El FBI investiga un servicio que vende 153 millones de permisos de conducir

El Buró Federal de Investigaciones (FBI) abrió una investigación oficial para esclarecer el origen de una masiva filtración de documentos de identidad que ha puesto a la venta más de 153 millones de permisos de conducir y otros documentos personales de ciudadanos estadounidenses y canadienses en un

Una vulnerabilidad 0-day en el kernel de Linux permite escalar privilegios

Un investigador de seguridad detalla una vulnerabilidad 0-day que descubrió en el kernel de Linux, originalmente preparada para Pwn2Own 2026 en la categoría de Red Hat, y que finalmente fue reportada por otro investigador. El fallo reside en el planificador de red 'red' y fue introducido en enero de

Frag Gap: vulnerabilidad de escritura OOB en el kernel Linux

Frag Gap (CVE-2026-53362) es una vulnerabilidad en el kernel Linux que afecta a la ruta de corking de UDP sobre IPv6 cuando CONFIG_IPV6 está habilitado. El fallo permite una escritura fuera de límites de 15 bytes en la estructura skb_shared_info mediante dos llamadas a splice(). El error se origina

Descubren vulnerabilidad Januscape que permite escapar de KVM en Intel y AMD

El investigador de seguridad Hyunwoo Kim ha revelado la vulnerabilidad Januscape (CVE-2026-53359) en KVM/x86. Se trata de un fallo de uso después de liberación en la emulación de la MMU sombra que permite a un invitado escapar al anfitrión tanto en sistemas Intel como AMD, convirtiéndose en el prime

Investigadores detallan una vulnerabilidad BootROM en iPhone explotable por USB

Investigadores del grupo de seguridad Project Zero (ps.tc) han publicado los detalles técnicos de una nueva vulnerabilidad en el BootROM de dispositivos iPhone que puede ser explotada a través de una conexión USB, lo que permite a un atacante comprometer la cadena de arranque del procesador de aplic

Project Zero desarrolla exploit 0-click que da acceso root al Pixel 10

Project Zero, el equipo de seguridad de Google, ha desarrollado una cadena de exploit para el Pixel 10 que permite escalar privilegios desde cero clicks hasta obtener acceso root en el kernel de Android. Seth Jenkins, investigador de Project Zero, adaptó una vulnerabilidad 0-click de Dolby (CVE-2025

Descubren primer exploit de kernel en chips M5 de Apple

Investigadores de la empresa Calif, en colaboración con el sistema de IA Mythos Preview, desarrollaron el primer exploit público de corrupción de memoria del kernel de macOS en el chip M5 de Apple. El exploit fue construido en apenas cinco días, después de que Bruce Dang descubriera las vulnerabilid

Modifican firmware de HDD para crear retrasos intencionales en Xbox 360

La modificación del firmware de discos duros (HDD) es una técnica avanzada que permite alterar el software interno de estos dispositivos de almacenamiento para cambiar su comportamiento. En este artículo, el autor explica su experiencia intentando modificar el firmware de varios HDD con el objetivo

Exploit RCE crítico afecta servidores NGINX vulnerables desde 2008

Investigadores de seguridad han publicado un exploit de ejecución remota de código (RCE) para CVE-2026-42945, una crítica vulnerabilidad de heap buffer overflow en el módulo ngx_http_rewrite_module de NGINX que existe desde 2008. La flaw permite a atacantes no autenticados ejecutar código arbitrario

IA Mythos: ¿rompe la seguridad de internet?

Un nuevo modelo de inteligencia artificial de Anthropic, llamado Mythos, ha demostrado la capacidad de generar exploits para romper las sandboxes de seguridad que protegen los dispositivos y la infraestructura en línea, lo que representa una amenaza significativa para la ciberseguridad. Mythos, comp