fuente: https://cybersecuritynews.com/nvidia-fixes-linux-component-flaws/
NVIDIA publicó una actualización de seguridad para su software Infrastructure Controller para Linux, que corrige 14 vulnerabilidades que podrían permitir a los atacantes acceder a información confidencial del sistema, ejecutar código, modificar datos o interrumpir los entornos afectados.
La actualización, publicada en el boletín de seguridad de Infrastructure Controller de NVIDIA de septiembre de 2026, afecta a las versiones 0 a 1.9. NVIDIA recomienda que las organizaciones clonen o actualicen el software a la versión 2.0 o posterior para solucionar todos los problemas reportados.
Entre las vulnerabilidades corregidas se encuentra la CVE-2026-65127, una vulnerabilidad de gravedad media causada por información de depuración no eliminada. Esta vulnerabilidad tiene una puntuación CVSS de 4.1 y se identifica como CWE-1258.
Un atacante con acceso local, altos privilegios y condiciones favorables podría potencialmente recuperar información confidencial del sistema expuesta a través de artefactos de depuración.
ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...
Leer artículo →Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...
Leer artículo →La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...
Leer artículo →