fuente: https://securityonline.info/kvm-escape-vulnerability-zapscape/
El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una máquina virtual acceda al sistema anfitrión. El atacante puede entonces ejecutar comandos con privilegios de administrador del kernel. Los detalles completos y el código de prueba de concepto del exploit ya son públicos.
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...
Leer artículo →Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...
Leer artículo →Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...
Leer artículo →