Libera tu mente y alcanza tus metas
Mes: <span>abril 2025</span>
Mes: abril 2025

PipeMagic: explotación de CVE-2025-29824 en CLFS vinculada a campañas de ransomware

Microsoft ha confirmado la explotación zero-day de la vulnerabilidad CVE-2025-29824, un fallo de elevación de privilegios (EoP) en el Common Log File System (CLFS) de Windows, que permitía a atacantes obtener privilegios de SYSTEM mediante técnicas de corrupción de memoria. Este defecto, corregido en el parche de seguridad de abril de 2025, fue empleado en campañas de ransomware dirigidas a entidades en sectores estratégicos, incluidas organizaciones de TI en EE.UU., el sector financiero en Venezuela y empresas en Arabia Saudí.

La entrada PipeMagic: explotación de CVE-2025-29824 en CLFS vinculada a campañas de ransomware se publicó primero en Una Al Día.

Publicado OpenSSL 3.5 con soporte para algoritmos PQC y QUIC del lado del servidor

OpenSSL 3.5
se lanzó una importante actualización de esta biblioteca de software libre,
multiplataforma y de código abierto que proporciona comunicaciones seguras a
través de redes informáticas para aplicaciones y sitios web.

OpenSSL 3.5 es …