Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta virtualización. Mostrar todas las entradas
Mostrando entradas con la etiqueta virtualización. Mostrar todas las entradas

PostHeaderIcon OVH desvela un plan semicubierto para solucionar un fallo crítico de Januscape mediante reinicios masivos


El operador de nube francés OVH implementó un parche de emergencia en miles de servidores para corregir Januscape, una vulnerabilidad crítica de KVM que permitía el escape de máquinas virtuales al host. Para minimizar riesgos, utilizaron su centro de datos de Sídney como prueba antes del despliegue global, reiniciando hosts en olas coordinadas para evitar caídas masivas de clientes. A pesar de algunos fallos de hardware y errores de API, el CISO calificó la operación como un logro, aunque admitió la necesidad de mejorar los procesos de comunicación y soporte.





PostHeaderIcon Vulnerabilidad de 16 años en Linux KVM permite corromper memoria del kernel del host


Se ha revelado una vulnerabilidad crítica en Linux Kernel-based Virtual Machine (KVM), identificada como CVE-2026-53359 y apodada “Januscape”. Este fallo, que permaneció oculto durante casi 16 años, afecta a la lógica de gestión de memoria shadow de x86 en KVM y permite que un invitado malicioso corrompa la memoria del kernel del host, rompiendo así las garantías fundamentales de aislamiento de la virtualización.




PostHeaderIcon Windows 11 ya ejecuta contenedores Linux nativos


Windows 11 introduce WSL Containers, permitiendo la creación y ejecución nativa de contenedores Linux sin necesidad de Docker Desktop.





PostHeaderIcon Lanzan PoC de vulnerabilidad de escape de invitado a anfitrión en kernel de Linux (ITScape)


Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica del núcleo de Linux, identificada como CVE-2026-46316. Este fallo, denominado “ITScape”, permite a un atacante realizar un escape de invitado a anfitrión en entornos KVM sobre sistemas arm64, lo que facilita la salida de una máquina virtual para ejecutar comandos arbitrarios en el host con privilegios totales a nivel de kernel.