El Solitario

  • GNU/Linux
  • Tutoriales
  • Opinión

Seguridad

Pantalla de código con advertencia de prompt injection en un asistente de IA para programación
Seguridad

Prompt injection 2026: Cursor, Claude Code, Copilot y Gemini bajo ataque

En una sola semana de abril de 2026, investigadores demostraron prompt injection en Cursor, Claude Code, GitHub Copilot y Gemini Code Assist. Qué pasó, cómo funcionan estos ataques y qué medidas concretas puede tomar un equipo de desarrollo para mitigar el riesgo.

Por Clara Vásquez, hace 4 meses
Ilustración de fraude con IA mostrando un deepfake en pantalla y ondas de voz clonadas
Seguridad

Fraude con IA en EE.UU. 2026: deepfakes y clonación de voz se disparan

El fraude con IA en EE.UU. alcanzó niveles récord en 2026. Deepfakes, voces clonadas y estafas automatizadas impulsadas por modelos generativos redefinen el panorama del crimen digital.

Por Clara Vásquez, hace 4 meses
Dominio deleteduser.com como buzón de PII enviada por 30 empresas
Seguridad

Deleteduser.com: el dominio de USD 15 que destapó PII de 30 empresas

Mike Sheward compró deleteduser.com por USD 15 y en 24 horas recibió PII real de 30 organizaciones distintas. El caso expone un anti-patrón replicado en cientos de apps: sobrescribir el email al borrar cuentas con dominios no reservados. Analizamos causas, precedentes y cómo remediar.

Por Clara Vásquez, hace 4 meses
Broker Apache ActiveMQ afectado por el CVE-2026-34197 y CISA KEV
Seguridad

CVE-2026-34197: el bug de ActiveMQ que vivió 13 años y ahora CISA obliga a parchar

Una vulnerabilidad de ejecución remota de código en Apache ActiveMQ estuvo oculta durante 13 años. CISA la sumó al catálogo KEV y obliga a parchar antes del 30 de abril de 2026.

Por Clara Vásquez, hace 4 meses17 abril, 2026
Diagrama del ataque HTTP desync contra el proxy de medios de Discord
Seguridad

HTTP desync: el ataque que permitió espiar Discord en tiempo real

Un investigador reveló cómo un solo espacio en una URL permitió espiar todo el tráfico de archivos de Discord durante 2022. El bug, llamado HTTP desync, le valió un bounty de 3500 dólares y demuestra la fragilidad de HTTP cuando proxies y backends interpretan distinto.

Por Clara Vásquez, hace 4 meses17 abril, 2026
Ilustración del Patch Tuesday abril 2026 con servidores SharePoint y alertas de vulnerabilidad
Seguridad

Patch Tuesday abril 2026: Microsoft parcha 163 vulnerabilidades y un zero-day en SharePoint

Microsoft publicó el segundo Patch Tuesday más grande de su historia: 163 CVEs, un zero-day en SharePoint ya explotado y un RCE wormable en Windows IKE. Guía de priorización para admins en LATAM.

Por Luis Navarro, hace 4 meses17 abril, 2026
Ilustración del ataque a Trivy: scanner de vulnerabilidades convertido en vector
Seguridad

Ataque a Trivy: 340 GB filtrados de la Comisión Europea en 2026

Trivy, el scanner open-source de Aqua Security, fue envenenado por TeamPCP y usado para exfiltrar 340 GB de la Comisión Europea. Análisis completo del incidente, IOCs y plan de acción para equipos DevOps y SRE.

Por Luis Navarro, hace 4 meses17 abril, 2026
Ilustración de un hackeo con IA mostrando código malicioso y un modelo de lenguaje en una pantalla
Seguridad

Zero-day en Adobe Acrobat 2026: un PDF te puede hackear — actualizá ya

Un PDF malicioso basta para tomar control de tu máquina. Adobe parchó el 11 de abril un zero-day que llevaba 5 meses bajo explotación activa. Acá el análisis completo y cómo mitigar en menos de 72 horas.

Por Luis Navarro, hace 4 meses17 abril, 2026
Tirith seguridad terminal interceptando un ataque homográfico en un shell
Seguridad

Tirith: seguridad de terminal en Rust para devs y agentes de IA

Tirith es una herramienta en Rust que protege tu terminal y tus agentes de IA de URLs homográficas, pipe-to-shell, inyecciones ANSI y exfiltración de credenciales. En este tutorial lo instalamos, lo configuramos y lo integramos en flujos reales.

Por Luis Navarro, hace 4 meses16 abril, 2026

Paginación de entradas

Anteriores 1 … 4 5
Cursos sobre Linux
Introducción a Linux: Instala Linux en tu PC

Introducción a Linux: Instala Linux en tu PC

Empieza seguro en Linux

4.2 | Gratis


Aprendiendo Linux: uso, terminal y comandos

Aprendiendo Linux: uso, terminal y comandos

Aprende sobre el entorno de escritorio y los comandos básicos de GNU/Linux

4.7 | $19.99

El Solitario > Seguridad
Entradas recientes
  • DuckDB open source seguirá gratis pese a que DuckLabs se une a AWS
  • Apple presenta Mac Studio con M5 Max y M5 Ultra: hasta 512GB de RAM
  • OpenBSD en DigitalOcean: un droplet propio por $4,24 al mes
  • Claude Science: el nuevo producto insignia de Anthropic
  • Hackeo a Hacienda de Francia expone datos de 678.000 contribuyentes
Categorías
  • GNU/Linux
  • Inteligencia Artificial
  • Microservicios
  • Noticias Tech
  • Opinión
  • Programación
  • Redes
  • Seguridad
  • Tutoriales
Comentarios recientes
  • Casey en El estándar OpenAI-compatible API: auditoría técnica del contrato de-facto que unificó la inferencia LLM (2020–2026)
  • Angel_Bran en Solucionar el problema con VSYNC en Linux
  • Angel_Bran en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • Sergio en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • carlitos en Solucionar el problema con VSYNC en Linux
Etiquetas
agentes algoritmos amd android anthropic apple arquitectura atencion benchmark benchmarks busqueda c2pa china chips cifrado codex cuantizacion firmware github gpu hardware huggingface inferencia ios Javascript kimi llm microsoft moe moonshot openai opensource privacidad productividad Programacion Python qwen razonamiento regulacion rust seguridad sqlite vibecoding vpn vulnerabilidad
  • Política de privacidad
Hestia | Desarrollado por ThemeIsle