El Solitario

  • GNU/Linux
  • Tutoriales
  • Opinión

Seguridad

Imagen ilustrativa: CVE-2026-23414: el memory leak en kTLS del kernel Linux que vacía la RAM por cada conexión TLS rota
Seguridad

CVE-2026-23414: el memory leak en kTLS del kernel Linux que vacía la RAM por cada conexión TLS rota

El 2 de abril de 2026 se publicó CVE-2026-23414, un fallo en el subsistema Kernel TLS (kTLS) del kernel Linux que filtra memoria del sistema cada vez que una operación de descifrado asíncrono falla a medio camino. La cola interna async_hold, encargada de retener los socket…

Por Clara Vásquez, hace 4 meses
Imagen ilustrativa: Copy Fail: el bug de 732 bytes que da root en cualquier Linux desde 2017
Seguridad

Copy Fail: el bug de 732 bytes que da root en cualquier Linux desde 2017

El 29 de abril de 2026, el equipo Xint Code de Theori publicó los detalles técnicos de CVE-2026-31431, apodada Copy Fail: una falla en el subsistema de criptografía del kernel Linux que permite a cualquier usuario local sin privilegios ganar root mediante un exploit de 732…

Por Clara Vásquez, hace 4 meses30 abril, 2026
Imagen ilustrativa: GitHub parchó CVE-2026-3854: un solo `git push` daba RCE y exponía millones de repositorios
Seguridad

GitHub parchó CVE-2026-3854: un solo `git push` daba RCE y exponía millones de repositorios

El 28 de abril de 2026, Wiz Research hizo pública CVE-2026-3854, una falla crítica de inyección de comandos en el protocolo interno de GitHub que permitía a cualquier usuario autenticado ejecutar código remoto en los servidores de la plataforma usando solo un cliente git…

Por Clara Vásquez, hace 4 meses
Imagen ilustrativa: El GRU ruso secuestra routers TP-Link domésticos en una operación global: NSA y 16 países urgen rein
Seguridad

El GRU ruso secuestra routers TP-Link domésticos en una operación global: NSA y 16 países urgen reiniciar el tuyo

Resumen ejecutivo: El 7 de abril de 2026, el FBI emitió una alerta pública (PSA I-260407) cosellada por la NSA y agencias de 16 países adicionales, advirtiendo que el grupo APT28 —la unidad de hackers militares del GRU ruso— está comprometiendo routers domésticos TP-Link y de…

Por Clara Vásquez, hace 4 meses26 abril, 2026
Imagen ilustrativa: Hackers iraníes vuelven a atacar PLCs de agua y energía en EE. UU.: el grupo que tumbó a un pueblo d
Seguridad

Hackers iraníes vuelven a atacar PLCs de agua y energía en EE. UU.: el grupo que tumbó a un pueblo de Pensilvania regresa más letal

Resumen ejecutivo: El 7 de abril de 2026, seis agencias estadounidenses —FBI, CISA, NSA, EPA, DOE y el Comando Cibernético— emitieron una advertencia urgente conjunta: hackers afiliados al régimen iraní están comprometiendo controladores industriales (PLCs) de Rockwell…

Por Clara Vásquez, hace 4 meses26 abril, 2026
Captura conceptual del experimento de Hacktron donde Claude Opus genera un exploit para Chrome V8
Seguridad

Claude Opus 4.6 escribió un exploit funcional para Chrome V8 por $2,283

La firma de seguridad Hacktron consiguió que Claude Opus 4.6 produjera un exploit funcional contra el motor V8 de Chrome gastando solo $2,283 en API. El experimento marca el nacimiento del vibe coding aplicado a la ofensiva.

Por Clara Vásquez, hace 4 meses
Dashboard de monitoreo detectando explotación de CVE-2026-40372 en ASP.NET Core
Seguridad

CVE-2026-40372: parche de emergencia de Microsoft para ASP.NET Core Data Protection

Microsoft publicó parche out-of-band el 21 de abril de 2026 para CVE-2026-40372 (CVSS 9.1) en ASP.NET Core Data Protection. Una regresión en el managed authenticated encryptor permite forjar payloads autenticados sin conocer las llaves. Afecta versiones 10.0.0 a 10.0.6 en Windows, macOS y Linux.

Por Clara Vásquez, hace 4 meses24 abril, 2026
Diagrama de ataque supply chain contra Bitwarden CLI en el registro npm
Seguridad

Bitwarden CLI comprometido por Shai-Hulud: 93 minutos en npm (22 abril 2026)

El 22 de abril de 2026, el paquete @bitwarden/cli 2026.4.0 estuvo 93 minutos como versión maliciosa en npm. El vector: la imagen Docker Checkmarx KICS troyanizada, ejecutada en el workflow de PRs de Bitwarden. Tercera ola de la campaña Shai-Hulud, atribuida a TeamPCP.

Por Clara Vásquez, hace 4 meses24 abril, 2026
skill-scanner analizando un directorio de Agent Skills en la terminal
Seguridad

skill-scanner: Cisco libera escáner de seguridad para Agent Skills

Cisco AI Defense publicó skill-scanner, una herramienta Python que combina análisis estático, YARA, dataflow y LLM-as-a-judge para detectar prompt injection y código malicioso en Agent Skills antes de que lleguen a producción.

Por Clara Vásquez, hace 4 meses23 abril, 2026
Vulnerabilidad CVE-2026-6770 en IndexedDB de Firefox y Tor Browser
Seguridad

CVE-2026-6770: IndexedDB delataba a Tor por un hashset sin ordenar

El 21 de abril de 2026 Mozilla publicó CVE-2026-6770, una vulnerabilidad de privacidad en IndexedDB que permitía identificar usuarios de Firefox y Tor Browser mediante una tabla hash global sin ordenar. Explicamos el bug, la PoC, el impacto real sobre el modelo de amenaza de Tor y el fix de Mozilla.

Por Clara Vásquez, hace 4 meses

Paginación de entradas

Anteriores 1 … 3 4 5 Siguiente
Cursos sobre Linux
Introducción a Linux: Instala Linux en tu PC

Introducción a Linux: Instala Linux en tu PC

Empieza seguro en Linux

4.2 | Gratis


Aprendiendo Linux: uso, terminal y comandos

Aprendiendo Linux: uso, terminal y comandos

Aprende sobre el entorno de escritorio y los comandos básicos de GNU/Linux

4.7 | $19.99

El Solitario > Seguridad
Entradas recientes
  • Haiku R1/beta6 ya está disponible, dos años tras la beta5
  • Kernel.org gasta 14 núcleos de CPU rastreando crawlers de IA
  • IA guía en vivo la extirpación de un tumor cerebral en cirugía
  • Erasure coding: cómo HDFS baja el costo de replicar de 200% a 50%
  • QSB-118: falla en qvm-copy-to-vm ejecuta código en dom0 de Qubes OS
Categorías
  • GNU/Linux
  • Inteligencia Artificial
  • Microservicios
  • Noticias Tech
  • Opinión
  • Programación
  • Redes
  • Seguridad
  • Tutoriales
Comentarios recientes
  • Casey en El estándar OpenAI-compatible API: auditoría técnica del contrato de-facto que unificó la inferencia LLM (2020–2026)
  • Angel_Bran en Solucionar el problema con VSYNC en Linux
  • Angel_Bran en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • Sergio en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • carlitos en Solucionar el problema con VSYNC en Linux
Etiquetas
accesibilidad agentes algoritmos amd android anthropic apple arquitectura atencion benchmark benchmarks china chips cifrado claude codex cuantizacion firmware github gnome gpu huggingface inferencia Javascript kimi Linux llm microsoft moe moonshot nvidia openai opensource privacidad productividad Programacion Python razonamiento regulacion rust seguridad sqlite teclado vulnerabilidad wcag
  • Política de privacidad
Hestia | Desarrollado por ThemeIsle