El Solitario

  • GNU/Linux
  • Tutoriales
  • Opinión

Seguridad

Diagrama del flujo de execve en FreeBSD afectado por la vulnerabilidad CVE-2026-7270
Seguridad

FreeBSD parcha CVE-2026-7270: escalada de privilegios en execve()

El proyecto FreeBSD publicó el aviso SA-26:13.exec por una vulnerabilidad de escalada local de privilegios en execve(). El fallo, identificado como CVE-2026-7270, afecta a todas las versiones soportadas y permite que un usuario sin privilegios obtenga root. No hay workaround: la única solución es actualizar.

Por Clara Vásquez, hace 4 meses
Imagen ilustrativa: CVE-2026-7896: el integer overflow en Blink que parchó Chrome 148 con $43.000 de bounty al investiga
Seguridad

CVE-2026-7896: el integer overflow en Blink que parchó Chrome 148 con $43.000 de bounty al investigador anónimo

El 6 de mayo de 2026, Google publicó en su Chrome Releases blog la actualización al canal estable de Chrome 148.0.7778.96/.97, una de las más grandes en la historia del navegador: 127 vulnerabilidades parchadas en una sola release, de las cuales tres están clasificadas como…

Por Clara Vásquez, hace 4 meses9 mayo, 2026
Imagen ilustrativa: Dirty Frag (CVE-2026-43284 y CVE-2026-43500): xfrm-ESP y RxRPC, los page-cache write primitives detr
Seguridad

Dirty Frag (CVE-2026-43284 y CVE-2026-43500): xfrm-ESP y RxRPC, los page-cache write primitives detrás del nuevo LPE de mayo

El 7 de mayo de 2026, el investigador de seguridad surcoreano Hyunwoo Kim (@v4bel) publicó en su repositorio dirtyfrag en GitHub la divulgación completa, con prueba de concepto funcional, de una nueva clase de escalada de privilegios local en el kernel Linux. La llamó Dirty…

Por Clara Vásquez, hace 4 meses9 mayo, 2026
Imagen ilustrativa: Taskflow Agent de GitHub Security Lab: el framework MCP que descubrió 80+ vulnerabilidades reales co
Seguridad

Taskflow Agent de GitHub Security Lab: el framework MCP que descubrió 80+ vulnerabilidades reales con LLMs y YAML declarativo

El 14 de enero de 2026, GitHub Security Lab publicó en su blog el lanzamiento del Taskflow Agent, un framework open source bajo licencia MIT para realizar investigación de seguridad asistida por modelos de lenguaje grandes. Cuatro meses después, los autores publicaron una…

Por Clara Vásquez, hace 4 meses7 mayo, 2026
Pantalla de Canvas LMS mostrando mensaje de mantenimiento tras el ataque de ShinyHunters
Seguridad

ShinyHunters tumba Canvas: 275M usuarios y 9.000 escuelas afectadas

El grupo ShinyHunters tumbó Canvas, la plataforma de Instructure usada por universidades en todo el mundo. Amenazan con publicar datos de 275 millones de estudiantes, profesores y personal de 9.000 escuelas si Instructure no negocia antes del 12 de mayo de 2026.

Por Clara Vásquez, hace 4 meses
Imagen ilustrativa: Apache HTTP Server 2.4.67 cierra 11 vulnerabilidades de mayo: el RCE en HTTP/2 ([CVE-2026-23918](htt
Seguridad

Apache HTTP Server 2.4.67 cierra 11 vulnerabilidades de mayo: el RCE en HTTP/2 (CVE-2026-23918) que obliga a parchear hoy

El 4 de mayo de 2026 la Apache Software Foundation publicó la versión 2.4.67 de Apache HTTP Server, el servidor web open source que sigue sirviendo cerca de un tercio de los sitios activos en internet. La versión llega como release de seguridad, features y bugfixes, e incluye…

Por Clara Vásquez, hace 4 meses5 mayo, 2026
Imagen ilustrativa: Del DDoS que tiraba exchanges al DDoS que silencia oráculos: cómo Lazarus se llevó $292M de KelpDAO
Seguridad

Del DDoS que tiraba exchanges al DDoS que silencia oráculos: cómo Lazarus se llevó $292M de KelpDAO en abril 2026

El 18 de abril de 2026, el protocolo de restaking KelpDAO sufrió la pérdida de **116,500 rsETH —aproximadamente 292 millones de dólares al precio del momento— en lo que la firma forense Merkle Science describió como un robo coordinado en el que un ataque de denegación de…

Por Clara Vásquez, hace 4 meses3 mayo, 2026
Imagen ilustrativa: CVE-2026-41940: el bypass de autenticación en cPanel que estuvo activo nueve semanas como zero-day
Seguridad

CVE-2026-41940: el bypass de autenticación en cPanel que estuvo activo nueve semanas como zero-day

El 28 de abril de 2026, cPanel publicó una actualización de emergencia que parchó CVE-2026-41940, una falla crítica con puntaje CVSS 9.8 que permite a un atacante remoto sin credenciales obtener control administrativo total sobre cualquier instancia de cPanel & WHM o WP…

Por Clara Vásquez, hace 4 meses3 mayo, 2026
Imagen ilustrativa: Dos olas paralelas en la cadena de suministro: TeamPCP comprometió Trivy y ShinyHunters extorsiona a
Seguridad

Dos olas paralelas en la cadena de suministro: TeamPCP comprometió Trivy y ShinyHunters extorsiona a Cisco

Entre el 27 de febrero y el 22 de marzo de 2026, el grupo conocido como TeamPCP comprometió la cadena de suministro de Aqua Security Trivy, el escáner de vulnerabilidades open source más popular del ecosistema cloud-native. Reescribió 75 de 76 tags del GitHub Action…

Por Clara Vásquez, hace 4 meses1 mayo, 2026
Imagen ilustrativa: Hackean a una empresa de ciberseguridad en México: BePrime expone datos y cámaras de Iberdrola, Arce
Seguridad

Hackean a una empresa de ciberseguridad en México: BePrime expone datos y cámaras de Iberdrola, ArcelorMittal y Alsea

El 15 de abril de 2026, el periodista mexicano Ignacio Gómez Villaseñor publicó en X que un actor con el alias dylanmarly había subido al foro Darkforums un manifiesto con datos exfiltrados de BePrime, una firma de ciberseguridad y conectividad con sede en Monterrey, Nuevo…

Por Clara Vásquez, hace 4 meses1 mayo, 2026

Paginación de entradas

Anteriores 1 2 3 4 5 Siguiente
Cursos sobre Linux
Introducción a Linux: Instala Linux en tu PC

Introducción a Linux: Instala Linux en tu PC

Empieza seguro en Linux

4.2 | Gratis


Aprendiendo Linux: uso, terminal y comandos

Aprendiendo Linux: uso, terminal y comandos

Aprende sobre el entorno de escritorio y los comandos básicos de GNU/Linux

4.7 | $19.99

El Solitario > Seguridad
Entradas recientes
  • Kernel.org gasta 14 núcleos de CPU rastreando crawlers de IA
  • IA guía en vivo la extirpación de un tumor cerebral en cirugía
  • Erasure coding: cómo HDFS baja el costo de replicar de 200% a 50%
  • QSB-118: falla en qvm-copy-to-vm ejecuta código en dom0 de Qubes OS
  • AB 1856: California exime a Linux de verificar la edad del usuario
Categorías
  • GNU/Linux
  • Inteligencia Artificial
  • Microservicios
  • Noticias Tech
  • Opinión
  • Programación
  • Redes
  • Seguridad
  • Tutoriales
Comentarios recientes
  • Casey en El estándar OpenAI-compatible API: auditoría técnica del contrato de-facto que unificó la inferencia LLM (2020–2026)
  • Angel_Bran en Solucionar el problema con VSYNC en Linux
  • Angel_Bran en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • Sergio en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • carlitos en Solucionar el problema con VSYNC en Linux
Etiquetas
accesibilidad agentes algoritmos amazon amd android anthropic apple arquitectura atencion benchmark china chips cifrado claude codex cuantizacion firmware github gpu hardware huggingface inferencia Javascript kimi Linux llm microsoft modelos moe moonshot nvidia openai opensource privacidad Programacion Python razonamiento regulacion rust seguridad vibecoding vpn vulnerabilidad wcag
  • Política de privacidad
Hestia | Desarrollado por ThemeIsle