafuegos mediante la función de Windows