Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label privilegio. Show all posts
Showing posts with label privilegio. Show all posts

PostHeaderIcon Fallo de COM en Windows permite obtener privilegios SYSTEM con una DLL maliciosa


Se ha detallado una vulnerabilidad de escalada de privilegios en Windows (CVE-2026-66804) que permitía a un usuario con pocos privilegios ejecutar código arbitrario con permisos totales de NT AUTHORITY\SYSTEM. El fallo explotaba una debilidad en el manejo de los registros del Modelo de Objetos de Componentes (COM) mediante la implantación de una DLL maliciosa. Microsoft ya ha solucionado este error en su actualización de agosto.


PostHeaderIcon Vulnerabilidad de Veeam Agent explotado para obtener privilegios SYSTEM en Windows


Se ha detectado una falla crítica de escalada de privilegios locales en Veeam Agent para Microsoft Windows (identificada como CVE-2026-32996). Esta vulnerabilidad permitiría que un usuario local con pocos privilegios ejecute comandos con permisos de NT AUTHORITY\SYSTEM. El riesgo ha aumentado tras la publicación de un código de prueba de concepto (PoC) el 14 de septiembre de 2026.


PostHeaderIcon Vulnerabilidad crítica en Microsoft Azure AI Foundry permite escalar privilegios


Microsoft ha corregido un fallo de seguridad de severidad máxima en Azure AI Foundry, su plataforma empresarial para aplicaciones de IA generativa. La vulnerabilidad, identificada como CVE-2026-85889, permitía que un atacante no autenticado escalara privilegios a través de la red sin necesidad de interacción del usuario. Debido a su gravedad, ha recibido la puntuación máxima de 10.0 en la escala CVSS.




PostHeaderIcon Cuatro fallos en el núcleo de Linux permiten acceso root


Se han revelado cuatro nuevas vulnerabilidades en el núcleo de Linux (CVE-2026-80844, CVE-2026-81000, CVE-2026-68121 y CVE-2026-74469) que podrían permitir a atacantes locales corromper la memoria del kernel y escalar privilegios a nivel de root. Estos fallos, denominados DirtyAH6, TUNderflow, PPPoEject y DiagSpill, afectan al código de red y ya cuentan con correcciones oficiales.




PostHeaderIcon ZcopyReaper : nueva vulnerabilidad de Linux permite escalada de privilegios


Se ha descubierto una nueva vulnerabilidad en el kernel de Linux llamada ZcopyReaper (identificada como CVE-2026-43502). Este fallo, demostrado por investigadores de NebuSec, afecta la ruta de envío de copia cero de los Reliable Datagram Sockets (RDS) y permite que un atacante local sin privilegios pueda escalar sus permisos y obtener potencialmente el control total del sistema (root).


PostHeaderIcon Cazador de vulnerabilidades de Microsoft publica prueba de concepto para explotar CrowdStrike Falcon


Recientes noticias de ciberseguridad destacan la desarticulación de la botnet Sality y diversos ataques de espionaje ruso. Paralelamente, el investigador Nightmare Eclipse ha publicado varios exploits de día cero que afectan a CrowdStrike, Kaspersky y Avast, permitiendo la escalada de privilegios en sistemas Windows. Otras empresas como Framework y Cisco también han reportado vulnerabilidades críticas y pérdida de datos.




PostHeaderIcon 3 fallos graves de HP Easy Start permiten escalar privilegios en macOS


Se han detectado tres vulnerabilidades de severidad alta en HP Easy Start para macOS (versiones anteriores a la 2.16.7.260722) que podrían permitir a atacantes interferir en la instalación del software de impresora y obtener privilegios elevados. Los fallos, identificados como CVE-2026-12554, CVE-2026-12555 y CVE-2026-12556, afectan al mecanismo de descarga de la aplicación; HP ya ha lanzado una versión parcheada para solucionar estos problemas.




PostHeaderIcon Vulnerabilidad en WalletService de Windows permite elevar privilegios: PoC publicado


Microsoft ha corregido una vulnerabilidad en WalletService de Windows (identificada como CVE-2026-49176) que podría permitir a atacantes locales obtener privilegios de SYSTEM. Debido a que ya existe una prueba de concepto (PoC) pública, se insta a las organizaciones a instalar urgentemente las actualizaciones de seguridad de julio de 2026 para mitigar este fallo de elevación de privilegios causado por una gestión inadecuada de los mismos.




PostHeaderIcon Vulnerabilidad de Red Hat ACM permite acceso total de administrador al clúster


Red Hat ha revelado un fallo crítico de escalada de privilegios (CVE-2026-10090) que afecta al controlador de suscripciones de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM). Esta vulnerabilidad, con una puntuación CVSS de 9.9, permite que un usuario con permisos limitados de "edición" en un espacio de nombres pueda escalar sus privilegios hasta obtener acceso total de administrador del clúster.








PostHeaderIcon Nueva vulnerabilidad de OVSwrap en Linux permite acceso root


Se ha descubierto una nueva vulnerabilidad en el kernel de Linux, identificada como CVE-2026-64531 y denominada OVSwrap. Este fallo se encuentra en el componente de red Open vSwitch (OVS), utilizado frecuentemente en plataformas de virtualización, contenedores y nube, y permite que usuarios locales sin privilegios puedan escalar sus permisos hasta obtener acceso de root en diversas distribuciones de Linux.



PostHeaderIcon Publican PoC de vulnerabilidad en CUPS en MacOS para obtener privilegios de root


Se ha publicado una prueba de concepto (PoC) pública para la vulnerabilidad CVE-2026-39875 en el sistema de impresión CUPS de macOS. Este fallo permite que un usuario local sin privilegios pueda escribir archivos arbitrarios con privilegios de root. La vulnerabilidad afecta a las versiones de macOS Sonoma, Sequoia y Tahoe anteriores a las actualizaciones 14.8.8, 15.7.8 y 26.6, respectivamente.




PostHeaderIcon Vulnerabilidad crítica de cPanel permite ejecutar comandos SQL como root


Se ha revelado una falla crítica de escalada de privilegios en cPanel & WHM (CVE-2026-58048) que permite a usuarios autenticados ejecutar comandos SQL arbitrarios con privilegios totales de administrador de bases de datos. Esta vulnerabilidad representa un riesgo grave, ya que podría permitir el compromiso del servidor a nivel de root en ciertas configuraciones.

link to cpanel docs

PostHeaderIcon Vulnerabilidad de Exim permite escalada de privilegios


Se ha revelado una vulnerabilidad de severidad alta en el agente de transferencia de correo Exim (versiones 4.88 a 4.99.4), identificada como EXIM-Security-2026-06-22.1. Este fallo de salto de directorio permite que atacantes locales logren una escalada de privilegios en los sistemas afectados. La vulnerabilidad fue anunciada públicamente el 22 de julio de 2026.

PostHeaderIcon Publicado PoC de vulnerabilidad de escalada de privilegios en kernel de Windows NT


Se ha publicado un código de exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-42980. Se trata de un fallo de escalada de privilegios locales en el núcleo del sistema operativo Windows NT, provocado por un problema de subdesbordamiento de enteros (integer underflow) en el código del modo núcleo.


PostHeaderIcon Vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite escalada de privilegios


Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client y Citrix Endpoint Analysis Client para Windows. La falla más grave, identificada como CVE-2026-53565 (con una puntuación CVSS v4.0 de 8.5), permitiría que atacantes con bajos privilegios obtengan acceso total al sistema (SYSTEM) en los equipos afectados.



PostHeaderIcon LegacyHive: vulnerabilidad 0-Day de Windows permite acceso de administrador


Se ha descubierto una vulnerabilidad de día cero en Windows, denominada LegacyHive (MSNightmare), que afecta al Servicio de Perfil de Usuario (ProfSvc). Este fallo permite a los atacantes lograr una escalada de privilegios locales, manipular cuentas de administrador y ejecutar código con nivel de permisos de administrador al abusar del proceso de carga y descarga de los perfiles de usuario y sus colmenas de registro durante el inicio y cierre de sesión.


PostHeaderIcon Vulnerabilidad en Claude Cowork permite ejecutar comandos como root


Se ha descubierto una cadena de vulnerabilidades en Claude Cowork de Anthropic que permite a un atacante con ejecución de código local escalar privilegios y ejecutar comandos arbitrarios como root. Esto permite evadir todas las capas de defensa del entorno de sandbox de Linux del producto, el cual está diseñado para que usuarios no técnicos utilicen Claude Code.




PostHeaderIcon Cadena de vulnerabilidades en LiteLLM permite a usuarios con pocos privilegios tomar el control de servidores de AI Gateway


Investigadores de Obsidian Security descubrieron que una cuenta de bajos privilegios en LiteLLM puede obtener control total del servidor mediante la combinación de tres vulnerabilidades críticas. Esto permite a un atacante robar claves de API, leer datos sensibles y ejecutar código remoto para comprometer máquinas de desarrolladores. La solución es actualizar a la versión v1.83.14-stable o posterior y auditar los permisos de administrador.





PostHeaderIcon Nueva vulnerabilidad de Linux permite escalar privilegios a root


Se ha revelado una vulnerabilidad de tipo use-after-free en el subsistema nftables del kernel de Linux, identificada como CVE-2026-23111. Este fallo permite que atacantes locales sin privilegios puedan escalar sus permisos hasta obtener acceso de root en distribuciones populares como Debian Bookworm, Debian Trixie, Ubuntu 22.04 LTS y Ubuntu 24.04 LTS. La vulnerabilidad fue descubierta a principios de 2025 y se lanzó un parche el 5 de febrero de 2026.



PostHeaderIcon Ransomware Gentlemen usa tarea programada de SYSTEM para cifrar discos locales con privilegios elevados


Se ha detectado una nueva variante de ransomware denominada The Gentlemen, desarrollada en el lenguaje Go y camuflada mediante la herramienta Garble. Esta amenaza destaca por su capacidad de cifrado potente por archivo y su habilidad para propagarse automáticamente por las redes sin intervención humana, afectando especialmente a sectores como la educación, la salud y el transporte.