-
El Gorgon Halo de AMD corre modelos de 345.000 millones de parámetros en local, y el primer equipo arranca en 6.799 dólares (29/09)
Es la versión overclockeada de fábrica del Strix Halo: hasta 16 núcleos Zen 5, iGPU de 40 unidades de cómputo, NPU XDNA 2 y hasta 192 GB de LPDDR5x unificada a 8.533 MT/s, con 273 GB/s de ancho de banda. A 4 bits eso alcanza para 345.000 millones de parámetros en Linux y 320.000 en Windows, es decir modelos de frontera como DeepSeek V4 Flash o el GLM-5.3-Flash de Z.AI corriendo sin salir de la máquina. El precio es el problema: el GMKtec EVO-X5 Pro empieza en 6.799 dólares y los equipos con Gorgon Halo van a estar por encima, empujados por la escasez de LPDDR5x y 50% más de capacidad. Los sistemas GB10 de Nvidia, para comparar, casi duplicaron su precio en un año y hoy van de 6.000 a 8.000. The Register
-
Volvió Spectre: Branch Target Reuse filtra 5,7 KB/s desde motores JIT en chips Intel, pese a las defensas ya desplegadas (30/09)
Sander Wiebing, Yuhui Zhu, Alessandro Biondi y Cristiano Giuffrida, de la Vrije Universiteit Amsterdam y la Scuola Superiore Sant'Anna, encontraron que los CPU modernos restauran la coherencia del código después de que se modifica a sí mismo, pero no invalidan las entradas viejas del predictor de saltos indirectos. Eso deja una primitiva de ejecución especulativa sobre memoria ya liberada. Afecta al cBPF de Linux, a Oracle GraalVM y a SpiderMonkey de Mozilla, probado sobre Raptor Cove y Lion Cove: 5,7 KB/s en el primero y 5,4 en el segundo. La prueba de concepto sacó hashes de contraseñas de root de kernels que tenían activa la defensa de constant binding de cBPF. Linux y Oracle ya parchearon; Mozilla eligió apoyarse en aislamiento de sitios. Son CVE-2026-64507 y CVE-2026-64508, y el paper se presenta en CCS 2026 en La Haya. The Register · The Hacker News
-
Qualcomm abrió un developer preview de Linux para Snapdragon X2, y HP, ASUS y HUMAIN prometen soporte oficial para principios de 2027 (23/09)
Es un kernel propio de Qualcomm con espacio de usuario Debian 13. Buena parte del soporte inicial ya está upstream y lo que falta se concentra en la NPU Hexagon y en el driver de GPU Adreno dentro de Mesa, con trabajo en Freedreno, Turnip y Rusticl, más gestión de energía, térmica y estabilidad. La certificación de Ubuntu se espera para 2027, así que esto es para desarrollar, no para usar de diario todavía. Qualcomm · Phoronix
-
Le pidió a Muse que le archivara sus archivos y recibió 6,8 GB con la documentación interna de Meta adentro (22/09)
Sigue de lo de ayer, cuando Amazon bloqueó al agente de Meta por comprar sin identificarse. Peter James, de Mouse, le pidió a Muse en una conversación común que empaquetara los archivos que podía ver y los mandara a su Google Drive. Muse lo hizo: 2,7 GB comprimidos, 6,8 GB descomprimidos, con lo que parecía ser el sistema de archivos raíz del entorno Linux asignado a su sesión. Adentro había archivos de sistema Ubuntu, la documentación interna del producto, código de integraciones, plantillas de aplicaciones, archivos de memoria, registros de 113 subagentes y también claves SSH, de las que el autor aclara que no estableció si estaban activas. Dos archivos de configuración, skill-scopes.conf y bin-scopes.conf, dejan ver conectores todavía no lanzados: Slack, Dropbox, Polymarket, Canva, Klaviyo y un internal-facebook-cli. James reportó todo al programa de recompensas de Meta y la empresa marcó el caso como "no aplica". No demostró escape del contenedor y dice que la frontera aguantó en sus pruebas; el problema que reportó es otro y es el que importa: material interno sensible sale del entorno por una conversación ordinaria y un destino de exportación conectado. Mouse · Hacker News
-
CISA avisa que se están explotando tres fallos del kernel de Linux, y uno llevaba catorce años adentro (21/09)
Los tres se sumaron al catálogo de vulnerabilidades explotadas la semana pasada, con severidades de media a crítica, y la agencia les puso la prioridad más alta: los organismos federales tenían que parchear antes de que terminara el día. El más viejo es CVE-2025-39964, una condición de carrera en la interfaz de sockets criptográficos AF_ALG que permite que escrituras concurrentes corrompan el estado por socket, tiren el sistema o alteren resultados criptográficos; lo encontró la empresa de seguridad ofensiva STAR Labs, que aclaró que sus investigadores dieron con el bug sin ayuda de ningún sistema de IA, y lo demostró con escalada de privilegios y escape de contenedor en el kernelCTF de Google. Los otros dos son CVE-2026-53266, una escritura fuera de límites en la implementación de SNAT de ebtables, y CVE-2025-39682, un error de lógica en la recepción de TLS que maneja mal los registros de longitud cero cuando hay kTLS en juego; para los dos hay exploits públicos. CISA marcó los tres como de "triage forense", lo que significa que no alcanza con parchear: hay que revisar cada equipo afectado buscando señales de que ya lo explotaron. BleepingComputer · CISA
-
Salieron exploits públicos para cuatro fallos del kernel Linux que dan root local, y el mismo día CISA sumó otros tres al catálogo de explotados (18-19/09)
Los cuatro se llaman DirtyAH6 (CVE-2026-80844, IPsec AH6), TUNderflow (CVE-2026-81000, TUN/TAP), PPPoEject (CVE-2026-68121, PPPoE) y DiagSpill (CVE-2026-74469, SCTP); son todos errores de seguridad de memoria en la pila de red, con bugs de fondo de entre 10 y 21 años de antigüedad. Los tres primeros solo se alcanzan desde una cuenta común si están habilitados los user namespaces sin privilegios, que muchas distribuciones activan por defecto; DiagSpill no necesita nada de eso, solo que esté disponible el módulo SCTP. El investigador Asim Manizada los reportó en julio y publicó el write-up con exploits funcionales el 18 de septiembre, después de una espera coordinada con las distribuciones. Los encontró con un proceso asistido por IA que mapea cómo el kernel maneja memoria: el commit del arreglo de DirtyAH6 lleva una línea "Assisted-by" que acredita su herramienta. Los primeros kernels estables con las cuatro correcciones son 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 y 7.2.4, aunque conviene mirar el aviso de la distribución en vez de comparar números. Aparte, el viernes CISA metió en el KEV a CVE-2025-39682 (9,8, ruta de recepción de TLS), CVE-2026-53266 (8,8, escritura fuera de rango en el reescritor SNAT de ebtables) y CVE-2025-39964 (7,8, condición de carrera en sockets AF_ALG), esos sí con evidencia de explotación real. The Hacker News / exploits · The Hacker News / KEV
-
Cua sigue subiendo en tendencias con su apuesta a "computer-use 2.0": drivers abiertos, escritorios en la nube y benchmarks (19/09)
23.100 estrellas acumuladas, 1.600 forks, 383 en el día, licencia MIT. Son cuatro piezas separables: Cua Driver, que le da al agente herramientas para inspeccionar y operar apps nativas y navegadores en macOS, Windows y Linux por CLI, MCP o SDKs tipados —con entrega en segundo plano, que deja al agente trabajar sin mover tu puntero ni robar el foco donde la plataforma lo permite—; Cua Fleets, escritorios Linux aislados en la nube con un SDK de sandbox; Lume, para VMs locales de macOS y Linux sobre Apple Silicon; y Cua Bench, para armar tareas, evaluar agentes y exportar trayectorias de entrenamiento, que arranca con una tarea simulada sin VM ni API key. La idea que le da nombre es la que conviene retener: un agente que se mueve entre código, APIs e interfaces gráficas dentro de la misma tarea, en vez de tratar la GUI como último recurso. GitHub
-
Tencent liberó BrowserSkill, que le presta a un agente tu navegador ya logueado en vez de pedirle que abra uno limpio (17/09)
1.350 estrellas en el día, licencia MIT. La idea resuelve el problema más aburrido y más caro de la automatización de navegador: mantener cuentas de prueba y sesiones separadas. BrowserSkill conecta Cursor, Claude Code, Codex, DeepSeek Harness y cualquier agente que pueda llamar a una shell, a través de la CLI bsk más una extensión de Chrome o Edge, con soporte para macOS, Linux y Windows. Las decisiones de diseño son las que vale copiar. Las tareas del agente corren en una ventana separada y visible, así que se puede seguir usando el navegador propio mientras tanto. Si el agente necesita tocar una pestaña que ya está abierta, tiene que pedirla prestada explícitamente, devolverla al terminar y no tocar el resto. Y hay human-in-the-loop incorporado: cuando la tarea choca con un captcha, un login o un diálogo de confirmación, el agente pide que la persona tome el control y después sigue. La versión 0.3.0 endureció esto último: los flags que permitían saltear la confirmación de préstamo de pestañas o desactivar los pedidos de ayuda ya no lo hacen. GitHub
-
BambooToken: un malware multiplataforma que usa MQTT como canal de control y estuvo tres años sin que nadie lo documentara (15/09)
Lumen Black Lotus Labs lo encontró en VirusTotal a principios de 2026 y lo rastrea hasta al menos febrero de 2023, con actividad tan reciente como julio de 2026. El vector de entrada es lo más elegante y lo más preocupante: los operadores hacen sideload de DLL sobre "OnKey" de Tendyron, el software de los tokens PKI por USB que se usan justamente para verificar identidades en entornos de alta seguridad, con clientes en el sector financiero y de gobierno chino y 190 millones de tokens declarados en circulación. Ni el certificado de firma de Tendyron ni su entorno de compilación fueron comprometidos: alcanza con que el binario vulnerable esté instalado en la red objetivo. Desde diciembre de 2025 también ataca hosts Linux. El uso de MQTT —un protocolo liviano de publicación y suscripción, pensado para IoT— para comandar muchos clientes desde un punto central, sumado al ruteo por Cloudflare, es lo que le permitió operar a escala por una vía que casi nadie monitorea. Hay una docena de entidades comprometidas confirmadas en Asia y Sudamérica, entre ellas una empresa biomédica en Argentina y un estudio jurídico en Chile. The Hacker News · Lumen
-
RPCS3 ya puede correr juegos de PlayStation 3 directamente desde una lectora de discos (07/09)
Los desarrolladores del emulador anunciaron que se puede jugar desde el disco físico sin volcar la imagen primero, en Windows, Linux y macOS. Destraba veinte años de juegos de PS3 en disco para quien todavía tenga una lectora compatible, y saca del medio el paso más engorroso de la emulación de esa consola. Tom's Hardware
-
Asahi Linux ya soporta oficialmente las Mac con chips M3 (06/09)
El soporte se mergeó en el instalador y casi todo lo que anda en M1 y M2 anda acá: webcam, micrófonos internos, USB hasta el límite de hardware de 10 Gb/s, decodificación de video por hardware incluido AV1, WiFi y Bluetooth. Las dos excepciones grandes siguen siendo el soporte completo de DCP y la GPU, así que no hay aceleración 3D usable ni eficiente todavía; como la falta de DCP se arrastra, el suspender no funciona y el puerto HDMI de las MacBook queda deshabilitado. Está detrás del modo experto del instalador (EXPERT=1) y apuntan a sacar ese requisito para la beta de Fedora 45, en un par de semanas. La Mac Studio con M3 Ultra no entra todavía. Asahi Linux · Hacker News
-
Nvidia libera PAIR, un router que reparte la inferencia local entre todas las máquinas de tu red (03/09)
Se mete entre herramientas que ya usás —Ollama, LM Studio— y las computadoras de la red, haciendo de router virtual: no hay que tocar los agentes ni las aplicaciones. En vez de saturar una sola GPU, manda cada pedido a la máquina que esté libre y junta los resultados para quien llamó. En la demo, un clúster de tres equipos terminó una tarea con cinco subagentes en poco menos de 9 minutos contra 18 en una sola laptop. Soporta GeForce RTX desde la serie 20, estaciones RTX Pro, DGX Spark y Apple silicon desde el M4; detecta solo los equipos compatibles y cifra el tráfico entre máquinas con mTLS. La beta está disponible para Windows, macOS y Linux. Encaja en la jugada más amplia de Nvidia de atar la IA abierta a su propio hardware, la misma que explica la compra de Hugging Face. Nvidia · Nvidia Technical Blog · The Decoder
Nvidia Nvidia Technical Blog The Decoder Apple Hugging Face Nvidia Windows
-
Fire Ant, de origen chino, convierte routers Cisco IOS XR en plataformas de espionaje y apaga los logs que lo delatarían (31/08)
Sygnia investigó la intrusión y describe una campaña que se extendió más allá de los hipervisores VMware —su terreno conocido— hacia routers Cisco IOS XR, servidores TACACS y hosts Linux de administración, o sea la capa que enruta, autentica y gestiona redes de alto valor. El detalle que destapó todo es prolijo: una interfaz de túnel GRE activa en un router IOS XR que no se explicaba ni por la configuración corriendo ni por el historial de commits. Desde ahí el actor capturó tráfico, cosechó credenciales y suprimió el logging y la telemetría con los que un defensor reconstruye un ataque. Sygnia evaluó que usó ese punto de apoyo para explorar caminos hacia entornos conectados de alto valor, incluida infraestructura crítica, aunque contra esas redes la actividad se limitó a escaneo e intentos de conexión y no a compromiso confirmado. The Hacker News · BleepingComputer
-
PaperCut sacó un segundo parche de emergencia porque el primero se podía saltear de varias formas (28/08)
Sigue de lo de ayer: recién ahora hay CVEs. CVE-2026-81578 es un bypass de autenticación de 8.8 en la interfaz web de administración, donde peticiones remotas no autenticadas contra funciones administrativas disparan acciones del backend antes de que terminen las validaciones de acceso; CVE-2026-82078 es una falla crítica de 9.4 de carga dinámica insegura de clases en las utilidades de conexión a base de datos, que carga drivers según nombres configurables sin validarlos contra una allowlist y permite ejecutar bytecode Java arbitrario con el contexto de seguridad del proceso del servidor. Encadenadas dan RCE sin autenticar. watchTowr, que reprodujo las fallas, encontró múltiples bypasses del parche original y un bypass de autenticación adicional; el Release 2 suma endurecimiento trabajado con Huntress y watchTowr. Hay parche para las versiones 24, 25 y 26 en Windows, Linux y macOS, y quien esté en 23 o anterior tiene que actualizar; también hay que actualizar Site Servers y servidores secundarios o de impresión. Print Deploy y Mobility Print no están afectados. BleepingComputer
-
UAT-10147 mete IA agéntica en toda la cadena de post-explotación y despliega SPECTRE, con bypass de EDR y rootkit de Linux (24/08)
Cisco Talos describe un grupo cibercriminal de habla china que ataca servidores web Windows y Linux en educación, medios, tecnología y gaming, con la mayoría de las víctimas en Brasil, Bolivia, China, Canadá y Vietnam. El hallazgo salió de un directorio abierto donde había, entre otras cosas, una lista de unas 170.000 URLs objetivo partida en 17 archivos de 10.000 para procesarla más cómodo. Lo que lo distingue no es el acceso inicial —vulnerabilidades públicas viejas, de Zimbra a Telerik pasando por Alibaba Nacos— sino que la IA aparece en cada fase: PentestGPT instalado en el propio servidor de C2 para escanear y correr PoCs, un framework llamado DeepAudit para buscar vulnerabilidades, y cuatro scripts de Python generados por modelo que diagnostican fallas de escritura de webshell, despliegan el implante y disfrazan la exfiltración de tráfico SaaS normal. El implante nuevo, SPECTRE, está escrito en C, es multiplataforma, soporta 45 comandos en Windows y 29 en Linux, y su capacidad más seria es desenganchar los callbacks de EDR de su lista doblemente enlazada con escrituras dirigidas al kernel: CrowdStrike Falcon, SentinelOne y Defender quedan ciegos a creación de procesos y carga de imágenes por el resto de la sesión. Talos sospecha que el rootkit de kernel de Linux se escribió con ayuda de un modelo, por los comentarios descriptivos, los separadores decorativos uniformes y la costumbre de implementar varias formas de hacer lo mismo. The Hacker News · Cisco Talos
-
Catorce paquetes npm troyanizados sueltan un implante de Linux con capa LLM para traducir órdenes en castellano llano a comandos (21/08)
Los paquetes se hacen pasar por utilidades de calendario y rachas —streak-metrics-math, kit-map-vim, streak-map-cache, map-streak-kit y otros diez— y no usan install hook: el dist/index.mjs funciona como cargador y ejecuta el implante al importar el módulo, incluso como dependencia transitiva, lo que quiere decir que alcanza con que aparezca en cualquier parte del árbol. El binario se disfraza de "acelerador matemático nativo" con nombres como math-core.bin o calc-cache.bin. El payload es RedShell, el beacon de Linux nuevo en la versión 4.0 del framework RedC2: shell por /bin/sh, robo de claves SSH y credenciales de navegador, ejecución de ELF en memoria, proxy SOCKS5 y pivoteo. Lo que hay que mirar con atención es Red Agent, la capa de LLM que traduce pedidos en lenguaje natural a comandos del framework para reconocimiento de red y volcado de credenciales: baja el piso de habilidad necesaria para operar la herramienta. RedC2 se vende a USD 99,99 en el sitio "Red Offsec" y lo promociona el actor "MarlboroMan" en Hack Forums desde principios de junio. The Hacker News · TrendAI
-
Envenenaron el crate arrayref de Rust y el malware se ejecutaba al compilar (20/08)
Atacantes tomaron la cuenta del mantenedor y en una ventana de 23 minutos publicaron versiones maliciosas de arrayref 0.3.10, append-only-vec 0.1.9 e internment 0.8.7, dejando el código fuente intacto y agregando una dependencia a proc-macro1, un typosquat de proc-macro2. Ahí adentro un build.rs se ejecuta solo al compilar, reconstruye su infraestructura desde fragmentos base64 y elige payload según el sistema operativo; según Wiz, la segunda etapa roba credenciales guardadas en Chrome, Brave y Edge consultando las bases SQLite de logins, y persiste por clave Run en Windows, LaunchAgent en macOS y systemd en Linux. La cronología que reconstruyó StepSecurity es de manual: 01:17 UTC se creó una cuenta de GitHub suplantando a David Tolnay, 01:55 se publicó una copia benigna de proc-macro2, 07:11 llegó la actualización maliciosa, 07:15 salió arrayref 0.3.10 y se borraron las versiones 0.3.5 a 0.3.9 para forzar la instalación de la nueva; crates.io lo desindexó a las 08:41. El alcance asusta: arrayref lleva más de 53 millones de descargas en 90 días, y entre lo que depende de él están blake3, los frameworks de GUI egui, eframe e iced, y componentes usados en Ethereum y Solana. Wiz señala solapamiento de infraestructura con ataques de cadena de suministro atribuidos a Corea del Norte. Si compilaste algo en esa ventana, revisá tus Cargo.lock, buscá tráfico a 23.254.165[.]112 en los puertos 9089 y 443, y rotá credenciales, tokens de CI y claves de firma. BleepingComputer
-
Pine64 frena toda su producción de hardware Linux hasta al menos mediados de 2027 (20/08)
El anuncio salió por el canal oficial de Telegram y cubre toda la línea: las placas single-board Arm y RISC-V, la familia PinePhone, la tablet PineTab2 y el e-reader PineNote, cuyo stock restante alcanza para unos tres meses. Los productos basados en microcontroladores —el smartwatch PineTime, el parlante PineVoice y el soldador Pinecil— no están afectados y siguen en producción. El motivo es la escasez de DRAM y eMMC: TrendForce reportó en abril que el segmento eMMC/UFS enfrenta la brecha de suministro más ajustada de todo el mercado NAND porque comparte capacidad con SSDs empresariales de margen mucho mayor, y el CEO de Phison, Khein-Seng Pua, dijo en febrero que los módulos eMMC de 8 GB pasaron de USD 1,50 a 20 en un año — 13 veces. Otros fabricantes eligieron subir precios en vez de frenar: la Raspberry Pi 5 de 16 GB se fue a USD 205 y la 500+ a 410. Pine64 vende casi a costo como servicio a la comunidad, así que no tiene margen que ceder. Su fecha de revisión coincide con los pronósticos que no esperan capacidad nueva de fabs de memoria en volumen antes de fines de 2027 o 2028. Tom's Hardware
-
CISA confirmó explotación activa de un SSRF crítico en MLflow que sirve para robar credenciales de AWS (20/08)
El CVE-2026-64849 es un bypass de SSRF por DNS rebinding en la entrega de webhooks salientes de MLflow, la plataforma open source de ingeniería de IA respaldada por la Linux Foundation que supera los 30 millones de descargas mensuales. El problema de base es de configuración por defecto: el Tracking Server sin autenticación y con backend SQLite expone la API de webhooks del model registry sin credenciales, incluido un endpoint síncrono POST /api/2.0/mlflow/webhooks/{id}/test que devuelve al que llama el status y el cuerpo de la respuesta upstream. Con eso un atacante sin privilegios hace que el servidor pegue contra endpoints internos, de loopback o de metadatos de la nube y le lea las respuestas: credenciales IAM del IMDS de AWS, servicios de administración internos y escaneo de puertos y hosts detrás del perímetro. Está parcheado desde la versión 3.15.0. CISA lo agregó al catálogo el miércoles y le dio a las agencias FCEB dos semanas bajo la BOD 26-04 — es la segunda vulnerabilidad explotada que suma en dos días, después del RCE en Windows IKE de ayer. BleepingComputer · Aviso de MLflow · NVD
-
Un dev escribió con Claude Code el driver de macOS que HP nunca hizo para su propia impresora (19/08)
Kuberwastaken publicó en GitHub un paquete que hace funcionar la HP Laser 1008a en macOS de Apple Silicon con Cmd-P desde cualquier aplicación, sin terminal ni scripts por trabajo. El problema de base es concreto: esa familia de impresoras son Samsung SPL3 rebadgeadas que no hablan PostScript ni PCL, no funcionan con los drivers open source SPL/QPDL ni con AirPrint, y HP nunca sacó driver de macOS. La solución que armó apoya el rastertospl de la propia HP —el mismo que usa el Unified Linux Driver— metiéndolo adentro de un contenedor Linux mínimo que entrega el resultado por USB. La instalación es un solo comando si ya tenés Homebrew. Las advertencias que él mismo marca: es lento del reposo a la primera impresión, Colima tiene que estar corriendo, y puede hacer falta ajustar el USB product ID. Sirve también para los modelos 1003, 1006 y 1008. Tom's Hardware · GitHub
Tom's Hardware GitHub Apple GitHub Samsung Claude Claude Code
-
MathCode: un agente de terminal que traduce el problema a Lean 4 y lo prueba, con REPL persistente de 0,4 segundos (17/08)
Llegó a portada de Hacker News un asistente de código de terminal con motor de formalización matemática adentro: le pasás un problema en lenguaje natural, lo convierte en un teorema de Lean 4 e intenta la prueba formal. El número que hace la diferencia es el REPL persistente, que mantiene un language server de Lean vivo y baja el chequeo de compilación a unos 0,4 segundos tras un warmup único, contra los ~30 segundos del camino normal — que es exactamente lo que mata a los loops agénticos sobre Lean. Además guarda cada teorema probado con nombre automático para reusarlo, busca lemas verificados de Mathlib en leansearch.net y Loogle, descompone en subgoals que prueba en paralelo y corre varios planners a la vez. Se instala clonando el repo y corriendo bash setup.sh, con dos limitaciones a tener en cuenta: solo macOS arm64 o Linux x86_64, y por default depende del CLI codex como backend, así que tal cual viene necesitás cuenta de OpenAI. Sitio · GitHub · Hacker News
-
Evooo1Bot: la botnet Linux que convierte routers de borde en nodos de relay SOCKS5 (15/08)
Fortinet detalló una botnet modular basada en el código filtrado de Mirai que desde al menos julio ataca equipos de Alcatel, NETGEAR, Tenda, Mitsubishi Electric, Telesquare y D-Link explotando vulnerabilidades ya conocidas. Va mucho más allá del DDoS heredado: C2 cifrado por el puerto 443, fuerza bruta SSH con 150 combinaciones orientadas a cuentas empresariales, un sniffer que monitorea /proc/net/tcp para capturar encabezados HTTP Basic Auth y Cookie, y un módulo SOCKS5 con modo directo e inverso que permite ocultar tráfico, saltear restricciones geográficas o entrar a redes internas a través de equipos comprometidos. Trae 12 builds según arquitectura, persistencia por systemd, SysV init, perfiles de shell y rc.local, un cron que redescarga el payload cada 5 minutos, y chequeos anti-debugger, anti-sandbox, anti-VM y anti-honeypot. Fortinet aclara que varios de los exploits nuevos están mal implementados y fallan. La mitigación es la de siempre y sigue sin hacerse: firmware al día, credenciales por defecto fuera, paneles de administración remota apagados. BleepingComputer · Fortinet
-
NatJack: secuestro de sesiones TCP y spoofing de DNS manipulando tablas NAT (divulgado 7-ago, con cobertura ampliada este finde)
La investigación de Malcolm Stagg, presentada en Black Hat, rompe el supuesto de que los hosts detrás de un mismo NAT están aislados entre sí: manipulando el connection tracking se pueden secuestrar conexiones TCP activas, envenenar respuestas DNS, mapear puertos ajenos y agotar la tabla NAT. De 32 productos de 13 vendors probados, todos fueron vulnerables a alguna técnica (incluye Windows, Linux y macOS; dos CVE asignados) y no hay un parche único que cierre el problema de diseño (The Hacker News, Network World).
-
SCTPhantom (CVE-2026-64564): use-after-free en el kernel de Linux que da root y escapa de contenedores
Un bug en el código de red SCTP de Linux permite escalar a root en el host; investigadores de Tencent afirman haberlo usado para escapar de un contenedor y llegar a la máquina anfitriona. Se hizo público el 6 de agosto, dos días después de que el equipo de CVE del kernel lo asignara. Prioridad de parcheo para operadores de infraestructura containerizada. (S-RM Cyber Briefing 7 ago)
-
cloudflare/computer: "dale una computadora a tu agente", no un contenedor
Cloudflare abrió @cloudflare/computer, un filesystem virtual que vive dentro de un Durable Object (estado autoritativo en SQLite) con superficie de ejecución pluggable. Trae tres backends: Container (FUSE mount real con un daemon computerd y userland Linux completo), Isolate shell (just-bash en un Dynamic Worker) e Isolate JavaScript (módulo ESM con node:fs/promises respaldado por el Workspace). Interesante para dar a los agentes un entorno de ejecución persistente y barato sin levantar contenedores completos. (GitHub, Cloudflare Blog)
-
Zapscape: escape de KVM en el kernel de Linux (CVE-2026-64561)
Un atacante con privilegios de kernel dentro de un guest L1 puede escapar el aislamiento de KVM y ejecutar código como root en el host, cuando se expone virtualización anidada a guests no confiables. El fix ya está mergeado upstream; si administrás hosts KVM con nested virtualization, actualizá el kernel. (6/8) The Hacker News
-
"Interrupt Injection": bypass de las defensas Spectre v2 en Intel y AMD
Investigadores de MIT CSAIL mostraron que un programa sin privilegios puede cronometrar una interrupción de hardware para re-envenenar el branch predictor después de que corre la mitigación, filtrando memoria del kernel (leyeron /etc/shadow en Zen 2 con todas las mitigaciones activas). Ya hay parche en el kernel de Linux. (6/8) The Hacker News
-
Ransomware y brechas de la semana: Nichirei y Stadler Rail
El reporte de inteligencia del 27/7 de Check Point recoge, entre otros, el ataque de ransomware a la japonesa Nichirei (frozen food/logística; RansomHouse se atribuyó y publicó datos, ~5.000 clientes afectados) y una brecha de proveedor en la suiza Stadler Rail, donde el grupo Everest robó documentación técnica vía una plataforma de file-sharing de terceros y exige US$12,3 millones. (27/7) Check Point Research Para tener en el radar (patch): JetBrains urge a actualizar TeamCity On-Premises por CVE-2026-63077 (CVSS 9.8, RCE), y se divulgó CVE-2026-53264 (CVSS 7.8), un use-after-free de escalada local en el subsistema de tráfico de red del kernel Linux, hallado con ayuda de IA. The Hacker News
-
Jensen Huang debuta en X defendiendo los modelos abiertos (24-25/07)
El CEO de Nvidia usó su primer posteo para compartir una carta firmada por 25 empresas —Nvidia, Microsoft, Meta, IBM, Dell, Mistral, Mozilla, Hugging Face, Linux Foundation, Perplexity, Y Combinator— argumentando que "los modelos abiertos fortalecen la seguridad y la ciberseguridad, aceleran la innovación y habilitan la soberanía". El timing no es casual: Washington está debatiendo restringir modelos open-weight chinos como Kimi K3. Es el lobby pro-open-weights más coordinado que se vio hasta ahora. Post original · Fortune · VideoCardz
Post original Fortune VideoCardz Meta Microsoft Mistral Hugging Face Nvidia Dell Kimi
-
Supply chain: el paquete npm jscrambler 8.14.0 dropeaba un infostealer en Rust
El release 8.14.0 de jscrambler, publicado el 11 de julio, llegó comprometido: un hook preinstall escribe y ejecuta un binario nativo (una build para Windows, macOS y Linux) durante el npm install. El archivo dist/intro.js no es JavaScript sino un contenedor de ~7,8 MB con tres binarios comprimidos. Socket lo detectó seis minutos después de publicado, pero cualquier build system que lo haya traído en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. La versión 8.13.0 está limpia. The Hacker News
-
El paquete npm jscrambler 8.14.0 fue comprometido y ejecuta un infostealer al instalar
Publicada el 11 de julio, la versión maliciosa trae un hook preinstall que suelta y ejecuta un binario nativo — hay una build para Windows, macOS y Linux. Socket la detectó seis minutos después de publicada, pero cualquier build system que la haya tirado en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. El diff contra 8.13.0 muestra dos archivos nuevos en dist/: setup.js (loader) e intro.js, que pese al nombre no es JavaScript sino un contenedor de ~7,8MB con los tres binarios comprimidos. Si tenés jscrambler en tus dependencias, revisá lockfiles y logs de CI de las últimas 48hs. The Hacker News
-
GhostLock: fallo del kernel Linux de 15 años que da root (CVE-2026-43499)
Se divulgó GhostLock, una vulnerabilidad de 15 años en el kernel de Linux que permite a cualquier usuario logueado tomar control total como root de una máquina sin parchear. Por su antigüedad y ubicuidad, afecta a una enorme base instalada de servidores y dispositivos. The Hacker News
-
"Bad Epoll": escalada a root en el kernel de Linux (CVE-2026-46242)
Una nueva vulnerabilidad del kernel bautizada Bad Epoll permite que un usuario común, sin privilegios especiales, tome control total de la máquina como root. Afecta desktops, servidores Linux y Android, con superficie de exposición enorme. The Hacker News — Vulnerability
-
Paquetes npm y Go hijackeados despliegan un infostealer en Python
Investigadores revelaron (29 de junio) dos paquetes npm y un cluster de paquetes Go que ocultan la ejecución dentro de una tarea de VS Code que corre al abrir la carpeta del proyecto; desde ahí descargan JavaScript cifrado desde transacciones blockchain, abren un backdoor socket.io y finalmente bajan un infostealer multiplataforma (Windows, Linux, macOS). Roba credenciales de navegadores, gestores de contraseñas, wallets cripto, keychains y artefactos de desarrollo (Git, GitHub CLI/Desktop, VS Code). Notable por evadir los scripts de ciclo de vida para sortear las protecciones de npm v12. The Hacker News · Cyber Tech World