Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Un nuevo ataque engaña al agente OpenClaw AI para que ejecute código y revele secretos

El nuevo exploit GreatXML omite Windows BitLocker a través del archivo XML de partición de recuperación

Las nuevas herramientas de Coinbase ayudan a los agentes a pagar por el comercio y la investigación premium

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El nuevo exploit GreatXML omite Windows BitLocker a través del archivo XML de partición de recuperación
Identidad

El nuevo exploit GreatXML omite Windows BitLocker a través del archivo XML de partición de recuperación

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 11, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan11 de junio de 2026Seguridad/vulnerabilidades de endpoints

El investigador de seguridad Chaotic Eclipse (también conocido como Nightmare-Eclipse y MSNightmare) lanzó una nueva derivación de BitLocker de Windows llamada GreatXML, un día después de publicar un exploit para Microsoft Defender.

«Este fue un descubrimiento accidental y tomó un total de cuatro horas descubrirlo», dijo el investigador en una publicación de Blogger. «Si intenta utilizar el escaneo sin conexión de Windows Defender, automáticamente se vuelve vulnerable a la omisión de BitLocker. No sabemos si es posible introducir el error sin usar la función de escaneo sin conexión, porque definitivamente es posible usar la función de escaneo sin conexión».

Este exploit funciona de la siguiente manera.

Copie la carpeta de recuperación que contiene el archivo XML (‘unattend.xml’) y otro archivo XML (‘Recovery/WindowsRE/ReAgent.xml’) a la raíz de la partición de recuperación. Reinicie el Entorno de recuperación de Windows (WinRE) manteniendo presionada la tecla Mayús y haciendo clic en (Reiniciar) en el menú de energía de Windows.

Si sigues todos los pasos correctamente, generarás un shell con acceso ilimitado a tu volumen BitLocker.

«Si el análisis fuera de línea de Defender no se inicia, debe iniciar sesión e iniciar el análisis usted mismo, o encontrar una manera de iniciar WinRE en un estado de análisis fuera de línea (creo que es muy posible hacerlo sin iniciar sesión) y seguir los pasos anteriores», señaló Chaotic Eclipse.

El lanzamiento de GreatXML llega inmediatamente después de RoguePlanet, una falla de día cero en Microsoft Defender que facilita la escalada de privilegios locales (LPE) al SISTEMA, brindando a un atacante la capacidad de ejecutar código arbitrario o realizar acciones no autorizadas.

GreatXML es también el segundo bypass de BitLocker lanzado por Chaotic Eclipse después de YellowKey (también conocido como CVE-2026-45585), un parche lanzado por Microsoft esta semana como parte de su actualización del martes de parches.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLas nuevas herramientas de Coinbase ayudan a los agentes a pagar por el comercio y la investigación premium
Next Article Un nuevo ataque engaña al agente OpenClaw AI para que ejecute código y revele secretos
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Un nuevo ataque engaña al agente OpenClaw AI para que ejecute código y revele secretos

junio 11, 2026

Gentlemen ransomware anuncia 478 víctimas, podría propagarse como un gusano

junio 11, 2026

Anuncio de ganadores en 95 categorías.

junio 11, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Un nuevo ataque engaña al agente OpenClaw AI para que ejecute código y revele secretos

El nuevo exploit GreatXML omite Windows BitLocker a través del archivo XML de partición de recuperación

Las nuevas herramientas de Coinbase ayudan a los agentes a pagar por el comercio y la investigación premium

Gentlemen ransomware anuncia 478 víctimas, podría propagarse como un gusano

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.