Vulnerabilidad Zero-day en ColdFusion

Adobe ha publicado actualizaciones de emergencia para arreglar una vulnerabilidad crítica de la plataforma de desarrollo web ColdFusion. El fallo permite ejecutar código arbitrario y ya está siendo explotado. El fallo de seguridad permite que un atacante ignore las restricciones para subir archivos al servidor. Para tomar ventaja, el Hacker Read more…

Por hackwise, hace

AltFS busca evadir detección antivirus

Investigadores de SafeBreach han desarrollado una librería open source que crea un “filesystem” sin archivos en la unidad de almacenamiento, residente en recursos del sistema operativo como lo son el registro de Windows, WMI (Windows Management Instrumentation) o el sistema “user defaults” de macOS. Este sistema fue creado para demostrar Read more…