Una vulnerabilidad en My Eicher expuso el control total sobre flotas y usuarios

Una vulnerabilidad crítica en la plataforma de gestión de flotas My Eicher, operada por VE Commercial Vehicles (joint venture de Volvo Group y Eicher Motors) y dirigida a propietarios de camiones y autobuses comerciales en India, permitió tomar el control de cualquier cuenta de usuario y, con ello,

Análisis longitudinal del historial público de seguridad de Qubes OS

Qubes OS es un caso singular para medir la seguridad de un sistema operativo, porque su arquitectura basada en compartimentos hace que los límites entre componentes sean relevantes desde el punto de vista de la protección. Este trabajo presenta un análisis longitudinal, guiado por un protocolo explí

DirtySlide: un único 'if' ausente en el kernel de macOS permite escalar a root

DirtySlide es una vulnerabilidad de macOS que permite a un proceso sin privilegios obtener root a partir de una única comprobación de límites ausente en el kernel XNU. El fallo se localiza en la función vm_shared_region_slide_page_v5(), encargada de aplicar el rebaseo ASLR a las páginas del caché co

Una IA audita CIRCL de Cloudflare y confirma siete fallos criptográficos

La empresa de seguridad zkSecurity ha aplicado su canal de auditoría basado en inteligencia artificial a CIRCL, la biblioteca experimental de criptografía avanzada y poscuántica de Cloudflare, y ha confirmado siete vulnerabilidades reales, ya corregidas en el repositorio original. La mayoría recibió

OpenSSH 10.4 introduce firmas poscuánticas y corrige varias vulnerabilidades

El proyecto OpenSSH publicó el 6 de julio de 2026 la versión 10.4 de su implementación del protocolo SSH 2.0, disponible en los mirrors oficiales. Larelease notes incluye soporte experimental para un esquema compuesto de firma poscuántica que combina ML-DSA 44 y Ed25519, definido en el borrador draf

Los informes de vulnerabilidades ya no son territorio sagrado

Filippo Valsorda, referente histórico del equipo de seguridad de Go y actual responsable de mantenimiento profesional en Geomys, sostiene que los informes de vulnerabilidades han dejado de merecer un tratamiento excepcional dentro del software libre. Durante años, el consenso fue que estos reportes

AMD cambia reglas retroactivamente tras informe de vulnerabilidad

AMD se encuentra en el centro de una controversia que combina dos episodios distintos pero reveladores de cómo la compañía gestiona la seguridad y la transparencia con sus usuarios. Por un lado, el fabricante ha eliminado silenciosamente una función de cifrado de memoria de sus procesadores Ryzen de

Codex descubre una bomba de denegación de servicio oculta en HTTP/2

La herramienta de inteligencia artificial Codex descubrió una vulnerabilidad de denegación de servicio remota en el protocolo HTTP/2 que afecta a la mayoría de los grandes servidores web, incluidos nginx, Apache httpd, Microsoft IIS, Envoy y Cloudflare Pingora, en su configuración por defecto. El at

Instructor revela fallo de seguridad en portal de buceo

Este artículo relata una experiencia de divulgación responsable de una vulnerabilidad crítica descubierta en el portal de miembros de una importante aseguradora de buceo, por parte de un instructor de buceo e ingeniero de plataformas. El autor, mientras realizaba un viaje de buceo, notó una falla fu