Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5972
)
-
▼
julio
(Total:
690
)
-
SK Hynix consigue aumentar sus ganancias en un 557...
-
Vulnerabilidad en Copilot de Word convierte prompt...
-
Rusos aprovechan fallo de Microsoft OWA para mante...
-
ChatGPT llega a Linux
-
IA engaña y traiciona al gestionar un negocio sola
-
TA488 pudo explotar fallo 0-day de Outlook antes d...
-
Pixel 11 Pro: teaser de Pixel Glow
-
Nuevo ransomware GenieLocker ataca Windows, ESXi y...
-
Logitech lanza ratones con batería reemplazable en...
-
Chrome 151 corrige 370 fallos de seguridad, siete ...
-
Firefox añade función vídeos HDR para Windows 11
-
Fallo en Ruflo MCP permite a atacantes no autentic...
-
EEUU prohíbe robots extranjeros
-
Paquetes npm de Joyfill hackeados despliegan RAT y...
-
vBulletin soluciona vulnerabilidad crítica de RCE ...
-
Anthropic admite que Claude puede vulnerar el cifr...
-
Vulnerabilidad Zero-Day en Cisco FMC explotada act...
-
Grave fallo en Rails permitiría a atacantes leer a...
-
Fallo crítico en Rails permite leer archivos y eje...
-
Caída global de Claude afecta a usuarios con error...
-
1Password limita la IA
-
Gusano informático se infiltra en Copilot y desata...
-
Sospechan que CyberAv3ngers, vinculados a Irán, es...
-
Rusos roban claves de Signal para secuestrar cuent...
-
GOG Galaxy llega a Linux
-
eBay pagará 56 millones por acosar a periodistas
-
Phishing con IA ya no requiere malware: roba sesio...
-
Mejores lectores de eBooks para Linux
-
WhatsApp añade cifrado de extremo a extremo a llam...
-
Vulnerabilidad de 20 años permite controlar miles ...
-
Apple creará un iPad sumergible
-
Los primeros dispositivos de OpenAI: altavoz, smar...
-
Publican PoC para el bypass de autenticación explo...
-
Rusia acusa al CEO de Telegram, Pavel Durov, de ay...
-
Aparece un Intel Core i9-14901KE con únicamente 8 ...
-
Presunta brecha de datos en Revolut: dicen acceder...
-
Paquetes maliciosos de npm despliegan RAT contra d...
-
NVIDIA impulsa la Alianza Segura Open Source para ...
-
Filtración de datos en Bank of Baroda: accedieron ...
-
DEF CON prohíbe las gafas perversas al estilo de Meta
-
Botnet Tengu reinicia dispositivos Linux infectado...
-
Primer ciberataque de agente de IA autónomo infilt...
-
OpenAI libera Codex Security CLI para hallar y cor...
-
Vulnerabilidad crítica en Gitea permite ejecución ...
-
Puerta trasera en plugin Advanced Responsive Video...
-
Nuevo fallo de RCE en Gitea permite a redactores d...
-
Filtran cientos de chats de Claude por falta de in...
-
Fabricantes chinos lanzan portátiles con GPUs GeFo...
-
IA descubre zero-day en kernel de Linux para escal...
-
Radeon RX 9050: especificaciones
-
JFrog confirma que los modelos de OpenAI aprovecha...
-
Kimi K3: la IA china que desafía a OpenAI y Anthropic
-
PortSwigger lanza Burp AT Agentic AI para pruebas ...
-
Claude AI descifra esquema de prueba post-cuántica...
-
Estafadores fingen ser ShinyHunters para chantajea...
-
Investigadores: empresa fantasma china creó la red...
-
Nueva botnet Tengu Mirai reinicia tu IoT si intent...
-
Amodei niega querer prohibir la IA de código abierto
-
App del Vaticano expone a 700.000 usuarios por fal...
-
Filtración de datos en la firma de facturación méd...
-
Múltiples vulnerabilidades de FFmpeg permiten corr...
-
Botnet DDoS Dysphoria se extiende a 200.000 dispos...
-
Profesor atrapa a 32 alumnos copiando con IA media...
-
Microsoft afirma que su nuevo modelo de IA para ci...
-
Claude Opus 5 de Anthropic llega a AWS con mejoras...
-
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC ...
-
Phineas Fisher, el hacker más famoso del mundo, si...
-
Fuga de Sandbox en n8n permite a editores de flujo...
-
Ubuntu 26.04 LTS impulsa la computación confidencial
-
Coca-Cola confirma robo de datos tras ataque de ra...
-
La botnet de IoT Dysphoria implementa C2 de blockc...
-
GitHub combate el malware
-
Alianza contra ciberataques de IA
-
El Explorador de Windows 11 borra archivos grandes...
-
Investigadores inician iOS 27 con jailbreak en iPh...
-
Fallo crítico de vBulletin permite ejecución remot...
-
Guía básica del SoC y su importancia
-
Bandas de ransomware atacan VPN de Palo Alto, Fort...
-
GitHub implementa periodo de espera de 3 días en D...
-
Movistar y Orange activan Starlink en zonas incend...
-
Zen 7 cerrará AM5 y Zen 8 ya se desarrolla
-
ChatGPT quiere que vincules tus datos de salud a s...
-
Fuga de datos en app del Papa
-
Fallo de AgentForger en ChatGPT permitiría despleg...
-
Ocho fallos de NodeBB permiten leer chats privados...
-
El precio de las tarjetas gráficas continúa subien...
-
Chats compartidos de Claude AI expuestos en Google
-
Ataques aprovechan vulnerabilidad RCE de Fastjson ...
-
OpenAI tardó diez días en informar a Hugging Face ...
-
AMD confirma que sus CPU EPYC «Florence» basadas e...
-
Europol identifica 4.340 URLs para su eliminación ...
-
SourTrade crea malware en navegadores para evadir ...
-
Hombre condenado a seis años de prisión por hackea...
-
Cómo los logs de infostealers impulsan filtracione...
-
Google lanza actualización urgente de Chrome por c...
-
Fallos de seguridad en cada script de ChatGPT, Cop...
-
Apache Syncope parchea vulnerabilidades de RCE e i...
-
Guías online para tus vacaciones
-
YouTube crea IA para miniaturas
-
CXMT ya se permite el lujo de cobrar más que Samsu...
-
PentesterFlow: IA para automatizar flujos de pente...
-
Qualcomm aumentará el precio de todos sus chips: l...
-
Microsoft eliminará dos funciones de Copilot el pr...
-
Cuatro novedades de WhatsApp
-
Vulnerabilidades de GitLab permiten ejecución remo...
-
Claude Code optimiza el desarrollo para iPhone
-
Se cumplen 20 años desde la compra de ATI Technolo...
-
Afiliados de Cl0p explotan vulnerabilidades de RCE...
-
Facebook sustituye el muro por vídeos
-
Facebook ofrece verificación gratuita a cambio de ...
-
OpenAI dividida por la regulación
-
Chrome permitirá guardar fotogramas de vídeos con ...
-
Los ladrones de memoria RAM desvalijan los ordenad...
-
Vulnerabilidad en juego Age of Empires II
-
Fallo en ChatGPT AgentForger permitiría desplegar ...
-
Exploit Certighost permite que usuarios de Active ...
-
Vulnerabilidad en Bing Images permite ejecutar cód...
-
Despliega agente de IA Hermes de forma autónoma pa...
-
Un gateway Wi-Fi comprometido puede redirigir a to...
-
Nueva vulnerabilidad HTTP/2 permite colapsar servi...
-
Las CPU AMD EPYC 9006 (Venice) son muy potentes: h...
-
Más de un tercio de las víctimas de ransomware vue...
-
Ciberdelincuentes aprovechan fallo en Windmill par...
-
Royal Ransomware usa Qbot y Cobalt Strike para com...
-
KDE refuerza su infraestructura PIM
-
Guía rápida de HDR en juegos y vídeos
-
Google lanza CodeMender para hallar y corregir vul...
-
Claude Opus 5: potente y más barato que Fable 5
-
-
▼
julio
(Total:
690
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
Un profesor detectó que 32 de 35 alumnos copiaron usando IA al ocultar un prompt invisible en el examen .
-
Google ha actualizado el canal estable de Chrome a la versión 151.0.7922.71 (con ligeras variaciones según el sistema operativo). Esta actua...
Lanzado Wireshark 4.6.7 con correcciones contra paquetes maliciosos
La Fundación Wireshark ha lanzado Wireshark 4.6.7, una actualización centrada en la seguridad que corrige múltiples vulnerabilidades que pueden causar que el popular analizador de protocolos de red se bloquee al procesar paquetes o archivos de captura especialmente diseñados.
Wireshark es ampliamente utilizado por investigadores de seguridad, administradores de red, desarrolladores y equipos de respuesta ante incidentes para inspeccionar el tráfico de red y solucionar problemas de comunicación.
Debido a que la aplicación analiza cientos de protocolos complejos y formatos de captura, una entrada malformada puede exponer debilidades en los diseccionadores y analizadores de archivos individuales.
La última versión aborda 12 avisos de seguridad, identificados desde wnpa-sec-2026-52 hasta wnpa-sec-2026-63. La mayoría de los fallos podrían causar que Wireshark se cierre inesperadamente, entre en un bucle de procesamiento excesivo o deje de responder mientras analiza datos maliciosos.
Lanzamiento de Wireshark 4.6.7
Los componentes afectados incluyen los diseccionadores de Catapult DCT2000, SSH, IEEE 802.11, Z39.50, UMTS FP, FMP/NOTIFY y TLS Encrypted Client Hello. También se introdujeron correcciones de seguridad para los analizadores de archivos de captura pcapng, BLF y DBS Etherwatch, junto con la utilidad de captura externa Ciscodump.
| Aviso | Componente afectado | Tipo de vulnerabilidad | Impacto potencial |
|---|---|---|---|
| wnpa-sec-2026-52 | Diseccionador de protocolo Catapult DCT2000 | Fallo de cierre / manejo de búfer | Un paquete o archivo de captura malicioso podría causar que Wireshark se bloquee. |
| wnpa-sec-2026-53 | Analizador de archivos pcapng | Cierre del analizador | Abrir un archivo de captura pcapng especialmente diseñado podría cerrar Wireshark. |
| wnpa-sec-2026-54 | Diseccionador de protocolo FMP/NOTIFY | Bucle de procesamiento excesivo | El tráfico diseñado podría hacer que Wireshark consuma recursos excesivos de CPU o deje de responder. |
| wnpa-sec-2026-55 | Diseccionador de protocolo SSH | Cierre del diseccionador | El tráfico SSH malformado podría bloquear Wireshark durante el análisis de paquetes. |
| wnpa-sec-2026-56 | Descifrado TLS ECH | Cierre relacionado con el descifrado | Los datos de TLS Encrypted Client Hello especialmente diseñados podrían causar un cierre. |
| wnpa-sec-2026-57 | Diseccionador de protocolo IEEE 802.11 | Cierre del diseccionador | Tramas inalámbricas maliciosas o malformadas podrían cerrar la aplicación. |
| wnpa-sec-2026-58 | Diseccionador de protocolo Z39.50 | Cierre del diseccionador | Un paquete Z39.50 diseñado podría causar que Wireshark se bloquee. |
| wnpa-sec-2026-59 | Diseccionador de protocolo UMTS FP | Cierre del diseccionador | El tráfico malformado del protocolo de trama UMTS podría provocar el cierre de la aplicación. |
| wnpa-sec-2026-60 | Analizador de archivos BLF | Divulgación de información | Un archivo de formato de registro binario diseñado podría exponer información no deseada del proceso o la memoria. |
| wnpa-sec-2026-61 | Múltiples diseccionadores de protocolo | Bucles infinitos | Paquetes maliciosos podrían causar que Wireshark se cuelgue indefinidamente, resultando en una denegación de servicio. |
| wnpa-sec-2026-62 | Analizador de archivos DBS Etherwatch | Cierre del analizador | Abrir un archivo de captura DBS Etherwatch malicioso podría bloquear Wireshark. |
| wnpa-sec-2026-63 | Utilidad extcap Ciscodump | Cierre de la utilidad de captura externa | Entradas o condiciones de captura diseñadas podrían causar que el componente Ciscodump termine inesperadamente. |
Un problema notable, rastreado como wnpa-sec-2026-61, implica bucles infinitos en múltiples diseccionadores de protocolo. Un atacante podría potencialmente abusar de tales fallos para consumir recursos de procesamiento y disruptir el flujo de trabajo de un analista. Otra vulnerabilidad en el analizador BLF podría resultar en la divulgación de información cuando se abre un archivo de captura diseñado.
La actualización también resuelve una condición de uso posterior a la liberación (use-after-free) en el diseccionador Ethernet POWERLINK, un desbordamiento de búfer de montón en el analizador de Android Logcat, y una lectura de desbordamiento de búfer de montón activada al compilar ciertos filtros de pantalla basados en el tiempo.
Correcciones de estabilidad adicionales abordan fugas de memoria, el manejo de paquetes H.265 malformados, un cierre por corrupción de montón que afecta a la configuración reciente guardada de Wireshark y varios problemas descubiertos mediante pruebas de fuzzing.
Estas vulnerabilidades son especialmente relevantes en entornos donde los analistas examinan regularmente capturas de paquetes no confiables, tráfico generado por malware, tramas inalámbricas sospechosas o archivos enviados por terceros.
Simplemente abrir o procesar una captura maliciosa puede ser suficiente para activar algunos de los fallos afectados. Los avisos enumerados no describen la ejecución remota de código, pero los bloqueos, cuelgues y la exposición involuntaria de datos aún pueden interferir con las investigaciones y las operaciones de seguridad.
Wireshark 4.6.7 no añade soporte para nuevos protocolos. Sin embargo, actualiza numerosos diseccionadores existentes, incluidos DNS, BACapp, DCERPC, EPL, H.265, IEEE 802.11, SSH, UMTS FP y Z39.50. También se ha mejorado el soporte para archivos de captura de Android Logcat, BLF, DBS Etherwatch, Netlog y pcapng.
Los paquetes de instalación para Windows ahora están creados con Visual Studio 2026. El proyecto también aclaró un cambio anterior que afecta a la ubicación binaria predeterminada de extcap en sistemas similares a Unix, lo que puede requerir ajustes de empaquetado para extensiones de terceros.
Wireshark es mantenido por la organización sin fines de lucro Wireshark Foundation, que apoya la educación en análisis de protocolos, la formación oficial, la certificación y la conferencia de usuarios y desarrolladores SharkFest.
El proyecto depende de las contribuciones de la comunidad y los patrocinios para continuar desarrollando el analizador y respondiendo a los problemas de seguridad en todo su extenso ecosistema de protocolos.
Deberías revisar los flujos de trabajo automatizados que ingieren capturas sin validación manual, ya que el análisis no supervisado puede exponer componentes vulnerables durante las operaciones rutinarias.
Si tú o tu organización utilizáis versiones afectadas de Wireshark, deberíais actualizar a la versión 4.6.7 tan pronto como sea posible. Hasta que los sistemas estén actualizados, evita abrir archivos de captura de fuentes desconocidas o no confiables y utiliza entornos de análisis aislados al inspeccionar tráfico sospechoso.
Fuentes:
https://cybersecuritynews.com/wireshark-4-6-7-released/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.