Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta linux. Mostrar todas las entradas

PostHeaderIcon Debian corrige 1.313 fallos en actualización masiva contra DoS y escalada de privilegios


Debian ha lanzado una actualización de seguridad masiva para su núcleo de Linux que corrige 1,313 vulnerabilidades (CVE). Estas fallas podrían permitir la escalada de privilegios, la denegación de servicio (DoS) y la filtración de información. Las correcciones ya están disponibles para la versión estable de Debian, Trixie, en el paquete de fuente 6.12.111-1, según el aviso DSA-6528-1 publicado por Salvatore Bonaccorso.


PostHeaderIcon postmarketOS pasa a llamarse Nura


postmarketOS, la distro Linux para móviles que prolonga la vida de los dispositivos, cambia su nombre a Nura manteniendo su objetivo de ofrecer soporte tras el abandono del fabricante.




PostHeaderIcon Lanzado WSL 3.0 para Windows


WSL 3.0 ya está disponible para todos, destacando la integración de contenedores Linux por primera vez en Windows.






PostHeaderIcon Investigadores roban hash de contraseña root de Linux mediante ataque a CPU


Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaciones de la CPU para extraer información sensible de la memoria de Linux, incluyendo los hashes de contraseñas de root. El ataque afecta específicamente a los compiladores just-in-time (JIT) presentes en el kernel de Linux, navegadores web y diversos entornos de ejecución de lenguajes.




PostHeaderIcon Jailbreak disponible para casi toda la PS5


La última versión de Relapse permite hacer jailbreak a casi cualquier PS5, facilitando el desbloqueo de la consola para ampliar sus posibilidades y ejecutar software externo.




PostHeaderIcon El fallo Spectre regresa para acechar a los motores JIT


Una nueva variante de Spectre llamada BTR, que afecta a compiladores JIT en Linux, Oracle y Mozilla. Esta vulnerabilidad permite filtrar datos sensibles mediante la ejecución especulativa, aunque ya se han implementado mitigaciones en el kernel de Linux y Oracle.



PostHeaderIcon IA halla fallo en kernel de Linux que da acceso root


La plataforma de investigación de seguridad autónoma XBOW ha revelado la vulnerabilidad CVE-2026-72018, un fallo de alta gravedad en el núcleo de Linux. Este error permite convertir una escritura de memoria fuera de límites en un acceso local de superusuario (root). El problema reside en la implementación de bucle invertido DIBS utilizada por la ruta de comunicación de memoria compartida SMC-D, donde la falta de una comprobación de límites permite copiar datos controlados por un atacante más allá de un búfer asignado del núcleo.


PostHeaderIcon Vulnerabilidad en kernel de Ubuntu permite escapar se contenedores


Canonical aún no ha solucionado un grave error del kernel de Ubuntu (CVE-2026-80521) con puntuación CVSS 7.8 que permite escapar de contenedores.




PostHeaderIcon Nueva variante de Spectre v2 filtra el hash de la contraseña root de Linux en cuestión de minutos


Se ha descubierto "Branch Target Reuse" (BTR), una nueva variante del ataque Spectre v2 que puede extraer hashes de contraseñas de root en sistemas Linux con CPUs Intel, AMD y Arm en pocos minutos. El ataque explota la desincronización entre el predictor de saltos del procesador y el código reutilizado por motores JIT, permitiendo ejecutar instrucciones erróneas para filtrar datos sensibles. Aunque afecta a la mayoría del hardware moderno, ya se han implementado correcciones en el kernel de Linux, por lo que se recomienda actualizar el sistema y el firmware.




PostHeaderIcon IA acelera compilación de Linux a 10 segundos


La IA está optimizando la compilación del kernel de Linux, reduciendo drásticamente los tiempos de espera hasta alcanzar potencialmente los 10 segundos.


PostHeaderIcon Países Bajos crea alternativa a Windows y Office


Países Bajos impulsa DAWO, un sistema basado en Linux para sustituir a Windows y Office y reforzar su soberanía digital.




PostHeaderIcon Vulnerabilidad en Sudo permite escalar privilegios


Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir las restricciones de acceso basadas en el tiempo y ejecutar comandos con privilegios elevados. El fallo afecta a las versiones 1.8.20 hasta la 1.9.17p2 y se debe a un manejo inseguro de la variable de entorno TZ.




PostHeaderIcon Windows Zenith: la alternativa a Linux para programadores


Windows Zenith optimiza Windows 11 para desarrolladores mediante un entorno de programación, integración con Linux vía WSL y soporte para IA local.




PostHeaderIcon AnyPS5: juegos de PS5 en PC sin emulación


AnyPS5 es una herramienta que permite ejecutar juegos de PS5 en Windows y Linux sin necesidad de recurrir a la emulación.




PostHeaderIcon NVIDIA corrige fallos en Linux que exponían información sensible


NVIDIA ha lanzado una actualización de seguridad para su software Infrastructure Controller para Linux, corrigiendo 14 vulnerabilidades. Estos fallos podrían permitir a atacantes acceder a información sensible del sistema, ejecutar código, alterar datos o interrumpir los entornos afectados. La actualización impacta a las versiones 0 hasta la 1.9, por lo que NVIDIA recomienda a las organizaciones actualizar el software a la brevedad.



PostHeaderIcon Vulnerabilidad en Linux KVM/arm64 permite escapar de máquinas virtuales y acceder al host


Se ha revelado una vulnerabilidad en el núcleo de Linux, identificada como CVE-2026-89775, que permitiría a los atacantes escapar de una máquina virtual ARM64 y acceder al sistema host subyacente. El problema afecta específicamente a entornos KVM/arm64 con virtualización anidada habilitada, lo que supone un riesgo grave para las infraestructuras de nube multi-inquilino y los sistemas que permiten a usuarios no confiables crear máquinas virtuales.


PostHeaderIcon Ubuntu 26.10 revoluciona su gestión de memoria


Ubuntu 26.10 soluciona los cierres o reinicios inesperados al optimizar la gestión de memoria RAM cuando se satura de procesos.


PostHeaderIcon Ubuntu 26.10 optimiza la gestión de memoria


Ubuntu 26.10 modifica la gestión OOM para proteger GNOME Shell y evitar cierres de sesión inesperados por falta de memoria RAM.


PostHeaderIcon TMOG llega a Windows y Linux


TMOG, la herramienta de gestión de procesos creada por Dave Plummer, se expande más allá de macOS para estar disponible también en Windows y Linux.




PostHeaderIcon Publican exploits para cuatro fallos del kernel de Linux que permiten obtener acceso root local


Un investigador reveló código para explotar cuatro fallos de seguridad en el kernel de Linux que permiten a usuarios locales obtener privilegios de root. Aunque ya existen parches oficiales, se recomienda actualizar los sistemas inmediatamente para evitar riesgos de control total del equipo. La mayoría de estas vulnerabilidades requieren que los namespaces de usuario estén activos, excepto una relacionada con el módulo SCTP.