News

/../assets/images/featured/github-breach.png
Brecha en Repositorios Internos de GitHub por TeamPCP: Exfiltración de ~3,800 Repositorios vía Extensión Maliciosa de VS Code

El grupo TeamPCP (UNC6780) comprometió un dispositivo de empleado de GitHub mediante una extensión troyanizada de VS Code, exfiltrando aproximadamente 3,800 repositorios internos de la plataforma en mayo de 2026.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

9 min read
/../assets/images/featured/DirtyDecrypt.png
CVE-2026-31635 'DirtyDecrypt': Vulnerabilidad de Escalada de Privilegios en el Kernel de Linux y Disponibilidad de su PoC

Un fallo de validación invertida en el módulo rxgk permite a atacantes locales evadir el mecanismo Copy-On-Write (COW) y comprometer la caché de páginas para obtener acceso root.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

5 min read
/../assets/images/featured/LinuxCF.jpg
CVE-2026-31431: Cuando un `cp` es suficiente para convertirte en root en Linux

Un fallo en el manejo de memoria durante la copia de datos permite a cualquier usuario sin privilegios obtener el control total de un sistema Linux.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

7 min read
/../assets/images/featured/nginx_rift_cve.png
NGINX Rift: La vulnerabilidad de 18 años que convierte el servidor web más usado del mundo en puerta de entrada para atacantes

Investigadores revelan que CVE-2026-42945, una falla crítica en el módulo de reescritura de NGINX, estuvo latente desde 2008 sin ser detectada. Con una puntuación CVSS de 9.2, permite a un atacante remoto y sin credenciales colapsar servidores o ejecutar código malicioso en sistemas sin protecciones de memoria activas.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

10 min read
/../assets/images/featured/bleeding_llama.png
Bleeding Llama: la fuga de memoria crítica que expone 300,000 servidores de IA local

CVE-2026-7482, una vulnerabilidad crítica en Ollama que permite a cualquier atacante remoto extraer prompts, variables de entorno y tokens API de la memoria del servidor en solo tres llamadas HTTP sin autenticación.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

11 min read
/../assets/images/featured/ScarCruft_BirdCall.jpg
ScarCruft y BirdCall: cuando la plataforma de juegos se convierte en arma de espionaje

ESET descubre cómo el grupo norcoreano ScarCruft comprometió la plataforma de juegos sqgame para distribuir el backdoor BirdCall en dispositivos Windows y Android, en un ataque de cadena de suministro dirigido a coreanos étnicos en China.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

6 min read