Una vulnerabilidad de día cero elude el cifrado BitLocker predeterminado en Windows 11

Una vulnerabilidad de día cero recién publicada permite a los atacantes con acceso físico eludir el cifrado BitLocker en dispositivos Windows 11 en cuestión de segundos. El ataque, denominado YellowKey, se dirige a la configuración predeterminada que solo utiliza el TPM y otorga acceso total a las unidades cifradas mediante un sencillo método basado en USB.

La vulnerabilidad fue publicada a principios de esta semana por un investigador bajo el seudónimo de Nightmare-Eclipse. Funciona colocando una carpeta FsTx personalizada en una unidad USB formateada como NTFS o FAT. Después de conectar la unidad y forzar el acceso a la recuperación de Windows, el sistema abre un símbolo del sistema con acceso sin restricciones al contenido de la unidad, omitiendo el requisito habitual de la clave de recuperación de BitLocker.

Artículos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagen generada por IA

La vulnerabilidad CopyFail de Linux amenaza el acceso root en medio de una caída de Ubuntu

Reportado por IA Imagen generada por IA

Una vulnerabilidad crítica de Linux conocida como CopyFail, registrada como CVE-2026-31431, permite a los atacantes obtener acceso root en sistemas que ejecutan núcleos desde 2017. El código de explotación publicado públicamente ha aumentado los riesgos para centros de datos y dispositivos personales. La infraestructura de Ubuntu ha estado fuera de servicio durante más de un día debido a un ataque DDoS, lo que ha dificultado las comunicaciones sobre seguridad.

Daemon Tools, una popular aplicación para montar imágenes de disco, fue comprometida en un ataque a la cadena de suministro que comenzó el 8 de abril, distribuyendo malware a través de actualizaciones oficiales. La empresa de seguridad Kaspersky informó de infecciones en miles de equipos en más de 100 países. Se insta a los usuarios a analizar sus sistemas de inmediato.

Reportado por IA

Nueva investigación de ETH Zurich y USI Lugano revela vulnerabilidades en gestores de contraseñas populares, cuestionando sus garantías de que los servidores no pueden acceder a las bóvedas de los usuarios. El estudio analizó Bitwarden, Dashlane y LastPass, identificando formas en que atacantes con control del servidor podrían robar o modificar datos, particularmente cuando se activan funciones como recuperación de cuentas o compartición. Las empresas han empezado a parchear los problemas mientras defienden sus prácticas generales de seguridad.

The Hacker News ha lanzado su último Boletín ThreatsDay, centrado en diversos problemas de ciberseguridad. El boletín aborda temas como Kali Linux combinado con Claude, trampas de fallo en Chrome, vulnerabilidades en WinRAR y actividades relacionadas con LockBit. También incluye más de 15 historias adicionales sobre amenazas emergentes.

Reportado por IA

Los desarrolladores del juego de rol gacha Duet Night Abyss han pedido disculpas por un incidente de ciberseguridad que distribuyó malware a los ordenadores de los jugadores a través de una actualización del lanzador el 18 de marzo. El malware, identificado como Trojan:MSIL/UmbralStealer.DG!MTB, tiene como objetivo contraseñas y criptomonedas. Los jugadores reciben una compensación en el juego mientras el equipo implementa mejoras de seguridad.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar