Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
1695
)
-
▼
septiembre
(Total:
148
)
-
Jaguar Land Rover sigue en crisis por un ciberataq...
-
Electronic Arts acuerda su venta a un consorcio de...
-
Samsung presenta en China un SSD de 256 TB PCIe 6.0
-
Dos adolescentes holandeses detenidos por intentar...
-
Características de nuevo ransomware LockBit 5.0 pa...
-
Vulnerabilidad de secuestro de DLL de Notepad++
-
Brave mejora su función de búsqueda con IA
-
Facebook presenta Fan Hub y nuevas funciones para ...
-
La mayor cervecera de Japón suspende sus operacion...
-
El curioso caso de los SSD que fallan a los 3 años...
-
Amazon indemnizará con 1.300 millones de euros a l...
-
Nextcloud Hub 25 Autumn: novedades, nueva nomencla...
-
Claude Sonnet 4.5 es probablemente el “mejor model...
-
Gemini se actualiza y ahora es más inteligente y r...
-
xAI carga otra vez contra OpenAI, ahora por supues...
-
Europa prepara una multa contra Meta por su forma ...
-
La app para iPhone Neon te paga por grabar tus lla...
-
Google revoluciona las búsquedas y lanza el Modo I...
-
La UE da pasos para restringir la edad de acceso a...
-
¿Qué es el Thermal Throttling?
-
TDP en CPU, conoce el valor que siempre se confund...
-
Logitech presenta un teclado que nunca tendrás que...
-
Rate Limit con NGINX
-
Qwen3-Max: la IA más avanzada de China con 1 billó...
-
Una pareja de jubilados pierde 290.000 euros, todo...
-
Estados Unidos desmantela una amenaza a las teleco...
-
Cloudflare recibe el mayor ataque DDoS registrado:...
-
Ya puedes traducir mensajes de WhatsApp sin salir ...
-
Kali Linux 2025.3 llega con Nexmon y 10 nuevas her...
-
Claude, la IA de Anthropic, se une Microsoft 365 C...
-
LinkedIn utilizará tus datos y perfil para aliment...
-
Qwen3-Omni, la IA open source de Alibaba
-
Compra una NVIDIA RTX 5080 en Amazon y recibe un l...
-
La última de DOOM es hacerlo funcionar en la panta...
-
La Casa Blanca confirma que Oracle se encargará de...
-
Dazn pide "la misma concienciación" con la pirater...
-
Microsoft anuncia el datacenter de IA más potente ...
-
Samsung ha subido el precio de su memoria DRAM y N...
-
Nvidia invertirá hasta 100.000 millones de dólares...
-
LibreWolf, el navegador basado en Firefox que resp...
-
Facebook Parejas usará la IA para ayudarte a encon...
-
Grok, la IA de Elon Musk, ha consumido para entren...
-
Europa propone acabar con los molestos avisos de l...
-
Se gastan hasta 2.000 euros en un iPhone 17 Pro Ma...
-
La Audiencia Nacional investiga una nueva filtraci...
-
Trujillo: Filtran datos confidenciales de más de 2...
-
YouTube Anti Translate: Cómo bloquear el doblaje a...
-
Cómo crear gratis un mapa de cobertura WiFi de tu ...
-
Un banco despide a miles de trabajadores por tener...
-
Security Onion: guía completa sobre esta distro de...
-
MalTerminal: el primer malware que integra GPT-4 p...
-
Google soluciona su sexta vulnerabilidad 0-day en ...
-
Protección contra DDoS de OPNsense
-
Riesgos de las eSIM para viajes: redirigen datos a...
-
Steam pone fin al soporte para sistemas de 32 bits...
-
Una PS5 en un maletín con pantalla de 15 pulgadas ...
-
¿Tienes una nevera inteligente de Samsung? Ahora v...
-
La estafa del 'astronauta en apuros': una mujer pi...
-
Tus ‘streamers’ favoritos te han estado mintiendo ...
-
Ratty: un troyano que se propaga en latinoamérica ...
-
Gemini gana el oro en el mundial de programación y...
-
Nvidia invierte 5.000M$ en Intel y conjuntamente d...
-
Microsoft elimanará WMIC en la actualización Windo...
-
Guía: ¿Qué monitor comprar en 2025?
-
Bitdefender frente a Windows Defender, ¿afectan lo...
-
Las gafas Meta Ray-Ban Display se hacen oficiales,...
-
Tiny11 te permitirá dar el salto a Windows 11 25H2...
-
Estados Unidos ofrece 11M$ por la captura de un uc...
-
Google presenta su app de escritorio para Windows
-
YouTube ayudará a los creadores de contenidos a co...
-
¿Para qué utiliza la gente ChatGPT?
-
Un profesor español captado por Rusia difunde dato...
-
La guerra entre Internet Archive y las discográfic...
-
Descubren cómo identificar el móvil exacto que sac...
-
Una filtración de datos revela cómo funciona la ce...
-
Así cayeron el ciberejército de Putin y sus 'minio...
-
Precios de reparación del iPhone 17 y iPhone Air
-
AIDA 64 celebra su 30º cumpleaños con la versión 8...
-
El precio de los discos duros y de los SSDs va a s...
-
Los fundadores de internet rechazan el bloqueo que...
-
Nunca le robes el móvil a la novia de un hacker
-
VMScape: la nueva vulnerabilidad que rompe el aisl...
-
Filtradas las nuevas gafas inteligentes de Meta de...
-
El primer disco duro del mundo es de 1956: 3,75 MB...
-
La historia del auge y la decadencia del IRC
-
Windows 11 integrará un test de velocidad
-
La Guardia Civil detiene a un menor como presunto ...
-
EEUU acuerda con China la venta de TikTok
-
Super Mario Bros. revive en PC con remake no ofici...
-
Los creadores de TikTok lanzan una IA que genera m...
-
Albania nombra a una IA "ministro" de contratación...
-
Ni fibra óptica ni 5G, así era conectarse a intern...
-
Europa estrena JUPITER, un superordenador del tama...
-
Cómo copiar texto de una imagen o PDF con una capt...
-
Premios AI Darwin 2025: un reconocimiento a los de...
-
Microsoft PowerToys: todas las utilidades para per...
-
Apple presenta los AirPods Pro 3
-
Meta fabricará unas gafas de combate con IA para E...
-
Exresponsable de Ciberseguridad de WhatsApp demand...
-
Apple iPhone 17, con pantallas mejoradas y batería...
-
-
▼
septiembre
(Total:
148
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
ClothOff es una app que utiliza inteligencia artificial generativa para desnudar a cualquier persona a partir de fotografías con ropa que...
-
Un agente de IA de Google llamado Antigravity eliminó accidentalmente todos los datos del disco duro de un desarrollador. Después de la eli...
-
A partir de 2026, la validez de los certificados digitales disminuirá gradualmente, pasando de 398 días a 47 días para 2029 . Let's Encr...
VMScape: la nueva vulnerabilidad que rompe el aislamiento entre máquinas virtuales y el hipervisor
Investigadores de la ETH de Zúrich dieron a conocer mediante una publicación de blog, un nuevo ataque denominado VMScape (CVE-2025-40300), capaz de eludir las protecciones contra Spectre-BTI y comprometer la seguridad en entornos virtualizados. Este método permite a un proceso dentro de una máquina virtual extraer datos confidenciales de los componentes del hipervisor que se ejecutan en el espacio de usuario, como QEMU-KVM.
Lo preocupante es que la memoria de estos componentes puede contener información crítica, como claves de acceso a discos cifrados o restos de datos sensibles de otros sistemas invitados. Los investigadores demostraron la viabilidad del ataque con un exploit que logró filtrar claves de cifrado desde un controlador virtio en QEMU, alcanzando una tasa de fuga de 32 bytes por segundo en sistemas con CPU AMD Zen 4.
Cómo funciona VMScape
VMScape se basa en la manipulación del búfer de destino de ramificación (BTB), utilizado por las CPU para predecir saltos en la ejecución especulativa. Al inyectar objetivos de ramificación manipulados, un atacante puede forzar predicciones erróneas y aprovechar la caché del procesador para deducir información sensible.
Aunque los sistemas modernos ya incluyen defensas contra Spectre-BTI, estas no contemplaban que tanto los procesos invitados como los componentes del hipervisor en espacio de usuario compartieran el mismo nivel de protección. Esto permitió que las entradas del BTB se confundieran entre ambos, rompiendo el aislamiento esperado.
Nuestro análisis sistemático del aislamiento del dominio de protección muestra que los mecanismos actuales son demasiado generales: en todas las CPU AMD Zen, incluida la última Zen 5, el predictor de ramificación no puede distinguir entre la ejecución del host y la del invitado, lo que permite primitivas prácticas de ataque BTI de virtualización cruzada (vBTI). Si bien las CPU recientes de Intel ofrecen un mejor aislamiento, aún existen deficiencias.
Usando una de estas primitivas vBTI, creamos un exploit integral llamado VMScape. VMScape permite que un invitado KVM malicioso filtre información confidencial, como claves de cifrado/descifrado, desde un hipervisor de espacio de usuario como QEMU. A continuación, puede ver una demostración de VMScape ejecutándose en AMD Zen 4.
El costo de seguridad no es menor, ya que el impacto depende de la frecuencia con la que el sistema transfiere control al espacio de usuario. En entornos con dispositivos emulados (por defecto en QEMU), la caída de rendimiento puede llegar hasta un 10 % de media, mientras que en pruebas intensivas como operaciones de disco con virtio se ha observado una degradación de hasta el 51 %. En cargas ligeras, como UnixBench, el impacto apenas llega al 1 %.
Procesadores afectados
La vulnerabilidad afecta a todos los procesadores AMD Zen (incluida la quinta generación), a los procesadores Hygon y a modelos antiguos de Intel, como los basados en Coffee Lake (2017). CPUs más recientes como Cascade Lake y Alder Lake presentan un riesgo parcial. En contraste, las últimas generaciones de Intel incluyen la tecnología eIBRS, que mejora el aislamiento entre host e invitado, aunque no elimina completamente los ataques basados en la manipulación del historial de ramificación (vBHI).
Limitaciones del ataque
Por el momento, VMScape solo ha sido demostrado en sistemas que utilizan KVM con QEMU para la emulación de dispositivos en espacio de usuario. Hipervisores como Xen no se ven afectados, mientras que otros como VMware y Hyper-V aún no han sido evaluados en profundidad.
Mitigaciones en el kernel de Linux
Para contrarrestar este ataque, se han publicado actualizaciones en el kernel de Linux (versiones 6.16.7, 6.12.47, 6.6.106, 6.1.152, 5.15.193 y 5.10.244). La solución implementa el uso de la instrucción IBPB (Indirect Branch Prediction Barrier), que limpia el estado del predictor de ramificación tras cada transición de la máquina virtual hacia el espacio de usuario.
La protección puede activarse mediante la opción de arranque del kernel:
vmscape={off|ibpb|force}
Con ibpb se habilita la mitigación solo en CPUs vulnerables, mientras que force lo aplica en todas las arquitecturas. El estado de la vulnerabilidad y las protecciones activas puede consultarse en:
/sys/devices/system/cpu/vulnerabilities/vmscape
Finalmente, si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.
Fuentes:




Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.