Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta kernel. Mostrar todas las entradas
Mostrando entradas con la etiqueta kernel. Mostrar todas las entradas

PostHeaderIcon Publican exploits para cuatro fallos del kernel de Linux que permiten obtener acceso root local


Un investigador reveló código para explotar cuatro fallos de seguridad en el kernel de Linux que permiten a usuarios locales obtener privilegios de root. Aunque ya existen parches oficiales, se recomienda actualizar los sistemas inmediatamente para evitar riesgos de control total del equipo. La mayoría de estas vulnerabilidades requieren que los namespaces de usuario estén activos, excepto una relacionada con el módulo SCTP.




PostHeaderIcon IA desborda a desarrolladores de Linux


La IA ha incrementado la detección de vulnerabilidades en Linux, elevando los CVE a más de 1.500 por versión y dejando a los desarrolladores desbordados ante una situación prácticamente inmanejable.




PostHeaderIcon Cuatro fallos en el núcleo de Linux permiten acceso root


Se han revelado cuatro nuevas vulnerabilidades en el núcleo de Linux (CVE-2026-80844, CVE-2026-81000, CVE-2026-68121 y CVE-2026-74469) que podrían permitir a atacantes locales corromper la memoria del kernel y escalar privilegios a nivel de root. Estos fallos, denominados DirtyAH6, TUNderflow, PPPoEject y DiagSpill, afectan al código de red y ya cuentan con correcciones oficiales.




PostHeaderIcon Linux 7.4 eliminará el sistema de archivos BFS


Linux 7.4 eliminará definitivamente el sistema de archivos BFS para optimizar el kernel y retirar formatos obsoletos.


PostHeaderIcon ZcopyReaper : nueva vulnerabilidad de Linux permite escalada de privilegios


Se ha descubierto una nueva vulnerabilidad en el kernel de Linux llamada ZcopyReaper (identificada como CVE-2026-43502). Este fallo, demostrado por investigadores de NebuSec, afecta la ruta de envío de copia cero de los Reliable Datagram Sockets (RDS) y permite que un atacante local sin privilegios pueda escalar sus permisos y obtener potencialmente el control total del sistema (root).


PostHeaderIcon Ya disponible Ubuntu 24.04.5 LTS con kernel Linux 7.0 y actualizaciones de seguridad


Canonical ha lanzado oficialmente Ubuntu 24.04.5 LTS, la quinta actualización de mantenimiento de la versión "Noble Numbat". Esta nueva imagen de instalación incluye los últimos parches de seguridad, correcciones de errores y una pila de habilitación de hardware actualizada basada en el kernel de Linux 7.0.




PostHeaderIcon Linux limpiará el kernel de ARM


Linux eliminará más de 55.000 líneas de código antiguo del kernel de la plataforma ARM de 32 bits en la versión 7.5.




PostHeaderIcon Ingeniero de ARM optimiza código de IA para Linux


Lorenzo Stoakes, ingeniero de ARM, ha optimizado la compilación de Linux mediante 23 parches diseñados para resolver cuellos de botella, utilizando un modelo de IA para localizar errores a pesar de la baja calidad del código generado inicialmente.


PostHeaderIcon Nuevo bot de Linux se oculta en el kernel y lanza ataques DDoS


Se ha detectado un nuevo bot de Linux llamado Tengu, diseñado para permanecer oculto camuflándose como un proceso rutinario del kernel. Este malware de 32 bits afecta a servidores, sistemas embebidos y dispositivos IoT, permitiéndole persistir en diversas configuraciones y convertir los sistemas comprometidos en herramientas para lanzar ataques de denegación de servicio (DDoS) mediante inundaciones de tráfico.


PostHeaderIcon Vulnerabilidades en kernel de Red Hat Linux


Se han identificado múltiples vulnerabilidades en el kernel de Red Hat Linux que ponen en riesgo a millones de usuarios, permitiendo potencialmente la ejecución de código remoto.


PostHeaderIcon IA desborda a mantenedores de Linux con fallos


La IA ha detectado casi 2.000 vulnerabilidades CVE en el kernel de Linux por versión, superando ampliamente las 500 habituales y dejando a los mantenedores desbordados.


PostHeaderIcon Linux 7.3 roza las 41 millones de líneas de código


Linus Torvalds señala que el kernel de Linux 7.3 roza las 41 millones de líneas de código, impulsado principalmente por las novedades en hardware de AMD.




PostHeaderIcon Linus Torvalds: usar IA para arreglar Linux fue infernal


Linus Torvalds utilizó IA para resolver un fallo en Linux, aunque describió la experiencia como «infernal» y criticó la dependencia excesiva de los programadores hacia esta tecnología.




PostHeaderIcon Linux cumple 35: el kernel aficionado que ahora impulsa la nube, Android y la ciberdefensa global


El 25 de agosto de 1991, Linus Torvalds, un estudiante de 21 años de la Universidad de Helsinki, anunció en el grupo de Usenet comp.os.minix que estaba creando un sistema operativo gratuito como un simple pasatiempo para clones de 386(486) AT, aclarando que no pretendía que fuera algo tan grande o profesional como GNU.




PostHeaderIcon Un controlador de Microsoft Defender podría usarse para eliminar software de seguridad durante el arranque


Check Point Research descubrió una técnica que utiliza el controlador legítimo BTR.sys de Microsoft Defender para realizar operaciones a nivel de kernel en Windows 7 hasta Windows 11. Al aprovechar un protocolo de cifrado fijo, un atacante con privilegios de administrador puede eliminar archivos protegidos y desactivar el propio Defender. Microsoft no planea lanzar un parche ya que considera que el método requiere permisos administrativos previos.




PostHeaderIcon Controlador de Microsoft Defender puede desactivar EDR y AV desde el kernel de Windows


Un controlador legítimo de Microsoft Defender, llamado Boot-Time Removal (BTR.sys), puede ser manipulado para realizar operaciones avanzadas en el núcleo (kernel) del sistema, tanto en archivos como en el registro. Según una investigación de Check Point, esto permitiría que atacantes con privilegios de administrador neutralicen las protecciones de seguridad del endpoint. No se trata de una vulnerabilidad convencional, sino de un caso de "Living-off-the-Land", donde un componente confiable y firmado por Microsoft es utilizado como arma.


PostHeaderIcon Linux eliminará dos sistemas de archivos obsoletos en la versión 7.3


El kernel Linux 7.3 eliminará el soporte para dos sistemas de archivos antiguos, suprimiendo más de 3.700 líneas de código obsoleto para mejorar la seguridad.




PostHeaderIcon Cadena de vulnerabilidades en videollamadas VoLTE de Unisoc podría otorgar acceso total al kernel de Android


Investigadores de SSD Secure Disclosure descubrieron una falla grave en chipsets Unisoc que permite acceso total al kernel de Android mediante llamadas de video VoLTE. El ataque requiere que el atacante controle una red 4G y que la víctima responda la llamada. Afecta a dispositivos de marcas como Motorola, Realme y Xiaomi, y actualmente no existe un parche oficial del fabricante.




PostHeaderIcon Linux 7.2 optimiza CPU, GPU, memoria y Btrfs


Linux 7.2 ya es estable y se enfoca en optimizar el rendimiento de CPU, GPU, gestión de memoria y Btrfs, además de mejoras en USB4 y seguridad.




PostHeaderIcon Linux Mint 22.3 actualiza ISO HWE a kernel 7.0


Linux Mint 22.3 ha actualizado sus imágenes ISO HWE integrando el kernel Linux 7.0 para mejorar la compatibilidad de hardware sin ser una versión nueva.