Rootkit en driver firmado por Microsoft

El driver «Netfilter», firmado por Microsoft, levantó sospechas al ser observado comunicándose con IPs chinas usadas habitualmente cómo C2 (command and control). El analista de malware Karsten Hahn fue el primero en compartir públicamente la detección de este problema. Más analistas se fueron interesando en el caso a partir de este punto, en este hilo de Johann Aydinbas (en inglés) se detalla la funcionalidad del rootkit. Intercepción de conexiones[…]

Windows 11: esta es la lista de procesadores compatibles con el nuevo sistema

Microsoft ha anunciado qué procesadores son compatibles con Windows 11, su nuevo sistema operativo. Un duro varapalo para Intel y AMD, que tendrán que informar a los usuarios. Manuel Fernández Con Windows 11 ya siendo oficial en España, muchos se han preguntado qué requisitos exige este nuevo sistema operativo para los usuarios. Si bien es cierto que[…]

Microsoft publica parches para 6 vulnerabilidades de día cero que están siendo explotadas

Microsoft publicó su esperado martes de parches, en esta ocasión con actualizaciones de seguridad para cincuenta vulnerabilidades, incluidas seis de día cero que están siendo explotadas actualmente. Los fallos corregidos en el mes de junio afectan aMicrosoft Windows, .NET Core, Visual Studio, Microsoft Office, Microsoft Edge, SharePoint Server, Hyper-V, Visual Studio Code – Kubernetes Tools, Windows HTML[…]