La omisión de BitLocker de día cero y el cambio de política de npm en GitHub dominan las noticias de seguridad
Critical vulnerabilities emerge alongside a major supply chain security shift
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una omisión de BitLocker de día cero (GreatXML) sin parche, un path traversal en Golem OEE MES y GitHub deshabilitando scripts de instalación de npm por defecto destacan el panorama de ciberseguridad actual.
BitLocker zero-day bypass: GreatXML grants SYSTEM access via Defender offline scan
Omisión de BitLocker de día cero genera alarmas
Una vulnerabilidad de día cero recién descubierta, denominada GreatXML, ha causado conmoción en la comunidad de ciberseguridad. Esta falla permite a los atacantes eludir el cifrado de BitLocker en cualquier máquina que haya ejecutado un análisis de Defender sin conexión, otorgando acceso a nivel de SYSTEM en modo de recuperación. El exploit, reportado
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.