Seguridad

20 comprobaciones de /proc para auditar la seguridad de un servidor Linux

/proc permite inspeccionar directamente buena parte del estado que mantiene el kernel de Linux sobre procesos, memoria, red, namespaces y parámetros de seguridad. Para un administrador de sistemas puede ser especialmente útil cuando necesita auditar rápidamente un servidor, investigar un proceso extraño o comprobar el hardening sin depender exclusivamente de herramientas de nivel superior. A las 18 comprobaciones habituales se

Un fallo crítico en Proxmox VE permite acceder como root sin contraseña

Una vulnerabilidad crítica de autenticación afecta a instalaciones antiguas de Proxmox VE 7 y a las primeras versiones 8.0, permitiendo que un atacante remoto que pueda alcanzar la API de administración obtenga una sesión válida sin conocer la contraseña. El problema, identificado como CVE-2023-54391 y reconocido por Proxmox en el aviso PSA-2026-00043-1 del 01/09/2026, vuelve a poner sobre la mesa

Zapscape: la nueva vulnerabilidad de KVM que todo administrador de Proxmox VE debería revisar

Una nueva vulnerabilidad en KVM/x86, identificada como CVE-2026-64561 y conocida como Zapscape, vuelve a recordar la importancia de mantener actualizado el hipervisor en cualquier infraestructura basada en Linux. Aunque muchos administradores la están asociando rápidamente con Proxmox VE, el problema no reside en Proxmox, sino en el propio Kernel-based Virtual Machine (KVM), el hipervisor integrado en el kernel Linux utilizado

Airgorah simplifica las auditorías WiFi en Linux con una interfaz gráfica para Aircrack-ng

Las auditorías de redes inalámbricas en Linux siguen dependiendo en gran medida de herramientas en línea de comandos como Aircrack-ng, Airodump-ng o Aireplay-ng. Airgorah busca simplificar ese flujo de trabajo reuniendo las principales funciones de la suite Aircrack-ng en una única interfaz gráfica desarrollada en Rust y GTK4. El proyecto está orientado a administradores de sistemas, profesionales de ciberseguridad y

Elena Digital López

Cómo frenar la inyección de prompts que envenena la memoria de la IA

Los agentes de inteligencia artificial que consultan páginas web, documentos o correos electrónicos pueden encontrar instrucciones maliciosas escondidas entre el contenido legítimo. El riesgo aumenta cuando el sistema guarda lo aprendido en una memoria persistente: la orden queda almacenada, sobrevive al cierre de la sesión y puede activarse días después. Una demostración desarrollada con Strands Agents reproduce este ataque y

Bad Epoll demuestra que la IA aún no sustituye al investigador de vulnerabilidades

Bad Epoll no es solo otra vulnerabilidad crítica del kernel de Linux. Es una señal incómoda para una industria que empezaba a mirar los modelos de inteligencia artificial como si fueran capaces de encontrar, casi por defecto, cualquier fallo explotable en código complejo. La realidad vuelve a ser más áspera: incluso una IA avanzada puede revisar una zona sensible del

CVE-2026-55200 en libssh2: parchear no basta, también hay que vigilar

La vulnerabilidad CVE-2026-55200 en libssh2 es de esas que un equipo de sistemas no debería tratar como “un paquete más pendiente de actualizar”. Afecta a una biblioteca usada para añadir soporte SSH-2 a aplicaciones, automatismos, clientes, appliances, herramientas DevOps y software que muchas veces no aparece en el primer vistazo al servidor. El riesgo no está solo en tener SSH

PBI quiere hacer más sencilla la gestión de backups en Proxmox

Gestionar copias de seguridad en entornos Proxmox suele implicar moverse entre varias capas: Proxmox VE para las máquinas virtuales y contenedores, Proxmox Backup Server para los repositorios, tareas programadas, verificaciones, restauraciones, scripts auxiliares y, en muchas ocasiones, comprobaciones manuales para saber si todo ha ido bien. En infraestructuras pequeñas puede ser asumible. En entornos con varios hosts, datastores y políticas

El ataque a PHP que recuerda que ningún ecosistema está a salvo

Durante años, cada gran incidente de la cadena de suministro en npm reabría la misma broma entre desarrolladores: quizá había llegado el momento de volver a PHP. El problema es que la seguridad del software moderno ya no depende de un lenguaje concreto. Depende de cómo instalamos dependencias, cómo confiamos en mantenedores externos, cómo ejecutamos scripts automáticos y cómo protegemos

20 comprobaciones de /proc para auditar la seguridad de un servidor Linux

/proc permite inspeccionar directamente buena parte del estado que mantiene el kernel de Linux sobre procesos, memoria, red, namespaces y parámetros de seguridad. Para un administrador de sistemas puede ser especialmente útil cuando necesita auditar rápidamente un servidor, investigar un proceso extraño o comprobar el hardening sin depender exclusivamente de herramientas de nivel superior. A las 18 comprobaciones habituales se

Un fallo crítico en Proxmox VE permite acceder como root sin contraseña

Una vulnerabilidad crítica de autenticación afecta a instalaciones antiguas de Proxmox VE 7 y a las primeras versiones 8.0, permitiendo que un atacante remoto que pueda alcanzar la API de administración obtenga una sesión válida sin conocer la contraseña. El problema, identificado como CVE-2023-54391 y reconocido por Proxmox en el aviso PSA-2026-00043-1 del 01/09/2026, vuelve a poner sobre la mesa

Zapscape: la nueva vulnerabilidad de KVM que todo administrador de Proxmox VE debería revisar

Una nueva vulnerabilidad en KVM/x86, identificada como CVE-2026-64561 y conocida como Zapscape, vuelve a recordar la importancia de mantener actualizado el hipervisor en cualquier infraestructura basada en Linux. Aunque muchos administradores la están asociando rápidamente con Proxmox VE, el problema no reside en Proxmox, sino en el propio Kernel-based Virtual Machine (KVM), el hipervisor integrado en el kernel Linux utilizado

Airgorah simplifica las auditorías WiFi en Linux con una interfaz gráfica para Aircrack-ng

Las auditorías de redes inalámbricas en Linux siguen dependiendo en gran medida de herramientas en línea de comandos como Aircrack-ng, Airodump-ng o Aireplay-ng. Airgorah busca simplificar ese flujo de trabajo reuniendo las principales funciones de la suite Aircrack-ng en una única interfaz gráfica desarrollada en Rust y GTK4. El proyecto está orientado a administradores de sistemas, profesionales de ciberseguridad y

Elena Digital López

Cómo frenar la inyección de prompts que envenena la memoria de la IA

Los agentes de inteligencia artificial que consultan páginas web, documentos o correos electrónicos pueden encontrar instrucciones maliciosas escondidas entre el contenido legítimo. El riesgo aumenta cuando el sistema guarda lo aprendido en una memoria persistente: la orden queda almacenada, sobrevive al cierre de la sesión y puede activarse días después. Una demostración desarrollada con Strands Agents reproduce este ataque y

Bad Epoll demuestra que la IA aún no sustituye al investigador de vulnerabilidades

Bad Epoll no es solo otra vulnerabilidad crítica del kernel de Linux. Es una señal incómoda para una industria que empezaba a mirar los modelos de inteligencia artificial como si fueran capaces de encontrar, casi por defecto, cualquier fallo explotable en código complejo. La realidad vuelve a ser más áspera: incluso una IA avanzada puede revisar una zona sensible del

CVE-2026-55200 en libssh2: parchear no basta, también hay que vigilar

La vulnerabilidad CVE-2026-55200 en libssh2 es de esas que un equipo de sistemas no debería tratar como “un paquete más pendiente de actualizar”. Afecta a una biblioteca usada para añadir soporte SSH-2 a aplicaciones, automatismos, clientes, appliances, herramientas DevOps y software que muchas veces no aparece en el primer vistazo al servidor. El riesgo no está solo en tener SSH

PBI quiere hacer más sencilla la gestión de backups en Proxmox

Gestionar copias de seguridad en entornos Proxmox suele implicar moverse entre varias capas: Proxmox VE para las máquinas virtuales y contenedores, Proxmox Backup Server para los repositorios, tareas programadas, verificaciones, restauraciones, scripts auxiliares y, en muchas ocasiones, comprobaciones manuales para saber si todo ha ido bien. En infraestructuras pequeñas puede ser asumible. En entornos con varios hosts, datastores y políticas

El ataque a PHP que recuerda que ningún ecosistema está a salvo

Durante años, cada gran incidente de la cadena de suministro en npm reabría la misma broma entre desarrolladores: quizá había llegado el momento de volver a PHP. El problema es que la seguridad del software moderno ya no depende de un lenguaje concreto. Depende de cómo instalamos dependencias, cómo confiamos en mantenedores externos, cómo ejecutamos scripts automáticos y cómo protegemos

– patrocinadores –

– patrocinadores –

Noticias destacadas

– patrocinadores –

Scroll al inicio
×