fuente: https://cybersecuritynews.com/red-hat-acm-privilege-escalation-vulnerability/
Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM).
Clasificada como importante con una puntuación CVSS de 9.9, la vulnerabilidad permite que un usuario con permisos de edición limitados al espacio de nombres en un hub de ACM escale hasta obtener privilegios de administrador de clúster completos, otorgando así a usuarios internos con bajos privilegios el control de todo el conjunto de clústeres gestionados.
Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear...
Leer artículo →Ya conoces el procedimiento. Tienes una idea sólida para un producto SaaS, pero antes de llegar a la parte interesante —el producto en sí— necesitas configurar...
Leer artículo →Aplicación de escritorio multiplataforma con interfaz gráfica para limpiar metadatos de imágenes
Leer artículo →