Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

Showing posts with label linux. Show all posts
Showing posts with label linux. Show all posts

PostHeaderIcon Nueva vulnerabilidad de Linux CIFSwitch permite acceso root


Se ha revelado una nueva vulnerabilidad de escalada de privilegios locales (LPE) en Linux denominada "CIFSwitch". Este fallo permite que usuarios con bajos privilegios obtengan acceso de root aprovechando un error de lógica entre el cliente CIFS del kernel de Linux y el paquete de espacio de usuario cifs-utils. El problema fue descubierto por el investigador de seguridad Asim Manizada, quien ha publicado un análisis técnico y una prueba de concepto (PoC) para ayudar a evaluar la exposición de los sistemas.


PostHeaderIcon Guía de copia de seguridad de Firefox


Firefox 151 introduce para Linux la posibilidad de realizar copias de seguridad locales, una función clave para proteger los datos del navegador.



PostHeaderIcon AMD engaña a los usuarios de Linux: o pagan por una licencia de Vivado o se quedan con una versión obsoleta y sin soporte


AMD obliga a los usuarios de Linux a pagar una licencia de Vivado o utilizar una versión obsoleta y sin soporte.





PostHeaderIcon AlmaLinux 10.2: paquetes de 32 bits y arranque Btrfs


AlmaLinux lanza las versiones estables 10.2 y 9.8, destacando en la 10.2 el soporte de paquetes de 32 bits y el arranque desde Btrfs.




PostHeaderIcon Quasar Linux RAT ataca desarrolladores con ejecución sin archivos y rootkit eBPF


Se ha descubierto un nuevo malware para Linux llamado Quasar Linux (QLNX), el cual está dirigido específicamente a ingenieros de DevOps y desarrolladores de software. Este malware destaca por su sofisticación, ya que se ejecuta casi totalmente en memoria, lo que dificulta enormemente su detección por parte de las herramientas de seguridad tradicionales al evitar el almacenamiento de archivos en el disco.





PostHeaderIcon Grupo chino ataca routers en el sudeste asiático con implante de Linux


Un sofisticado grupo vinculados a China ha sido detectado atacando routers de borde en el sudeste asiático. Para lograrlo, utilizan un implante de Linux personalizado que les otorga un control profundo sobre el tráfico de red. Esta campaña ha sido calificada con una severidad crítica, ya que su impacto se extiende más allá de los dispositivos inicialmente comprometidos mediante la instalación de un archivo malicioso denominado router.elf.



PostHeaderIcon Linux elimina soporte ARCnet antiguo


Linux 7.1 eliminará el soporte para ARCnet en hardware ISA y PCMCIA antiguo como parte de una limpieza general del sistema operativo para jubilar componentes obsoletos.




PostHeaderIcon MX Linux 25.2: mejoras en instalador, modo live y base


MX Linux 25.2 «Infinity» es la nueva versión basada en Debian que mejora el instalador, el modo live y actualiza su base para ofrecer una experiencia más accesible.



PostHeaderIcon Linus Torvalds critica el uso excesivo de la IA en el desarrollo del kernel de Linux


Linus Torvalds critica el uso excesivo de la IA en el desarrollo del kernel de Linux, advirtiendo que los parches triviales generados automáticamente entorpecen el proceso de software.


PostHeaderIcon Ocultan carga Linux en archivo similar a SSH al instalar paquetes


Una nueva campaña de ataques de cadena de suministro está dirigiendo su objetivo hacia los desarrolladores. El método consiste en ocultar un guion malicioso dentro de paquetes de software en GitHub que, al instalarse, descarga un binario de Linux disfrazado con un nombre de archivo similar a un proceso estándar del sistema (como SSH) para pasar desapercibido.


PostHeaderIcon Linus Torvalds endurece filtros contra la IA


Linus Torvalds criticó el uso de la IA en el kernel de Linux debido a la proliferación de correcciones irrelevantes y errores, advirtiendo que será más estricto con estas revisiones.




PostHeaderIcon Rust podría eliminar el 80% de los CVE de Linux


Greg Kroah-Hartman, colaborador cercano de Linus Torvalds, ha afirmado que la implementación de Rust podría erradicar hasta el 80% de las vulnerabilidades CVE en el kernel de Linux, transformándolo en un sistema significativamente más seguro mediante un único cambio estructural.


PostHeaderIcon PS5 en Linux: ¿qué implica para Xbox Project Helix?


La PS5 demuestra un rendimiento en Linux muy similar al nativo, especialmente en trazado de trayectorias, lo que plantea interrogantes sobre el futuro del Xbox Project Helix.


PostHeaderIcon PS5 con trazado de trayectorias en Linux: 35 FPS a 348p


PS5 bajo Linux permite ejecutar Cyberpunk 2077 con trazado de trayectorias alcanzando 35 FPS, aunque con una resolución reducida de 348p.


PostHeaderIcon Flipper One: el sucesor con IA y Linux


Flipper One es la evolución de Flipper Zero, un mini PC con Linux y chip de IA diseñado para realizar hackeos en remoto desde un dispositivo de bolsillo.


PostHeaderIcon RHEL 10.2 potencia IA, modo imagen y seguridad poscuántica


Red Hat ha lanzado RHEL 10.2, una actualización enfocada en reforzar la IA, la seguridad poscuántica y el modo imagen para optimizar el entorno empresarial.



PostHeaderIcon PS5 hackeada ejecuta Linux y juegos AAA


La PS5 hackeada ya permite ejecutar Linux, logrando correr juegos AAA como Cyberpunk 2077 para demostrar su potencia.


PostHeaderIcon Vulnerabilidad de 9 años en el kernel de Linux permitía robar claves privadas SSH


Se ha descubierto una vulnerabilidad en el núcleo de Linux (CVE-2026-46333) que permaneció oculta durante casi nueve años. Este fallo de escalada de privilegios locales permite que los atacantes ejecuten comandos arbitrarios como root y extraigan datos sensibles, incluyendo claves privadas de SSH.


PostHeaderIcon Publicado exploit PoC de vulnerabilidad DirtyDecrypt en kernel de Linux


Se ha publicado un código de prueba de concepto (PoC) para DirtyDecrypt (también conocido como DirtyCBC), una vulnerabilidad de alta gravedad en el núcleo de Linux. Este fallo, identificado como CVE-2026-31635, permite que atacantes locales obtengan acceso total de root en los sistemas afectados. El parche para corregir este problema fue integrado discretamente el 25 de abril de 2026.



PostHeaderIcon Flipper presenta el nuevo Flipper One Modular Linux Cyberdeck


Flipper Devices ha presentado Flipper One, un cyberdeck modular basado en Linux diseñado para ser una plataforma ARM abierta y orientada a hackers, investigadores y creadores. La empresa aclara que este dispositivo no es el sucesor del Flipper Zero, sino un producto independiente de "Capa 1" enfocado en redes IP, computación de alto rendimiento y experimentación de hardware expandible.