Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta kernel. Mostrar todas las entradas
Mostrando entradas con la etiqueta kernel. Mostrar todas las entradas

PostHeaderIcon Nuevo exploit de Linux permite acceso root al sistema


Se ha revelado una nueva vulnerabilidad en el núcleo de Linux que combina un fallo de corrupción de la caché de páginas Copy-on-Write (COW) con el componente act_pedit del subsistema net/sched. Este fallo, denominado packet_edit_meme, permite que atacantes locales sin privilegios escalen sus permisos hasta obtener acceso total de root en diversas distribuciones principales de Linux, habiendo sido verificado en junio de 2026.



PostHeaderIcon Claude Fable 5 escribió código del kernel de Windows en Rust en 38 minutos


Claude Fable 5, la IA de Anthropic, logró generar un kernel de Windows compatible con NT escrito en el lenguaje Rust (denominado ntoskrnl-rs) desde un directorio vacío en solo 38 minutos. Este hecho, documentado el 22 de junio de 2026, plantea interrogantes críticos sobre la seguridad de las infraestructuras y la confianza en el código generado por inteligencia artificial.


PostHeaderIcon Nuevo exploit de COW en Linux permite acceso root mediante el envenenamiento de binarios en caché


Se ha descubierto una vulnerabilidad en el kernel de Linux (CVE-2026-46331) que permite a un usuario local sin privilegios obtener acceso root. El fallo ocurre en el subsistema de control de tráfico, permitiendo corromper la memoria caché de archivos críticos sin alterar el disco. Se recomienda actualizar el kernel inmediatamente o deshabilitar los espacios de nombres de usuario no privilegiados.




PostHeaderIcon Linux 7.1: nuevo controlador NTFS y limpieza de código


Linux 7.1 ya está disponible como una nueva versión estable que introduce un nuevo controlador NTFS, mejoras de rendimiento y seguridad, y la limpieza de código antiguo.






PostHeaderIcon Linus Torvalds: menos palabras y más código


Linus Torvalds, creador de Linux, enfatiza que la verdadera validación de un proyecto reside en revisar el código más que en las palabras.




PostHeaderIcon Lanzan PoC de vulnerabilidad de escape de invitado a anfitrión en kernel de Linux (ITScape)


Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica del núcleo de Linux, identificada como CVE-2026-46316. Este fallo, denominado “ITScape”, permite a un atacante realizar un escape de invitado a anfitrión en entornos KVM sobre sistemas arm64, lo que facilita la salida de una máquina virtual para ejecutar comandos arbitrarios en el host con privilegios totales a nivel de kernel.


PostHeaderIcon Fallo de un solo carácter en el kernel de Linux permite acceso root local y ya existen exploits públicos


Investigadores publicaron un exploit para la vulnerabilidad CVE-2026-23111 en el núcleo de Linux, la cual permite a usuarios locales sin privilegios obtener permisos de root y escapar de contenedores. El fallo se encuentra en el código de filtrado de paquetes nf_tables y afecta a diversas distribuciones como Ubuntu, Debian y RHEL. Se recomienda actualizar el kernel y reiniciar los sistemas inmediatamente para mitigar este riesgo.




PostHeaderIcon Nueva vulnerabilidad de Linux permite escalar privilegios a root


Se ha revelado una vulnerabilidad de tipo use-after-free en el subsistema nftables del kernel de Linux, identificada como CVE-2026-23111. Este fallo permite que atacantes locales sin privilegios puedan escalar sus permisos hasta obtener acceso de root en distribuciones populares como Debian Bookworm, Debian Trixie, Ubuntu 22.04 LTS y Ubuntu 24.04 LTS. La vulnerabilidad fue descubierta a principios de 2025 y se lanzó un parche el 5 de febrero de 2026.



PostHeaderIcon CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils


CIFSwitch es una vulnerabilidad que permite a un usuario local sin privilegios ejecutar código como root en Linux mediante el cliente CIFS y cifs-utils, requiriendo la actualización del kernel o mitigaciones específicas.

PostHeaderIcon Nueva vulnerabilidad de Linux CIFSwitch permite acceso root


Se ha revelado una nueva vulnerabilidad de escalada de privilegios locales (LPE) en Linux denominada "CIFSwitch". Este fallo permite que usuarios con bajos privilegios obtengan acceso de root aprovechando un error de lógica entre el cliente CIFS del kernel de Linux y el paquete de espacio de usuario cifs-utils. El problema fue descubierto por el investigador de seguridad Asim Manizada, quien ha publicado un análisis técnico y una prueba de concepto (PoC) para ayudar a evaluar la exposición de los sistemas.


PostHeaderIcon Vulnerabilidad del kernel de Windows permite modificar contadores de memoria


Se ha revelado una vulnerabilidad crítica en el núcleo de Windows, identificada como CVE-2026-40369, que permite a los atacantes lograr una escalada de privilegios a nivel de SYSTEM. Este fallo, descubierto por el investigador Ori Nimron, afecta a las versiones 24H2 y 25H2 de Windows 11 y se localiza en el componente ntoskrnl.exe, específicamente dentro de la función ExpGetProcessInformation, permitiendo la ejecución desde entornos muy restringidos como los sandboxes de los navegadores.


PostHeaderIcon AlmaLinux 10.2: paquetes de 32 bits y arranque Btrfs


AlmaLinux lanza las versiones estables 10.2 y 9.8, destacando en la 10.2 el soporte de paquetes de 32 bits y el arranque desde Btrfs.




PostHeaderIcon Linux elimina soporte ARCnet antiguo


Linux 7.1 eliminará el soporte para ARCnet en hardware ISA y PCMCIA antiguo como parte de una limpieza general del sistema operativo para jubilar componentes obsoletos.




PostHeaderIcon Linus Torvalds critica el uso excesivo de la IA en el desarrollo del kernel de Linux


Linus Torvalds critica el uso excesivo de la IA en el desarrollo del kernel de Linux, advirtiendo que los parches triviales generados automáticamente entorpecen el proceso de software.


PostHeaderIcon Rust podría eliminar el 80% de los CVE de Linux


Greg Kroah-Hartman, colaborador cercano de Linus Torvalds, ha afirmado que la implementación de Rust podría erradicar hasta el 80% de las vulnerabilidades CVE en el kernel de Linux, transformándolo en un sistema significativamente más seguro mediante un único cambio estructural.


PostHeaderIcon Vulnerabilidad de 9 años en el kernel de Linux permitía robar claves privadas SSH


Se ha descubierto una vulnerabilidad en el núcleo de Linux (CVE-2026-46333) que permaneció oculta durante casi nueve años. Este fallo de escalada de privilegios locales permite que los atacantes ejecuten comandos arbitrarios como root y extraigan datos sensibles, incluyendo claves privadas de SSH.


PostHeaderIcon Publicado exploit PoC de vulnerabilidad DirtyDecrypt en kernel de Linux


Se ha publicado un código de prueba de concepto (PoC) para DirtyDecrypt (también conocido como DirtyCBC), una vulnerabilidad de alta gravedad en el núcleo de Linux. Este fallo, identificado como CVE-2026-31635, permite que atacantes locales obtengan acceso total de root en los sistemas afectados. El parche para corregir este problema fue integrado discretamente el 25 de abril de 2026.



PostHeaderIcon Vulnerabilidad PinTheft en Linux permite acceso root (LPE)


Se ha publicado un exploit de prueba de concepto (PoC) para una nueva vulnerabilidad de escalada de privilegios locales (LPE) en Linux denominada "PinTheft". Descubierta por Aaron Esau del equipo de seguridad V12, este fallo permite que atacantes locales obtengan acceso de root explotando un error de "double-free" en el zerocopy de RDS. Actualmente ya existe un parche del kernel disponible.
 


PostHeaderIcon Publicado el PoC de DirtyDecrypt para la vulnerabilidad de LPE CVE-2026-31635 en el kernel de Linux


Se ha publicado un código de prueba para la vulnerabilidad DirtyDecrypt (CVE-2026-31635), la cual permite la escalada de privilegios locales en el kernel de Linux. Este fallo afecta a distribuciones como Fedora y Arch Linux, permitiendo que usuarios sin permisos modifiquen archivos restringidos para obtener acceso root. Ante la frecuencia de estos errores, se propone implementar un interruptor de emergencia para desactivar funciones vulnerables del kernel en tiempo real.




PostHeaderIcon Linux domina los superordenadores


Linux domina la computación de alto rendimiento (HPC) superando a Windows y macOS gracias a la estructura de su kernel.