fuente: https://cybersecuritynews.com/red-hat-acm-privilege-escalation-vulnerability/
Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM).
Clasificada como importante con una puntuación CVSS de 9.9, la vulnerabilidad permite que un usuario con permisos de edición limitados al espacio de nombres en un hub de ACM escale hasta obtener privilegios de administrador de clúster completos, otorgando así a usuarios internos con bajos privilegios el control de todo el conjunto de clústeres gestionados.
El debate sobre la restricción de la IA de código abierto se ha intensificado considerablemente, generando una fuerte controversia entre Washington y Silicon Va...
Leer artículo →Un investigador ha publicado un informe y un código de prueba de concepto para la vulnerabilidad LPE de Windows AppResolver. Esta vulnerabilidad aprovecha una c...
Leer artículo →Los ciberdelincuentes vinculados a la campaña de ransomware Cl0p (también conocido como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando...
Leer artículo →