Noticias que mencionan seccomp

Defensa de cero paradas contra CVEs del kernel Linux mediante eBPF

Este artículo técnico describe un marco de defensa en profundidad diseñado para mitigar vulnerabilidades críticas del kernel Linux (CVE-2025-39964, CVE-2026-53266 y CVE-2025-39682) sin requerir reinicios del sistema. El enfoque se centra en el control de compensación mediante eBPF moderno, desactiva

Fundamentos del sandboxing de software y la reducción de privilegios

El sandboxing de software es un mecanismo de seguridad que restringe los privilegios de un proceso para limitar su acceso a recursos del sistema. A diferencia de las políticas de administrador de sistemas basadas en permisos de archivos, el sandboxing permite a los desarrolladores de software implem

kern: un contenedor rootless sin demonio en un binario estático de 1,52 MB

kern es un tiempo de ejecución de contenedores y espacios aislados para Linux que se distribuye como un único binario estático de 1,52 MB y no necesita demonio. Está escrito en Rust, con libc como única dependencia, y levanta un contenedor real a partir de imágenes OCI en aproximadamente 3,5 miliseg

Nucleus, un runtime OCI ligero y declarativo para NixOS y cargas de IA

Nucleus es un runtime de contenedores minimalista, endurecido en seguridad y declarativo, pensado para Linux y especialmente para servicios basados en NixOS, así como para cargas de trabajo de agentes de inteligencia artificial. A diferencia de Docker, no utiliza imágenes, capas ni registros OCI: el