← El Pisuika Buscar · Todos los temas
Tema

Seguridad Linux

98 notas publicadas en El Pisuika sobre este tema.

Linux kernel 7.0.11 y seis ramas estables más llegan con correcciones post-CVE-2026-46243

Kernel · Arquitectura

Greg Kroah-Hartman libera siete kernels estables con parche para CVE-2026-46243 en el controlador CIFS

Seguridad · CVE

Dirty Frag (CVE-2026-43284): escalada de privilegios a root en un comando afecta Ubuntu, RHEL, AlmaLinux y Fedora

Seguridad · CVE

Torvalds alerta: los reportes de bugs de IA saturan la lista de seguridad del kernel y dificultan los parches reales

Kernel Linux · IA

Tails 7.8 llega con kernel actualizado, Tor Browser 15.0.14 y mitigaciones de vulnerabilidades recientes

Tails · Privacidad

Parches de Copy Fail llegan a Ubuntu y AlmaLinux: sistemas desde 2017 en riesgo de escalamiento a root

CVE · Kernel Linux

La Linux Foundation publica la guía oficial de adopción de Rust para el kernel y aplicaciones de red críticas

Rust · Linux Foundation

Microsoft documenta ataques activos por Dirty Frag y amplía el mapa de módulos vulnerables del kernel

Seguridad · Dirty Frag

RHEL 10.2 y 9.8 llegan con asistente IA en CLI y preparación post-cuántica

Red Hat · Lanzamiento

RHEL 10.2 llega con Goose, post-quantum y un stack renovado para entornos empresariales

Red Hat · Lanzamiento

DirtyDecrypt: PoC liberado para nueva escalada de privilegios en el kernel Linux (CVE-2026-31635)

Seguridad · Kernel

Linux 7.0.5 tiene parche parcial para Dirty Frag en cuatro distribuciones

Dirty Frag · Actualización

Debian 13.5 publica 144 correcciones de bugs y 103 actualizaciones de seguridad

Terminal · Debian

RHEL 10.2 como hito del día; dos CVE activos presionan al ecosistema a parcharse

Linux · Resumen

Kitty 0.47 añade drag-and-drop, reordenamiento de ventanas y cinco correcciones de seguridad

Terminal · Kitty 0.47

Debian 13.5 llega con 144 correcciones de bugs y 103 actualizaciones de seguridad

Debian · Actualización

Falla de seis años en el kernel permite a un usuario sin privilegios leer archivos de root

CVE · Escalada de privilegios

Fragnesia (CVE-2026-46300): los parches para escalada de privilegios en kernel llegan a repositorios empresariales

CVE · Seguridad

Parrot OS 7.2 llega con kernel 6.19.13 y herramientas de pentesting actualizadas

Parrot · Distribución

«Fragnesia» (CVE-2026-46300) es el tercer CVE crítico de escalada de privilegios en el kernel en un mes

Seguridad · Kernel

Debian 13.5 llega con 103 avisos de seguridad y cierra fallos críticos en Apache, OpenSSH y sudo

Debian · Lanzamiento

Linux 7.0.9 y tres ramas LTS reciben actualizaciones estables con fixes en AMDGPU y cgroups

Kernel · Estables

CISA agrega «Copy Fail» a su catálogo de vulnerabilidades explotadas; 732 bytes bastan para obtener root

Seguridad · Copy Fail

Los parches de Dirty Frag llegan a todas las distribuciones principales en la semana más activa del kernel desde XZ

Seguridad · Dirty Frag

KernelCare publica live patches para Dirty Frag: parchear sin reiniciar en EL8, EL9 y Ubuntu 22.04

Live patching · TuxCare

La semana de Dirty Frag confirma que la cadena de respuesta del kernel funciona —con excepciones

Análisis · Ecosistema

Dirty Frag: la falla de nueve años en el kernel que da root a cualquier usuario local

Seguridad · CVE Crítico

OSI y OpenLogic: el código abierto es ya un activo estratégico, no solo una preferencia técnica

Código Abierto · Informe OSI

Copy Fail y Dirty Frag: dos vulnerabilidades de escalamiento local en el kernel en dos semanas

Seguridad · Análisis

Mayo 2026 en el Linuxverso: entre vulnerabilidades críticas y un ecosistema más maduro que nunca

Ecosistema · Balance Mayo

Copy Fail expone el costo de ignorar la seguridad desde el código: el kernel tardó 20 días en parchear, las distros aún no

DevSecOps · Seguridad

CVE-2026-31431 'Copy Fail': parches estables disponibles para todas las distribuciones afectadas

Seguridad · CVE

Parrot OS 7.2 llega con Linux 6.19, parche de Copy Fail y 15 herramientas de seguridad actualizadas

Distribuciones · Parrot OS

Copy Fail 2 llega días después: el investigador libera el exploit y un script de ejemplo ante la falta de parche en algunas distros

Seguridad · Copy Fail en profundidad

Semana 20 en Linux: Copy Fail parchado, kernel 7.1-rc3 avanza y Parrot OS renueva el toolkit de seguridad

Semana Linux

Dirty Frag: vulnerabilidad en el kernel Linux permite escalada de privilegios local; parche disponible

CVE · Seguridad

Semana 19 en Linux: Mesa 26.1 suma potencia gráfica mientras Dirty Frag pide atención urgente

Semana en Linux · Cierre

Greg Kroah-Hartman libera seis kernels estables en cuatro días para cerrar Copy Fail 2 y Dirty Frag

Kernel · Seguridad

Copy Fail 2 (CVE-2026-31431): qué es la vulnerabilidad que aceleró el ciclo de parches del kernel

CVE · Escalada de privilegios

Dirty Frag: la nueva LPE del kernel con prueba de concepto funcional y alta tasa de éxito

CVE · Dirty Frag

Seis lanzamientos estables en cuatro días: el ritmo del mantenimiento del kernel bajo presión de seguridad

Mantenimiento · Kroah-Hartman

Esta semana: parches de seguridad urgentes y el debate sobre licencias de IA y código abierto

Agenda Linux · Semana

Greg KH lanza 7.0.5, 6.18.28, 6.12.87 y 6.6.138 con parche para Dirty Frag

Kernel · Lanzamientos estables

Dirty Frag: escalación de privilegios a root en el kernel Linux sin autenticación previa

CVE · Dirty Frag

CVE-2026-31431 'Copy Fail' parcheado en todos los ramos estables

CVE · Copy Fail

Cuatro kernels, dos CVEs parcheados, un veterano que se retira y un stack gráfico renovado

Resumen · Semana en el Linuxverso

CVE-2026-31431 'Copy Fail' permite escalar a root en Linux con un script de 732 bytes; parches ya disponibles

Seguridad · CVE

Linux 7.1-rc2 disponible: Torvalds acumula correcciones y el bug de TCMalloc sigue en la lista de pendientes

Kernel · rc2

Sophos combatió en secreto durante seis años a un grupo hacker estatal que atacaba sus propios firewalls

Darknet Diaries · Episodio 175

TCMalloc viola la ABI de rseq en Linux 6.19 y causa SIGSEGV en MongoDB y sistemas de alta concurrencia

Regresión · rseq

Un kernel de correcciones, una regresión activa y el primer ISO de Arch con 7.0: el jueves del ecosistema

Cierre · Linux 7 de mayo

El plazo CISA venció hoy: Kroah-Hartman libera siete kernels con correcciones de Copy Fail para todas las ramas LTS

Seguridad · Parches

Kroah-Hartman publica 7.0.3 junto con seis versiones LTS; Xen recibe parches separados en 7.0.3 y 6.18.26

Kernel · Lanzamiento

Linux 6.6 y 6.12 amplían su soporte LTS a cuatro años: qué significa para infraestructura empresarial

LTS · Infraestructura

El kernel en 2026 cierra el primer trimestre con más CVEs activamente explotados que en todo 2024

Seguridad · Análisis

Mañana vence el plazo CISA: agencias federales de EE.UU. deben tener parcheado Copy Fail

Seguridad · Plazo CISA

La semana del rc1: distribuciones, parches y el mayor ciclo de auditoría de kernel desde 2024

Ecosistema · Resumen semanal

La semana que le cambió la cara al kernel: rc2, NTFS, Copy Fail y el adiós al i486

Resumen · Linux 5 de mayo

CISA añade CVE-2026-31431 al catálogo de vulnerabilidades explotadas: agencias federales tienen 72 horas

Seguridad · KEV

Microsoft confirma que Copy Fail escala privilegios en entornos cloud multi-tenant con kernel compartido

Seguridad · Análisis

El exploit de 732 bytes que da root: cómo funciona Copy Fail paso a paso

Seguridad · Exploit

La IA que encontró Copy Fail: el escáner de Theori analiza código en C a escala de kernel completo

Ecosistema · IA y Seguridad

Copy Fail en contexto: el 95% de los servidores Linux en producción ya tiene el parche disponible

Análisis · Riesgo Real

Linux esta semana: Copy Fail en el KEV, AerynOS 7.0 en el mundo y 7.1-rc2 en camino

Resumen · Semana Linux

SUSE, openSUSE y AlmaLinux cierran la semana 18 con parches para Python, sudo, Firefox y el kernel

Seguridad · Semana 18

Una semana después de Copy Fail: cómo el CVE más grave del año aceleró la cadencia de respuesta de las distros

Ecosistema · Análisis

Linux en mayo: rc2 llega limpio, NTFS nativo se consolida y la semana de parches más intensa del año cierra

Resumen · 3 de mayo

CISA agrega Copy Fail a su catálogo KEV: parche obligatorio en 72 horas para agencias federales de EE.UU.

Seguridad · CVE crítico

Copy Fail: el bug de lógica en algif_aead que da root en nueve años de kernels con un script de 732 bytes

Seguridad · Análisis

CVE-2026-31431 Copy Fail: ficha de referencia para equipos de operaciones

Seguridad · Ficha técnica

AGI Dreams del 1 de mayo: ataques a la cadena de suministro de IA y los riesgos invisibles del ecosistema de modelos

AGI Dreams · Seguridad

La semana Linux arranca con una emergencia de seguridad, dos ISOs nuevas y el kernel 7.1-rc en cuenta regresiva

Resumen · 2 de mayo

CopyFail (CVE-2026-31431): un script de 732 bytes obtiene root en toda distro Linux desde 2017

Seguridad · CVE Crítico

¿Por qué CopyFail durmió nueve años? La cadena de decisiones que nadie revisó

Seguridad · Análisis

Quién ya parchó CopyFail y quién no: el estado de las distribuciones en las primeras 12 horas

Seguridad · Impacto

Ficha técnica de CVE-2026-31431: vectores, versiones afectadas y rutas de remediación

Kernel · Referencia

La jornada del 30 de abril queda marcada por el día en que el kernel tuvo que parcharse en menos de 24 horas

Resumen · Jornada de parches

openSUSE parchea CVE-2026-23191 y CVE-2026-23268: ALSA y AppArmor con fallos activos en el kernel

Seguridad · CVE

Linux 6.19 llega a fin de vida; Greg KH recomienda migrar a 7.0.x o la serie 6.12 LTS

Kernel · EOL

La semana más activa de distribuciones Linux en cinco años deja cuatro hitos y tres pendientes críticos

Resumen · Semana histórica

Pack2TheRoot expone 12 años de falla crítica en PackageKit que da acceso root a cualquier usuario local

Seguridad · CVE

Cockpit 360 corrige ejecución remota sin autenticación en panel web de servidores Linux

Seguridad · CVE

Cuatro kernels estables corrigen RCE en ksmbd y fallos en FUSE y f2fs

Kernel · Estables

Anthropic y la Linux Foundation lanzan Project Glasswing con USD 100M para ciberseguridad con IA

Seguridad · Ecosistema

Firefox 150 llega a Linux con selector emoji de GTK y restricciones de red local ampliadas

Firefox · Lanzamiento

OpenSSF destina $250.000 a auditorías de PyPI, Hex, RubyGems y la Iniciativa IA Responsable de Apache

Seguridad · OpenSSF

openSUSE publica parches para seis CVEs en el kernel SUSE Linux Enterprise 15 en abril

Seguridad · openSUSE

Claude Code descubrió un heap buffer overflow de 23 años en el subsistema NFS del kernel Linux

Seguridad · Kernel

Firefox 150 parchea 271 vulnerabilidades y añade vista dividida nativa en Linux

Seguridad · Navegador

Ubuntu parchea más de 81 CVEs en kernels 20.04 y 22.04 la semana del 17 de abril

Seguridad · Parches

Ubuntu 26.04 LTS "Resolute Raccoon" llega el jueves con Wayland exclusivo y Rust en utils

Ubuntu · Lanzamiento

CVE-2026-39987: RCE en Marimo explotado 662 veces antes de que existiera el parche

Seguridad · CVE Crítico

Microsoft Patch Tuesday abril 2026: 164 vulnerabilidades con un zero-day activamente explotado

Seguridad · Parches

CISA agrega cinco vulnerabilidades al catálogo KEV el 20 de abril

Seguridad · CISA

Ubuntu, Framework y Marimo marcan el 21 de abril: lanzamiento inminente, evento en vivo y alerta de seguridad

Linux · Panorama

OpenSSL 4.0 elimina SSLv3 y añade soporte post-quantum con ECH

Seguridad · Criptografía

OpenSSL 4.0 cambia las reglas para aplicaciones en producción: guía rápida de migración

Seguridad · Librerías

La Linux Foundation se une a Project Glasswing de Anthropic para auditar código crítico

Seguridad · IA