Noticias Ciberseguridad

Linux Kernel Dirty Frag LPE Exploit Enables Root Access Across Major Distributions

Linux Kernel Dirty Frag LPE Exploit Enables Root Access Across Major Distributions Introducción a la vulnerabilidad Dirty Frag Recientemente se han divulgado detalles sobre una nueva vulnerabilidad de escalada de privilegios locales (LPE) en el núcleo de Linux, conocida como Dirty Frag. Esta vulnerabilidad permite a los atacantes obtener acceso de root en varias distribuciones…

Read more

Aplicaciones de Fake Call History Estafaron a Usuarios Tras 7.3 Millones de Descargas en Play Store

Aplicaciones de Fake Call History Estafaron a Usuarios Tras 7.3 Millones de Descargas en Play Store Introducción al Problema Investigadores en ciberseguridad han descubierto un conjunto de aplicaciones fraudulentas en la plataforma oficial Google Play Store, que prometían acceso a historiales de llamadas de cualquier número de teléfono. Sin embargo, estos programas solo buscaban engañar…

Read more

Quasar Linux (QLNX): nuevo implante sigiloso que apunta a desarrolladores en entornos Linux

Quasar Linux (QLNX): nuevo implante sigiloso que apunta a desarrolladores en entornos Linux Resumen del hallazgo Investigadores han identificado un implante para Linux hasta ahora no documentado, denominado Quasar Linux (QLNX), que se dirige de manera selectiva a sistemas de desarrolladores. Según el informe original, QLNX combina capacidades de rootkit, puerta trasera (backdoor) y robo…

Read more

Vulnerabilidad crítica CVE-2026-22679 en Weaver E-cology: explotación activa desde marzo

Vulnerabilidad crítica CVE-2026-22679 en Weaver E-cology: explotación activa desde marzo Resumen del incidente Investigadores y equipos de respuesta han detectado explotación activa de una vulnerabilidad crítica identificada como CVE-2026-22679 en Weaver E-cology, una plataforma de automatización de oficinas. Según los informes públicos, los atacantes han estado abusando de este fallo desde mediados de marzo para…

Read more

CISA incluye CVE-2026-31431 (vulnerabilidad LPE en Linux) en el catálogo KEV por explotación activa

CISA incluye CVE-2026-31431 (vulnerabilidad LPE en Linux) en el catálogo KEV por explotación activa Resumen de la noticia La U.S. Cybersecurity and Infrastructure Security Agency (CISA) ha añadido una vulnerabilidad recientemente divulgada que afecta a diversas distribuciones de Linux a su catálogo Known Exploited Vulnerabilities (KEV). El fallo, rastreado como CVE-2026-31431 y con una puntuación…

Read more