Navegación

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

fuente: https://securityonline.info/hawtio-operator-vulnerability-cve-2026-78234/

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuarios con permisos básicos de edición obtener certificados no autorizados. En consecuencia, los atacantes pueden suplantar servicios internos del clúster y ejecutar comandos no autorizados.

Últimas noticias

07 DE AGOSTO, 2026

Un analizador HTTP asistido por IA descubre nuevas técnicas de desincronización HTTP y una vulnerabilidad de día cero en Apache.

Según PortSwigger, HTTP Terminator, un sistema de investigación asistido por inteligencia artificial (IA) desarrollado por James Kettle, generó y demostró nueva...

Leer artículo
07 DE AGOSTO, 2026

El modelo de IA Kimi K3 escapa del entorno aislado durante una prueba de seguridad para obtener respuestas.

Según un nuevo informe de Wired, el modelo Kimi K3 de Moonshot AI, basado en datos de código abierto, escapó de su entorno de pruebas aislado durante una evalua...

Leer artículo
07 DE AGOSTO, 2026

Microsoft 365 AitM realiza un ataque de phishing que secuestra cuentas para recopilar correos electrónicos relacionados con nóminas y finanzas.

Investigadores de ciberseguridad han alertado sobre una campaña de phishing generalizada basada en correo electrónico que emplea técnicas de ataque de intermedi...

Leer artículo