El Solitario

  • GNU/Linux
  • Tutoriales
  • Opinión

Seguridad

Imagen ilustrativa: Del DDoS que tiraba exchanges al DDoS que silencia oráculos: cómo Lazarus se llevó $292M de KelpDAO
Seguridad

Del DDoS que tiraba exchanges al DDoS que silencia oráculos: cómo Lazarus se llevó $292M de KelpDAO en abril 2026

El 18 de abril de 2026, el protocolo de restaking KelpDAO sufrió la pérdida de **116,500 rsETH —aproximadamente 292 millones de dólares al precio del momento— en lo que la firma forense Merkle Science describió como un robo coordinado en el que un ataque de denegación de…

Por Clara Vásquez, hace 1 mes3 mayo, 2026
Imagen ilustrativa: CVE-2026-41940: el bypass de autenticación en cPanel que estuvo activo nueve semanas como zero-day
Seguridad

CVE-2026-41940: el bypass de autenticación en cPanel que estuvo activo nueve semanas como zero-day

El 28 de abril de 2026, cPanel publicó una actualización de emergencia que parchó CVE-2026-41940, una falla crítica con puntaje CVSS 9.8 que permite a un atacante remoto sin credenciales obtener control administrativo total sobre cualquier instancia de cPanel & WHM o WP…

Por Clara Vásquez, hace 1 mes3 mayo, 2026
Imagen ilustrativa: Dos olas paralelas en la cadena de suministro: TeamPCP comprometió Trivy y ShinyHunters extorsiona a
Seguridad

Dos olas paralelas en la cadena de suministro: TeamPCP comprometió Trivy y ShinyHunters extorsiona a Cisco

Entre el 27 de febrero y el 22 de marzo de 2026, el grupo conocido como TeamPCP comprometió la cadena de suministro de Aqua Security Trivy, el escáner de vulnerabilidades open source más popular del ecosistema cloud-native. Reescribió 75 de 76 tags del GitHub Action…

Por Clara Vásquez, hace 1 mes1 mayo, 2026
Imagen ilustrativa: Hackean a una empresa de ciberseguridad en México: BePrime expone datos y cámaras de Iberdrola, Arce
Seguridad

Hackean a una empresa de ciberseguridad en México: BePrime expone datos y cámaras de Iberdrola, ArcelorMittal y Alsea

El 15 de abril de 2026, el periodista mexicano Ignacio Gómez Villaseñor publicó en X que un actor con el alias dylanmarly había subido al foro Darkforums un manifiesto con datos exfiltrados de BePrime, una firma de ciberseguridad y conectividad con sede en Monterrey, Nuevo…

Por Clara Vásquez, hace 1 mes1 mayo, 2026
Imagen ilustrativa: CVE-2026-23414: el memory leak en kTLS del kernel Linux que vacía la RAM por cada conexión TLS rota
Seguridad

CVE-2026-23414: el memory leak en kTLS del kernel Linux que vacía la RAM por cada conexión TLS rota

El 2 de abril de 2026 se publicó CVE-2026-23414, un fallo en el subsistema Kernel TLS (kTLS) del kernel Linux que filtra memoria del sistema cada vez que una operación de descifrado asíncrono falla a medio camino. La cola interna async_hold, encargada de retener los socket…

Por Clara Vásquez, hace 1 mes
Imagen ilustrativa: Copy Fail: el bug de 732 bytes que da root en cualquier Linux desde 2017
Seguridad

Copy Fail: el bug de 732 bytes que da root en cualquier Linux desde 2017

El 29 de abril de 2026, el equipo Xint Code de Theori publicó los detalles técnicos de CVE-2026-31431, apodada Copy Fail: una falla en el subsistema de criptografía del kernel Linux que permite a cualquier usuario local sin privilegios ganar root mediante un exploit de 732…

Por Clara Vásquez, hace 1 mes30 abril, 2026
Imagen ilustrativa: GitHub parchó CVE-2026-3854: un solo `git push` daba RCE y exponía millones de repositorios
Seguridad

GitHub parchó CVE-2026-3854: un solo `git push` daba RCE y exponía millones de repositorios

El 28 de abril de 2026, Wiz Research hizo pública CVE-2026-3854, una falla crítica de inyección de comandos en el protocolo interno de GitHub que permitía a cualquier usuario autenticado ejecutar código remoto en los servidores de la plataforma usando solo un cliente git…

Por Clara Vásquez, hace 1 mes
Imagen ilustrativa: El GRU ruso secuestra routers TP-Link domésticos en una operación global: NSA y 16 países urgen rein
Seguridad

El GRU ruso secuestra routers TP-Link domésticos en una operación global: NSA y 16 países urgen reiniciar el tuyo

Resumen ejecutivo: El 7 de abril de 2026, el FBI emitió una alerta pública (PSA I-260407) cosellada por la NSA y agencias de 16 países adicionales, advirtiendo que el grupo APT28 —la unidad de hackers militares del GRU ruso— está comprometiendo routers domésticos TP-Link y de…

Por Clara Vásquez, hace 1 mes26 abril, 2026
Imagen ilustrativa: Hackers iraníes vuelven a atacar PLCs de agua y energía en EE. UU.: el grupo que tumbó a un pueblo d
Seguridad

Hackers iraníes vuelven a atacar PLCs de agua y energía en EE. UU.: el grupo que tumbó a un pueblo de Pensilvania regresa más letal

Resumen ejecutivo: El 7 de abril de 2026, seis agencias estadounidenses —FBI, CISA, NSA, EPA, DOE y el Comando Cibernético— emitieron una advertencia urgente conjunta: hackers afiliados al régimen iraní están comprometiendo controladores industriales (PLCs) de Rockwell…

Por Clara Vásquez, hace 1 mes26 abril, 2026
Captura conceptual del experimento de Hacktron donde Claude Opus genera un exploit para Chrome V8
Seguridad

Claude Opus 4.6 escribió un exploit funcional para Chrome V8 por $2,283

La firma de seguridad Hacktron consiguió que Claude Opus 4.6 produjera un exploit funcional contra el motor V8 de Chrome gastando solo $2,283 en API. El experimento marca el nacimiento del vibe coding aplicado a la ofensiva.

Por Clara Vásquez, hace 2 meses

Paginación de entradas

Anteriores 1 2 3 4 Siguiente
Cursos sobre Linux
Introducción a Linux: Instala Linux en tu PC

Introducción a Linux: Instala Linux en tu PC

Empieza seguro en Linux

4.2 | Gratis


Aprendiendo Linux: uso, terminal y comandos

Aprendiendo Linux: uso, terminal y comandos

Aprende sobre el entorno de escritorio y los comandos básicos de GNU/Linux

4.7 | $19.99

El Solitario > Seguridad
Entradas recientes
  • JPL mantiene a Curiosity 13 años en Marte solo con software
  • Token bucket: cómo las APIs limitan tus peticiones por segundo
  • Cómo remapear las teclas F1–F12 en Windows, macOS y Linux
  • Richard Sutton: la IA generativa no puede hacer descubrimientos nuevos
  • npm v12 desactivará los scripts de instalación por defecto
Categorías
  • GNU/Linux
  • Inteligencia Artificial
  • Microservicios
  • Noticias Tech
  • Opinión
  • Programación
  • Redes
  • Seguridad
  • Tutoriales
Comentarios recientes
  • Angel_Bran en Solucionar el problema con VSYNC en Linux
  • Angel_Bran en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • Sergio en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • carlitos en Solucionar el problema con VSYNC en Linux
  • Calos en Solucionar el problema con VSYNC en Linux
Etiquetas
Blockchain Blog CSS Debian Diseño de Software Docker El Solitario Framework Frontend Google Chrome GRUB Handbook Historia Intel Internet Javascript Manual Microservicios Oracle patrones de arquitectura Patrón de Diseño Programacion Python React React JS Recursos Redes Spring Spring Boot SSH Tecnologías Emergentes Ubuntu Vsync WebLogic 12c Windows Yarn
    Hestia | Desarrollado por ThemeIsle