fuente: https://securityonline.info/cve-2026-53365-vsockdrop-lpe/
Un investigador publicó VsockDrop, una prueba de concepto de exploit para la vulnerabilidad CVE-2026-53365 en el kernel de Linux. Esta vulnerabilidad permite la escalada de privilegios local sin privilegios al usuario root a través de la ruta de envío zerocopy de vsock. No requiere espacios de nombres de usuario y se ejecuta desde un único binario estático. El desarrollador original corrigió el error y NVD le otorgó una calificación de 5.5.
Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...
Leer artículo →Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...
Leer artículo →The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...
Leer artículo →