fuente: https://securityonline.info/linux-kernel-cve-2026-53264/
Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de administrador. El fallo reside en el planificador de paquetes net/sched y se debe a una condición de carrera de uso de memoria liberada. Star Labs ha publicado los detalles técnicos completos y una prueba de concepto funcional.
Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en...
Leer artículo →Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...
Leer artículo →Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice invol...
Leer artículo →