Demuéstralo. No te limites a afirmarlo.

Una ley sobre el «interruptor de emergencia» solo tiene sentido en el peor de los casos

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evaluar con celeridad

El Congreso quiere un «interruptor de emergencia» para la IA, pero lo que realmente necesitamos es un acceso basado en la identidad.

De un vistazo

  • El Congreso quiere un «interruptor de emergencia» para la IA, pero lo que realmente necesitamos es un control de acceso basado en la identidad.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Continuar leyendo
  43 Visitas

Una vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a los usuarios locales obtener privilegios de root y escapar de los contenedores

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede dar lugar a privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, lanzados el 3 de agosto, la solucionan. Cualquier usuario que utilice un kernel más antiguo con SCTP accesible debe actualizarlo.

Resumen

  • Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede convertirse en privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los núcleos estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la subsanan. Cualquier usuario que utilice un núcleo más antiguo con SCTP accesible debería actualizarlo.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Continuar leyendo
  30 Visitas