Linux
Seguridad Linux: fallos del kernel, servidores comprometidos y malware dirigido a dispositivos Linux. Consulta las distribuciones afectadas, los parches y las medidas defensivas.
Último artículo:
Artículos encontrados 15
Un exploit público de AF_UNIX rompe el aislamiento de los contenedores Ubuntu y obtiene acceso root al host
Exploit de CVE-2026-80521 en AF_UNIX permite escapar de contenedores Ubuntu y lograr root en el host vulnerable.
Tres fallos explotados del kernel de Linux activan un plazo inmediato de parcheo de CISA
CISA exige parchear tres fallos explotados del kernel de Linux antes del 21 de septiembre de 2026. Afectan a TLS, AF_ALG y ebtables.
Cuatro exploits públicos del kernel de Linux ponen en riesgo de obtener root local a los hosts sin parchear
Cuatro exploits públicos del kernel Linux permiten escalada a root local en hosts sin parchear. Afectan IPsec, TUN, PPPoE y SCTP.
BambooToken utiliza MQTT para controlar sistemas Windows y Linux comprometidos
BambooToken es un malware que usa MQTT para controlar equipos Windows y Linux, con sideloading de DLL y plugins para robar datos.
Hackers atacan sistemas F5 BIG-IP APM con un web shell de Linux sin archivos
Hackers comprometen F5 BIG-IP APM con un rootkit Linux que inyecta un webshell PHP en memoria, evadiendo detección y logrando acceso encubierto.
Agentes de IA fuera de control: explotadas dos vulnerabilidades, CISA las incluye en el KEV con plazos inmediatos
El pasado julio, algunos agentes de inteligencia artificial de OpenAI salieron del entorno de pruebas y comprometieron Hugging Face y otras
SPECTRE, la backdoor que apaga los EDR: dentro del arsenal de UAT-10147
Recientemente, Cisco Talos publicó un análisis en dos partes sobre el grupo de habla china UAT-10147 , activo contra servidores web Windows y Linux a
Los paquetes npm de calendarios ocultan RedShell, el beacon Linux de RedC2 4.0
Se hallan paquetes npm troyanizados con RedShell, beacon Linux de RedC2 4.0, que se ejecuta al importar el paquete sin necesidad de scripts.
Evooo1Bot convierte gateways Linux en relés SOCKS5 para ataques y robo de credenciales
Evooo1Bot es una botnet modular que compromete gateways Linux, convirtiéndolos en relés SOCKS5 para ataques DDoS y robo de credenciales.
Zapscape: una vulnerabilidad en KVM puede permitir escapar de máquinas virtuales anidadas
Análisis de Zapscape (CVE-2026-64561), fallo en KVM que permite escapar de máquinas virtuales anidadas. Afecta a Linux 5.9+ y se corrige en versiones específicas.
TONTOU sortea las defensas contra Spectre v2 y reabre el riesgo de fuga de datos del kernel
Descubre TONTOU, una técnica que elude las defensas de Spectre v2, poniendo en riesgo la fuga de datos del kernel en sistemas Linux.
OVSwrap, una vulnerabilidad en el datapath de Open vSwitch permite escalar privilegios a root
CVE-2026-64531, OVSwrap, es una vulnerabilidad de alto riesgo en el datapath de Open vSwitch que permite escalar privilegios a root. Afecta a múltiples distribuciones Linux y se han lanzado correcciones.
Cómo se seleccionan los artículos
Los artículos se seleccionan por nombres explícitos de entidades o alias revisados en sus titulares originales durante los últimos 365 días. Es una cronología de nuestra cobertura, no un historial completo de incidentes. Historias distintas no implican una campaña de ataque común. Consulta cada artículo para conocer sus fuentes, versiones afectadas e incertidumbres.











