Asignación estática y trabajo constante: patrones para sistemas robustos

Este ensayo técnico analiza dos patrones de diseño aplicados en sistemas de software críticos: la asignación estática de memoria y el principio de trabajo constante. El autor parte de los riesgos de seguridad del par malloc/free, donde un use-after-free puede convertirse en confusión de tipos y perm

Una vulnerabilidad 0-day en el kernel de Linux permite escalar privilegios

Un investigador de seguridad detalla una vulnerabilidad 0-day que descubrió en el kernel de Linux, originalmente preparada para Pwn2Own 2026 en la categoría de Red Hat, y que finalmente fue reportada por otro investigador. El fallo reside en el planificador de red 'red' y fue introducido en enero de

Vulnerabilidad de escalada de privilegios en OpenBSD 7.9 y anteriores

Una vulnerabilidad de uso después de liberación (use-after-free) en el núcleo de OpenBSD, presente en todas las versiones hasta la 7.9, permite a un usuario local elevar sus privilegios hasta root. El fallo reside en el archivo sys/kern/sysv_sem.c, concretamente en la función sys_semget(), donde se

Descubren vulnerabilidad Januscape que permite escapar de KVM en Intel y AMD

El investigador de seguridad Hyunwoo Kim ha revelado la vulnerabilidad Januscape (CVE-2026-53359) en KVM/x86. Se trata de un fallo de uso después de liberación en la emulación de la MMU sombra que permite a un invitado escapar al anfitrión tanto en sistemas Intel como AMD, convirtiéndose en el prime

Descubren fallo crítico de ejecución remota sin autenticación en Exim

XBOW, empresa especializada en seguridad informática, descubrió CVE-2026-45185, una vulnerabilidad crítica de ejecución remota de código (RCE) sin autenticación en Exim, el popular servidor de correo electrónico. El fallo reside en un use-after-free durante el manejo de conexiones TLS con la bibliot

Falla en PHP 8: Ataques evaden seguridad

Investigadores han descubierto una vulnerabilidad crítica en PHP 8 que permite a los atacantes evadir las restricciones de seguridad implementadas a través de la función `disable_functions`. La vulnerabilidad, demostrada a través de un 'Proof of Concept' (PoC) publicado en GitHub, explota un error d