Sigue la historia

Linux

Seguridad Linux: fallos del kernel, servidores comprometidos y malware dirigido a dispositivos Linux. Consulta las distribuciones afectadas, los parches y las medidas defensivas.

Último artículo:

15artículos
6Artículos de los últimos 30 días
46CVE tratadas

Artículos encontrados 15

  1. Vulnerabilidades

    Un exploit público de AF_UNIX rompe el aislamiento de los contenedores Ubuntu y obtiene acceso root al host

    Exploit de CVE-2026-80521 en AF_UNIX permite escapar de contenedores Ubuntu y lograr root en el host vulnerable.

  2. Vulnerabilidades

    Tres fallos explotados del kernel de Linux activan un plazo inmediato de parcheo de CISA

    CISA exige parchear tres fallos explotados del kernel de Linux antes del 21 de septiembre de 2026. Afectan a TLS, AF_ALG y ebtables.

  3. Vulnerabilidades

    Cuatro exploits públicos del kernel de Linux ponen en riesgo de obtener root local a los hosts sin parchear

    Cuatro exploits públicos del kernel Linux permiten escalada a root local en hosts sin parchear. Afectan IPsec, TUN, PPPoE y SCTP.

  4. Malware

    BambooToken utiliza MQTT para controlar sistemas Windows y Linux comprometidos

    BambooToken es un malware que usa MQTT para controlar equipos Windows y Linux, con sideloading de DLL y plugins para robar datos.

  5. Malware

    Hackers atacan sistemas F5 BIG-IP APM con un web shell de Linux sin archivos

    Hackers comprometen F5 BIG-IP APM con un rootkit Linux que inyecta un webshell PHP en memoria, evadiendo detección y logrando acceso encubierto.

  6. IA

    Agentes de IA fuera de control: explotadas dos vulnerabilidades, CISA las incluye en el KEV con plazos inmediatos

    El pasado julio, algunos agentes de inteligencia artificial de OpenAI salieron del entorno de pruebas y comprometieron Hugging Face y otras

  7. APT

    SPECTRE, la backdoor que apaga los EDR: dentro del arsenal de UAT-10147

    Recientemente, Cisco Talos publicó un análisis en dos partes sobre el grupo de habla china UAT-10147 , activo contra servidores web Windows y Linux a

  8. Malware

    Los paquetes npm de calendarios ocultan RedShell, el beacon Linux de RedC2 4.0

    Se hallan paquetes npm troyanizados con RedShell, beacon Linux de RedC2 4.0, que se ejecuta al importar el paquete sin necesidad de scripts.

  9. Malware

    Evooo1Bot convierte gateways Linux en relés SOCKS5 para ataques y robo de credenciales

    Evooo1Bot es una botnet modular que compromete gateways Linux, convirtiéndolos en relés SOCKS5 para ataques DDoS y robo de credenciales.

  10. Vulnerabilidades

    Zapscape: una vulnerabilidad en KVM puede permitir escapar de máquinas virtuales anidadas

    Análisis de Zapscape (CVE-2026-64561), fallo en KVM que permite escapar de máquinas virtuales anidadas. Afecta a Linux 5.9+ y se corrige en versiones específicas.

  11. Vulnerabilidades

    TONTOU sortea las defensas contra Spectre v2 y reabre el riesgo de fuga de datos del kernel

    Descubre TONTOU, una técnica que elude las defensas de Spectre v2, poniendo en riesgo la fuga de datos del kernel en sistemas Linux.

  12. Vulnerabilidades

    OVSwrap, una vulnerabilidad en el datapath de Open vSwitch permite escalar privilegios a root

    CVE-2026-64531, OVSwrap, es una vulnerabilidad de alto riesgo en el datapath de Open vSwitch que permite escalar privilegios a root. Afecta a múltiples distribuciones Linux y se han lanzado correcciones.

Cómo se seleccionan los artículos

Los artículos se seleccionan por nombres explícitos de entidades o alias revisados en sus titulares originales durante los últimos 365 días. Es una cronología de nuestra cobertura, no un historial completo de incidentes. Historias distintas no implican una campaña de ataque común. Consulta cada artículo para conocer sus fuentes, versiones afectadas e incertidumbres.