Entradas

Nuevo fallo en el kernel de Linux permite a usuarios locales obtener root vía Open vSwitch

Un error de corrupción de memoria en la ruta de datos de Open vSwitch en el kernel de Linux permite a usuarios locales obtener privilegios de root. La vulnerabilidad, identificada como CVE-2026-64531, afecta a una amplia gama de distribuciones con configuraciones por defecto. Un fallo de corrupción de memoria en la ruta de datos de Open vSwitch en el kernel de Linux permite a usuarios locales ordinarios obtener privilegios de root en una amplia gama de distribuciones con configuración predeterminada, y un código de prueba de concepto (PoC) público se ha lanzado con registros preconfigurados para aproximadamente 800 compilaciones del kernel. La vulnerabilidad, rastreada como CVE-2026-64531 (puntuación CVSS: 7.8) y apodada OVSwrap por su descubridor, fue revelada por el investigador de seguridad Asim Manizada el 28 de julio de 2026. Detalles técnicos del fallo El error se encuentra en la ruta de datos del kernel, no en el demonio ovs-vswitchd del espacio de usuario. En un informe té...

Hackers infectan script de Adform para interceptar pagos en criptomonedas

Un ataque a la cadena de suministro comprometió un archivo JavaScript de la plataforma publicitaria Adform, permitiendo a atacantes sustituir direcciones de billeteras de criptomonedas. El incidente fue detectado y mitigado el 27 de julio de 2026, tras identificar código malicioso que operaba en el lado del cliente. Un ataque a la cadena de suministro comprometió un archivo JavaScript servido por la empresa de tecnología publicitaria Adform, convirtiéndolo en una herramienta de lado del cliente que reescribía las direcciones de las billeteras de criptomonedas. Adform detectó el incidente el 27 de julio de 2026, eliminó el código malicioso, notificó a los clientes afectados y reportó el caso a las autoridades. Cualquier persona que visitara un sitio web que contenía el script afectado el 27 de julio y copiara una dirección de Bitcoin, Ethereum o Tron podría haber pegado una dirección diferente insertada por el código malicioso en su lugar. Adform recomienda a los usuarios borrar la...

CVE-2026-31431: Vulnerabilidad Copy Fail permite escalada de privilegios a root en Linux

Microsoft Defender investiga una vulnerabilidad crítica que permite la escalada de privilegios a nivel de root en sistemas Linux, afectando a múltiples distribuciones y millones de clústeres Kubernetes. Microsoft Defender está investigando una vulnerabilidad de escalada de privilegios local (CVE-2026-31431) que afecta a varias distribuciones importantes de Linux, incluyendo Red Hat, SUSE, Ubuntu y AWS Linux. Esta vulnerabilidad permite la escalada no autenticada de privilegios hasta el nivel root, impactando una gran porción de las cargas de trabajo cloud Linux y millones de clústeres Kubernetes. Aunque la explotación activa ha sido limitada y principalmente observada en pruebas de concepto (PoC), la amplia aplicabilidad de esta vulnerabilidad ha generado preocupación generalizada. Dado el acceso a un PoC completamente funcional y la carrera para parchear los sistemas, Microsoft Defender está viendo actividad preliminar de prueba que probablemente resultará en una mayor explotación ...

OpenAI presenta GPT-5.6 Sol con acceso restringido y mayores salvaguardas cibernéticas

OpenAI ha lanzado tres versiones de GPT-5.6, conocidas como Sol, Terra y Luna, en una vista previa limitada a empresas seleccionadas y al gobierno estadounidense. OpenAI anunció el viernes la disponibilidad de tres versiones del modelo GPT-5.6: Sol, Terra y Luna, en una vista previa limitada a un pequeño número de compañías como parte de su colaboración continua con el gobierno estadounidense. Detalles técnicos Sol es la versión más reciente y potente del modelo, mientras que Terra equilibra eficiencia y poder. Luna está afinada para velocidad y asequibilidad. "GPT-5.6 Sol se lanza con nuestra pila de seguridad más robusta hasta el momento", afirmó OpenAI. "Reforzamos las protecciones para actividades de mayor riesgo, solicitudes cibernéticas sensibles y abuso repetido, y pasamos varias semanas buscando debilidades, sometiendo nuestro sistema a pruebas de presión y endureciéndolo contra ataques reales". Versiones afectadas GPT-5.6 Sol es el modelo más capaz has...

Marco chino impulsa 200,000 sitios de estafa

Más de 200,000 sitios web están utilizando plantillas de estafa de inversión construidas con el marco de código abierto chino Uni-App, según Infoblox. Este marco permite a los desarrolladores crear aplicaciones móviles y de escritorio, así como sitios web optimizados para móviles. Infoblox ha reportado que más de 200,000 sitios web están utilizando plantillas de estafa de inversión construidas con el marco de código abierto chino Uni-App. Este kit de herramientas de desarrollo multiplataforma permite a los desarrolladores crear bases de código en Vue.js que pueden ser desplegadas como aplicaciones móviles y de escritorio, o como sitios web optimizados para móviles simultáneamente. Aunque es ampliamente utilizado en China y cuenta con un ecosistema de desarrolladores, su creador DCloud no parece estar involucrado en su uso fraudulento. Sin embargo, Infoblox descubrió que los actores de amenazas están vendiendo plantillas de estafa de inversión, y que numerosos sitios web de estafa qu...

Nuevo exploit elude defensas de arranque de Apple, afecta a millones de iPhones

La firma europea de ciberseguridad Paradigm Shift ha revelado detalles sobre un nuevo exploit de BootROM que afecta a millones de iPhones y no puede ser parcheado con una actualización de software. El exploit, denominado Usbliter8, ataca el SecureROM de Apple. Este código, que está integrado permanentemente en el SoC del dispositivo, es el primer código que un iPhone ejecuta al iniciar y es la base de toda la cadena de arranque seguro de Apple. Usbliter8 combina un fallo en el controlador USB y una debilidad en la configuración del firmware del dispositivo. El exploit, que requiere acceso físico USB al dispositivo objetivo, funciona contra iPhones con chips A12 y A13, incluyendo iPhone XS, XR y 11, así como Apple Watches con chips S4 y S5. Cabe destacar que los chips afectados fueron lanzados en 2018 y 2019. La realización de un ataque Usbliter8 implica que el atacante conecte un dispositivo USB especial (por ejemplo, Raspberry Pi Pico 2 o una placa de microcontrolador similar) al ...

Anthropic niega jailbreak en modelo de IA Claude Fable 5

Anthropic ha rechazado las acusaciones sobre un jailbreak basado en prompts que afecta a su modelo de IA Claude Fable 5. La empresa destaca la robustez de su sistema de clasificación y los esfuerzos de red-teaming realizados antes de su lanzamiento. Claude Fable 5 se hizo disponible al público el martes, cuando Anthropic lo presentó como un potente modelo de IA de clase Mythos con salvaguardias que restringen su uso en dominios de alto riesgo como la ciberseguridad, donde Mythos ha demostrado ser particularmente eficaz. En áreas sensibles como la ciberseguridad, donde podría ser mal utilizado para desarrollar exploits, y en biología, donde podría ser aprovechado para desarrollar armas biológicas y químicas, el modelo automáticamente retrocede al menos capaz Claude Opus 4.8. Anthropic afirmó haber llevado a cabo un extenso red-teaming interno y externo para garantizar que Fable 5 no pueda ser fácilmente liberado. Sin embargo, poco después de su lanzamiento, un individuo con el seudó...