Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta linux. Mostrar todas las entradas

PostHeaderIcon Furtex: kit de Linux para post-explotación y evasión para investigadores de seguridad y Red Teamers


Furtex es un nuevo proyecto de código abierto diseñado como un kit de herramientas de investigación para la evasión y post-explotación en Linux, destinado a operadores de red-team e investigadores de seguridad autorizados. Este proyecto integra utilidades de evasión de EDR, herramientas BPF y eBPF, y llamadas al sistema io_uring, destacando que no depende de liburing ni de marcos de trabajo más extensos.




PostHeaderIcon OVH desvela un plan semicubierto para solucionar un fallo crítico de Januscape mediante reinicios masivos


El operador de nube francés OVH implementó un parche de emergencia en miles de servidores para corregir Januscape, una vulnerabilidad crítica de KVM que permitía el escape de máquinas virtuales al host. Para minimizar riesgos, utilizaron su centro de datos de Sídney como prueba antes del despliegue global, reiniciando hosts en olas coordinadas para evitar caídas masivas de clientes. A pesar de algunos fallos de hardware y errores de API, el CISO calificó la operación como un logro, aunque admitió la necesidad de mejorar los procesos de comunicación y soporte.





PostHeaderIcon Linux corrige más de 400 vulnerabilidades del kernel en 24 horas con IA


El proyecto del kernel de Linux ha lanzado correcciones para más de 400 vulnerabilidades en un periodo de aproximadamente 24 horas. Estas fallas afectan diversas áreas, tales como redes, sistemas de archivos, gestión de memoria, Bluetooth, virtualización, controladores y componentes de seguridad. Esta masiva ola de anuncios de CVE demuestra cómo el análisis de código automatizado y asistido por IA está acelerando la detección de vulnerabilidades.




PostHeaderIcon Nueva botnet TuxBot v3 usa IA para secuestrar dispositivos y lanzar ataques DDoS


Se ha identificado un nuevo framework de botnet para IoT llamado TuxBot v3 Evolution, el cual compromete dispositivos conectados a internet para utilizarlos en ataques de denegación de servicio distribuido (DDoS). Este malware representa un riesgo amplio para equipos basados en Linux, como  ya que puede ejecutarse en diversas arquitecturas y utiliza múltiples vías de acceso, incluyendo Telnet.




PostHeaderIcon Torvalds arremete contra NVIDIA


Linus Torvalds criticó duramente a NVIDIA, calificándola como la peor compañía con la que ha tratado debido a la incompatibilidad de su hardware con Linux.


PostHeaderIcon Red Hat lanza soporte indefinido para RHEL en sectores regulados


Red Hat lanza «RHEL forever», un nuevo soporte de duración indefinida para Red Hat Enterprise Linux destinado a sectores regulados que requieran mantener una misma versión del sistema a largo plazo.


PostHeaderIcon CachyOS lidera ProtonDB


CachyOS se ha convertido en la distribución más popular en ProtonDB, superando a Arch Linux después de varios años de dominio.


PostHeaderIcon Linux 7.2-rc3 llega a Dreamcast


Dreamcast recibe la actualización Linux 7.2-rc3, integrando mejoras importantes en el sistema operativo para esta consola clásica.






PostHeaderIcon Prueba KDE Linux en máquina virtual


KDE Linux, la futura distribución oficial de KDE, ya permite ser probada fácilmente en máquinas virtuales a pesar de que su lanzamiento estable aún no esté próximo.


PostHeaderIcon Debian 13.6 ya disponible


Debian 13.6 es la sexta actualización de mantenimiento de «Trixie», recomendada especialmente para nuevas instalaciones del sistema operativo.




PostHeaderIcon Proton 11 optimiza Resident Evil y Dino Crisis


Valve ha lanzado Proton 11, la nueva versión de su capa de compatibilidad que mejora la ejecución de juegos de Windows en Linux, optimizando títulos como Resident Evil y Dino Crisis.


PostHeaderIcon OpenMandriva Linux denuncia intento de sabotaje por parte de un colaborador


El proyecto OpenMandriva sufrió un intento de sabotaje interno donde el desarrollador Davide Beatrici borró repositorios de GitHub y publicó paquetes vacíos tras una disputa comunitaria. Mientras el equipo de OpenMandriva califica el acto como destructivo y procede a restaurar los sistemas, Beatrici niega que fuera un sabotaje, alegando que sus acciones fueron una respuesta a conflictos internos. A pesar de la gravedad, la asociación decidió no emprender acciones legales contra el antiguo colaborador.


PostHeaderIcon Deepin 25.2 optimiza Wayland y la búsqueda


Deepin 25.2 es la cuarta actualización de la distribución china, enfocada en optimizar la experiencia de usuario, mejorar la estabilidad y potenciar el soporte de Wayland y la búsqueda de archivos.


PostHeaderIcon Vuelve Hannah Montana Linux tras 20 años


Hannah Montana Linux regresa tras casi 20 años como una distribución basada en Debian y KDE Plasma, rescatada por un desarrollador.


PostHeaderIcon Fedora frena la IA por presión de sus usuarios


Fedora ha decidido suspender la integración de la inteligencia artificial debido a la presión de sus usuarios, diferenciándose así de la estrategia de Ubuntu.




PostHeaderIcon Vulnerabilidad de 16 años en Linux KVM permite corromper memoria del kernel del host


Se ha revelado una vulnerabilidad crítica en Linux Kernel-based Virtual Machine (KVM), identificada como CVE-2026-53359 y apodada “Januscape”. Este fallo, que permaneció oculto durante casi 16 años, afecta a la lógica de gestión de memoria shadow de x86 en KVM y permite que un invitado malicioso corrompa la memoria del kernel del host, rompiendo así las garantías fundamentales de aislamiento de la virtualización.




PostHeaderIcon Tuxedo OS cambia Ubuntu por Debian


Tuxedo OS abandona Ubuntu para adoptar Debian como base, buscando independencia técnica y un mantenimiento más sencillo.


PostHeaderIcon Ya disponible distro hacking ético Parrot 7.3 con paquetes optimizados y herramientas actualizadas


Parrot Security ha lanzado Parrot OS 7.3, una actualización centrada en optimizaciones a nivel de sistema, herramientas de seguridad actualizadas y una experiencia de gestión de aplicaciones rediseñada. El objetivo principal de esta versión es mejorar el rendimiento y la usabilidad para los profesionales de la seguridad, priorizando el refinamiento del sistema para hardware moderno sobre la expansión del conjunto de herramientas.






PostHeaderIcon Nueva vulnerabilidad de Linux "Bad Epoll" permite obtener acceso root a usuarios sin privilegios y afecta a Android


Se ha descubierto una vulnerabilidad en el kernel de Linux llamada Bad Epoll (CVE-2026-46242) que permite a usuarios comunes obtener acceso root en computadoras y dispositivos Android. El fallo es un error de memoria difícil de detectar, que incluso fue ignorado por modelos de IA avanzados, aunque ya existe una corrección disponible. Debido a que afecta una función esencial del sistema, la única solución es actualizar el kernel.


PostHeaderIcon Nueva vulnerabilidad 0-Day "Bad Epoll" permite acceso root en Linux y Android


Se ha revelado una nueva vulnerabilidad en el kernel de Linux denominada "Bad Epoll" (CVE-2026-46242). Este fallo permite que un usuario local sin privilegios logre acceso de root en servidores Linux, computadoras de escritorio y dispositivos Android. El problema se debe a una condición de carrera y un error de uso posterior a la liberación (UAF) en el subsistema epoll del kernel, específicamente dentro de la función ep_remove().