Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6765
)
-
▼
septiembre
(Total:
23
)
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
23
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Fallo crítico en isolated-vm permite saltar sandbox y secuestrar el host
Kimi K3 se escapa de sus pruebas
Modelo de IA de Meta vulnera empresa durante un test de ciberseguridad mal configurado
Modelos de OpenAI explotan Zero-Day de JFrog Artifactory para escapar del sandbox
Fuga de Sandbox en n8n permite a editores de flujos ejecutar comandos del sistema operativo como el proceso n8n
Fallo en Claude Cowork permite leer claves SSH y credenciales del host
Vulnerabilidad en Claude Cowork permite ejecutar comandos como root
Se ha descubierto una cadena de vulnerabilidades en Claude Cowork de Anthropic que permite a un atacante con ejecución de código local escalar privilegios y ejecutar comandos arbitrarios como root. Esto permite evadir todas las capas de defensa del entorno de sandbox de Linux del producto, el cual está diseñado para que usuarios no técnicos utilicen Claude Code.
Vulnerabilidad en Claude Code expone credenciales y código fuente
Grave fallo en el sandbox de vm2 de Node.js permite la ejecución de código
Un fallo crítico en Cohere AI Terrarium permite saltarse el sandbox y ejecutar código como root
Vulnerabilidad crítica en SandboxJS permite toma remota de servidores – PoC publicado
Vulnerabilidad crítica en vm2 (Node.js) permite escape de sandbox
Sistemas de seguridad en Android
Android tiene mala fama cuando se trata de seguridad debido principalmente a su popularidad, la gran cantidad de dispositivos sin soporte que lo usan, la nada desdeñable presencia de aplicaciones maliciosas y en el pasado a la gran cantidad de incidencias de seguridad que ha protagonizado Java, una de las principales tecnologías en las que se basa, pero implementándola a su manera.
Vulnerabilidad crítica en biblioteca VM2 de NodeJS
Se ha publicado un código de un exploit de prueba de concepto para una vulnerabilidad crítica recientemente revelada en la popular biblioteca VM2, un sandbox de JavaScript que utilizan varios programas para ejecutar código de forma segura en un entorno virtualizado.
Windows Sandbox - "Espacio Aislado"
Google implementará Privacy Sandbox en Android 13 a partir de 2023
Google anuncia que comenzará a implementar el sistema Privacy Sandbox en una cantidad limitada de dispositivos con Android 13 a partir de principios de 2023. Privacy Sandbox para Android es un conjunto de tecnologías que Google presentó en febrero de este año, con el objetivo de limitar el seguimiento de los usuarios y al mismo tiempo brindar a los anunciantes opciones viables de medición del rendimiento.
Google presenta Privacy Sandbox para Android 13
Google lanzó oficialmente la primera vista previa para desarrolladores de Privacy Sandbox en Android 13, que ofrece una "visión temprana" de SDK Runtime y Topics API para mejorar la privacidad de los usuarios en línea.
Introducción al Sandbox de Privacidad de Android
Esta nueva característica es una nueva forma para limitar los datos compartidos a terceros en Android. Los desarrolladores pueden ver las propuestas y hacer comentarios en la página de desarrolladores de Android. Con Privacy Sandbox, Google quiere mejorar la privacidad de los usuarios de Android a través de medidas centradas en cambiar la forma en que las apps usan sus datos.
Sandboxie Plus: ejecuta aplicaciones poco confiables de forma aislada en Windows
El sandbox, que suele ser traducido al castellano como entorno aislado o aislamiento de procesos según el contexto que se esté tratando, es algo cada vez más utilizado como barrera de seguridad para mantener a salvo el sistema y/o los datos del usuario. Resumiendo mucho, puede definirse como un mecanismo de seguridad que se encarga de separar la ejecución de los programas con el fin de evitar o mitigar fallos de software o de seguridad.
Mozilla publica Firefox 95 con mejoras destacadas en seguridad: RLBox y Site Isolation
Mozilla ha publicado Firefox 95 con novedades en el apartado del rendimiento y la estabilidad, aunque lo más destacado llega del apartado de la seguridad con la nueva tecnología de sandboxing, RLBox. LBox, una sandbox para librerías de terceros. Firefox (y muchos otros antes) ya ejecuta en su propia sandbox el contenido de cada web y cada web a su vez en su propio proceso.






%20(1).jpg)





