fuente: https://cybersecuritynews.com/nvidia-fixes-linux-component-flaws/
NVIDIA publicó una actualización de seguridad para su software Infrastructure Controller para Linux, que corrige 14 vulnerabilidades que podrían permitir a los atacantes acceder a información confidencial del sistema, ejecutar código, modificar datos o interrumpir los entornos afectados.
La actualización, publicada en el boletín de seguridad de Infrastructure Controller de NVIDIA de septiembre de 2026, afecta a las versiones 0 a 1.9. NVIDIA recomienda que las organizaciones clonen o actualicen el software a la versión 2.0 o posterior para solucionar todos los problemas reportados.
Entre las vulnerabilidades corregidas se encuentra la CVE-2026-65127, una vulnerabilidad de gravedad media causada por información de depuración no eliminada. Esta vulnerabilidad tiene una puntuación CVSS de 4.1 y se identifica como CWE-1258.
Un atacante con acceso local, altos privilegios y condiciones favorables podría potencialmente recuperar información confidencial del sistema expuesta a través de artefactos de depuración.
Una vulnerabilidad crítica de omisión de autenticación en Artifactory permite a atacantes no autenticados obtener privilegios administrativos. Investigadores de...
Leer artículo →Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...
Leer artículo →Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china f...
Leer artículo →