fuente: https://cybersecuritynews.com/16-year-old-linux-kvm-vulnerability/
Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Januscape", expone un fallo crítico que permite a un sistema invitado malicioso corromper la memoria del kernel del sistema anfitrión, rompiendo así las garantías fundamentales de aislamiento de la virtualización.
Este problema, que pasó desapercibido durante casi 16 años, afecta a la lógica de gestión de memoria en la sombra de KVM para arquitecturas x86 e impacta tanto en sistemas Intel como AMD. La vulnerabilidad reside en la unidad de gestión de memoria (MMU) en la sombra de KVM, específicamente en su manejo de la virtualización anidada.
Se ha detectado una campaña activa de ClickFix que compromete sitios web legítimos de empresas ucranianas para inyectar páginas de verificación falsas de Cloudf...
Leer artículo →Investigadores de seguridad han demostrado una forma más rápida de vulnerar ciertas implementaciones de RSA sin factorizar el módulo público, lo que pone en ent...
Leer artículo →Microsoft ha confirmado que algunos usuarios podrían experimentar problemas de carga del escritorio, incluyendo pantallas negras, tras instalar las actualizacio...
Leer artículo →