Categoría: Blog

Lanzamiento de ForgeZero 1.9.0, una herramienta de compilación para C y ensamblador.

Se ha publicado el lanzamiento de ForgeZero 1.9.0 (fz), una herramienta de compilación en consola para proyectos en los lenguajes C, C++ y ensamblador (NASM, GAS, FASM). La herramienta no requiere la creación de un Makefile u otros archivos de configuración para un uso básico. El código del proyecto está escrito en Go y se distribuye bajo la licencia MIT. ForgeZero identifica el tipo de archivo y selecciona automáticamente el backend necesario. Cada archivo de código […]

En Exim 4.99.3 se ha solucionado una vulnerabilidad que permite la ejecución remota de código al usar GnuTLS.

Los desarrolladores del servidor de correo Exim han lanzado una versión corregida, Exim 4.99.3, que soluciona una vulnerabilidad en algunas configuraciones del agente de correo. El problema tiene la identificación interna EXIM-Security-2026-05-01.1; en el aviso oficial se menciona también como CVE-TBD. La vulnerabilidad pertenece a la clase Remote Use-After-Free y se manifiesta al analizar el cuerpo del mensaje BDAT cuando se utiliza TLS a través de GnuTLS. BDAT se usa en la extensión SMTP CHUNKING para la transmisión del cuerpo […]

DirtyDecrypt — otra vulnerabilidad de la clase Copy Fail que otorga derechos de root en Linux.

Se ha identificado una vulnerabilidad en el núcleo de Linux, similar a las vulnerabilidades Copy Fail, Dirty Frag y Fragnesia, que permite a un usuario no privilegiado obtener permisos de root al sobrescribir datos en la caché de páginas. A esta vulnerabilidad se le ha asignado el nombre en clave DirtyDecrypt (también se menciona como DirtyCBC). Un prototipo de exploit está disponible. No se menciona el identificador CVE en la nota del exploit, solo se indica que los investigadores detectaron el problema el 9 de mayo, […]

La compromisión del token de GitHub de Grafana Labs llevó a la filtración de código privado

La empresa Grafana Labs, desarrolladora de la plataforma de monitoreo y visualización de datos de código abierto del mismo nombre, reveló información sobre cómo un token de acceso al entorno de GitHub cayó en manos de atacantes. Los atacantes utilizaron el token para descargar el código de productos propietarios de la empresa desde repositorios privados y trataron de extorsionar, amenazando con revelar la base de código obtenida. Los representantes de Grafana Labs se negaron a pagar. Según la empresa, los atacantes no obtuvieron acceso […]

Se ha revelado una nueva vulnerabilidad LPE en Linux llamada Fragnesia, que permite a un usuario local obtener root

Se ha revelado otra vulnerabilidad de escalada de privilegios local en el núcleo de Linux, denominada Fragnesia y con el identificador CVE-2026-46300. El problema pertenece a la misma clase de ataques a la caché de páginas que los recientemente discutidos Copy Fail y Dirty Frag, pero no es una re-publicación de un error antiguo: se trata de un defecto separado en el código de XFRM ESP-in-TCP. La vulnerabilidad fue descubierta por el investigador William Bowling […]

Se ha encontrado malware en las compilaciones de Linux del emulador Cemu

Durante seis días, del 6 al 12 de mayo de 2026, las compilaciones oficiales de Linux del popular emulador de Wii U Cemu versión 2.6 fueron comprometidas. En lugar del programa limpio, los usuarios descargaron malware que robaba contraseñas, claves SSH, tokens de GitHub y credenciales de servicios en la nube. Los atacantes lograron reemplazar los archivos binarios en el repositorio oficial del proyecto en GitHub. […]

Módulo Jail para bloquear módulos no utilizados del núcleo Linux

Jasper Nuyens, fundador de la organización Linux Belgium, que creó una extensión para el uso de Linux en el sistema de información de los automóviles Tesla, propuso una manera sencilla de reducir la superficie de ataque del núcleo Linux para disminuir la probabilidad de compromisos en medio de un aumento en la identificación de vulnerabilidades críticas mediante IA. Dado que muchas vulnerabilidades se encuentran típicamente en módulos específicos del núcleo, disponibles para el inicio automático, pero […]

Lanzamiento de la versión 8.10 de la herramienta de prueba de memoria Memtest86+

Está disponible el lanzamiento del programa para probar la memoria RAM Memtest86+ 8.10. El programa no está vinculado a sistemas operativos y puede ejecutarse directamente desde el firmware BIOS/UEFI o desde un cargador de arranque para realizar una verificación completa de la memoria RAM. En caso de encontrar problemas, el mapa de fallos de memoria integrado en Memtest86+ puede utilizarse en el núcleo de Linux para excluir áreas problemáticas mediante la opción memmap. […]

Nuevas versiones de Debian 12.14 y 13.5

Se ha formado la quinta actualización correctiva del sistema operativo Debian 13, que incluye actualizaciones acumulativas de paquetes y correcciones en el instalador. La versión incluye 144 actualizaciones para resolver problemas de estabilidad y 103 actualizaciones para corregir vulnerabilidades. Entre los cambios en Debian 13.5 se destaca la actualización a versiones estables más recientes de los paquetes apache2, openssl y systemd. Se ha eliminado el paquete dav4tbsync, cuyo funcionalidad […]

Modelo de amenazas y características de la evaluación de vulnerabilidades en el núcleo de Linux

Linus Torvalds ha incorporado al núcleo un documento que regula el proceso de manejo de errores relacionados con la seguridad, define un modelo de amenazas, explica qué errores en el núcleo se consideran vulnerabilidades y analiza las acciones respecto a los errores identificados mediante IA. El documento fue preparado por Willy Tarreau, autor de HAProxy y desarrollador veterano del núcleo de Linux, encargado del mantenimiento de varias ramas estables del núcleo. En […]

Lanzamiento de Erlang/OTP 29

Se ha lanzado el lenguaje de programación funcional Erlang 29, diseñado para el desarrollo de aplicaciones distribuidas y tolerantes a fallos, que permiten el procesamiento paralelo de solicitudes en tiempo real. El lenguaje ha encontrado aplicación en áreas como telecomunicaciones, sistemas bancarios, comercio electrónico, telefonía informática y mensajería instantánea. Al mismo tiempo, se ha lanzado OTP 29 (Open Telecom Platform), un conjunto asociado de bibliotecas y componentes para […]

OpenZFS 2.4.2

Se ha lanzado OpenZFS 2.4.2, una versión de corrección de la implementación de código abierto del sistema de archivos ZFS para Linux y FreeBSD. El principal cambio en esta nueva versión es la compatibilidad con la rama estable de Linux 7.0. La versión anterior, OpenZFS 2.4, solo era compatible con núcleos de Linux hasta 6.19, manteniendo la compatibilidad con núcleos más antiguos a partir de Linux 4.18. Para FreeBSD, se ha anunciado el funcionamiento con versiones 13.3 y superiores, […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster