Categoría: Blog

En Python 3.14.5, se ha reintroducido el antiguo recolector de basura debido a fugas de memoria

Se ha publicado una versión corregida del lenguaje de programación Python 3.14.5, que además de corregir errores y vulnerabilidades menores, ha reintroducido el antiguo recolector de basura utilizado antes de la rama 3.14.x. Las razones de este cambio significativo, inusual para versiones intermedias, incluyen las quejas de los usuarios sobre el aumento significativo en el consumo de memoria después de migrar sistemas de trabajo a la rama 3.14 y la aparición de fugas de memoria. Además […]

Vulkan 1.4.351

La organización Khronos Group ha publicado una actualización de la API gráfica Vulkan 1.4.351. Esta versión tiene un carácter técnico e incluye seis nuevas extensiones, correcciones de especificaciones y otra ronda de preparación de infraestructura para futuras GPU y motores de juegos. La novedad más destacada es la extensión VK_KHR_shader_bfloat16, que añade soporte para el formato BFloat16 en shaders. Este formato se utiliza activamente en tareas de aprendizaje automático y aceleración de inteligencia artificial, permitiendo reducir los requisitos […]

Actualización de nginx 1.31.0 con la eliminación de una vulnerabilidad RCE, explotable a través de solicitudes HTTP

Se ha lanzado la versión principal de nginx 1.31.0, en la que continúa el desarrollo de nuevas funcionalidades, así como la publicación de la rama estable paralela nginx 1.30.1, en la que solo se realizan cambios relacionados con la corrección de errores graves y vulnerabilidades. En las actualizaciones se han solucionado 6 vulnerabilidades, siendo la más peligrosa aquella que permite la ejecución remota de código mediante el envío de una solicitud HTTP especialmente formada. Para angie y […]

Fragnesia — una vulnerabilidad en el núcleo de Linux que permite obtener acceso root a través de la modificación de la caché de páginas

Se ha detectado la cuarta vulnerabilidad en el núcleo de Linux en las últimas dos semanas (CVE-2026-46300), que permite a un usuario no privilegiado obtener derechos de root al sobrescribir datos en la caché de páginas. Esta vulnerabilidad ha sido nombrada Fragnesia o Copy Fail 3.0. La naturaleza de la vulnerabilidad es similar a las vulnerabilidades previamente reveladas Copy Fail y Dirty Frag. Al igual que en el caso de Dirty Frag, la nueva vulnerabilidad está presente en el subsistema xfrm-ESP, […]

GNOME Yelp 49.1

Los desarrolladores del proyecto GNOME han lanzado una actualización de la aplicación de ayuda Yelp, que corrige una vulnerabilidad que permitía la salida del entorno sandbox de Flatpak. El problema estaba relacionado con el manejo de URI externas y las particularidades de la integración de Yelp con los mecanismos de lanzamiento de aplicaciones. Al abrir un documento especialmente preparado, el atacante podía ejecutar comandos fuera de las restricciones del sandbox, obteniendo acceso al sistema del usuario con los privilegios del usuario actual. La vulnerabilidad afectaba […]

Vulnerabilidad en Exim que permite la ejecución remota de código en el servidor

Se ha identificado una vulnerabilidad crítica en el servidor de correo Exim (CVE-2026-45185), que permite la ejecución remota de código en el servidor. El problema se manifiesta desde la versión Exim 4.97 cuando se compila con la biblioteca GnuTLS ('USE_GNUTLS=yes') y se ha corregido en la versión Exim 4.99.3. Las compilaciones con OpenSSL y otras bibliotecas distintas de GnuTLS no se ven afectadas por la vulnerabilidad. El problema es causado por referencias a memoria ya liberada (use-after-free) en […]

Vulnerabilidad en la CPU AMD Zen 2 que permite aumentar privilegios y eludir la aislamiento de máquinas virtuales

La empresa AMD ha revelado información sobre una vulnerabilidad (CVE-2025-54518) en los procesadores basados en la microarquitectura Zen 2, que provoca daños en el caché de códigos objeto. La explotación exitosa de la vulnerabilidad permite ejecutar instrucciones de la CPU en un nivel de privilegio superior. En la práctica, el problema potencialmente permite elevar los privilegios en el sistema, por ejemplo, obteniendo la ejecución de código con derechos de núcleo desde el espacio de usuario o accediendo a […]

Lanzamiento de Scrcpy 4.0, una aplicación para reflejar la pantalla de un smartphone Android

Se ha publicado el lanzamiento de la aplicación Scrcpy 4.0, que permite reflejar el contenido de la pantalla del smartphone en un entorno de escritorio con la posibilidad de controlar el dispositivo, trabajar de forma remota en aplicaciones móviles usando teclado y ratón, ver vídeos y escuchar audio. Los programas cliente para gestionar el smartphone están preparados para Linux, Windows y macOS. El código del proyecto está escrito en C (la aplicación móvil en Java) y […]

FEX 2605

Se ha lanzado FEX 2605 de forma silenciosa y discreta, un emulador y entorno de compatibilidad de código abierto destinado a ejecutar aplicaciones Linux recopiladas para arquitecturas x86 y x86-64 en sistemas ARM64. El proyecto se desarrolla como una alternativa a box64 y qemu-user, enfocándose principalmente en alto rendimiento, soporte de juegos y software complejo de usuario. FEX utiliza traducción binaria dinámica (JIT) y realiza su propio modelo […]

Un gusano autorreplicante se ha integrado en 42 paquetes de NPM de TanStack

Como resultado de la compromisión del proceso de creación de lanzamientos basado en GitHub Actions, un atacante en el proyecto TanStack logró publicar en el repositorio de NPM 84 versiones maliciosas que abarcan 42 paquetes de NPM del stack TanStack. Algunos de los paquetes comprometidos contaron con más de 10 millones de descargas por semana. El acceso a la publicación de lanzamientos se obtuvo debido a una configuración incorrecta de pull_request_target «Pwn Request» en GitHub Actions (especificando […]

Vulnerabilidades en dnsmasq que permiten el envenenamiento de caché DNS y la ejecución de código con privilegios de root

En el paquete Dnsmasq, que combina un resolver DNS cacheado, un servidor DHCP, un servicio de anuncios de rutas IPv6 y un sistema de arranque por red, se han identificado 6 vulnerabilidades que permiten ejecutar código con privilegios de root, redirigir un dominio a otra IP, determinar el contenido de la memoria de un proceso y provocar el cierre inesperado del servicio. Los problemas han sido resueltos en la versión dnsmasq 2.92rel2. Las correcciones también están disponibles en forma de parches. Problemas identificados: […]

Se ha publicado la primera implementación del protocolo TLS 1.3 en Java con algoritmos GOST de acuerdo con el RFC 9367.

El módulo crypto-gost-tls13 contiene la implementación de TLS 1.3 (RFC 8446 + RFC 9367) con criptografía GOST. Esta versión es el lanzamiento inicial de la biblioteca y está lista para uso interno. Una característica de la biblioteca es su implementación en Java puro. Todas las operaciones criptográficas se realizan mediante las herramientas integradas de la biblioteca, sin dependencias externas. Es, de hecho, una de las primeras implementaciones abiertas de TLS 1.3 con GOST […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster