← El Pisuika Buscar · Todos los temas
Tema

CVE crítico

82 notas publicadas en El Pisuika sobre este tema.

Greg Kroah-Hartman libera siete kernels estables con parche para CVE-2026-46243 en el controlador CIFS

Seguridad · CVE

Dirty Frag (CVE-2026-43284): escalada de privilegios a root en un comando afecta Ubuntu, RHEL, AlmaLinux y Fedora

Seguridad · CVE

Rust 1.96.0 corrige dos CVEs y estabiliza nuevos tipos de rango del RFC 3550

Rust · Lanzamiento

Google publica parches ML-KEM y X-Wing para criptografía post-quantum en el kernel Linux

Seguridad · Post-quantum

Tres vulnerabilidades críticas en Btrfs publicadas el 28 de mayo exigen parches urgentes

Seguridad · Btrfs

CIFSwitch: la vulnerabilidad de escalada de privilegios en el cliente CIFS del kernel que pasó desapercibida

Seguridad · CIFS

La semana del kernel: tres CVEs en Btrfs, Rocky 10.2 con post-cuántica y Ubuntu apunta a Linux 7.2

Balance · Semana

La vulnerabilidad Dirty Frag sigue activa y afecta a Tails; el parche está en revisión

Seguridad · CVE

Tails 7.7.3 parchea Dirty Frag, una vulnerabilidad que permite escalar a privilegios de root

Seguridad · Tails

Torvalds advierte: los bugs reportados por IA están saturando la lista de seguridad del kernel

IA · Kernel Linux

Parches de Copy Fail llegan a Ubuntu y AlmaLinux: sistemas desde 2017 en riesgo de escalamiento a root

CVE · Kernel Linux

El sábado de Linux: parchea Copy Fail, instala GNOME Commander 2.0 y planificá qué hacés sin el Gemini CLI

Linux · Resumen del sábado

Microsoft documenta ataques activos por Dirty Frag y amplía el mapa de módulos vulnerables del kernel

Seguridad · Dirty Frag

DirtyDecrypt: PoC liberado para nueva escalada de privilegios en el kernel Linux (CVE-2026-31635)

Seguridad · Kernel

Linux 7.0.5 tiene parche parcial para Dirty Frag en cuatro distribuciones

Dirty Frag · Actualización

Torvalds advierte que los hunters de bugs con IA hacen la lista de seguridad del kernel «casi inmanejable»

Kernel · Seguridad

Falla de seis años en el kernel permite a un usuario sin privilegios leer archivos de root

CVE · Escalada de privilegios

Fragnesia (CVE-2026-46300): los parches para escalada de privilegios en kernel llegan a repositorios empresariales

CVE · Seguridad

«Fragnesia» (CVE-2026-46300) es el tercer CVE crítico de escalada de privilegios en el kernel en un mes

Seguridad · Kernel

Debian 13.5 llega con 103 avisos de seguridad y cierra fallos críticos en Apache, OpenSSH y sudo

Debian · Lanzamiento

Los certificados Secure Boot del Patch Tuesday de mayo de Windows 11 expiran el 26 de junio y pueden dejar PCs sin arrancar

Windows · Seguridad crítica

Docker Desktop corrige CVE-2026-33990: SSRF en Model Runner que redirigía peticiones a URLs internas

Docker · Seguridad

CISA agrega «Copy Fail» a su catálogo de vulnerabilidades explotadas; 732 bytes bastan para obtener root

Seguridad · Copy Fail

Los parches de Dirty Frag llegan a todas las distribuciones principales en la semana más activa del kernel desde XZ

Seguridad · Dirty Frag

PostgreSQL corrige 11 vulnerabilidades en parche que cubre cinco versiones activas

Seguridad · PostgreSQL

La semana de Dirty Frag confirma que la cadena de respuesta del kernel funciona —con excepciones

Análisis · Ecosistema

Fragnesia (CVE-2026-46300): el parche de Dirty Frag activó una nueva escalada de privilegios en el kernel Linux

Seguridad · CVE

Linux 7.0.6 lanzado el 11 de mayo: cierra Fragnesia y corrige la regresión rxrpc del Dirty Frag original

Kernel · Actualización estable

Fedora 44 recibe el parche del kernel 7.0.6 que corrige Fragnesia junto con Firefox y FreeRDP

Seguridad · Fedora

La línea genealógica de Dirty Frag: cómo una corrección del kernel generó tres CVEs en dos semanas

Kernel · Historia Dirty Frag

La semana más intensa del kernel desde el incidente XZ: Dirty Frag, Fragnesia y el parche que llegó en ocho días

Semana Linux · Resumen

Patch Tuesday de mayo corrige 118 CVEs, incluyendo un RCE sin autenticación en Netlogon

Seguridad · Microsoft

Dirty Frag: exploit público permite escalar a root en Linux sin privilegios previos vía fragmentación de paquetes

Seguridad · Kernel

Campaña GemStuffer inyecta más de 150 gems maliciosos en RubyGems como canal de exfiltración

Seguridad · Supply Chain

JetBrains parchea CVE-2026-44413 en TeamCity: cualquier usuario autenticado podía exponer la API del servidor

Seguridad · JetBrains

Docker Desktop 4.73.0 parchea Copy Fail, una falla que daba acceso root al host desde un contenedor

Seguridad · Docker

Dirty Frag: la falla de nueve años en el kernel que da root a cualquier usuario local

Seguridad · CVE Crítico

Copy Fail y Dirty Frag: dos vulnerabilidades de escalamiento local en el kernel en dos semanas

Seguridad · Análisis

Copy Fail expone el costo de ignorar la seguridad desde el código: el kernel tardó 20 días en parchear, las distros aún no

DevSecOps · Seguridad

CVE-2026-31431 'Copy Fail': parches estables disponibles para todas las distribuciones afectadas

Seguridad · CVE

Parrot OS 7.2 llega con Linux 6.19, parche de Copy Fail y 15 herramientas de seguridad actualizadas

Distribuciones · Parrot OS

Copy Fail 2 llega días después: el investigador libera el exploit y un script de ejemplo ante la falta de parche en algunas distros

Seguridad · Copy Fail en profundidad

Dirty Frag: vulnerabilidad en el kernel Linux permite escalada de privilegios local; parche disponible

CVE · Seguridad

Copy Fail 2 (CVE-2026-31431): qué es la vulnerabilidad que aceleró el ciclo de parches del kernel

CVE · Escalada de privilegios

Dirty Frag: la nueva LPE del kernel con prueba de concepto funcional y alta tasa de éxito

CVE · Dirty Frag

Dirty Frag: escalación de privilegios a root en el kernel Linux sin autenticación previa

CVE · Dirty Frag

CVE-2026-31431 'Copy Fail' parcheado en todos los ramos estables

CVE · Copy Fail

CVE-2026-31431 'Copy Fail' permite escalar a root en Linux con un script de 732 bytes; parches ya disponibles

Seguridad · CVE

Copy Fail parcheado, Rust estable y dos nuevas distros: la semana más activa del kernel en lo que va del año

Cierre · Linux 8 de mayo

Sophos combatió en secreto durante seis años a un grupo hacker estatal que atacaba sus propios firewalls

Darknet Diaries · Episodio 175

ShinyHunters ataca Canvas de Instructure por segunda vez: datos de 275 millones de estudiantes en riesgo

Ciberseguridad · Ataque

El plazo CISA venció hoy: Kroah-Hartman libera siete kernels con correcciones de Copy Fail para todas las ramas LTS

Seguridad · Parches

El kernel en 2026 cierra el primer trimestre con más CVEs activamente explotados que en todo 2024

Seguridad · Análisis

El día de los siete kernels: parches, emulación ARM y la LTS más larga de la historia

Cierre · Linux 6 de mayo

Mañana vence el plazo CISA: agencias federales de EE.UU. deben tener parcheado Copy Fail

Seguridad · Plazo CISA

CISA añade CVE-2026-31431 al catálogo de vulnerabilidades explotadas: agencias federales tienen 72 horas

Seguridad · KEV

Microsoft confirma que Copy Fail escala privilegios en entornos cloud multi-tenant con kernel compartido

Seguridad · Análisis

El exploit de 732 bytes que da root: cómo funciona Copy Fail paso a paso

Seguridad · Exploit

Copy Fail en contexto: el 95% de los servidores Linux en producción ya tiene el parche disponible

Análisis · Riesgo Real

Linux esta semana: Copy Fail en el KEV, AerynOS 7.0 en el mundo y 7.1-rc2 en camino

Resumen · Semana Linux

SUSE, openSUSE y AlmaLinux cierran la semana 18 con parches para Python, sudo, Firefox y el kernel

Seguridad · Semana 18

Una semana después de Copy Fail: cómo el CVE más grave del año aceleró la cadencia de respuesta de las distros

Ecosistema · Análisis

CISA agrega Copy Fail a su catálogo KEV: parche obligatorio en 72 horas para agencias federales de EE.UU.

Seguridad · CVE crítico

Copy Fail: el bug de lógica en algif_aead que da root en nueve años de kernels con un script de 732 bytes

Seguridad · Análisis

CVE-2026-31431 Copy Fail: ficha de referencia para equipos de operaciones

Seguridad · Ficha técnica

La semana Linux arranca con una emergencia de seguridad, dos ISOs nuevas y el kernel 7.1-rc en cuenta regresiva

Resumen · 2 de mayo

CopyFail (CVE-2026-31431): un script de 732 bytes obtiene root en toda distro Linux desde 2017

Seguridad · CVE Crítico

¿Por qué CopyFail durmió nueve años? La cadena de decisiones que nadie revisó

Seguridad · Análisis

Quién ya parchó CopyFail y quién no: el estado de las distribuciones en las primeras 12 horas

Seguridad · Impacto

Ficha técnica de CVE-2026-31431: vectores, versiones afectadas y rutas de remediación

Kernel · Referencia

La jornada del 30 de abril queda marcada por el día en que el kernel tuvo que parcharse en menos de 24 horas

Resumen · Jornada de parches

openSUSE parchea CVE-2026-23191 y CVE-2026-23268: ALSA y AppArmor con fallos activos en el kernel

Seguridad · CVE

Pack2TheRoot expone 12 años de falla crítica en PackageKit que da acceso root a cualquier usuario local

Seguridad · CVE

Cockpit 360 corrige ejecución remota sin autenticación en panel web de servidores Linux

Seguridad · CVE

OpenSSF destina $250.000 a auditorías de PyPI, Hex, RubyGems y la Iniciativa IA Responsable de Apache

Seguridad · OpenSSF

openSUSE publica parches para seis CVEs en el kernel SUSE Linux Enterprise 15 en abril

Seguridad · openSUSE

Claude Code descubrió un heap buffer overflow de 23 años en el subsistema NFS del kernel Linux

Seguridad · Kernel

Ubuntu parchea más de 81 CVEs en kernels 20.04 y 22.04 la semana del 17 de abril

Seguridad · Parches

CVE-2026-39987: RCE en Marimo explotado 662 veces antes de que existiera el parche

Seguridad · CVE Crítico

CISA agrega cinco vulnerabilidades al catálogo KEV el 20 de abril

Seguridad · CISA

Microsoft publica la actualización acumulativa de seguridad de abril 2026 para .NET y .NET Framework

.NET · Seguridad

CVE-2025-55182 en Next.js: una vulnerabilidad de ejecución remota de código con puntuación máxima afecta a millones de aplicaciones

Seguridad · Next.js