Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5095
)
-
▼
junio
(Total:
712
)
-
AMD lanza oficialmente FSR 4.1 para las GPU Radeon...
-
Olivetti: la empresa debe generar cultura y democr...
-
Vulnerabilidad crítica de FFmpeg permite convertir...
-
Paquetes maliciosos de npm se hacen pasar por herr...
-
Vulnerabilidad crítica en libssh2 permite ejecució...
-
Robots mendigos aparecen en China pidiendo dinero ...
-
Datos de clientes de LastPass expuestos en ataque ...
-
GPT-Bidi-1: la IA de voz humana de OpenAI
-
Vulnerabilidad de 8 años en Samsung KNOX expone di...
-
La potente IA Mythos de Anthropic supuestamente vu...
-
Ataque de phishing en WhatsApp utiliza falsos docu...
-
Cómo saber si te bloquearon en WhatsApp vía cifrado
-
Campaña de WhatsApp mediante VBScript emplea docum...
-
Claude Mythos Preview ayuda a descubrir vulnerabil...
-
Guía de bug bounty: qué es y cómo participar
-
OpenAI impulsa Daybreak con GPT-5.5-Cyber para ayu...
-
WhatsApp permitirá enviar audios sin abrir la app
-
Windows 11 eliminará los cuelgues de GPU
-
La ASUS ROG Astral RTX 5090 Edition 20 llegará a E...
-
GPT-5.5 Cyber detecta y corrige fallos de software
-
IA transforma Photoshop, Premiere y Lightroom
-
Mozilla parchea Firefox tras problemas y crasheos ...
-
Robocop despedido: un año sin resultados
-
Google establece el 30 de septiembre como límite p...
-
Va a hacer el mantenimiento de su AORUS GeForce RT...
-
Windows 11 optimiza su buscador
-
QNAP corrige fallos de inyección que permiten ejec...
-
El fallo Squidbleed, un error de 29 años en el pro...
-
pgAdmin 4 lanza correcciones de seguridad y nuevas...
-
Brasil inicia indagación por falla en sistema de a...
-
Consejos para optimizar Mozilla Firefox
-
Vulnerabilidad en Apple Beats Studio Buds permite ...
-
Cloudflare se alía con los principales navegadores...
-
La agencia de inteligencia de Canadá empleó una or...
-
Headroom reduce hasta un 92% los tokens de LLM
-
Lectores de Gizmodo reciben avisos de malware Clic...
-
Apps de iOS con IA filtran credenciales de API de LLM
-
WhatsApp quiere que otros sepan fácilmente si está...
-
Comentario de 13 palabras en Reddit puede envenena...
-
Muere Claude Guillemot fundador de Ubisoft
-
Infectan más de 10.000 repositorios de GitHub para...
-
Enfría su GPU con hielo y baja 40 grados
-
China creará centros de IA espaciales para rivaliz...
-
Una GeForce RTX 4070 SUPER sobrevive a una novia y...
-
Intel y AMD preparan ACE: nueva extensión x86 para...
-
CyberSentinel AI: 33 herramientas de seguridad con...
-
Miles de routers D-Link en todo el mundo fueron in...
-
Modelo Mythos de Anthropic vulneró sistemas clasif...
-
HDMI 2.2 en camino
-
INTERPOL alerta sobre el aumento de estafas con IA...
-
China crea supercomputadora sin GPU
-
Una ASUS ROG Astral RTX 5090 deja marcas de calor ...
-
Un Ryzen 9 9900X deja de funcionar tras usar una B...
-
Ransomware GentleKiller anula más de 400 procesos ...
-
Guía de Gemma 4 12B para programar gratis
-
Noruega prohíbe la IA en primaria
-
AutoJack: una web puede secuestrar tu agente de IA...
-
Chatbots en EE.UU. generan desconfianza social
-
Microsoft dará fin al soporte de Office 2021
-
De programar a guiar la IA
-
Guía elección CPU y GPU
-
Joven hacker empleó Tailscale y OpenSSH para mante...
-
Trump exige a Anthropic bloquear jailbreaks o elim...
-
Vulnerabilidad en Splunk AI Toolkit permite ejecuc...
-
IA de NVIDIA aprende a instalar GPUs
-
Análisis del router ASUS ProArt PRT-BE5000: Wi-Fi ...
-
Un SSD SATA II de hace 16 años sobrevive a 1 PB de...
-
Microsoft limita Copilot
-
Tesla lanza aspiradoras en sus Supercargadores de ...
-
Reserva restaurantes con Alexa y The Fork
-
AutoJack Attack: Una sola página web puede secuest...
-
EE.UU. avisa a ASML de que una de sus máquinas lit...
-
Gafas de Snapchat: caras e inútiles
-
Truco para evitar límites de uso en Claude Code
-
Vulnerabilidad en plugin Avada (Fusion) de WordPre...
-
OpenAI lanza Codex y nuevas funciones en Europa
-
Microsoft bloquea acceso de Copilot a documentos O...
-
NotebookLM suma la mejor función de Gemini
-
Muere Bobby Prince compositor de Doom y Duke Nukem 3D
-
Flipper One vs Flipper Zero
-
PlayStation detendrá ports a PC
-
Banco de España advierte burbuja de IA
-
Subleq+: Linux para preservar software por 1.000 años
-
Ubuntu exigirá betas para lanzamientos oficiales
-
Ransomware INC usa cifradores de Rust en nuevos at...
-
Sistema antidrones portátil y rápido con IA
-
Usan herramientas RMM para mantener acceso y evadi...
-
Vulnerabilidades en Firefox 152 permiten ejecución...
-
Nueva vulnerabilidad de BootROM de iPhone comprome...
-
El supervisor de privacidad británico dimite tras ...
-
LeCun tilda de fracaso a xAI de Musk
-
Raven Prism: gafas con Linux y control ocular
-
Google redefine la búsqueda con IA y Live
-
SonicDE: KDE Plasma para X11
-
SK Hynix memoria HBM4E de 12 capas con una velocid...
-
Microsoft detalla campaña de malware Windows Clipp...
-
Photoshop es un 20% más rápido en Windows 11
-
Router gaming ASUS ROG Strix GS-BE7200: Wi-Fi 7 do...
-
Desbloquean potencia oculta de IA en chips M4
-
Pueden usar la IA de SQL Server 2025 para robar da...
-
Rufus ya permite instalar Windows 11 de forma sile...
-
Nueva ley de IA en España con multas de 35 millones
-
La vigilancia con IA y datos biométricos amplían e...
-
AMD e Intel juntos apenas superan el 50% de los in...
-
Firefox quiere recuperar terreno y lanza mejoras d...
-
Hombre de Nueva York imputado por acosar a estudia...
-
Estafadores venden GPU NVIDIA RTX con chips falsif...
-
Salesforce desactiva la integración con Klue tras ...
-
Llega la operadora premium de Bertín Osborne
-
China sufrirá menos la escasez de RAM y SSD: el Go...
-
Autoridades desmantelan red de malware SocGholish:...
-
Bezos: La IA causará escasez de mano de obra
-
Apple corrige fallo en Beats Studio Buds que permi...
-
Ubuntu: sin beta no hay lanzamiento
-
Acelera el Explorador de archivos de Windows
-
Raven Prism: gafas inteligentes con Linux autónomo
-
Amazon venderá sus chips Trainium de IA
-
Europa crea cohete láser barato contra drones
-
WhatsApp puede ocultar hasta 40 GB de basura en tu...
-
Gigantes de la IA buscan crear una coalición de co...
-
Ataque Evilginx AiTM roba credenciales, MFA y sesi...
-
Secuestrador de portapapeles en Rust usa falsos vo...
-
Vulnerabilidad crítica de Cisco ISE permite ejecuc...
-
Qualcomm lleva las gafas XR a la era de la Intelig...
-
Meta ve todo lo que graban sus gafas inteligentes
-
Epic Games lanza Lore
-
«El mercado minorista de los SSD casi ha desaparec...
-
La policía sanea casi 15.000 sitios infectados con...
-
-
▼
junio
(Total:
712
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Una exhaustiva campaña de ciberespionaje denominada "FortiBleed" ha comprometido silenciosamente más de 73,932 URLs únicas de fi...
-
Movistar Plus+ pierde una función clave en siete canales de TDT en abierto y no puede recuperarla , según confirmaron: "No es posibl...
-
Resumen: Un estudio revela que el Wi-Fi con buena señal consume menos batería que el 4G o 5G, mientras que el 5G puede agotar más la bater...
Claude Mythos Preview ayuda a descubrir vulnerabilidad de 29 años ‘Squidbleed’
Se ha descubierto una vulnerabilidad crítica de divulgación de memoria en Squid Proxy denominada "Squidbleed", la cual ha estado presente desde 1997. Este fallo, similar a Heartbleed, permite la filtración silenciosa de cabeceras HTTP, incluyendo contraseñas y claves API de otros usuarios que utilicen el mismo proxy. El hallazgo fue realizado por investigadores de Calif.io con la ayuda del modelo de IA Claude Mythos Preview de Anthropic.
Un desbordamiento de búfer de montículo (heap buffer overread) al estilo de Heartbleed, acechando en Squid Proxy desde 1997, puede filtrar silenciosamente cabeceras HTTP, incluyendo contraseñas y claves API, de otros usuarios en el mismo proxy.
Investigadores de seguridad de Calif.io han revelado una vulnerabilidad crítica de divulgación de memoria en Squid Proxy, apodada Squidbleed, descubierta con la ayuda del modelo de IA Claude Mythos Preview de Anthropic.
El error afecta a todas las versiones de Squid en la configuración predeterminada y ha pasado desapercibido durante casi tres décadas, siendo anterior a todo el historial de commits disponible en el repositorio de GitHub de Squid.
Vulnerabilidad Squidbleed de 29 años
Squidbleed (CVE pendiente) es un desbordamiento de búfer de montículo originado en el analizador de listados de directorios FTP de Squid. Cuando se explota, provoca que Squid lea la memoria más allá de un búfer asignado en el montículo y devuelva esos datos obsoletos, que podrían incluir la solicitud HTTP de otro usuario, cabeceras de autorización o claves API, como parte de una respuesta de listado de directorios FTP.
El fallo se remonta a un commit fechado el 18 de enero de 1997, que añadió lógica para gestionar servidores FTP de NetWare que colocaban cuatro espacios entre la marca de tiempo de modificación de un archivo y su nombre. La solución introdujo un bucle while(strchr(w_space, *copyFrom)) diseñado para saltar los espacios en blanco adicionales.
Sin embargo, hay un descuido crítico: strchr en C trata el terminador nulo (\0) como parte de la cadena de búsqueda según C11 §7.24.5.2. Cuando no sigue ningún nombre de archivo a la marca de tiempo, copyFrom apunta a un byte nulo, pero en lugar de detenerse, strchr devuelve un valor distinto de NULL, haciendo que ++copyFrom incremente más allá del límite del búfer y entre en la memoria adyacente del montículo.
El resultado es un desbordamiento de montículo confirmado de hasta 4.065 bytes, validado por AddressSanitizer (ASAN).
Squid utiliza listas libres según el tamaño sobre malloc. Cuando se libera un búfer de 4KB, este se recicla sin ponerse a cero. Si la solicitud HTTP de una víctima se almacenó previamente en MEM_4K_BUF (que es el caso de la mayoría de las solicitudes HTTP estándar en Squid 7.x, donde CLIENT_REQ_BUF_SZ se establece en 4096), solo las primeras docenas de bytes son sobrescritos por la corta línea del listado FTP. El resto del búfer conserva los datos obsoletos de la solicitud de la víctima.
Un atacante que controle un servidor FTP accesible desde el proxy puede entonces provocar el desbordamiento mediante un listado de directorios malformado sin nombre de archivo, haciendo que Squid devuelva los datos HTTP reciclados de la víctima, incluyendo cabeceras de Authorization y tokens de sesión como parte de la respuesta FTP, según lee la investigación de Calif.io.
Superficie de Ataque de Squidbleed
La superficie de ataque es situacional pero realista:
- El soporte FTP debe estar habilitado (lo está por defecto)
- El atacante debe controlar un servidor FTP accesible en el puerto TCP 21 desde el proxy (incluido en la ACL
Safe_portspredeterminada de Squid) - El tráfico de la víctima debe ser HTTP en texto claro o pasar a través de una configuración de proxy que termine el TLS; los túneles HTTPS CONNECT son opacos y no se ven afectados
Los investigadores confirmaron el ataque filtrando cabeceras de Authorization de una página de inicio de sesión a través de un proxy Squid compartido. Una prueba de concepto está disponible públicamente en GitHub.
La corrección es una comprobación de nulos de una sola línea aplicada antes de cada llamada a strchr:
c- while (strchr(w_space, *copyFrom)) + while (*copyFrom && strchr(w_space, *copyFrom))
El parche ya ha sido integrado en el repositorio de Squid. Se insta encarecidamente a los administradores a desactivar el soporte FTP a menos que sea explícitamente necesario, ya que la mayoría de los navegadores modernos, incluidos todos los basados en Chromium, eliminaron el soporte FTP hace años, haciendo que el tráfico legítimo de proxy FTP sea extremadamente raro.
El descubrimiento se realizó dirigiendo a Claude Mythos Preview a investigar la máquina de estados FTP de Squid utilizando un análisis multi-agente. El modelo señaló el comportamiento del terminador nulo de strchr casi inmediatamente, demostrando cómo los LLM entrenados en referencias del estándar C pueden sacar a la luz violaciones sutiles de los contratos de la API que escapan a la revisión de código humana.
Esto sigue a la anterior revelación del equipo sobre una vulnerabilidad de HTTP/2 oculta descubierta utilizando Codex Cyber de OpenAI, lo que indica una tendencia más amplia de auditorías de seguridad de código abierto asistidas por IA.
Fuentes:
https://cybersecuritynews.com/squidbleed-vulnerability/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.