fuente: https://securityonline.info/kvm-escape-vulnerability-zapscape/
El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una máquina virtual acceda al sistema anfitrión. El atacante puede entonces ejecutar comandos con privilegios de administrador del kernel. Los detalles completos y el código de prueba de concepto del exploit ya son públicos.
Un nuevo análisis ha revelado que el grupo de ciberdelincuentes TeamPCP ha estado activo en el ámbito del cibercrimen desde 2020, lo que indica que llevaba años...
Leer artículo →Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y de...
Leer artículo →El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...
Leer artículo →