Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
8052
)
-
▼
octubre
(Total:
379
)
-
VirusTotal analiza IPv4 públicas para exponer serv...
-
Microsoft: PKI, HSM y equipos de seguridad deben p...
-
Fallo de AnyDesk en Linux permite ejecución de cód...
-
El mercado del PC se hunde: los envíos caen un 20,...
-
Ha muerto Margaret Hamilton, responsable del equip...
-
Let's Encrypt reducirá la validez de los certifica...
-
Caen un 20% las ventas de PC
-
Alternativas privadas a GrapheneOS para Android
-
Nueva herramienta de Anthropic para buscar vulnera...
-
AMD presenta IBS Memory Profiler para sus CPU Zen ...
-
IA escribe el 90% del código en China
-
FBI incauta herramientas de hacking vinculadas a C...
-
Citrix urge parchear vulnerabilidad crítica de RCE...
-
Chrome ya soporta JPEG XL vía Rust
-
AMD visita a Samsung para pedir más memoria HBM: S...
-
AWS lanza un entorno de pruebas de código abierto ...
-
IA reemplazará solo al 5% de trabajadores en una d...
-
Fallo en React Server Components permite congelar ...
-
Explotan fallo crítico de Citrix NetScaler para de...
-
Musk usará IA rival en Grok
-
CrowdStrike halla posible currículum de hacker ban...
-
Móviles Android económicos llegan al mercado con m...
-
Samsung Galaxy S27 Ultra, Pro, Plus y Base: precio...
-
Rastro de dinero confirma chats filtrados de banda...
-
Publican PoC de fallo en Telegram Desktop que perm...
-
Fallo grave de Nvidia podría provocar caídas en el...
-
La IA pone a prueba la ventilación del PC: inverti...
-
Intentos de ejecución remota de código aprovechan ...
-
Google: crea juegos con IA sin programar
-
Gitea corrige 27 fallos de seguridad, incluyendo b...
-
Caída de Google en España
-
Culpable de robar criptomonedas del exchange Urani...
-
Cisco alerta sobre fallos críticos que permiten el...
-
Cocreador de Empire Market condenado a 40 años de ...
-
Teams detecta audio y video sintéticos contra deep...
-
Usan reseñas negativas de hoteles para propagar ma...
-
Paramount llevará Cyberpunk 2077 al cine con una a...
-
FBI desmantela herramientas de hacking chinas util...
-
FBI desmantela centro de estafas en Ghana y incaut...
-
Herramienta de pentesting ARTEX AI empleada en rob...
-
Alerta: 16 extensiones maliciosas de Firefox supla...
-
Venderían claves API de VirusTotal en la dark web
-
IA de GitHub detecta contraseñas en el código ante...
-
wolfSSH 1.6.0 corrige 5 fallos de seguridad, inclu...
-
Usan Web3 y blockchain para ocultar ataques a cred...
-
Fallos críticos en Cisco Nexus permiten ejecución ...
-
La radiación de las antenas de telefonía comparada...
-
La NASA publica el vídeo de la reentrada de la cáp...
-
Por tacaños con la ciberseguridad, un ransomware l...
-
Ciberatacantes secuestran dominios de nivel superi...
-
Programador clona Adobe con IA y Rust: Artcraft
-
ZeroKeyUSB, un gestor de contraseñas de bolsillo q...
-
CEO de empresa de recuperación de ransomware es im...
-
Espías chinos en OpenAI y Anthropic
-
SynthID libera su detector de IA
-
Tu WiFi podría estar en este mapa OSINT
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
Vulnerabilidades de OpenSSH permitirían recuperar ...
-
Windows 11: 1.000 millones de usuarios y retos pen...
-
Microsoft amplía la lista negra de Outlook con dos...
-
Vulnerabilidad en GitHub Copilot CLI permite robar...
-
Vulnerabilidades críticas de Apache Struts permite...
-
Afiliado de ransomware usa IA para atacar redes em...
-
Midnight Blizzard usa portales cautivos de hoteles...
-
Afectan infraestructura crítica y agua de EE. UU.
-
Desbloquea el arranque de Googlebook con Magisk
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
379
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un YouTuber ha perdido su segunda RTX 5090 debido a que la tarjeta se quemó apenas seis meses después de la primera, a pesar de haber mejo...
-
WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS) , inyección SQL y div...
-
Rockstar Games ha sufrido diversas intrusiones a lo largo de varios años, resultando en el robo de código fuente propietario , 78,6 millones...
Fallo de AnyDesk en Linux permite ejecución de código como root sin autenticación
Existe una prueba de concepto funcional para una grave vulnerabilidad de AnyDesk en Linux que puede permitir que atacantes remotos ejecuten comandos como root sin autenticación ni aprobación del usuario.
El problema, llamado AnyPwn, afecta a AnyDesk Linux 8.0.2 y fue solucionado en la versión 8.0.3. Si tu organización utiliza AnyDesk para Linux, debes actualizar inmediatamente y comprobar si el puerto TCP 7070 está expuesto a redes no fiables.
El fallo fue descubierto por Rick de Jager, del equipo de seguridad V12, utilizando V12, una plataforma de revisión de seguridad impulsada por IA. V12 reveló el problema públicamente por primera vez en junio y lo describió como un fallo de ejecución remota de código, sin clic y previo a la autenticación, causado por un desbordamiento de búfer de montículo (heap buffer overflow).
AnyPwn: AnyDesk preauth 0click RCE (heap buffer overflow)
— V12 (@v12sec) June 22, 2026
we will release PoC post disclosure and patch pic.twitter.com/q45ijH4T3L
AnyDesk reconoció el informe al día siguiente y lanzó la actualización 8.0.3 en junio. El código del exploit público se publicó posteriormente el 8 de octubre, volviendo a centrar la atención en los sistemas que podrían seguir ejecutando la versión antigua de Linux.
Fallo de AnyDesk en Linux
Según la documentación técnica publicada por V12 Security, el problema reside en el protocolo de sesión de AnyDesk, que gestiona los datos intercambiados mientras un cliente remoto se conecta al servicio.
En la versión afectada, el manejador de paquetes de flujo modo-5 acepta una longitud de carga útil remota antes de validarla de forma segura. El software añade entonces un encabezado de objeto de 16 bytes a ese valor utilizando aritmética de 32 bits.
Una longitud especialmente diseñada puede hacer que ese cálculo se reinicie (wrap around), lo que lleva a la aplicación a reservar un área de memoria muy pequeña mientras sigue tratándola como si fuera un objeto mucho más grande.
Ese desajuste crea una condición de escritura fuera de límites. Dicho de forma sencilla, el atacante puede enviar un pequeño paquete de red que le indica a AnyDesk que espere una cantidad enorme de datos. El servicio vulnerable escribe entonces datos controlados por el atacante más allá del área de memoria pequeña asignada.
Esto puede corromper objetos cercanos en la memoria y, en las condiciones adecuadas, redirigir la ejecución del programa. Los investigadores demostraron que el problema podría utilizarse para ejecutar un comando arbitrario a través del servicio AnyDesk.
El impacto en la seguridad es grave porque el servicio AnyDesk normalmente se ejecuta con privilegios de root en Linux. Root es el nivel de privilegio más alto del sistema operativo, lo que permite el control sobre archivos, procesos, cuentas de usuario y configuraciones de seguridad.
Un atacante que active con éxito el fallo podría obtener un control sólido sobre el host afectado antes de que la víctima acepte una solicitud de uso compartido de escritorio.
Esto hace que este problema sea muy diferente de muchos riesgos de soporte remoto que requieren credenciales robadas, la aprobación del usuario o contraseñas de acceso no asistido.
El exploit publicado se dirige a AnyDesk Linux 8.0.2 ejecutándose en modo servicio en sistemas x86_64. Utiliza una conexión directa al puerto TCP 7070 y depende de una disposición de memoria específica, lo que significa que la explotación no está garantizada en todas las ocasiones.
Cuando la disposición de la memoria no es adecuada, el servicio puede bloquearse en lugar de ejecutar el comando del atacante. El exploit publicado también se basa en desplazamientos (offsets) para la versión vulnerable exacta, por lo que no debe tomarse como prueba de que todas las versiones de AnyDesk Linux puedan ser explotadas de la misma manera.
Hay un punto importante sobre la exposición de la red. AnyDesk dijo inicialmente que el problema se limitaba a las conexiones directas de Linux y no afectaba a Windows o macOS. Los investigadores de V12 afirmaron que también llegaron a la ruta del código vulnerable a través de conexiones de relé de AnyDesk utilizando una prueba basada en Frida.
Sin embargo, no demostraron la cadena completa de ejecución de código root a través de relés. Como resultado, la exposición directa de TCP/7070 es el riesgo confirmado, mientras que la explotación completa basada en relés sigue sin resolverse.
Como administrador, primero debes identificar las máquinas Linux que ejecuten AnyDesk 8.0.2 o versiones anteriores y actualizarlas a la versión 8.0.3 o posterior. En los casos donde no se pueda parchear de inmediato, tu equipo debe restringir el acceso entrante al puerto TCP/7070 en los firewalls, pasarelas VPN y grupos de seguridad de la nube.
También deberías revisar los registros del servicio AnyDesk, los procesos inesperados a nivel de root y las conexiones salientes de los sistemas que expusieron el puerto. El registro de cambios de AnyDesk para Linux registra las correcciones del proveedor, aunque la entrada describía este problema solo como un error que podría provocar una caída del sistema en lugar de una vulnerabilidad de seguridad.
Esta revelación se suma al historial de seguridad del software de acceso remoto, que a menudo se instala en servidores de alto valor y goza de una amplia confianza por parte de los equipos de IT.
Cyber Security News informó previamente sobre un fallo independiente de AnyDesk con una prueba de concepto pública que afectaba a Windows, mientras que informes de incidentes recientes han mostrado cómo herramientas legítimas de gestión remota como AnyDesk pueden ser utilizadas tras un compromiso para mantener el acceso.
Fuentes:
https://cybersecuritynews.com/anydesk-linux-vulnerability/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.