Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6804
)
-
▼
septiembre
(Total:
62
)
-
Google Pics: imágenes con IA
-
UE endurece controles a ChatGPT, Reddit y Roblox
-
Adobe se integra en Slack
-
Linus Torvalds acepta la IA en Linux
-
Vulnerabilidades en kernel de Red Hat Linux
-
Firefox permite a los usuarios de iPhone evitar la...
-
La nueva ley cibernética del Reino Unido se enfoca...
-
PS5 suma más de 100 canales gratis
-
FBI y CrowdStrike desmantelan botnet Sality de 20 ...
-
Google corrige 26 vulnerabilidades de Chrome, incl...
-
Lanzan WinBtrfs 1.10
-
OpenAI retrasa su IA más potente
-
La policía y CrowdStrike desmantelan la botnet Sal...
-
Filtradas cuentas de Dropbox por fallo en la verif...
-
OWASP lanza iniciativa OASIS AI para corregir vuln...
-
Desmantelada la infraestructura de la botnet Salit...
-
Anthropic lanza Claude Fable y Mythos 5.1 para pro...
-
Claude Fable 5.1 eleva su rendimiento en ciencia y...
-
El AMD Ryzen 9 9950X3D queda al descubierto: solo ...
-
Bancos frenan financiación de centros de datos de IA
-
LaLiga usa IA contra el fútbol pirata
-
Anthropic lanza Claude Mythos y Fable 5.1 más pote...
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
62
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
La UE propone un temporizador de 30 minutos para bloquear el fútbol pirata y las IPTV, basándose en el modelo italiano Piracy Shield, afect...
-
Dopamine 3.0 ha lanzado el jailbreak para iOS 26 , confirmando que estas herramientas de desbloqueo siguen vigentes a pesar de las restricc...
Vulnerabilidades en kernel de Red Hat Linux
Se han identificado múltiples vulnerabilidades en el kernel de Red Hat Linux que ponen en riesgo a millones de usuarios, permitiendo potencialmente la ejecución de código remoto.
- Se han detectado diversos fallos de seguridad en el kernel de Red Hat Linux, lo que expone a millones de personas a posibles ataques informáticos. Estas vulnerabilidades podrían permitir a los ciberdelincuentes la ejecución de código remoto, poniendo en grave peligro la integridad de los sistemas afectados.
Por muchas protecciones que haya en los sistemas operativos que usas a diario, Microsoft sigue requiriendo ejecutar parches para solucionar vulnerabilidades en Windows 11 y Apple pasa por lo mismo con macOS.
Ahora, el kernel de Linux Torvalds es el nuevo objetivo de los ciberdelincuentes porque se han detectado varias vulnerabilidades en Red Hat Enterprise Linux (RHEL). Millones de personas están actualmente en peligro por las posibles fallas virtuales que pueden afectar a los dispositivos.
Este incidente vuelve a hacer que se vuelva urgente mantener una estrategia constante de parcheo en infraestructuras críticas y servidores empresariales con Red Hat, SAP o arquitecturas como ARM, IBM z e IBM Power.
Las vulnerabilidades del kernel amplían la superficie de ataque en sistemas Red Hat
Se han presentado diversas debilidades en sistemas operativos de distintas compañías. En este caso, llama la atención porque se trata de un anuncio oficial de Red Hat donde han confirmado múltiples avisos de seguridad para corregir fallos detectados en el kernel de Linux.
Los problemas afectan a distintas versiones y variantes de Red Hat Enterprise Linux y Red Hat CodeReady Linux Builder. Entre los productos impactados se encuentran plataformas para arquitecturas x86_64, ARM64 (aarch64), IBM z Systems (s390x) y Power (ppc64le), incluyendo también ediciones con soporte extendido y ciclos de vida ampliados, según HKCERT.
Un atacante remoto podría aprovechar algunas de estas vulnerabilidades para provocar denegaciones de servicio, obtener acceso a información confidencial, elevar privilegios dentro del sistema comprometido, manipular datos o incluso ejecutar código de forma remota en determinadas circunstancias.
Aunque no todas las fallas presentan el mismo nivel de criticidad, la combinación de numerosos identificadores CVE incrementa la complejidad del panorama de riesgo para los administradores de sistemas.
La lista de vulnerabilidades corregidas incluye decenas de identificadores, entre ellos CVE-2025-21834, CVE-2026-23003, CVE-2026-43450, CVE-2026-53026, CVE-2026-64018, CVE-2026-64276, CVE-2026-64384, CVE-2026-68086 y CVE-2026-72130, entre otros.
Los inconvenientes se pueden visualizar y confirmar en la página oficial, por lo que es importante tener en cuenta los códigos para determinar si hay un punto de entrada para comprometer servicios críticos o facilitar movimientos laterales dentro de una red corporativa.
Actualizar cuanto antes es la principal recomendación para mitigar los riesgos
La respuesta de Red Hat frente a estas vulnerabilidades ha consistido en la publicación de correcciones oficiales distribuidas a través de varios avisos de seguridad.
La compañía recomienda instalar los parches disponibles y revisar la documentación asociada antes de desplegarlos en producción. Esta práctica permite validar posibles impactos operativos y garantizar una implementación adecuada dentro de cada entorno tecnológico.
Entre los boletines de seguridad publicados se encuentran RHSA-2026:61310, RHSA-2026:61887, RHSA-2026:61959, RHSA-2026:61973, RHSA-2026:62345 y RHSA-2026:62346.
Estos paquetes incluyen las correcciones destinadas a resolver las vulnerabilidades identificadas en las distintas versiones afectadas del kernel.
Con respecto a los equipos de TI, la recomendación pasa por verificar el inventario de sistemas, identificar la presencia de versiones vulnerables y programar la instalación de las actualizaciones siguiendo las políticas internas de gestión de cambios.
En entornos empresariales, donde el kernel constituye uno de los componentes más sensibles del sistema operativo, actuar con rapidez ante los avisos de seguridad puede marcar la diferencia entre una actualización rutinaria y un incidente de seguridad de gran alcance.
Fuentes:
https://computerhoy.20minutos.es/software/identifican-multiples-vulnerabilidades-kernel-red-hat-linux_7031860_0.html
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.