Categoría: Noticias de Internet

SCTPhantom — una vulnerabilidad en el núcleo de Linux que proporciona acceso root y salida del contenedor

En la implementación del protocolo SCTP prevista en el núcleo de Linux, se ha detectado una vulnerabilidad (CVE-2026-64564) que permite a un usuario local obtener privilegios de root en el sistema. Entre otras cosas, la vulnerabilidad permite obtener acceso root en el sistema principal al ejecutar un exploit dentro de un contenedor aislado. Se ha preparado un prototipo de exploit, cuya funcionalidad ha sido demostrada en las distribuciones Debian 13, Rocky Linux 9, RHEL 9 y Ubuntu 24.04 con núcleos 5.14, 6.6 […]

Actualización del paquete antivirus ClamAV 1.4.6 y 1.5.4 que corrige 8 vulnerabilidades

La empresa Cisco ha publicado nuevas versiones del paquete antivirus gratuito ClamAV 1.4.6 y 1.5.4, en las que se han corregido vulnerabilidades, algunas de las cuales pueden llevar a la ejecución de código malicioso al verificar contenido especialmente diseñado. CVE-2026-20337 — escritura fuera del búfer asignado al procesar cabeceras ZIP especialmente diseñadas. CVE-2026-20345 — desbordamiento de búfer durante la escritura y lectura al procesar nombres incorrectos […]

En OpenJDK se prohíbe la aceptación de código creado mediante IA. En NetworkManager — permitido

La empresa Oracle ha prohibido la incorporación de cambios generados por herramientas de IA al proyecto abierto OpenJDK. La prohibición abarca el código fuente, material textual e imágenes que se transmiten en los repositorios del proyecto o que se publican en el sitio, en mensajes o en las páginas wiki. Entre las áreas donde se permite la aplicación de IA en el desarrollo de Java se mencionan la depuración y la revisión de código. La razón citada son los riesgos potenciales con […]

Proxmox VE ha recibido soporte oficial para servidores ARM de 64 bits.

El 5 de agosto de 2026, Proxmox Server Solutions lanzó la primera versión oficialmente soportada de Proxmox Virtual Environment para la arquitectura ARM64. Hasta ahora, la plataforma de virtualización de servidores Proxmox VE se había lanzado oficialmente para x86-64, aunque existían puertos de terceros y métodos experimentales para ejecutarla en ARM. La variante ARM64 no se implementa como un fork separado o una edición reducida. Proxmox VE 9.2 para […]

ClamAV 1.5.4 y 1.4.6

El 7 de agosto se publicaron actualizaciones correctivas de la suite antivirus gratuita ClamAV 1.5.4 y 1.4.6. En las nuevas versiones, se pone un énfasis particular en la seguridad: se han cerrado ocho CVE en la rama actual 1.5, seis de las cuales también se arreglaron en la rama soportada 1.4. Además, se ha resuelto un problema en clamd que podría llevar a la exposición del contenido de la memoria del proceso. Las siguientes vulnerabilidades han sido corregidas en ClamAV 1.5.4: […]

GCC 16.2

El 7 de agosto se lanzó GCC 16.2, la segunda versión estable de la rama GCC 16. La nueva versión es principalmente correctiva: los desarrolladores la denominan explícitamente como una actualización de corrección de errores, que contiene reparaciones de regresiones encontradas en GCC 16.1 en comparación con lanzamientos anteriores. En total, se han corregido 102 errores conocidos desde el GCC 16.1 de abril. Las correcciones afectan a varios componentes del compilador y arquitecturas soportadas; no hay […]

En freenginx y nginx se añadió una verificación del tamaño de la variable de texto antes de escribirle datos (+ CVE)

3 TL;DR: Al enfrentarse al tercer desbordamiento de búfer detectado en 2026 (y, según F5, RCE si no hay ASLR) al trabajar con expresiones regulares y variables, el desarrollador de freenginx, Maxim Dunin, decidió que era hora de poner fin a esto y añadió a su producto una verificación del tamaño de la variable antes de escribirle datos. De ahí, esta novedad fue llevada […]

Un modelo de lenguaje con 28,9 millones de parámetros funcionó en ESP32-S3

El desarrollador Vyacheslav Serbov, que opera bajo el seudónimo slvDev, demostró la generación local completa de texto en el microcontrolador ESP32-S3. El modelo de lenguaje que creó contiene 28,9 millones de parámetros y emite aproximadamente 9,9 tokens por segundo, sin recurrir a un servidor u otros recursos computacionales externos. Los cuentos cortos generados se despliegan en una pantalla OLED conectada. El proyecto esp32-ai fue probado en el módulo ESP32-S3 N16R8, que cuenta con […]

Se anunció la disolución del Nixpkgs Core Team

El equipo del Nixpkgs Core Team anunció su disolución debido al agotamiento de los miembros y a la crisis sistémica acumulada en la gestión de la comunidad. El equipo coordinó el trabajo en el repositorio de paquetes Nixpkgs, utilizado en la distribución NixOS, y también realizaba tareas como la resolución de desacuerdos entre los mantenedores y la aprobación de nuevos miembros. La razón principal citada para la autodestrucción del Core Team fue el agotamiento de los miembros […]

TONTOU — un ataque a la CPU de Intel y AMD que permite evadir las protecciones contra vulnerabilidades Spectre v2

Investigadores del Instituto Tecnológico de Massachusetts identificaron la técnica de ataque TONTOU (Time-of-Neutralization to Time-of-Use), que ofrece una nueva forma de explotar vulnerabilidades microarquitectónicas del tipo Spectre v2. La vulnerabilidad permite determinar el contenido de la memoria del núcleo al ejecutar un exploit en el espacio de usuario. El código para bloquear la explotación de la vulnerabilidad fue incorporado en el núcleo de Linux el 5 de agosto e incluido en las versiones 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — una vulnerabilidad en el hipervisor KVM que permite obtener acceso root al sistema host

Se ha revelado una vulnerabilidad (CVE-2026-64561) en el hipervisor KVM, que permite acceder con privilegios de root al entorno host si se tiene acceso con privilegios de root en el sistema huésped. El problema también puede ser utilizado para escalar privilegios localmente si se tiene acceso al dispositivo /dev/kvm (por ejemplo, en RHEL, dicho acceso se otorga a todos los usuarios). Un prototipo de exploit está disponible para descargar. Al problema se le ha asignado […]

Prohibición de aceptar parches AI en la sección drivers/staging del kernel de Linux

Greg Kroah-Hartman, responsable del soporte de las ramas estable y 'staging' del kernel de Linux, ha anunciado la suspensión de la aceptación de parches en la sección drivers/staging que han sido preparados utilizando herramientas de IA. Se señala que estos parches generados automáticamente contravienen la idea principal de utilizar la subestructura drivers/staging como un campo de entrenamiento para nuevos desarrolladores del kernel. El código en drivers/staging está inicialmente etiquetado como problemático (TAINT_CRAP) y su uso intencionado […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster