Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7324
)
-
▼
septiembre
(Total:
582
)
-
Publican exploits para cuatro fallos del kernel de...
-
Explotan vulnerabilidad crítica de RCE sin autenti...
-
Sony y Universal demandan a Suno por IA musical
-
Robot más rápido que Bolt busca empleo
-
Fallo en Tutor LMS expone más de 100.000 sitios de...
-
Creeper vence a GPT-6 Astra en Minecraft
-
Los chips de 2 nm son los más caros de la historia...
-
i7-12700K sobrevive 1.000 días sin pasta térmica
-
Investigadores logran vulnerar el sandbox de OpenA...
-
Gemini hackeó tres empresas por error
-
Plugin4Shell: RCE zero-click afecta a Claude Code,...
-
Riesgos de la IA militar
-
Guía de memoria gráfica
-
Rockstar venderá música de GTA VI hasta por 125 dó...
-
Windows 11 LTSC: ¿Vale la pena?
-
IA se comunica sin internet mediante calor de CPU
-
Radeon RX 9050 de 4 GB a prueba: pierde hasta un 3...
-
Grupo norcoreano de WaterPlum infectan 30.000 disp...
-
Ataque a Brevo propaga malware en más de 100.000 s...
-
Intel lanzará su apuesta «super ventas»: una CPU R...
-
Presunto cazador de recompensas habría usado LLM p...
-
Apple lanzará servidor M Ultra en 2029
-
Asus lanza la mini PC Ascent QN10 para IA
-
Cisco lanza otro parche para un zero-day explotado...
-
Salt Typhoon infiltra organizaciones latinoamerica...
-
Google Gemini hackeó 3 empresas en un test de cibe...
-
Curiosity envía un selfie para celebrar sus 5.000 ...
-
Fallo de RCE sin interacción en agentes de IA podr...
-
Meta Quest: nueva función en Windows 11
-
Modelos de OpenAI buscaron claves API y archivos f...
-
Vulnerabilidad 0-day de Steam en Windows permite e...
-
CrowdSec revela que un ataque a npm de TanStack pe...
-
NASA confirma éxito del telescopio Roman con su pr...
-
Infectan torrents de cine con el malware MovieReap...
-
Microsoft: la IA provoca el mayor robo de empleos ...
-
Bill Gates compara la IA con una inteligencia alie...
-
Usan falsos SMS de T-Mobile para phishing
-
Windows 11 recupera tecla perdida por Copilot
-
Crisis de RAM encarece televisores
-
España sufre su primer ciberataque asistido por IA
-
Repositorios falsos de LastPass Authenticator en G...
-
Investigadores usan Claude Opus 5 para hackear for...
-
IA desborda a desarrolladores de Linux
-
Malware RatHat para Android explota ADB para mante...
-
SolarWinds corrige vulnerabilidad de clave embebid...
-
OpenAI revela instrucciones inquietantes para sus IA
-
GPT-6 Astra se traumatiza tras perder progreso en ...
-
FBI: Estafas de suplantación de agentes y funciona...
-
Fragilidad del software moderno
-
OpenAI revela nuevos casos de agentes de IA que re...
-
Científicos logran escuchar lo que suena en unos a...
-
Un clic en un proyecto malicioso de VS Code puede ...
-
Microsoft suma Rust a sus lenguajes principales
-
Apps de Android ya pueden detectar parches de segu...
-
Fallo de WordPress permite RCE mediante un enlace ...
-
Malware evade las comprobaciones del navegador par...
-
TDTChannels se renueva para ser más estable y rápida
-
AMD subirá el precio de Ryzen
-
Modelos Galaxy compatibles con Android 17 y One UI 9
-
Nuevo malware de Android roba PINs bancarios y se ...
-
Grupos chinos emplean el malware SparroWocky para ...
-
Denuvo demanda al creador que vulneró su sistema
-
PS6 portátil: potencia y resolución
-
Amazon solucionará el fallo de Fire TV
-
Jensen Huang: La IA permitirá saberlo y hacerlo todo
-
Vulnerabilidad crítica de WSO2 permite acceso tota...
-
Claude facilitó hackeo a empleados de OpenAI
-
Las ventas de GPU caen un 18,8% en Amazon durante ...
-
iOS 27: La UE limita las novedades en iPhone
-
Microsoft soluciona vulnerabilidad crítica en Azur...
-
AMD anuncia una subida de precios del 10%: las GPU...
-
IT norcoreanos usan IA y escritorio remoto para fi...
-
Cuatro fallos en el núcleo de Linux permiten acces...
-
Android 17 limita seguridad en GrapheneOS
-
RTX 60 y RX 10000 llegan en 2028
-
Microsoft critica humanizar a Claude
-
Grave fallo en el validador DNSSEC de Unbound podr...
-
Chrome 153 corrige 16 vulnerabilidades de segurida...
-
IA infiltra música en Spotify
-
Euro-Office llega a Windows
-
Grave fallo de gestión en Check Point permite a at...
-
España bloquea Archive.today
-
Ataque MikroTrick da control total de routers Mikr...
-
Grave fallo en los sandboxes de Docker permite que...
-
14 fallos en servidores BIND DNS permiten envenena...
-
Una extensión podría vulnerar los asistentes de IA...
-
WordPress pide actualizar ya tras corregir 11 fall...
-
Europa prohibirá redes sociales a menores de 13 años
-
Swift 6.4 se expande a Linux y Windows
-
FamousSparrow usa servidores Exchange para despleg...
-
Un nodo de Kubernetes comprometido puede exponer t...
-
APT36 usa malware vía USB para alcanzar redes gube...
-
El Apple A20 Pro del iPhone 18 Pro es un fiasco en...
-
Venderían vulnerabilidad de Fortinet en foros clan...
-
BlackHatSect0r usa IA de DeepSeek para automatizar...
-
Ataques sin interacción vulneran teléfonos Google ...
-
Vulnerabilidad de Check Point permite acceso root ...
-
Abre su PC tras 3 años y descubre por qué su Core ...
-
OpenAI busca valoración de 1,2 billones para domin...
-
Desarrollador de Linux para PS5 abandona el proyecto
-
Microsoft advierte fallo crítico en Word
-
Malware de Android secuestra y controla móviles en...
-
Una GIGABYTE RTX 5090 AORUS MASTER refrigerada por...
-
Actualización de Windows 11 rompe confianza de dom...
-
España detecta el primer presunto ataque de robo d...
-
Microsoft impulsa el PC con IA
-
OpenAI usa humanos para mejorar ChatGPT
-
Ingeniero de DeepSeek teme catástrofe por la IA
-
Cisco alerta sobre un zero-day de severidad máxima...
-
EE. UU. incauta dominios de NightmareStresser vinc...
-
Apple prepara su entrada en los servidores de IA: ...
-
Super Smash Bros. Melee ya disponible de forma nat...
-
EE. UU. desmantela la plataforma de ataques DDoS N...
-
Nuevos redireccionamientos de Google dificultan ve...
-
Explotan activamente una vulnerabilidad crítica en...
-
Vulnerabilidad en cPanel LiteSpeed permite acceso ...
-
BambooToken: el malware que emplea MQTT para contr...
-
AWS: datos en la nube irrecuperables por daños de ...
-
Vulnerabilidades críticas en Docker permiten escap...
-
Consolas más potentes por generación
-
Compra una RTX 5090 a NVIDIA, falla casi al año y ...
-
Nueva caída de Microsoft 365: usuarios reportan er...
-
Actualización crítica de Oracle: 673 vulnerabilida...
-
Vulnerabilidades en Apache Syncope permiten ejecut...
-
Los portátiles comienzan a sufrir «el síndrome PS5...
-
Hackeo a Hugging Face empezó antes de lo previsto
-
Una interesante entrevista a un responsable de sal...
-
AMD creará su DLSS 5 para RDNA 5
-
-
▼
septiembre
(Total:
582
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1949
)
seguridad
(
1873
)
software
(
1208
)
hardware
(
968
)
google
(
803
)
Malware
(
711
)
privacidad
(
687
)
exploit
(
566
)
ransomware
(
543
)
Windows
(
521
)
android
(
493
)
linux
(
455
)
cve
(
380
)
nvidia
(
329
)
tutorial
(
300
)
manual
(
282
)
hacking
(
268
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
143
)
Wifi
(
131
)
app
(
131
)
programación
(
124
)
cifrado
(
122
)
twitter
(
121
)
firmware
(
85
)
youtube
(
84
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
55
)
hack
(
53
)
javascript
(
52
)
Kernel
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Microsoft ha implementado anuncios a pantalla completa en el fondo de escritorio de Windows 11 a través de Bing Wallpaper.
-
El Ministerio de Cultura ha ordenado el bloqueo de Archive.today y sus dominios en España, aunque el acceso podría seguir siendo posible. ...
-
Se han detectado dos vulnerabilidades de día cero ( CVE-2026-15315 y CVE-2026-15316 ) en las cámaras inteligentes TP-Link Tapo C200 . Estos ...
Publican exploits para cuatro fallos del kernel de Linux que permiten obtener acceso root local
domingo, 20 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
Un investigador reveló código para explotar cuatro fallos de seguridad en el kernel de Linux que permiten a usuarios locales obtener privilegios de root. Aunque ya existen parches oficiales, se recomienda actualizar los sistemas inmediatamente para evitar riesgos de control total del equipo. La mayoría de estas vulnerabilidades requieren que los namespaces de usuario estén activos, excepto una relacionada con el módulo SCTP.
Un investigador de seguridad ha publicado el código de exploit funcional para cuatro fallos del kernel de Linux que permiten a un usuario local obtener privilegios de root, el nivel más alto de acceso en una máquina.
Los mantenedores del kernel han corregido los cuatro en las últimas semanas, por lo que un sistema que ejecute un kernel actualizado no se verá afectado. Pero el código del exploit ya es público, y cualquier máquina que aún ejecute un kernel antiguo debe ser actualizada.
Los fallos se denominan DirtyAH6, TUNderflow, PPPoEject y DiagSpill. El investigador Asim Manizada los encontró y los reportó al equipo de seguridad del kernel de Linux a mediados de julio.
Publicó un análisis técnico con exploits funcionales el 18 de septiembre, tras una retención coordinada con las distribuciones de Linux para que las correcciones pudieran publicarse primero.
Hasta ahora, no hay informes de que los cuatro se estén utilizando en ataques reales. Los exploits son propiedad de Manizada, están ajustados a compilaciones específicas del kernel y pueden bloquear la máquina, por lo que están destinados a sistemas de prueba aislados.
Aun así, el código de exploit público aumenta el riesgo en sistemas compartidos. La escalada de privilegios locales es más crítica donde un atacante ya tiene algún acceso, como una cuenta de bajos privilegios en un servidor multiusuario, y quiere tomar el control total.
El cuarto fallo, DiagSpill, es la excepción. No requiere espacios de nombres de usuario ni privilegios especiales, siempre que el sistema tenga disponible el módulo de red SCTP.
Fallo CVE Área del Kernel Prerrequisito local ¿Alcanzable remotamente?
DirtyAH6 CVE-2026-80844 IPsec AH6 (IPv6) Espacios de nombres de usuario no privilegiados Solo bloqueo, y solo si el host enruta IPv6 y añade un Encabezado de Autenticación en modo transporte
TUNderflow CVE-2026-81000 Dispositivos de red virtual TUN/TAP Espacios de nombres de usuario no privilegiados No
PPPoEject CVE-2026-68121 PPPoE Espacios de nombres de usuario no privilegiados No
DiagSpill CVE-2026-74469 SCTP (sctp_diag) Ninguno Solo bloqueo, y solo con opciones SCTP no predeterminadas activadas
Manizada también descubrió que dos de los fallos, DirtyAH6 y DiagSpill, pueden activarse a través de la red, pero solo en casos muy específicos y principalmente para provocar que el sistema se bloquee.
DirtyAH6 puede bloquear un host que actúe como router o puerta de enlace IPv6 y añada un Encabezado de Autenticación IPsec en modo transporte. DiagSpill puede bloquear un host solo cuando ciertas opciones de SCTP, que están desactivadas por defecto, se activan.
Manizada logró obtener acceso root remoto con DirtyAH6 solo en su propio laboratorio, y solo moldeando la memoria en el objetivo primero. Hacer eso solo desde una posición remota, escribió, "parece extremadamente difícil", aunque no lo descartó. Para DiagSpill, dijo que no ve ningún camino hacia el root remoto, incluso con un moldeado de memoria perfecto.
También mencionó que los fallos podrían, en teoría, permitir a un atacante escapar de un contenedor, pero no construyó uno.
* 5.10.270
* 5.15.221
* 6.1.188
* 6.6.157
* 6.12.109
* 6.18.50
* 7.2.4
Estos son los números de versión del proyecto principal del kernel de Linux. La mayoría de las personas utilizan un kernel de una distribución, como Debian, Ubuntu, Red Hat o SUSE, que utiliza sus propios números de versión y añade estas correcciones según su propio calendario. Consulta el aviso de seguridad de tu distribución para confirmar que ha lanzado una actualización que incluya los cuatro, en lugar de intentar coincidir con los números anteriores.
Si no puedes parchear inmediatamente, hay dos pasos para reducir el riesgo:
* Desactiva los espacios de nombres de usuario no privilegiados. Esto cierra la ruta del usuario ordinario hacia DirtyAH6, TUNderflow y PPPoEject. No detiene a DiagSpill, ni detiene a un contenedor o proceso que ya tenga privilegios de administración de red.
* Desactiva las funciones afectadas si no las usas: AH6, TUN/TAP, PPPoE y SCTP.
Manizada recomienda parchear en lugar de desactivar funciones, porque podrían existir otras rutas hacia los mismos fallos.
* DirtyAH6 está en el código IPsec que maneja el Encabezado de Autenticación IPv6. El código confiaba en un campo de encabezado de enrutamiento sin verificarlo frente al número de direcciones presentes, por lo que un paquete manipulado causaba que un puntero interno se moviera fuera de los límites y escribiera más allá del búfer.
* TUNderflow está en los dispositivos de red virtual TUN y TAP. Se utilizaba un único valor tanto como espacio libre como tamaño, y un valor excesivo pasado a través de Open vSwitch causaba que el cálculo del tamaño diera la vuelta, por lo que los datos del paquete caían fuera de su búfer.
* PPPoEject está en el código para PPP sobre Ethernet. Mantenía un puntero en un búfer de red mientras llamaba a una rutina de dispositivo que podía liberar y mover ese búfer, y las escrituras posteriores utilizaban memoria liberada, un error conocido como use-after-free.
* DiagSpill está en el código de reporte para SCTP. Un contador que rastrea los puntos finales de la conexión tiene solo 16 bits de ancho, por lo que el punto final 65,536 lo devolvía a cero. El código de reporte entonces no reservaba espacio pero copiaba la lista completa, escribiendo unos 8 MiB de datos más allá del final de su búfer.
Este es el último de una serie de fallos de escalada de privilegios del kernel de Linux revelados a lo largo de 2026, varios de ellos encontrados con la ayuda de modelos de lenguaje extensos. Manizada reveló un fallo similar de Open vSwitch, OVSwrap, en julio.
Uno de los nuevos exploits también reutiliza una técnica de Dirty Frag, otro fallo de root del kernel de Linux revelado en mayo por un investigador diferente. En su análisis, Manizada dijo que este lote probablemente termina la fase pública de su búsqueda de errores asistida por IA.
Fuente:
THN
Un investigador de seguridad ha publicado el código de exploit funcional para cuatro fallos del kernel de Linux que permiten a un usuario local obtener privilegios de root, el nivel más alto de acceso en una máquina.Los mantenedores del kernel han corregido los cuatro en las últimas semanas, por lo que un sistema que ejecute un kernel actualizado no se verá afectado. Pero el código del exploit ya es público, y cualquier máquina que aún ejecute un kernel antiguo debe ser actualizada.
Los fallos se denominan DirtyAH6, TUNderflow, PPPoEject y DiagSpill. El investigador Asim Manizada los encontró y los reportó al equipo de seguridad del kernel de Linux a mediados de julio.
Publicó un análisis técnico con exploits funcionales el 18 de septiembre, tras una retención coordinada con las distribuciones de Linux para que las correcciones pudieran publicarse primero.
Hasta ahora, no hay informes de que los cuatro se estén utilizando en ataques reales. Los exploits son propiedad de Manizada, están ajustados a compilaciones específicas del kernel y pueden bloquear la máquina, por lo que están destinados a sistemas de prueba aislados.
Aun así, el código de exploit público aumenta el riesgo en sistemas compartidos. La escalada de privilegios locales es más crítica donde un atacante ya tiene algún acceso, como una cuenta de bajos privilegios en un servidor multiusuario, y quiere tomar el control total.
Qué está afectado
Tres de los cuatro fallos pueden ser alcanzados por un usuario ordinario solo cuando los espacios de nombres de usuario no privilegiados (unprivileged user namespaces) están habilitados. Los espacios de nombres de usuario son una característica de Linux que permite a un usuario normal actuar como root dentro de un sandbox privado. Muchas distribuciones los habilitan por defecto, que es como un atacante obtiene los privilegios de red que requieren los exploits.El cuarto fallo, DiagSpill, es la excepción. No requiere espacios de nombres de usuario ni privilegios especiales, siempre que el sistema tenga disponible el módulo de red SCTP.
Fallo CVE Área del Kernel Prerrequisito local ¿Alcanzable remotamente?
DirtyAH6 CVE-2026-80844 IPsec AH6 (IPv6) Espacios de nombres de usuario no privilegiados Solo bloqueo, y solo si el host enruta IPv6 y añade un Encabezado de Autenticación en modo transporte
TUNderflow CVE-2026-81000 Dispositivos de red virtual TUN/TAP Espacios de nombres de usuario no privilegiados No
PPPoEject CVE-2026-68121 PPPoE Espacios de nombres de usuario no privilegiados No
DiagSpill CVE-2026-74469 SCTP (sctp_diag) Ninguno Solo bloqueo, y solo con opciones SCTP no predeterminadas activadas
Manizada también descubrió que dos de los fallos, DirtyAH6 y DiagSpill, pueden activarse a través de la red, pero solo en casos muy específicos y principalmente para provocar que el sistema se bloquee.
DirtyAH6 puede bloquear un host que actúe como router o puerta de enlace IPv6 y añada un Encabezado de Autenticación IPsec en modo transporte. DiagSpill puede bloquear un host solo cuando ciertas opciones de SCTP, que están desactivadas por defecto, se activan.
Manizada logró obtener acceso root remoto con DirtyAH6 solo en su propio laboratorio, y solo moldeando la memoria en el objetivo primero. Hacer eso solo desde una posición remota, escribió, "parece extremadamente difícil", aunque no lo descartó. Para DiagSpill, dijo que no ve ningún camino hacia el root remoto, incluso con un moldeado de memoria perfecto.
También mencionó que los fallos podrían, en teoría, permitir a un atacante escapar de un contenedor, pero no construyó uno.
Qué hacer
Actualiza a un kernel que incluya las cuatro correcciones. Las primeras versiones estables del kernel con el conjunto completo son:* 5.10.270
* 5.15.221
* 6.1.188
* 6.6.157
* 6.12.109
* 6.18.50
* 7.2.4
Estos son los números de versión del proyecto principal del kernel de Linux. La mayoría de las personas utilizan un kernel de una distribución, como Debian, Ubuntu, Red Hat o SUSE, que utiliza sus propios números de versión y añade estas correcciones según su propio calendario. Consulta el aviso de seguridad de tu distribución para confirmar que ha lanzado una actualización que incluya los cuatro, en lugar de intentar coincidir con los números anteriores.
Si no puedes parchear inmediatamente, hay dos pasos para reducir el riesgo:
* Desactiva los espacios de nombres de usuario no privilegiados. Esto cierra la ruta del usuario ordinario hacia DirtyAH6, TUNderflow y PPPoEject. No detiene a DiagSpill, ni detiene a un contenedor o proceso que ya tenga privilegios de administración de red.
* Desactiva las funciones afectadas si no las usas: AH6, TUN/TAP, PPPoE y SCTP.
Manizada recomienda parchear en lugar de desactivar funciones, porque podrían existir otras rutas hacia los mismos fallos.
Cómo funcionan los errores
Los cuatro son errores de seguridad de memoria en diferentes partes del código de red del kernel. Cada uno permite a un atacante corromper la memoria del kernel, que Manizada utilizó después para obtener una shell de root. Los errores subyacentes son antiguos, con una antigüedad de entre 10 y 21 años.* DirtyAH6 está en el código IPsec que maneja el Encabezado de Autenticación IPv6. El código confiaba en un campo de encabezado de enrutamiento sin verificarlo frente al número de direcciones presentes, por lo que un paquete manipulado causaba que un puntero interno se moviera fuera de los límites y escribiera más allá del búfer.
* TUNderflow está en los dispositivos de red virtual TUN y TAP. Se utilizaba un único valor tanto como espacio libre como tamaño, y un valor excesivo pasado a través de Open vSwitch causaba que el cálculo del tamaño diera la vuelta, por lo que los datos del paquete caían fuera de su búfer.
* PPPoEject está en el código para PPP sobre Ethernet. Mantenía un puntero en un búfer de red mientras llamaba a una rutina de dispositivo que podía liberar y mover ese búfer, y las escrituras posteriores utilizaban memoria liberada, un error conocido como use-after-free.
* DiagSpill está en el código de reporte para SCTP. Un contador que rastrea los puntos finales de la conexión tiene solo 16 bits de ancho, por lo que el punto final 65,536 lo devolvía a cero. El código de reporte entonces no reservaba espacio pero copiaba la lista completa, escribiendo unos 8 MiB de datos más allá del final de su búfer.
Una ejecución asistida por IA
Manizada dijo que encontró los cuatro fallos con un proceso asistido por IA que construye un mapa de cómo el kernel maneja la memoria y razona sobre su disposición. La corrección del kernel para DirtyAH6 registra esto: el commit incluye una línea "Assisted-by" que acredita sus herramientas de IA personalizadas.Este es el último de una serie de fallos de escalada de privilegios del kernel de Linux revelados a lo largo de 2026, varios de ellos encontrados con la ayuda de modelos de lenguaje extensos. Manizada reveló un fallo similar de Open vSwitch, OVSwrap, en julio.
Uno de los nuevos exploits también reutiliza una técnica de Dirty Frag, otro fallo de root del kernel de Linux revelado en mayo por un investigador diferente. En su análisis, Manizada dijo que este lote probablemente termina la fase pública de su búsqueda de errores asistida por IA.
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.