Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta kernel. Mostrar todas las entradas
Mostrando entradas con la etiqueta kernel. Mostrar todas las entradas

PostHeaderIcon Linux 7.3 roza las 41 millones de líneas de código


Linus Torvalds señala que el kernel de Linux 7.3 roza las 41 millones de líneas de código, impulsado principalmente por las novedades en hardware de AMD.




PostHeaderIcon Linus Torvalds: usar IA para arreglar Linux fue infernal


Linus Torvalds utilizó IA para resolver un fallo en Linux, aunque describió la experiencia como «infernal» y criticó la dependencia excesiva de los programadores hacia esta tecnología.




PostHeaderIcon Linux cumple 35: el kernel aficionado que ahora impulsa la nube, Android y la ciberdefensa global


El 25 de agosto de 1991, Linus Torvalds, un estudiante de 21 años de la Universidad de Helsinki, anunció en el grupo de Usenet comp.os.minix que estaba creando un sistema operativo gratuito como un simple pasatiempo para clones de 386(486) AT, aclarando que no pretendía que fuera algo tan grande o profesional como GNU.




PostHeaderIcon Un controlador de Microsoft Defender podría usarse para eliminar software de seguridad durante el arranque


Check Point Research descubrió una técnica que utiliza el controlador legítimo BTR.sys de Microsoft Defender para realizar operaciones a nivel de kernel en Windows 7 hasta Windows 11. Al aprovechar un protocolo de cifrado fijo, un atacante con privilegios de administrador puede eliminar archivos protegidos y desactivar el propio Defender. Microsoft no planea lanzar un parche ya que considera que el método requiere permisos administrativos previos.




PostHeaderIcon Controlador de Microsoft Defender puede desactivar EDR y AV desde el kernel de Windows


Un controlador legítimo de Microsoft Defender, llamado Boot-Time Removal (BTR.sys), puede ser manipulado para realizar operaciones avanzadas en el núcleo (kernel) del sistema, tanto en archivos como en el registro. Según una investigación de Check Point, esto permitiría que atacantes con privilegios de administrador neutralicen las protecciones de seguridad del endpoint. No se trata de una vulnerabilidad convencional, sino de un caso de "Living-off-the-Land", donde un componente confiable y firmado por Microsoft es utilizado como arma.


PostHeaderIcon Linux eliminará dos sistemas de archivos obsoletos en la versión 7.3


El kernel Linux 7.3 eliminará el soporte para dos sistemas de archivos antiguos, suprimiendo más de 3.700 líneas de código obsoleto para mejorar la seguridad.




PostHeaderIcon Cadena de vulnerabilidades en videollamadas VoLTE de Unisoc podría otorgar acceso total al kernel de Android


Investigadores de SSD Secure Disclosure descubrieron una falla grave en chipsets Unisoc que permite acceso total al kernel de Android mediante llamadas de video VoLTE. El ataque requiere que el atacante controle una red 4G y que la víctima responda la llamada. Afecta a dispositivos de marcas como Motorola, Realme y Xiaomi, y actualmente no existe un parche oficial del fabricante.




PostHeaderIcon Linux 7.2 optimiza CPU, GPU, memoria y Btrfs


Linux 7.2 ya es estable y se enfoca en optimizar el rendimiento de CPU, GPU, gestión de memoria y Btrfs, además de mejoras en USB4 y seguridad.




PostHeaderIcon Linux Mint 22.3 actualiza ISO HWE a kernel 7.0


Linux Mint 22.3 ha actualizado sus imágenes ISO HWE integrando el kernel Linux 7.0 para mejorar la compatibilidad de hardware sin ser una versión nueva.




PostHeaderIcon Vulnerabilidad de 18 años en SCTP de Linux permite acceso root total


Se ha revelado una vulnerabilidad en el núcleo de Linux llamada SCTPhantom (CVE-2026-64564), que permite a atacantes con acceso local sin privilegios escalar hasta obtener permisos de root e incluso escapar de contenedores para comprometer el host subyacente. El fallo es un error de tipo use-after-free en la función de Reconfiguración Dinámica de Direcciones de SCTP, cuya causa raíz se remonta a código antiguo.




PostHeaderIcon Linux 7.2-rc7: Linus Torvalds critica el impacto de la IA


Linux 7.2-rc7 llega con una problemática: la IA está generando un volumen insostenible de fallos que afecta al kernel y molesta a Linus Torvalds.




PostHeaderIcon Fallo de 18 años en SCTP de Linux permitiría a usuarios locales obtener privilegios de root y escapar de contenedores


Se descubrió un fallo de seguridad llamado SCTPhantom (CVE-2026-64564) en el código de red SCTP de Linux, presente desde 2008. Esta vulnerabilidad permite obtener acceso root en el host y escapar de contenedores, afectando a diversas distribuciones como Ubuntu y RHEL. Ya existen parches disponibles en versiones recientes del kernel, por lo que se recomienda actualizar los sistemas afectados.




PostHeaderIcon Publicado PoC para vulnerabilidad Use-After-Free en puente de kernel Linux


Se ha publicado una prueba de concepto (PoC) pública sobre una vulnerabilidad de use-after-free que afecta al subsistema de puente del núcleo de Linux, específicamente en su implementación del Protocolo de Árbol de Expansión (STP). Este fallo permite que los temporizadores de STP permanezcan activos tras eliminar el dispositivo de red, generando una condición peligrosa de seguridad de memoria en la caché slab kmalloc-cg-8k.




PostHeaderIcon Nueva vulnerabilidad de OVSwrap en Linux permite acceso root


Se ha descubierto una nueva vulnerabilidad en el kernel de Linux, identificada como CVE-2026-64531 y denominada OVSwrap. Este fallo se encuentra en el componente de red Open vSwitch (OVS), utilizado frecuentemente en plataformas de virtualización, contenedores y nube, y permite que usuarios locales sin privilegios puedan escalar sus permisos hasta obtener acceso de root en diversas distribuciones de Linux.



PostHeaderIcon Nueva vulnerabilidad en el kernel de Linux permite obtener acceso root mediante Open vSwitch


Se ha descubierto una vulnerabilidad de corrupción de memoria en el núcleo de Linux (CVE-2026-64531) denominada OVSwrap, que permite a usuarios locales obtener privilegios de root. El fallo reside en el datapath de Open vSwitch y afecta a numerosas distribuciones configuradas por defecto. Se recomienda actualizar el kernel o bloquear la carga del módulo openvswitch para mitigar el riesgo.




PostHeaderIcon Linux veta contribuciones de IA


Linux impone un veto a las contribuciones generadas con IA en el subsistema drivers/staging del kernel, permitiéndolas únicamente para parches de seguridad reales.





PostHeaderIcon Linux sustituye C por Rust para ganar seguridad


Linux está sustituyendo progresivamente el código en C por Rust para lograr un sistema más seguro y eliminar vulnerabilidades de software.




PostHeaderIcon IA descubre zero-day en kernel de Linux para escalar privilegios root


Investigadores de seguridad han descubierto una vulnerabilidad zero-day crítica en el núcleo de Linux, identificada como CVE-2026-53264. Este fallo, localizado en el subsistema de programación de paquetes (net/sched), permite la escalada de privilegios locales (LPE), lo que podría otorgar acceso de superusuario (root) a un atacante. El hallazgo destaca la importancia creciente de la inteligencia artificial en la detección de vulnerabilidades dentro de sistemas complejos.


PostHeaderIcon Publicado PoC de vulnerabilidad de escalada de privilegios en kernel de Windows NT


Se ha publicado un código de exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-42980. Se trata de un fallo de escalada de privilegios locales en el núcleo del sistema operativo Windows NT, provocado por un problema de subdesbordamiento de enteros (integer underflow) en el código del modo núcleo.


PostHeaderIcon El equipo del kernel de Linux lanza 432 CVE en solo dos días


Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos parches. Se especula que el uso de IA para buscar errores ha incrementado drásticamente el volumen de reportes. Expertos sugieren que las actualizaciones automatizadas son la única salida viable, aunque resultan difíciles de implementar en grandes organizaciones.