fuente: https://cybersecuritynews.com/red-hat-acm-privilege-escalation-vulnerability/
Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM).
Clasificada como importante con una puntuación CVSS de 9.9, la vulnerabilidad permite que un usuario con permisos de edición limitados al espacio de nombres en un hub de ACM escale hasta obtener privilegios de administrador de clúster completos, otorgando así a usuarios internos con bajos privilegios el control de todo el conjunto de clústeres gestionados.
El ransomware DeadLock utiliza una infraestructura descentralizada basada en servicios blockchain para proteger su comunicación con las víctimas y evitar la fil...
Leer artículo →SAP ha publicado parches para solucionar una vulnerabilidad de seguridad de máxima gravedad que afecta a Commerce Cloud (Adaptador de Data Hub) y que podría per...
Leer artículo →Según nuevos hallazgos de QUIRSO, ciberdelincuentes han comenzado a explotar activamente una vulnerabilidad crítica de seguridad recientemente corregida en VMwa...
Leer artículo →