Vulnerabilidad en Ubuntu da acceso root a atacantes

Investigadores de Qualys han descubierto una vulnerabilidad de escalada de privilegios local (CVE-2026-3888) que afecta a las versiones de escritorio de Ubuntu 24.04 y posteriores. La falla permite a un atacante local sin privilegios obtener acceso root al sistema, explotando una interacción no inte

gVisor ya funciona en Raspberry Pi 5 tras solución

gVisor, una tecnología que proporciona aislamiento de seguridad similar a una máquina virtual pero con la eficiencia de un contenedor, ha estado presentando problemas de funcionamiento en la Raspberry Pi 5. La causa raíz se ha identificado como una configuración del kernel que limita el espacio de d

Cursor en la nube: crece la preocupación por la seguridad

El uso creciente de los agentes en la nube de Cursor para automatizar tareas de desarrollo de software está generando riesgos de seguridad relacionados con la exposición de credenciales. Estos agentes, que ejecutan tareas en máquinas virtuales Ubuntu aisladas, requieren acceso a secretos como contra

Linux LTS: Soporte extendido para kernels clave

Greg Kroah-Hartman, el responsable de las ramas de soporte a largo plazo (LTS) del kernel Linux, ha anunciado una extensión en los periodos de soporte para varios kernels clave. La decisión, tomada tras consultas con empresas y otros mantenedores, implica que algunos kernels tendrán una vida útil pr

Arduino soluciona problema RGB en ventiladores

Este artículo describe un proyecto personal donde el autor construyó un controlador RGB para sus ventiladores de PC utilizando una placa Arduino. El problema inicial era la incompatibilidad entre los conectores aRGB de 3 pines de los ventiladores y el conector RGB de 4 pines de su placa base. En lug

Snaps corren en RISC-V: prueba con virtualización

Un desarrollador ha logrado ejecutar snaps (aplicaciones empaquetadas) en una máquina virtual RISC-V utilizando QEMU en su ThinkPad. El objetivo era probar una aplicación específica, Notepad Next, en esta arquitectura, ya que el desarrollador mantiene casi 50 snaps y necesita verificar su compatibil

Ubuntu apuesta por Rust: ¿qué implica este cambio?

Ubuntu está adoptando el lenguaje de programación Rust para sus esfuerzos fundamentales, marcando un hito importante en la adopción generalizada de Rust. Según Jon Seager, VP de Ingeniería de Canonical, esta decisión se alinea con la estrategia de Ubuntu de apoyar la construcción de utilidades funda

Docker: Sandboxes Aislados para Ejecutar IA de Forma Segura

Docker ha anunciado el lanzamiento de 'Shell Sandboxes', una nueva funcionalidad que permite a los usuarios ejecutar herramientas de inteligencia artificial de forma segura y aislada. Esta característica, disponible a partir de la versión nightly 0.12.0 de Docker Sandboxes CLI, ofrece un entorno de

ia OpenClaw: control desde WhatsApp en Android

Un desarrollador ha logrado integrar el agente de inteligencia artificial OpenClaw en dispositivos Android, permitiendo a los usuarios interactuar con él a través de aplicaciones de mensajería como WhatsApp, Telegram y Discord. OpenClaw, anteriormente conocido como Clawdbot o Moltbot, funciona como

Aislamiento Seguro de LLMs: Tutorial con Libvirt

Un nuevo tutorial detalla cómo aislar agentes de modelos de lenguaje grandes (LLM) de forma segura en máquinas virtuales (VM) utilizando libvirt y virsh en servidores Linux. Esta técnica, denominada 'Safe Yolo Mode', mitiga riesgos de seguridad como operaciones destructivas o acceso no autorizado a

Linux 7.0: Nuevo Kernel Promete Mejoras en Rendimiento

Linus Torvalds ha confirmado que el kernel de Linux 7.0 está casi listo para su lanzamiento, incorporando importantes mejoras de rendimiento que podrían beneficiar tanto el uso de escritorio como los videojuegos. La nueva versión, que Ubuntu 26.04 LTS espera adoptar como kernel predeterminado, intro

Compilador de OpenAI falla con 'Hola Mundo'

Un nuevo compilador de código C, denominado 'Claudes-C-Compiler' (CCC), desarrollado por OpenAI, ha fallado al intentar compilar un programa básico de 'Hola Mundo', según reportes recientes. El problema, detectado en diferentes entornos (Fedora 43, Ubuntu 26.04 y Fedora 42), impide que el compilador

HTB: Bamboo

Este informe de HTB (Hack The Box) detalla la explotación de una máquina llamada "Bamboo", que simula un entorno con una instancia de PaperCut NG y un proxy Squid. El atacante utiliza Nmap para identificar puertos abiertos (SSH y Squid) y luego emplea Spose para escanear puertos a través del proxy S