cPanel/WHM: vulnerabilidad crítica permite acceso root sin autenticación
Autor: Joel Barrios
Sat, 02 May 2026 12:29:00
X.com Facebook Reddit LinkedIn Email
Una vulnerabilidad de severidad crítica (CVSS 9.8) ha sido descubierta en los paneles de control cPanel y WHM, dos de las herramientas de administración de servidores más empleadas en la industria del alojamiento web (se estima que gestionan cerca de 70 millones de dominios). El fallo, registrad...
AlmaLinux publica parche de emergencia para 'Copy Fail' en repositorios de pruebas
Autor: Joel Barrios
Fri, 01 May 2026 16:57:00
X.com Facebook Reddit LinkedIn Email
El equipo de AlmaLinux ha publicado parches de emergencia para la vulnerabilidad crítica Copy Fail (CVE-2026-31431), dirigidos a todas las versiones activas de la distribución (8, 9 y 10, así como para Kitten 10), aunque con una particularidad esencial: estas correcciones residen en el reposito...
Disponibles nuevos paquetes de gdk-pixbuf2 para ALDOS, corrigiendo CVE-2026-5201 y CVE-2025-7345
Autor: Joel Barrios
Fri, 01 May 2026 15:04:00
X.com Facebook Reddit LinkedIn Email
Se han publicado nuevos paquetes de gdk-pixbuf2 para ALDOS, la distribución basada en Fedora/RHEL. Esta actualización de seguridad de la biblioteca utilizada por innumerables aplicaciones gráficas para la carga y el procesamiento de imágenes corrige dos vulnerabilidades de severidad crítica y alt...
🛡️ Copy Fail: cuando la gloria académica prevalece sobre la seguridad del mundo real (una reflexión necesaria)
Autor: Joel Barrios
Thu, 30 Apr 2026 20:06:00
X.com Facebook Reddit LinkedIn Email
Durante la madrugada del 29 de abril de 2026, mientras los administradores de sistemas y los equipos de seguridad dormían, los investigadores de Theori/Xint decidieron encender una cerilla en un depósito de gasolina digital. Publicaron la existencia de CVE-2026-31431 (Copy Fail), pero además el cód...
Disponible paquete de núcleo de Linux 5.10.254 para ALDOS, corrigiendo CVE-2026-31431 (Copy Fail)
Autor: Joel Barrios
Thu, 30 Apr 2026 14:23:00
X.com Facebook Reddit LinkedIn Email
Se ha publicado la versión 5.10.254 del paquete del núcleo de Linux para ALDOS, la distribución basada en Fedora/RHEL. Esta actualización de seguridad corrige la vulnerabilidad CVE-2026-31431, conocida como Copy Fail, de severidad crítica. Se recomienda a todos los usuarios aplicar esta actualiz...
Copy Fail: 732 bytes para cambiar a root en todas las principales distribuciones Linux
Autor: Joel Barrios
Thu, 30 Apr 2026 1:20:00
X.com Facebook Reddit LinkedIn Email
Copy Fail (CVE-2026-31431) es un fallo de escalada de privilegios en Linux que permite a cualquier usuario local obtener acceso de administrador mediante un guion de instrucciones escrito en Python de tan solo 732 bytes. Este guion funciona en prácticamente todas las principales distribuciones Linu...
Nuevo requisito en validaciones de correo electrónico: el registro BIMI
Autor: Joel Barrios
Fri, 24 Apr 2026 18:23:00
X.com Facebook Reddit LinkedIn Email
Recientemente, herramientas de supervisión como MXToolBox han comenzado a incluir la validación del registro BIMI (Brand Indicators for Message Identification) como parte de sus verificaciones de configuración de correo. Aunque por elmomento es un requisito opcional, se recomienda implementarl...
Disponible LibXpm 3.5.19 en ALDOS, corrigiendo vulnerabilidad CVE-2026-4367
Autor: Joel Barrios
Wed, 22 Apr 2026 9:18:00
X.com Facebook Reddit LinkedIn Email
Se ha publicado la versión 3.5.19 de la biblioteca libXpm, componente fundamental para el manejo de imágenes en formato XPM (X PixMap) utilizado por innumerables aplicaciones gráficas en entornos X11. Esta actualización de seguridad corrige una vulnerabilidad de severidad importante que afecta a...
Disponible LibRaw 0.22.1 en ALDOS
Autor: Joel Barrios
Mon, 06 Apr 2026 20:22:00
X.com Facebook Reddit LinkedIn Email
Se ha publicado la versión 0.22.1 de la biblioteca LibRaw, empleada por numerosas aplicaciones para el procesamiento de archivos RAW de cámaras fotográficas. Aunque sus autores la califican como «sólo un lanzamiento correctivo de errores», incluye un cambio en la ABI (Application Binary Interf...
Disponible LibPNG 1.6.56 en ALDOS, corrigiendo vulnerabilidades CVE-2026-33416 y CVE-2026-33636
Autor: Joel Barrios
Wed, 25 Mar 2026 19:42:00
X.com Facebook Reddit LinkedIn Email
Se ha publicado la versión 1.6.56 de la biblioteca libpng, componente crítico para el procesamiento de imágenes en formato PNG en innumerables aplicaciones. Esta actualización de seguridad corrige dos vulnerabilidades de alta gravedad que afectan a todas las versiones anteriores de la biblioteca...
Disponible SysVinit 3.16 en ALDOS
Autor: Joel Barrios
Sat, 21 Mar 2026 9:16:00
X.com Facebook Reddit LinkedIn Email
El sistema de inicio tradicional SysVinit ha recibido una nueva actualización en ALDOS. La versión 3.16 llega con mejoras centradas en la documentación, correcciones de estilo y limpieza de código, además de refinar detalles de implementación que hacen aún más robusta la gestión del arranque y a...
Disponible GIMP 3.2.0
Autor: Joel Barrios
Sun, 15 Mar 2026 8:40:00
X.com Facebook Reddit LinkedIn Email
El equipo de desarrollo de GIMP ha publicado el 14 de marzo de 2026 la versión 3.2.0 de su reconocido editor de imágenes. Este lanzamiento, el primero de una nueva serie tras el hito que supuso GIMP 3.0, incorpora funcionalidades muy esperadas, especialmente en el área de edición no destructiva, j...