fuente: https://securityonline.info/cve-2026-53361-container-escape/
Investigadores publicaron todos los detalles y el código de prueba de concepto para explotar la vulnerabilidad CVE-2026-53361, un fallo de uso de memoria liberada en el recolector de basura AF_UNIX del kernel de Linux. Esta vulnerabilidad permite que un usuario local sin privilegios escape de un contenedor y corrompa la memoria del kernel. La vulnerabilidad afecta a varios kernels estables y empresariales, y ya hay parches disponibles.
Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...
Leer artículo →Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →