Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5672
)
-
▼
julio
(Total:
390
)
-
Fallo HollowByte en OpenSSL podría colapsar la mem...
-
LegacyHive: vulnerabilidad 0-Day de Windows permit...
-
Rectify11 es una herramienta gratuita optimiza Win...
-
Google integra AI Mode con YouTube Music y Canva
-
Nueva vulnerabilidad RCE en wp2shell afecta a mill...
-
Explotan vulnerabilidad 0-day de SonicWall SMA1000
-
Nova Lake-S: nueva marca y fecha de lanzamiento
-
Dos miembros de Scattered Spider condenados a 5,5 ...
-
George Lucas defiende la IA
-
Samsung añade IA a sus lavadoras
-
China lanza Kimi K3 para desafiar a OpenAI y Anthr...
-
El Kimi K3 chino de 2,8 billones de parámetros sup...
-
La Unión Europea obliga a Google a dar acceso al m...
-
Next.js lanza programa de seguridad mensual y corr...
-
Vulnerabilidad 0-day en AnyDesk permite ataques DoS
-
Gemini ahora suena como un humano
-
Google renombra NotebookLM como Gemini Notebook
-
Vulnerabilidad en cámaras TP-Link permite ataques ...
-
EE. UU. acusa a dos personas de lavar 43M$ proveni...
-
Un emulador y una demo del ordenador de bolsillo +...
-
Error en AWS Cost Explorer muestra estimaciones de...
-
IA de Google recrea el gol perdido de Pelé
-
OpenAI lanza un hardware de IA que es una mini-con...
-
La película de Jurassic Park usó Unix real
-
Kimi K3: la IA china que desafía a GPT y Claude
-
Coca-Cola informa que un ataque de ransomware a Fa...
-
Un usuario descubre que su Colorful RTX 5080 Vulka...
-
OpenAI reconoce que GPT-5.6 borra archivos ocasion...
-
Google cambia el nombre de NotebookLM
-
Integrantes de Scattered Spider condenados a cinco...
-
Fallo en el intercambio de tokens de n8n podría pe...
-
GhostPairing de WhatsApp permite secuestrar cuenta...
-
Ciberataque amenaza infraestructura crítica en Jap...
-
Abrir una shell de SYSTEM en el inicio de Windows ...
-
Tornyol: el dron con IA que elimina mosquitos
-
OpenAI usa GPT-Red para automatizar pruebas de iny...
-
Nueva botnet TuxBot v3 usa IA para secuestrar disp...
-
xAI demanda a usuario por deepfakes sexuales de me...
-
Vulnerabilidad sin parchear en aspiradoras Shark p...
-
Vulnerabilidades en Splunk Enterprise permiten ata...
-
Torvalds arremete contra NVIDIA
-
Red Hat lanza soporte indefinido para RHEL en sect...
-
Hackeo a cuenta de Microsoft borra 25 años de recu...
-
Zoom alerta sobre una vulnerabilidad crítica que p...
-
Policía holandesa desmantela red de fraude de inve...
-
CachyOS lidera ProtonDB
-
Fallo crítico de Cursor permite ejecución de códig...
-
GPT-5.6 Sol Ultra crea exploit de Chrome basándose...
-
F5 corrige vulnerabilidades de NGINX que permiten ...
-
Steam Machine Windows 11 vs SteamOS: el sistema op...
-
Linux 7.2-rc3 llega a Dreamcast
-
Paquetes de npm de AsyncAPI comprometidos distribu...
-
La Comisión Europea presenta el informe en el que ...
-
Google Imágenes renueva su portada
-
Intel Foundry habría llegado a un acuerdo con AMD,...
-
Nueva vulnerabilidad 0-day de Windows en LegacyHiv...
-
OpenAI busca crear un rival físico para Alexa
-
Grupos chinos usan Claude Code y DeepSeek en ciber...
-
Explotan vulnerabilidades 0-day críticas en SonicW...
-
Logran saltar app de verificación de edad de la UE...
-
Cuidado si utilizas LastPass o Bitwarden, están ll...
-
Microsoft corrige récord de 622 vulnerabilidades, ...
-
WhatsApp comienza a probar un servicio de copias d...
-
Réplicas casi idénticas SSD Samsung 870 EVO
-
SAP corrige fallo crítico de seguridad en NetWeave...
-
Altman presume GPT-5.6 y critica a Anthropic
-
Policía española desmantela red de fraude cibernét...
-
Cartuchos 3D NAND: la alternativa a los discos en ...
-
Spotify lanza IA de voz para pedir música
-
Instalar uBlock Origin en Brave post Manifest v2
-
IA sustituye a 12 enfermeras en Nueva York
-
Actualización de seguridad de SAP julio 2026: parc...
-
Grok Build subía repositorios completos de Git al ...
-
Vulnerabilidad crítica en ServiceNow permite ejecu...
-
EE. UU. impone sanciones a primer servicio de VPN ...
-
Reino Unido imputa a sospechosos vinculados a plat...
-
Intel anuncia sus SoC Starfire de 8 cores preparad...
-
Meta patenta una IA capaz de escuchar todo el día ...
-
Instagram elimina edición de fotos con IA por usua...
-
El secreto de 30 años de Windows 95
-
Escaneos globales buscan servidores MCP, credencia...
-
Reino Unido y UE culpan oficialmente a Rusia por e...
-
Grupo Turla usa fallo de SharePoint para acceder a...
-
Nuevo malware para macOS imita informes de Apple p...
-
IA vulnera Windows 11 en horas
-
Crea una GPU casera con 8.192 chips RISC-V
-
Hacktivistas proiranes lanzan ataques DDoS y filtr...
-
China pisa los talones a Micron: CXMT igualará su ...
-
Google critica el bloqueo de IPTV de LaLiga
-
STEPX Neo: el primer smartphone con IA agéntica
-
Prueba KDE Linux en máquina virtual
-
Un streamer ruso «destruye» su GPU RTX 5090 tras e...
-
Robo de datos de Salesforce vinculado a ShinyHunte...
-
Empresa alemana se declara en quiebra tras seis se...
-
Ciberataque obliga a cerrar los sistemas del mayor...
-
Google y Microsoft eliminan ModHeader con 1,6 mill...
-
EE. UU. sanciona a primer servicio VPN que ayudó a...
-
Intel invertirá 5.000 millones de euros para ampli...
-
Extensión de Chrome con 1,6 millones de usuarios r...
-
El dominio t.me de Telegram suspendido
-
Samsung borrará tus datos de salud si no entrenas ...
-
Lidl admite filtración de datos en su tienda onlin...
-
Nintendo planea Switch 2 OLED
-
Usan scripts de PowerShell con IA para enumerar cu...
-
Una ZOTAC GeForce RTX 5090 «explota» tras arrancar...
-
Usan materiales académicos reales para infectar in...
-
Progress ordena apagado urgente de servidor ShareF...
-
La UE impone sanciones al GRU ruso por ciberataques
-
Waze integra IA de Gemini
-
Tiny11 25H2 optimiza Windows 11 al mínimo: 8Gb esp...
-
Grave vulnerabilidad en plugin miniOrange de WordP...
-
Vulneran jscrambler para atacar a desarrolladores
-
VEXAIoT: Sistema multiagente automatiza reconocimi...
-
ScummVM rescata a Mortadelo y Filemón
-
RAM de PS1: ventajas y desventajas de ampliarla
-
Servidor Python mal configurado expuso tres campañ...
-
IA en Irlanda consume tanta energía como sus hogares
-
Steam Machine subirá aviso de temperatura a 100ºC
-
Fallo en Enlace Móvil de Windows 11 consume 30 GB ...
-
Cuentas de SpaceX y Starlink hackeadas para promoc...
-
Australia advierte sobre campaña global contra pla...
-
Debian 13.6 ya disponible
-
AMD prepara FSR con generación de 8 fotogramas
-
Huawei construiría su propia fábrica de memoria DRAM
-
Condenado negociador que extorsionaba a víctimas d...
-
El Apple M7 Ultra sería capaz de admitir hasta 1,5...
-
RedWing MaaS presenta el fraude bancario en Androi...
-
Legacy Update revive Windows Update en XP, Vista y 7
-
-
▼
julio
(Total:
390
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
TestDisk es una utilidad multiplataforma para la recuperación de datos desarrollado principalmente para ayudar a recuperar datos perdidos e...
-
La empresa textil alemana ZEGO se ha declarado en insolvencia tras sufrir un ciberataque en marzo que paralizó su producción durante seis se...
-
Tiny11 25H2 es una versión optimizada de Windows 11 que reduce el bloatware para funcionar con solo 8 GB de espacio y 2 GB de RAM , permiti...
Vulnerabilidad de 16 años en Linux KVM permite corromper memoria del kernel del host
Se ha revelado una vulnerabilidad crítica en Linux Kernel-based Virtual Machine (KVM), identificada como CVE-2026-53359 y apodada “Januscape”. Este fallo, que permaneció oculto durante casi 16 años, afecta a la lógica de gestión de memoria shadow de x86 en KVM y permite que un invitado malicioso corrompa la memoria del kernel del host, rompiendo así las garantías fundamentales de aislamiento de la virtualización.
Una vulnerabilidad recientemente revelada de la Máquina Virtual basada en el Kernel de Linux (KVM), rastreada como CVE-2026-53359 y apodada “Januscape”, expone un fallo crítico que permite que un invitado malicioso corrompa la memoria del kernel del host, rompiendo las garantías fundamentales de aislamiento de la virtualización.
El problema, que pasó desapercibido durante casi 16 años, afecta a la lógica de gestión de memoria shadow de KVM para x86 e impacta tanto en sistemas Intel como AMD.
La vulnerabilidad reside en la MMU (Unidad de Gestión de Memoria) shadow de KVM, específicamente en su manejo de la virtualización anidada.
Aunque los sistemas modernos suelen basarse en la paginación asistida por hardware, como Intel EPT o AMD NPT, KVM recurre a la paginación shadow cuando un hipervisor invitado (L1) ejecuta su propio invitado anidado (L2).
En este escenario, el host (L0) debe emular la traducción de direcciones de segundo nivel mediante software, exponiendo una ruta de código frágil. En el núcleo de Januscape hay un fallo lógico en la función que recupera las estructuras de páginas shadow.
La implementación reutiliza incorrectamente una página shadow existente basándose únicamente en la coincidencia de un número de marco de invitado (GFN), sin verificar la función de la página.
En KVM, las páginas shadow pueden representar diferentes contextos de traducción, como mapeos directos o sombras de tablas de páginas. Reutilizar una página con la función incorrecta provoca inconsistencias en el seguimiento de la memoria.
Este desajuste rompe los invariantes internos en el sistema de mapeo inverso (rmap) de KVM, que rastrea cómo la memoria del invitado se mapea a las páginas físicas del host.
Vulnerabilidad de Linux KVM de 16 años
Con el tiempo, esta inconsistencia resulta en una condición de uso posterior a la liberación (use-after-free), donde una página shadow previamente liberada sigue siendo referenciada.
Cuando el kernel intenta posteriormente limpiar esta estructura, escribe en una memoria que puede haber sido reasignada para otro propósito, corrompiendo efectivamente la memoria del kernel.
La prueba de concepto publicada demuestra un ataque de denegación de servicio (DoS). Al orquestar cuidadosamente operaciones de tablas de páginas anidadas dentro de un invitado, un atacante puede provocar una corrupción de memoria que es detectada por los controles de integridad de KVM.
Esto provoca un kernel panic en el host, resultando en la caída de todo el sistema. En sistemas con controles de corrupción estrictos habilitados, como aquellos que usan CONFIG_BUG_ON_DATA_CORRUPTION, el fallo es inmediato y fiable.
Más preocupante es la posibilidad de un escape completo del invitado al host. Aunque no se ha publicado la prueba, los investigadores confirmaron que el mismo fallo puede explotarse para lograr la ejecución de código arbitrario en el host con privilegios de root.

Esto aumenta significativamente la gravedad, especialmente en entornos de nube multi-inquilino como AWS o Google Cloud, donde se puede permitir que invitados no confiables se ejecuten con la virtualización anidada activada.
Un aspecto notable de Januscape es su impacto entre arquitecturas. Debido a que la lógica vulnerable existe en el código compartido de KVM x86, el exploit funciona tanto en plataformas Intel (VMX) como AMD (SVM) con cambios mínimos.
La prueba de concepto de GitHub abstrae los detalles específicos de la arquitectura, demostrando una explotación fiable en ambos entornos. La vulnerabilidad fue explotada activamente como un zero-day en el kvmCTF de Google antes de su divulgación pública, resaltando su impacto en el mundo real.
Tras la divulgación responsable en junio de 2026, se desarrolló rápidamente un parche y se integró en el kernel de Linux. La corrección garantiza que las páginas shadow solo se reutilicen cuando coincidan tanto el número de marco del invitado como la función de la página, eliminando la causa raíz de la confusión.
Se recomienda encarecidamente a las organizaciones que utilicen virtualización basada en KVM que apliquen el parche inmediatamente. Los sistemas que exponen la virtualización anidada a los usuarios invitados corren el mayor riesgo. Hasta que se aplique el parche, desactivar la virtualización anidada puede reducir la exposición.
Januscape subraya los riesgos ocultos en las rutas de código heredadas dentro de infraestructuras ampliamente confiables y destaca cómo fallos sutiles en la gestión de memoria pueden socavar incluso los mecanismos de aislamiento más maduros.
Fuentes:
https://cybersecuritynews.com/16-year-old-linux-kvm-vulnerability/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.