Fragmentación: Escalada de privilegios local en el kernel de Linux a través de ESP-en-TCP
Una nueva vulnerabilidad de corrupción de la caché de páginas en la familia Dirty Frag permite a los atacantes locales sin privilegios obtener acceso root.

4276 artículos
4276 ARTÍCULOS
Una nueva vulnerabilidad de corrupción de la caché de páginas en la familia Dirty Frag permite a los atacantes locales sin privilegios obtener acceso root.


Un nuevo gusano de la cadena de suministro afectó a más de 400 paquetes. Aprenda por qué la seguridad preventiva, y no las actualizaciones reactivas, es la única forma de detener el próximo ataque.

Esta última serie de vulnerabilidades en paquetes populares y de nivel de infraestructura de npm está sacudiendo los cimientos del código abierto.

RL documentó 163 muestras de las nuevas variantes del exploit de Linux, así como malware activo, y desarrolló reglas YARA.

Microsoft Incident Response ha examinado un ataque sofisticado que operó a través de procesos administrativos de confianza para permanecer sin ser detectado, lo que destaca un cambio en las tácticas de intrusión. En lugar de utilizar exploits o malware evidentes, los atacantes están aprovechando los sistemas establecidos en los que se basan las organizaciones, lo que socava el perímetro de confianza dentro de los entornos. Esta investigación subraya la naturaleza cambiante de las amenazas cibernéticas y la necesidad de medidas de seguridad mejoradas.

El historial de auditorías de Wiz ahora es GA, proporcionando una línea de tiempo continua y transversal de la nube de cambios en la configuración de los recursos y hallazgos para acelerar la respuesta a incidentes y simplificar el cumplimiento.

Gosentry es una nueva herramienta diseñada para mejorar las capacidades de fuzzing de Go, abordando las limitaciones del fuzzer nativo de Go. Incorpora técnicas avanzadas tomadas de los ecosistemas de Rust y C/C++, que resuelven las restricciones de ruta y mejoran el manejo de la entrada para tipos estructurados. Gosentry utiliza LibAFL internamente para una mejor detección de errores, incluyendo desbordamientos de enteros y carreras de datos, al tiempo que mantiene la compatibilidad con las configuraciones de pruebas existentes de Go. La herramienta permite el fuzzing basado en gramáticas y genera informes de cobertura, proporcionando un enfoque más eficaz para identificar vulnerabilidades en las aplicaciones de Go.

Detectar y mitigar paquetes npm maliciosos vinculados a la última campaña de Mini Shai-Hulud que se dirige a herramientas de desarrollo de alto valor.

Elastic Security es el primer proveedor de seguridad que ha lanzado una interfaz de usuario interactiva en herramientas de IA. Priorice alertas, investigue amenazas, correlacione cadenas de ataques y abra casos, todo desde dentro de su conversación con IA.

Las APIs lentas no siempre son un problema de la base de datos. Aquí se explica cómo el análisis de las solicitudes, el middleware y la repetición de objetos pueden convertirse en el verdadero cuello de botella antes de que incluso se involucre Postgres.

Cómo Wiz utiliza el Catálogo de Servicios para convertir los riesgos de la nube en propiedad de los servicios

El 11 de mayo de 2026, un fallo conocido como el gusano Mini Shai-Hulud afectó a 84 artefactos de paquetes npm dentro de 42 paquetes @tanstack/, junto con otros como @squawk/ y @mistralai/*. El ataque utilizó una solicitud de explotación de GitHub Actions, envenenamiento de caché y extracción de tokens OIDC de la memoria del ejecutor, lo que lo convierte en el primer ataque en la cadena de suministro de npm que ha logrado obtener validaciones SLSA de nivel 3. El artículo describe los detalles del incidente, lo que fue comprometido y las acciones inmediatas necesarias para los usuarios.
Cookies
Usamos cookies analíticas (Google Analytics) para mejorar el sitio. Acepte para permitirlas. Política de privacidad