Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta linux. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad Fragnesia en Linux permite acceso root; publican PoC


Se ha revelado una vulnerabilidad en el kernel de Linux denominada Fragnesia, la cual permite que cualquier usuario local sin privilegios logre escalar sus permisos hasta obtener acceso de root. A diferencia de otros fallos, este no requiere de una condición de carrera, lo que lo convierte en uno de los exploits de escalada de privilegios locales más estables y fiables de los últimos años. El fallo fue descubierto por William Bowling, del equipo de seguridad V12.




PostHeaderIcon Fragnesia, la secuela de Dirty Frag, concede acceso root a atacantes en Linux


Se ha descubierto Fragnesia (CVE-2026-46300), una vulnerabilidad en el kernel de Linux que permite a usuarios sin privilegios obtener acceso root mediante la corrupción de la memoria caché de páginas. El fallo, ubicado en el subsistema XFRM, surgió accidentalmente como efecto secundario de los parches aplicados para corregir la vulnerabilidad Dirty Frag. Debido a que el exploit es altamente predecible y ya existe código público, diversos distribuidores instan a los administradores a actualizar sus sistemas urgentemente.


PostHeaderIcon Fragnesia: Nuevo fallo en el kernel de Linux permite obtener acceso root mediante la corrupción del Page Cache


Se ha descubierto una nueva vulnerabilidad en el kernel de Linux llamada Fragnesia (CVE-2026-46300), que permite a usuarios locales obtener acceso root. El fallo reside en el subsistema XFRM ESP-in-TCP y permite modificar archivos de solo lectura en la caché de páginas del kernel. Diversas distribuciones ya han lanzado parches y se recomienda actualizar los sistemas o aplicar las mitigaciones de Dirty Frag.


PostHeaderIcon Linux integra funciones de Windows para mejorar los juegos


Linux integra NTSYNC en su kernel para adoptar funciones de Windows, optimizando el rendimiento de los juegos de PC de forma nativa.






PostHeaderIcon El último baile de las viejas GPU ATI en Linux: Mesa limpia muchos modelos de Radeon mientras miran al soporte legacy


Mesa elimina el soporte para diversos modelos de viejas GPU ATI en Linux, específicamente afectando al driver R300g y el soporte Gallium3D.



PostHeaderIcon Quasar Linux RAT roba credenciales de desarrolladores para comprometer la cadena de suministro de software


Se ha detectado Quasar Linux RAT (QLNX), un malware avanzado que ataca a desarrolladores y DevOps para robar credenciales críticas de la cadena de suministro de software. El implante opera de forma sigilosa en memoria, utiliza rootkits a nivel de usuario y kernel para ocultarse y puede manipular archivos, registrar teclas y crear túneles de red. Su objetivo principal es obtener acceso a infraestructuras en la nube y pipelines de CI/CD para desplegar paquetes maliciosos.


PostHeaderIcon Nuevo backdoor PamDOORa para Linux emplea módulos PAM para robar credenciales SSH


Investigadores descubrieron PamDOORa, un nuevo backdoor para Linux basado en el sistema de autenticación PAM que se vende en foros de cibercrimen rusos. Esta herramienta permite el acceso persistente vía SSH mediante contraseñas maestras, roba credenciales de usuarios legítimos y borra rastros en los registros del sistema. Al ejecutarse con privilegios de root, representa un riesgo crítico de seguridad para los servidores afectados.







PostHeaderIcon Exploit de Dirty Frag en el kernel de Linux permite obtener acceso root en las principales distribuciones


Se ha descubierto Dirty Frag, una vulnerabilidad de escalada de privilegios en el kernel de Linux que permite a usuarios locales obtener acceso root. El fallo combina dos vulnerabilidades de escritura en la caché de páginas, afectando a distribuciones como Ubuntu, RHEL y Fedora. Debido a que existe un código de prueba operativo, se recomienda bloquear los módulos esp4, esp6 y rxrpc hasta que haya parches disponibles.


PostHeaderIcon Nuevo malware de Quasar Linux acecha a desarrolladores de software


Se ha detectado Quasar Linux (QLNX), un avanzado implante para Linux que ataca entornos de desarrollo y DevOps para robar credenciales y facilitar ataques de cadena de suministro. Este malware combina un rootkit, un backdoor y herramientas de vigilancia, destacando por su capacidad de persistencia y sigilo al ejecutarse en memoria y borrar sus rastros. Su objetivo principal es comprometer estaciones de trabajo de desarrolladores para acceder a infraestructuras críticas y repositorios de código.
 



PostHeaderIcon Bazzite el Linux gamer que supera a SteamOS


Bazzite es una distribución GNU/Linux especialmente concebida para jugar en PC ya que se trata de un clon de SteamOS que facilita la ejecución de videojuegos en la plataforma Steam, pero que también permite realizar cualquier tarea informática.




PostHeaderIcon Antix 23 revive PCs antiguos con Linux


Antix 26 es una distro Linux basada en Debian 13 optimizada para PCs con poca RAM y hardware antiguo, consumiendo solo 500 MB de RAM y soportando 32 y 64 bits.



PostHeaderIcon AMD lleva el soporte HDMI 2.1 a Linux, gracias a Valve y su Steam Machine


AMD ha enviado parches oficiales para añadir soporte HDMI 2.1 en Linux mediante el driver AMDGPU, una mejora clave para Radeon impulsada por Valve y su proyecto Steam Machine.




PostHeaderIcon Ubuntu sufre ataque DDoS


Un grupo de hacktivistas llamado The Islamic Cyber Resistance in Iraq 313 Team se atribuyó un ataque DDoS contra la infraestructura de Ubuntu y Canonical, afectando servicios clave como actualizaciones, sitios web y APIs de seguridad. La empresa confirmó el ataque y trabaja en solucionarlo, mientras usuarios reportan imposibilidad de instalar o actualizar Ubuntu. El grupo usó un servicio de DDoS por encargo con capacidad de 3,5 Tbps.


PostHeaderIcon Linux en Windows 9x: el hackeo que asombra al mundo


Un hacker logra ejecutar el kernel de Linux de forma cooperativa dentro de Windows 9x, calificándolo como "uno de sus mejores hackeos de todos los tiempos".



PostHeaderIcon Linux: el único sistema que preserva los juegos clásicos


Linux destaca como el único sistema operativo para gaming que preserva compatibilidad con hardware antiguo, algo que ni Windows ni macOS priorizan, permitiendo disfrutar de juegos en equipos con años de antigüedad sin limitaciones.



PostHeaderIcon CopyFail es vulnerabilidad crítica en Linux que afecta a las principales distribuciones de la última década


Detectan una vulnerabilidad crítica en Linux (CVE-2026-31431) que afecta a distribuciones desde 2017, explotable con un script de Python de 732 bytes para obtener acceso root sin técnicas complejas. El fallo en el kernel (versiones 4.14 a 6.18.22) permite escalar privilegios mediante manipulación de memoria en el sistema criptográfico, descubierto con herramientas de IA y ya con prueba de concepto pública en GitHub. Impacta a millones de sistemas en servidores, nube y dispositivos.


PostHeaderIcon Copy Fail en Linux desde 2017 permite acceso root en todas las distribuciones principales


Se ha revelado públicamente una vulnerabilidad crítica de día cero en el kernel de Linux, que permite a cualquier usuario local sin privilegios obtener acceso de root en prácticamente todas las distribuciones principales de Linux lanzadas desde 2017. Apodada “Copy Fail” y registrada como CVE-2026-31431, la falla fue descubierta por el investigador de Theori Taeyang Lee y escalada a una cadena de explotación completa por el equipo.






PostHeaderIcon Nuevo grupo de Ransomware Vect 2.0 RaaS ataca sistemas Windows, Linux y ESXi


Un nuevo grupo de ransomware denominado Vect 2.0 ha surgido en el panorama global de ciberamenazas, operando como una plataforma completa de Ransomware-as-a-Service (RaaS) que ataca sistemas Windows, Linux y VMware ESXi. El grupo apareció por primera vez en diciembre de 2025 y escaló rápidamente su actividad hasta febrero de 2026, reportando al menos 20 víctimas en diversos países e industrias críticas.








PostHeaderIcon Kernel Linux pierde 138 mil líneas y decepciona a algunos


El creador del sistema operativo Linux, Linus Torvalds, ha logrado una importante reducción en el kernel del sistema al eliminar 138.161 líneas de código. Esta limpieza se ha centrado en retirar soporte para hardware obsoleto, lo que permitirá mejorar tanto el rendimiento como la facilidad de mantenimiento del proyecto.

 




PostHeaderIcon Generador de malware ELF para Linux elude detección de ML con cambios semánticos


Investigadores de la Universidad Técnica Checa en Praga han desarrollado un nuevo generador de malware adversarial dirigido a binarios ELF de Linux. Logra una tasa de evasión del 67.74% contra detectores de malware basados en aprendizaje automático (ML) mientras mantiene el payload completamente funcional.