Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Red Hat Openshiftai Flaws expone la infraestructura de nubes híbridas a una adquisición completa
Identidad

Red Hat Openshiftai Flaws expone la infraestructura de nubes híbridas a una adquisición completa

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 1, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

1 de octubre de 2025Ravi LakshmananSeguridad de IA/seguridad en la nube

El servicio Red OpenShift AI, que permite a los atacantes intensificar sus privilegios y les permite controlar su infraestructura completa bajo ciertas condiciones, revela serias fallas de seguridad.

OpenShift AI es una plataforma para administrar el ciclo de vida del pronóstico y los modelos de inteligencia artificial del generador (Genai) en entornos de nubes grandes e híbridos. También hace que sea más fácil recopilar y preparar datos, entrenar y modificar modelos, servir y monitorear modelos, y acelerar el hardware.

La vulnerabilidad rastreada como CVE-2025-10725 conlleva una puntuación CVSS de 9.9 de 10.0. Se clasifica como «importante» en lugar de «importante» en la gravedad, no «importante» porque los atacantes remotos deben autenticarse para comprometer el medio ambiente.

«Por ejemplo, como científico de datos que usa los cuadernos estándar de Jupyter, un atacante modesto con acceso a cuentas autenticadas, podría aumentar los privilegios a los administradores de clúster completos», dijo Red Hat en un aviso a principios de esta semana.

Kit de construcción cis

«Esto permite un compromiso completo de la confidencialidad, la integridad y la disponibilidad del clúster. Los atacantes roban datos confidenciales, destruyen todos los servicios, toman el control de la infraestructura subyacente, lo que lleva a violaciones completas de la plataforma y todas las aplicaciones alojadas».

La próxima versión se ve afectada por el defecto –

Red Hat OpenShift AI 2.19 Red Hat OpenShift AI 2.21 Red Hat Openshift Ai (Rhoai)

Como mitigación, Red Hat recomienda evitar que los usuarios otorguen una amplia gama de privilegios a los grupos a nivel de sistema y eviten la «vinculación de roles de clúster: grupo de autenticación que asocia el rol de usuario de Kueue-Batch con el sistema».

«El permiso para crear empleo se otorga a un usuario o grupo en particular sobre una base más detallada y necesaria y debe adherirse al principio de un privilegio mínimo», agregó.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSalesforce lanza AgentForce Vibes, un producto de codificación de Vibe Enterprise
Next Article Aprenda a mezclar flujos de trabajo Human AI+(seminario web gratuito)
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Ahora puedes informarle a la gente que has llegado a tu destino en Snapchat

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.