El Solitario

  • GNU/Linux
  • Tutoriales
  • Opinión

Clara Vásquez

Analista de ciberseguridad enfocada en vulnerabilidades críticas, zero-days y amenazas emergentes. Cubre CVEs de alto impacto, análisis de malware, incidentes de ransomware y tendencias de seguridad para LATAM.
Imagen ilustrativa: Hackers iraníes vuelven a atacar PLCs de agua y energía en EE. UU.: el grupo que tumbó a un pueblo d
Seguridad

Hackers iraníes vuelven a atacar PLCs de agua y energía en EE. UU.: el grupo que tumbó a un pueblo de Pensilvania regresa más letal

Resumen ejecutivo: El 7 de abril de 2026, seis agencias estadounidenses —FBI, CISA, NSA, EPA, DOE y el Comando Cibernético— emitieron una advertencia urgente conjunta: hackers afiliados al régimen iraní están comprometiendo controladores industriales (PLCs) de Rockwell…

Por Clara Vásquez, hace 3 meses26 abril, 2026
Captura conceptual del experimento de Hacktron donde Claude Opus genera un exploit para Chrome V8
Seguridad

Claude Opus 4.6 escribió un exploit funcional para Chrome V8 por $2,283

La firma de seguridad Hacktron consiguió que Claude Opus 4.6 produjera un exploit funcional contra el motor V8 de Chrome gastando solo $2,283 en API. El experimento marca el nacimiento del vibe coding aplicado a la ofensiva.

Por Clara Vásquez, hace 3 meses
Dashboard de monitoreo detectando explotación de CVE-2026-40372 en ASP.NET Core
Seguridad

CVE-2026-40372: parche de emergencia de Microsoft para ASP.NET Core Data Protection

Microsoft publicó parche out-of-band el 21 de abril de 2026 para CVE-2026-40372 (CVSS 9.1) en ASP.NET Core Data Protection. Una regresión en el managed authenticated encryptor permite forjar payloads autenticados sin conocer las llaves. Afecta versiones 10.0.0 a 10.0.6 en Windows, macOS y Linux.

Por Clara Vásquez, hace 4 meses24 abril, 2026
Diagrama de ataque supply chain contra Bitwarden CLI en el registro npm
Seguridad

Bitwarden CLI comprometido por Shai-Hulud: 93 minutos en npm (22 abril 2026)

El 22 de abril de 2026, el paquete @bitwarden/cli 2026.4.0 estuvo 93 minutos como versión maliciosa en npm. El vector: la imagen Docker Checkmarx KICS troyanizada, ejecutada en el workflow de PRs de Bitwarden. Tercera ola de la campaña Shai-Hulud, atribuida a TeamPCP.

Por Clara Vásquez, hace 4 meses24 abril, 2026
skill-scanner analizando un directorio de Agent Skills en la terminal
Seguridad

skill-scanner: Cisco libera escáner de seguridad para Agent Skills

Cisco AI Defense publicó skill-scanner, una herramienta Python que combina análisis estático, YARA, dataflow y LLM-as-a-judge para detectar prompt injection y código malicioso en Agent Skills antes de que lleguen a producción.

Por Clara Vásquez, hace 4 meses23 abril, 2026
Vulnerabilidad CVE-2026-6770 en IndexedDB de Firefox y Tor Browser
Seguridad

CVE-2026-6770: IndexedDB delataba a Tor por un hashset sin ordenar

El 21 de abril de 2026 Mozilla publicó CVE-2026-6770, una vulnerabilidad de privacidad en IndexedDB que permitía identificar usuarios de Firefox y Tor Browser mediante una tabla hash global sin ordenar. Explicamos el bug, la PoC, el impacto real sobre el modelo de amenaza de Tor y el fix de Mozilla.

Por Clara Vásquez, hace 4 meses
Representación conceptual de la IA ofensiva acelerando el hallazgo de vulnerabilidades
Seguridad

Mythos y GPT-5.4-Cyber: la ventana de 80 días de exposición va a crecer

Anthropic restringió Claude Mythos Preview a 40 organizaciones y OpenAI lanzó GPT-5.4-Cyber bajo acceso vetado. El problema no es la velocidad a la que encuentran bugs — son los 80 días que tarda un fix existente en llegar a producción.

Por Clara Vásquez, hace 4 meses
Pantalla de código con advertencia de prompt injection en un asistente de IA para programación
Seguridad

Prompt injection 2026: Cursor, Claude Code, Copilot y Gemini bajo ataque

En una sola semana de abril de 2026, investigadores demostraron prompt injection en Cursor, Claude Code, GitHub Copilot y Gemini Code Assist. Qué pasó, cómo funcionan estos ataques y qué medidas concretas puede tomar un equipo de desarrollo para mitigar el riesgo.

Por Clara Vásquez, hace 4 meses
Ilustración de fraude con IA mostrando un deepfake en pantalla y ondas de voz clonadas
Seguridad

Fraude con IA en EE.UU. 2026: deepfakes y clonación de voz se disparan

El fraude con IA en EE.UU. alcanzó niveles récord en 2026. Deepfakes, voces clonadas y estafas automatizadas impulsadas por modelos generativos redefinen el panorama del crimen digital.

Por Clara Vásquez, hace 4 meses
Dominio deleteduser.com como buzón de PII enviada por 30 empresas
Seguridad

Deleteduser.com: el dominio de USD 15 que destapó PII de 30 empresas

Mike Sheward compró deleteduser.com por USD 15 y en 24 horas recibió PII real de 30 organizaciones distintas. El caso expone un anti-patrón replicado en cientos de apps: sobrescribir el email al borrar cuentas con dominios no reservados. Analizamos causas, precedentes y cómo remediar.

Por Clara Vásquez, hace 4 meses

Paginación de entradas

Anteriores 1 … 3 4 5 Siguiente
Cursos sobre Linux
Introducción a Linux: Instala Linux en tu PC

Introducción a Linux: Instala Linux en tu PC

Empieza seguro en Linux

4.2 | Gratis


Aprendiendo Linux: uso, terminal y comandos

Aprendiendo Linux: uso, terminal y comandos

Aprende sobre el entorno de escritorio y los comandos básicos de GNU/Linux

4.7 | $19.99

El Solitario > Articles by: Clara Vásquez
Entradas recientes
  • OpenChamber: entorno agéntico que corre 5 modelos IA en paralelo
  • ONU crea su primer panel científico de IA: alerta por la gobernanza
  • Terry Godier cierra Dark Hours: Claude clonó DarkHours.app, bug incluido
  • RFC 10023 define _for-sale, el TXT que anuncia dominios en venta
  • Intel Core 5 320 vence a Apple Silicon en eficiencia energética
Categorías
  • GNU/Linux
  • Inteligencia Artificial
  • Microservicios
  • Noticias Tech
  • Opinión
  • Programación
  • Redes
  • Seguridad
  • Tutoriales
Comentarios recientes
  • Casey en El estándar OpenAI-compatible API: auditoría técnica del contrato de-facto que unificó la inferencia LLM (2020–2026)
  • Angel_Bran en Solucionar el problema con VSYNC en Linux
  • Angel_Bran en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • Sergio en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • carlitos en Solucionar el problema con VSYNC en Linux
Etiquetas
agentes algoritmos amd anthropic arquitectura atencion autoaprendizaje aviacion benchmark china chips cli codex cogs electronica firmware github hardware inferencia iot Javascript kimi lean libros llm microsoft moe moonshot opencode opensource openweight optimizacion productividad Programacion Python qwen regulacion robots rust seguridad sqlite tokens vibecoding vpn vulnerabilidad
  • Política de privacidad
Hestia | Desarrollado por ThemeIsle