El Compilado Hilos Temas Archivo RSS

Temas · tema

Lazarus

Seguir Lazarus por RSS

Noticias
2
Briefings
2
Primera
Última
  1. Ciberseguridad

    "ShieldBreak": exploit de 0-day de escalada en Windows liberado justo en el Patch Tuesday

    El grupo Nightmare Eclipse publicó el 13 de agosto un exploit que permite a cualquier usuario abrir una shell con privilegios de System. Puede que ya esté cubierto por los parches del mismo día, pero conviene verificar el estado de aplicación. Va en paralelo con el 0-day de Windows (CVE-2026-68820, AFD.sys) que Lazarus venía explotando contra empresas de defensa y aeroespacial en Francia, Alemania, Brasil e India. SecurityWeek · The Hacker News (Lazarus)

    SecurityWeek The Hacker News (Lazarus) Windows Patch Tuesday

  2. Ciberseguridad

    Patch Tuesday de agosto: ~400 fallas, 3 zero-days, uno explotado activamente

    Microsoft parchó cerca de 400 CVEs (SecurityWeek cuenta 421), incluyendo CVE-2026-68820, un use-after-free en el driver afd.sys (WinSock) que permite escalar a SYSTEM. Check Point atribuye la explotación a Lazarus (Corea del Norte), que lo usó para desplegar una nueva versión del rootkit FudModule contra empresas del sector defensa (Operation Dream Job). También se divulgaron públicamente CVE-2026-62832 (User Profile Service) y CVE-2026-72971 (Container Isolation FS Filter). Prioridad: parchear ya. Fuentes: BleepingComputer, SecurityWeek, The Hacker News.

    BleepingComputer SecurityWeek The Hacker News Microsoft Patch Tuesday