fuente: https://cybersecuritynews.com/red-hat-acm-privilege-escalation-vulnerability/
Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM).
Clasificada como importante con una puntuación CVSS de 9.9, la vulnerabilidad permite que un usuario con permisos de edición limitados al espacio de nombres en un hub de ACM escale hasta obtener privilegios de administrador de clúster completos, otorgando así a usuarios internos con bajos privilegios el control de todo el conjunto de clústeres gestionados.
QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...
Leer artículo →Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a...
Leer artículo →PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →