News

/../assets/images/featured/LinuxCF.jpg
CVE-2026-31431: Cuando un `cp` es suficiente para convertirte en root en Linux

Un fallo en el manejo de memoria durante la copia de datos permite a cualquier usuario sin privilegios obtener el control total de un sistema Linux.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

7 min read
/../assets/images/featured/nginx_rift_cve.png
NGINX Rift: La vulnerabilidad de 18 años que convierte el servidor web más usado del mundo en puerta de entrada para atacantes

Investigadores revelan que CVE-2026-42945, una falla crítica en el módulo de reescritura de NGINX, estuvo latente desde 2008 sin ser detectada. Con una puntuación CVSS de 9.2, permite a un atacante remoto y sin credenciales colapsar servidores o ejecutar código malicioso en sistemas sin protecciones de memoria activas.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

10 min read
/../assets/images/featured/bleeding_llama.png
Bleeding Llama: la fuga de memoria crítica que expone 300,000 servidores de IA local

CVE-2026-7482, una vulnerabilidad crítica en Ollama que permite a cualquier atacante remoto extraer prompts, variables de entorno y tokens API de la memoria del servidor en solo tres llamadas HTTP sin autenticación.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

11 min read
/../assets/images/featured/ScarCruft_BirdCall.jpg
ScarCruft y BirdCall: cuando la plataforma de juegos se convierte en arma de espionaje

ESET descubre cómo el grupo norcoreano ScarCruft comprometió la plataforma de juegos sqgame para distribuir el backdoor BirdCall en dispositivos Windows y Android, en un ataque de cadena de suministro dirigido a coreanos étnicos en China.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

6 min read
/../assets/images/featured/DirtyFrag_Linux.png
Dirty Frag: La Vulnerabilidad Zero-Day que Rompe el Embargo y Expone a Todo Linux

Dirty Frag. Una falla de escalada de privilegios en el kernel de Linux que afecta a todas las distribuciones principales, sin parches disponibles y con embargo roto antes de tiempo.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

6 min read
/../assets/images/featured/phishing-facebook.png
AccountDumpling: Cómo Google AppSheet fue usado para robar 30,000 cuentas de Facebook

La operación AccountDumpling abusó de Google AppSheet como relé de phishing para evadir filtros de correo y comprometer más de 30,000 cuentas de Facebook Business en una campaña vinculada a actores vietnamitas.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

5 min read