Categoría: Blog

Se ha publicado un PoC para DirtyDecrypt, una nueva vulnerabilidad LPE en el núcleo de Linux

Se ha publicado un proof-of-concept para la vulnerabilidad DirtyDecrypt, también conocida como DirtyCBC, que permite a un usuario local no privilegiado obtener permisos de root en ciertos sistemas Linux. El problema está en el código de la subsistema RxRPC y está relacionado con la escritura en la caché de páginas debido a una verificación ausente de copy-on-write en la función rxgk_decrypt_skb(). La publicación del PoC fue reportada el 18 de mayo de 2026 por BleepingComputer; el propio PoC se encuentra en […]

OpenBSD 7.9

El 19 de mayo, de manera silenciosa y discreta, se lanzó el aniversario 60 de la sistema operativo OpenBSD. Entre los cambios: mejora en el soporte de las arquitecturas arm64, luna88k, riscv64, y otras; corrección de la vulnerabilidad FP-DSS en amd64; el mecanismo sysctl hw.smt ha sido declarado obsoleto, siendo reemplazado por hw.blockcpu, para excluir ciertos tipos de núcleos del planificador (útil para procesadores Intel); se implementó el mecanismo de hibernación retrasada, conocido en systemd como suspend-then-hibernate; […]

Está disponible GNOME Commander 2.0, reescrito en Rust y que ha cambiado su licencia a GPLv3

Se ha lanzado el administrador de archivos de dos paneles GNOME Commander 2.0, optimizado para su uso en el entorno de escritorio GNOME. GNOME Commander ofrece funcionalidades como pestañas, acceso a la línea de comandos, marcadores, esquemas de colores modificables, modo de omitir carpetas al seleccionar archivos, acceso a datos externos a través de SFTP y SAMBA, menús contextuales extensibles, montaje automático de dispositivos externos, acceso al historial de navegación, […]

Lanzamiento de la distribución TileOS 2.0

Está disponible la versión de la distribución TileOS 2.0 "Sauropod", construida sobre una base de paquetes de Debian y ofreciendo un escritorio que utiliza gestores de ventanas mosaicos. TileOS persigue los mismos objetivos que la distribución Ubuntu Sway Remix (desarrollada por el mismo autor), ofreciendo una interfaz lista para usar, que no requiere configuración adicional y que está orientada tanto a usuarios experimentados de Linux como a principiantes que deseen […]

Lanzamiento de StartWine-Launcher 422, programa para ejecutar aplicaciones y juegos de Windows en Linux

Se ha publicado la versión de la aplicación Startwine-Launcher 422, desarrollada para ejecutar en sistemas Linux programas y juegos diseñados para la plataforma Windows. El objetivo principal del desarrollo de StartWine-Launcher fue simplificar el proceso de creación de prefijos de Wine por parte de principiantes, conjuntos de bibliotecas y dependencias de Windows necesarios para que las aplicaciones de Windows funcionen en Linux. El código de StartWine-Launcher está escrito en Python y se distribuye bajo la licencia GPLv3. La interfaz se implementó con base en […]

GRO Frag — séptima vulnerabilidad de la clase Copy Fail, que otorga derechos de root en Linux

Se ha publicado un exploit para la séptima vulnerabilidad (1, 2-3, 4, 5, 6) en el núcleo de Linux, que permite a un usuario local no privilegiado obtener derechos de root al sobrescribir datos en la caché de páginas. Aún no se le ha asignado un identificador CVE; aparte del código del exploit, no hay más información sobre el problema. La corrección está disponible solo en forma de parche, que fue publicado el 20 de mayo y aceptado el 21 de mayo […]

Se ha descubierto una segunda vulnerabilidad explotable de forma remota en nginx en 10 días.

Se han lanzado versiones corregidas de nginx 1.31.1 y 1.30.2, en las que se ha mitigado una vulnerabilidad crítica (CVE-2026-9256) que permite ejecutar código de forma remota con los derechos del proceso de nginx a través del envío de una solicitud HTTP especialmente diseñada. Los investigadores que identificaron el problema demostraron un exploit funcional que se publicará junto con una descripción completa 30 días después de la corrección. La vulnerabilidad ha recibido el nombre en clave nginx-poolslip. El problema se presenta a partir de […]

Se elimina zero-copy de AF_ALG en Linux por razones de seguridad.

En la subsistema de criptografía de Linux, se está preparando la eliminación del soporte zero-copy de la interfaz AF_ALG para los tipos de algoritmos SKCIPHER y AEAD. Este cambio ya se encuentra en el árbol de cryptodev y se espera que se envíe en la ventana de fusión de Linux 7.2, que debe abrirse en junio. La razón fueron las crecientes preocupaciones sobre la seguridad de los mecanismos zero-copy en el núcleo, especialmente tras las recientes vulnerabilidades en el código criptográfico de Linux. AF_ALG […]

Se han corregido 4 vulnerabilidades de elevación de privilegios y una vulnerabilidad remota de root en FreeBSD.

Se han corregido 7 vulnerabilidades en FreeBSD, de las cuales una permite ejecutar código de forma remota con derechos de root y cuatro aumentan los privilegios en el sistema. Las vulnerabilidades han sido corregidas en las actualizaciones de FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 y 14.3-RELEASE-p14. CVE-2026-45255: en el instalador bsdinstall y el configurador bsdconfig faltaba el escape de caracteres especiales en el script shell que mostraba al usuario una lista de redes inalámbricas disponibles, determinadas como resultado de […]

Flipper One — un dispositivo multifuncional para hackers con motor AI, enrutador Wi-Fi y analizador de red.

Se ha presentado el proyecto Flipper One, que desarrolla una computadora portátil para ingenieros de redes, entusiastas e investigadores de seguridad. El dispositivo está diseñado como una consola de videojuegos e incluye una computadora que se puede usar de forma independiente para verificar la seguridad de los sistemas, diagnosticar problemas de red y analizar tráfico, o como una estación de trabajo portátil conectada a un monitor, teclado y ratón. El proyecto avanza en colaboración con la comunidad y […]

Firefox 151

Está disponible Firefox 151, destacado por su mejorada protección contra la recolección de huellas digitales, soporte para Web Serial API y la capacidad para que los sitios web capturen entradas del teclado en modo de pantalla completa. La copia de seguridad local del perfil está disponible en Linux (en macOS, la habilitación se ha pospuesto hasta la próxima versión). Se ha renovado el diseño de la nueva pestaña para asegurar su preparación para futuros cambios, como widgets y […]

Lanzamiento de Proxmox VE 9.2, distribución para la gestión de servidores virtuales

Se ha publicado la versión Proxmox Virtual Environment 9.2, una distribución de Linux especializada basada en Debian GNU/Linux, destinada a implementar y mantener servidores virtuales utilizando LXC y KVM, y capaz de servir como reemplazo de productos como VMware vSphere, Microsoft Hyper-V y Citrix Hypervisor. El tamaño de la imagen ISO de instalación es de 1.7 GB. Proxmox VE proporciona herramientas para desplegar un sistema virtual completamente preparado […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster