Disponibles nuevas versiones de Atril, Evince y Xreader que corrigen el CVE-2026-46529.
Autor: Joel Barrios
Thu, 21 May 2026 18:24:00
X.com Facebook Reddit LinkedIn Email
Recientemente se ha hecho pública una vulnerabilidad de ejecución de código en tres visores de documentos PDF muy utilizados en el ecosistema GTK: Evince, Atril y Xreader. Este fallo, identificado como CVE-2026-46529, permite que un archivo PDF manipulado ejecute programas maliciosos en el e...
Resumen de actualizaciones de seguridad recientes en ALDOS (abril - mayo 2026)
Autor: Joel Barrios
Thu, 21 May 2026 12:30:00
X.com Facebook Reddit LinkedIn Email
El ritmo de publicación de vulnerabilidades en el equipamiento lógico libre durante las últimas cuatro semanas ha resultado excepcionalmente alto. Para que los usuarios de ALDOS puedan conservar la tranquilidad, he preparado este resumen con las actualizaciones de seguridad que he ido publicando, in...
Disponible paquete de núcleo de Linux 5.10.255 para ALDOS, corrigiendo CVE-2026-43284 y CVE-2026-43500 (Dirty Frag)
Autor: Joel Barrios
Sat, 09 May 2026 15:53:00
X.com Facebook Reddit LinkedIn Email
Se ha publicado la versión 5.10.255 del paquete del núcleo de Linux para ALDOS, la distribución basada en Fedora/RHEL. Esta actualización de seguridad corrige dos vulnerabilidades de severidad crítica, conocidas en conjunto como Dirty Frag, que afectan a los subsistemas de transformación de carg...
cPanel/WHM: vulnerabilidad crítica permite acceso root sin autenticación
Autor: Joel Barrios
Sat, 02 May 2026 12:29:00
X.com Facebook Reddit LinkedIn Email
Una vulnerabilidad de severidad crítica (CVSS 9.8) ha sido descubierta en los paneles de control cPanel y WHM, dos de las herramientas de administración de servidores más empleadas en la industria del alojamiento web (se estima que gestionan cerca de 70 millones de dominios). El fallo, registrad...
AlmaLinux publica parche de emergencia para 'Copy Fail' en repositorios de pruebas
Autor: Joel Barrios
Fri, 01 May 2026 16:57:00
X.com Facebook Reddit LinkedIn Email
El equipo de AlmaLinux ha publicado parches de emergencia para la vulnerabilidad crítica Copy Fail (CVE-2026-31431), dirigidos a todas las versiones activas de la distribución (8, 9 y 10, así como para Kitten 10), aunque con una particularidad esencial: estas correcciones residen en el reposito...
Disponibles nuevos paquetes de gdk-pixbuf2 para ALDOS, corrigiendo CVE-2026-5201 y CVE-2025-7345
Autor: Joel Barrios
Fri, 01 May 2026 15:04:00
X.com Facebook Reddit LinkedIn Email
Se han publicado nuevos paquetes de gdk-pixbuf2 para ALDOS, la distribución basada en Fedora/RHEL. Esta actualización de seguridad de la biblioteca utilizada por innumerables aplicaciones gráficas para la carga y el procesamiento de imágenes corrige dos vulnerabilidades de severidad crítica y alt...
🛡️ Copy Fail: cuando la gloria académica prevalece sobre la seguridad del mundo real (una reflexión necesaria)
Autor: Joel Barrios
Thu, 30 Apr 2026 20:06:00
X.com Facebook Reddit LinkedIn Email
Durante la madrugada del 29 de abril de 2026, mientras los administradores de sistemas y los equipos de seguridad dormían, los investigadores de Theori/Xint decidieron encender una cerilla en un depósito de gasolina digital. Publicaron la existencia de CVE-2026-31431 (Copy Fail), pero además el cód...
Disponible paquete de núcleo de Linux 5.10.254 para ALDOS, corrigiendo CVE-2026-31431 (Copy Fail)
Autor: Joel Barrios
Thu, 30 Apr 2026 14:23:00
X.com Facebook Reddit LinkedIn Email
Se ha publicado la versión 5.10.254 del paquete del núcleo de Linux para ALDOS, la distribución basada en Fedora/RHEL. Esta actualización de seguridad corrige la vulnerabilidad CVE-2026-31431, conocida como Copy Fail, de severidad crítica. Se recomienda a todos los usuarios aplicar esta actualiz...
Copy Fail: 732 bytes para cambiar a root en todas las principales distribuciones Linux
Autor: Joel Barrios
Thu, 30 Apr 2026 1:20:00
X.com Facebook Reddit LinkedIn Email
Copy Fail (CVE-2026-31431) es un fallo de escalada de privilegios en Linux que permite a cualquier usuario local obtener acceso de administrador mediante un guion de instrucciones escrito en Python de tan solo 732 bytes. Este guion funciona en prácticamente todas las principales distribuciones Linu...
Nuevo requisito en validaciones de correo electrónico: el registro BIMI
Autor: Joel Barrios
Fri, 24 Apr 2026 18:23:00
X.com Facebook Reddit LinkedIn Email
Recientemente, herramientas de supervisión como MXToolBox han comenzado a incluir la validación del registro BIMI (Brand Indicators for Message Identification) como parte de sus verificaciones de configuración de correo. Aunque por elmomento es un requisito opcional, se recomienda implementarl...
Disponible LibXpm 3.5.19 en ALDOS, corrigiendo vulnerabilidad CVE-2026-4367
Autor: Joel Barrios
Wed, 22 Apr 2026 9:18:00
X.com Facebook Reddit LinkedIn Email
Se ha publicado la versión 3.5.19 de la biblioteca libXpm, componente fundamental para el manejo de imágenes en formato XPM (X PixMap) utilizado por innumerables aplicaciones gráficas en entornos X11. Esta actualización de seguridad corrige una vulnerabilidad de severidad importante que afecta a...
Disponible LibRaw 0.22.1 en ALDOS
Autor: Joel Barrios
Mon, 06 Apr 2026 20:22:00
X.com Facebook Reddit LinkedIn Email
Se ha publicado la versión 0.22.1 de la biblioteca LibRaw, empleada por numerosas aplicaciones para el procesamiento de archivos RAW de cámaras fotográficas. Aunque sus autores la califican como «sólo un lanzamiento correctivo de errores», incluye un cambio en la ABI (Application Binary Interf...