fuente: https://cybersecuritynews.com/16-year-old-linux-kvm-vulnerability/
Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Januscape", expone un fallo crítico que permite a un sistema invitado malicioso corromper la memoria del kernel del sistema anfitrión, rompiendo así las garantías fundamentales de aislamiento de la virtualización.
Este problema, que pasó desapercibido durante casi 16 años, afecta a la lógica de gestión de memoria en la sombra de KVM para arquitecturas x86 e impacta tanto en sistemas Intel como AMD. La vulnerabilidad reside en la unidad de gestión de memoria (MMU) en la sombra de KVM, específicamente en su manejo de la virtualización anidada.
Node.js publicó correcciones para 11 vulnerabilidades el 29 de julio de 2026. Tres de ellas se consideran de alta gravedad, mientras que el resto son de graveda...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...
Leer artículo →Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza...
Leer artículo →