Navegación

CVE-2026-64561: Zapscape KVM Escape ejecuta comandos con privilegios de root del kernel.

fuente: https://securityonline.info/kvm-escape-vulnerability-zapscape/

El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una máquina virtual acceda al sistema anfitrión. El atacante puede entonces ejecutar comandos con privilegios de administrador del kernel. Los detalles completos y el código de prueba de concepto del exploit ya son públicos.

Últimas noticias

30 DE JULIO, 2026

Hackers rusos explotan una vulnerabilidad de Microsoft OWA para mantener el acceso al buzón de correo tras la rotación de credenciales.

Los ciberdelincuentes rusos recientemente vinculados a la explotación de una vulnerabilidad ya corregida en Zimbra han sido detectados explotando otra vulnerabi...

Leer artículo
30 DE JULIO, 2026

Una vulnerabilidad en Microsoft Word Copilot convierte las indicaciones ocultas en gusanos de IA que se autopropagan.

Una nueva vulnerabilidad en Microsoft Copilot para Word revela cómo las indicaciones ocultas dentro de los documentos pueden transformar la edición rutinaria en...

Leer artículo
30 DE JULIO, 2026

Una vulnerabilidad crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor mediante la carga de imágenes.

Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrar...

Leer artículo