fuente: https://securityonline.info/cve-2026-53361-container-escape/
Investigadores publicaron todos los detalles y el código de prueba de concepto para explotar la vulnerabilidad CVE-2026-53361, un fallo de uso de memoria liberada en el recolector de basura AF_UNIX del kernel de Linux. Esta vulnerabilidad permite que un usuario local sin privilegios escape de un contenedor y corrompa la memoria del kernel. La vulnerabilidad afecta a varios kernels estables y empresariales, y ya hay parches disponibles.
Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...
Leer artículo →Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...
Leer artículo →