Docker y los contenedores: cómo el kernel Linux lo hace posible
Descubre por qué los contenedores no son máquinas virtuales y cómo namespaces, cgroups y capabilities del kernel Linux hacen posible Docker, runc y el estándar OCI.
Leer más →Noticias, guías y novedades del mundo del software libre
Descubre por qué los contenedores no son máquinas virtuales y cómo namespaces, cgroups y capabilities del kernel Linux hacen posible Docker, runc y el estándar OCI.
Leer más →Cómo Alpine Linux pasó de distro embebida a la imagen base favorita de Docker: musl libc, BusyBox, apk y OpenRC en apenas 5 MB.
Leer más →Linux mueve la mayoría de servidores web, el 100% del TOP500 y el 90% de la nube. Descubre por qué se impuso y qué distribuciones lo hacen posible.
Leer más →Descubre la historia de Manjaro Linux desde 2011: cómo acercó la potencia de Arch a usuarios menos técnicos con instalación fácil, repos propios y herramientas exclusivas.
Leer más →SysV, Upstart, systemd y OpenRC se disputaron el PID 1 de Linux. Repasamos la historia, la votación de Debian de 2014 y las alternativas que siguen vivas.
Leer más →Recorre la historia de Kali Linux y BackTrack: de WHAX y Auditor en 2006 a la distribución Debian rolling de Offensive Security líder en hacking ético.
Leer más →GNOME frente a KDE Plasma: filosofía, personalización, rendimiento y recursos. Te ayudamos a elegir el entorno de escritorio Linux ideal para ti en 2026.
Leer más →Guía práctica de distros Linux ligeras para hardware antiguo: antiX, Puppy, Bodhi, Lubuntu y Tiny Core, con criterios reales y consejos honestos.
Leer más →Repasa la historia de Linux Mint, desde su nacimiento en 2006 de la mano de Clément Lefèbvre hasta convertirse en la distribución favorita de quienes dejan Windows.
Leer más →Comparativa clara entre ext4, Btrfs y ZFS: estabilidad, snapshots, copy-on-write y el conflicto de licencias que separa a ZFS del kernel de Linux.
Leer más →Cómo encajan Fedora, RHEL, CentOS y los clones, y el terremoto de 2020 que dio origen a Rocky Linux y AlmaLinux. Historia y flujo de la familia Red Hat.
Leer más →La historia de Gentoo Linux: de Enoch al gestor Portage. Cómo Daniel Robbins creó la distro que compila todo desde fuente con USE flags y control total.
Leer más →Oracle publica VirtualBox 7.2.12, una versión de mantenimiento de la rama 7.2: corrige un kernel panic en anfitriones Linux, mejora el rendimiento de DX11 en invitados Windows y resuelve fallos de compilación con NASM.
Leer más →Comparativa real de Flatpak, Snap y AppImage: sandboxing, tamaño, dependencias y polémicas. Descubre qué formato de paquete universal elegir en Linux.
Leer más →Yocto Project 6.0 «Wrynose» es una LTS con soporte hasta abril de 2030: kernel 6.18 LTS, GCC 15.2, Rust en el kernel y mejoras de SBOM y seguimiento de CVE pensadas para el CRA europeo.
Leer más →Qué es systemd, por qué casi todas las distribuciones lo adoptaron y por qué sigue generando uno de los debates más intensos del mundo Linux.
Leer más →El kernel Linux 7.1 estrena un driver NTFS con escritura completa, activa Intel FRED por defecto, borra el soporte de los 486 y elimina UDP Lite. Repaso de la serie estable actual.
Leer más →Recorrido por la historia de SUSE y openSUSE: de S.u.S.E. en 1992 a Leap, Tumbleweed, YaST y SLES. Una de las distribuciones Linux más veteranas.
Leer más →La quinta actualización de servicio de OpenWrt 25.12 tapa varias vulnerabilidades en servicios de red activos por defecto, entre ellas el CVE-2026-53921, un desbordamiento crítico en odhcpd.
Leer más →Guía clara de apt, dnf, pacman, zypper y más: cómo funcionan los gestores de paquetes de Linux, repositorios, dependencias y firmas explicados sin rodeos.
Leer más →Repaso de las actualizaciones de seguridad de Apple del 29 de junio de 2026: iOS, iPadOS y macOS 26.5.2 corrigen 37 CVE, 31 de ellos en WebKit y WebRTC, más cuatro fallos de kernel.
Leer más →Debian publica la 13.6, la sexta revisión de la estable trixie. Reúne 84 avisos de seguridad y correcciones para apache2, curl, qemu, samba y el kernel, además de cambios en fwupd para el arranque seguro.
Leer más →Descubre por qué Netflix, Sony y WhatsApp eligieron FreeBSD. La historia del UNIX libre que mueve internet a escala masiva aunque casi nadie lo conozca.
Leer más →Slackware nació en 1993 de la mano de Patrick Volkerding. Repasa su historia, su filosofía UNIX, pkgtool y por qué sigue siendo la distribución Linux más longeva.
Leer más →Comparamos X11 y Wayland: historia, arquitectura, seguridad, rendimiento y el problema NVIDIA. Descubre por qué Wayland es ya el presente del escritorio Linux.
Leer más →Cómo el linaje UNIX y BSD llegó a macOS a través de NeXT y Steve Jobs: de NeXTSTEP a Darwin, el kernel XNU y la certificación UNIX oficial.
Leer más →Descubre la historia de Arch Linux desde su creación por Judd Vinet en 2002, su modelo rolling release, pacman, el AUR y la filosofía KISS que la define.
Leer más →Recorrido por la historia de Red Hat Linux y Fedora: del nacimiento en 1994 con Marc Ewing a la separación en RHEL y Fedora, dnf, Btrfs y la era IBM.
Leer más →Descubre por qué Debian es la base de media internet: su origen en 1993, su contrato social, el sistema apt y las distros que nacen de él.
Leer más →Descubre qué es el proyecto GNU de Richard Stallman, las cuatro libertades del software libre y por qué muchos llaman GNU/Linux al sistema que usas a diario.
Leer más →Hemos reconstruido LinuxGratis con Astro 7 y la alojamos en cloud privado de Stackscale: un directorio de sistemas operativos más rápido, con datos siempre actualizados y una nueva zona de artículos.
Leer más →Cómo Linus Torvalds creó en 1991 el kernel Linux, su licencia GPL, las primeras distribuciones y por qué hoy mueve servidores, móviles y supercomputadores.
Leer más →El otro gran linaje del software libre. Cómo Berkeley convirtió UNIX en BSD y dio origen a los sistemas que mueven Netflix, la PlayStation y medio internet.
Leer más →Antes de Linux, antes de BSD, antes de macOS estaba UNIX. La historia del sistema nacido en 1969 que sentó las bases de casi todos los sistemas operativos modernos.
Leer más →Cientos de distros, un solo kernel. Descubre el árbol genealógico de Linux: de dónde salen Debian, Red Hat, Arch o Slackware y por qué tanta variedad es una virtud.
Leer más →Hans de Goede propone un modo híbrido DT-ACPI en el kernel Linux para aprovechar las tablas ACPI de los portátiles Qualcomm Snapdragon X. Ya funciona en un ThinkPad T14s Gen 6 con teclado y touchpad por ACPI.
Leer más →Linus Torvalds aceptó a regañadientes los cambios de sched_ext para Linux 7.2, pero criticó que los ficheros ext_* se metieran sueltos en kernel/sched. Días después llegó un pull request que los mueve a kernel/sched/ext/.
Leer más →Canonical lleva su servicio Livepatch a la arquitectura Arm64: parches críticos del kernel sin reinicios, con Ubuntu 26.04 LTS y Ubuntu Core 26.
Leer más →Una campaña engaña a usuarios de macOS para que peguen un comando en Terminal. Abusa de curl y hdiutil para montar un DMG oculto e instalar el infostealer AMOS.
Leer más →OpenNebula publica appliances de Slurm en su Marketplace para entrenamiento de IA sobre GPU, con PCI passthrough, InfiniBand vía SR-IOV y una vista previa de OneSlurm como capa de servicio gestionado.
Leer más →La actualización opcional KB5095093 para Windows 11 24H2 y 25H2 trae Point-in-Time Restore, una recuperación del sistema basada en VSS que deja volver al estado de las últimas 72 horas.
Leer más →XCP-ng publica el segundo lote de parches de junio para 8.3 LTS: corrige XSA-491 y XSA-492, fallos en el driver SMB del kernel y en lldpd, y sube DRBD, XAPI, el driver Intel ice y las Guest Tools de Windows.
Leer más →Qué es la virtualización anidada de Hyper-V, para qué sirve y qué limitaciones tiene según la documentación de Microsoft.
Leer más →OpenNebula argumenta que pasar a VMware Cloud Foundation 9.1 es un rediseño completo de infraestructura, no una simple actualización, y propone KVM como salida más ligera ante el fin de soporte de vSphere 8 en 2027.
Leer más →Canonical explica cómo dar soporte en Ubuntu a las instrucciones personalizadas de RISC-V, con PPAs para casos sin estado y un image cookbook para los que necesitan kernel propio.
Leer más →Debian publicó DSA-6360-1 para corregir cuatro vulnerabilidades en el proxy Squid, entre ellas Squidbleed (CVE-2026-47729), que puede filtrar cabeceras HTTP de otros usuarios. Qué afecta y cómo actualizar.
Leer más →postmarketOS 26.06 'Alpen Avocado' actualiza a Alpine Linux 3.24, estrena GNOME 50, Plasma Mobile 6.6.5 y Phosh 0.55, cambia a Plymouth y systemd 261, y suma 254 dispositivos en testing.
Leer más →PorteuX 2.7 llega con el kernel Linux 7.1, KDE Plasma 6.7, GNOME 50.2 y ocho escritorios en sabores independientes. Driver NTFS-plus, tema de cursor propio y más.
Leer más →Las versiones LTS de Ubuntu reciben 5 años de soporte. Te explicamos qué significa LTS, cada cuánto salen y cuál te conviene según tu caso.
Leer más →SparkyLinux 2026.06 llega basada en Debian Testing "Forky", con kernel Linux 7.0 por defecto, soporte para Linux 7.1 y Calamares 3.4.2.
Leer más →Microsoft empieza a actualizar los dispositivos del canal Experimental a Windows 11 26H2 mediante paquete de habilitacion. Las builds 26300.8697 y 26220.8690, el cambio del canal Dev y por que los equipos en 26H1 se quedan fuera.
Leer más →Tras el acuerdo con CADE, Apple permite mercados de apps alternativos y pagos externos en iOS en Brasil. Los cambios llegan con iOS 26.5 e incluyen Notarization y barreras para menores.
Leer más →Ubuntu corrige varias vulnerabilidades en libheif con el aviso USN-8454-1. Una imagen HEIF o AVIF manipulada podía causar denegación de servicio o ejecución de código. Te contamos a quién afecta y cómo actualizar.
Leer más →Un modem 5G MediaTek malicioso puede leer hasta 262140 bytes de memoria del kernel a través del driver t7xx. Qué afecta, gravedad y cómo parchear.
Leer más →Los tres tipos de conmutador virtual de Hyper-V y cuándo usar cada uno, con los pasos de Hyper-V Manager y los cmdlets de PowerShell.
Leer más →La nueva imagen de Raspberry Pi OS estrena el kernel 6.18.34 LTS, Labwc 0.9.7 y mejoras en el escritorio basado en Debian 13 Trixie. Te contamos qué cambia.
Leer más →Tails 7.9 ya está disponible: Tor Browser 15.0.16, firmware actualizado para hardware reciente y corrección del aviso de Secure Boot. Descarga la última versión.
Leer más →Canonical integra Golioth como snap en Ubuntu Core para gestionar microcontroladores Nordic y STM32 con Zephyr: OTA con rollback, mTLS y el protocolo Pouch.
Leer más →Anbox Cloud 1.30.0 añade Android virtualizado: ejecuta imágenes de sistema completas en VMs ligeras con kernel propio, además del modelo contenedorizado de siempre.
Leer más →Un fallo al gestionar cabeceras grandes en los módulos proxy_v2 y gRPC de nginx puede reiniciar el worker y, sin ASLR, abrir la puerta a ejecución de código. F5 lo corrige en 1.31.2 y 1.30.3; Ubuntu en USN-8458-1.
Leer más →Un fallo de uso después de liberación en el módulo HTTP/3 de NGINX permite a un atacante remoto sin autenticar tumbar los procesos worker, y en sistemas sin ASLR llegar a ejecutar código. Afecta a 1.31.0 y 1.31.1; se corrige en 1.31.2.
Leer más →El visor de documentos Atril de MATE arrastraba una inyección de comandos (CVE-2026-46529) que permitía ejecución de código con un solo clic. Debian la corrigió en Trixie y Bookworm.
Leer más →OpenNebula plantea la migración de VMware a KVM en tres fases y apoyada en OneSwap, con migración delta para reducir la parada de horas a minutos y un 90% de conversión automática en proyectos reales.
Leer más →Lech Sandecki explica la estrategia de seguridad de Canonical ante una oleada de fallos descubiertos por modelos de IA: parches en 24 horas, divulgación coordinada y hasta 15 años de soporte con Ubuntu Pro.
Leer más →La primera actualización puntual de Plasma 6.7 arregla un crash de Discover en distros con rpm-ostree, dos regresiones de Kickoff y varios fallos del portapapeles y KWin.
Leer más →El Proyecto KDE lanza Plasma 6.7 con escritorios virtuales independientes por monitor, push-to-talk global, restauración de sesión en Wayland y la vuelta del tema Air de KDE 4.
Leer más →Canonical enseña a convertir Ubuntu Core 26 en un appliance de inferencia de IA usando Multipass y el snap gemma4, con API compatible con OpenAI antes de tocar hardware real.
Leer más →VirtualBox 7.2.10 arregla un fallo del VMM que impedía arrancar CentOS 10, restaura el arranque de OS/2 con E1000 y soluciona el inicio de máquinas ARM con poca RAM.
Leer más →VirtualBox 7.2.10 estrena soporte inicial del Extended Data Control Protocol para compartir portapapeles con Plasma en invitados Wayland, evita compilar vboxvideo en kernels 7.0+ y restaura el portapapeles y el automontaje en OS/2.
Leer más →Oracle publica VirtualBox 7.2.10 el 16 de junio de 2026 con correcciones en VMM, EFI, USB, almacenamiento, red y Guest Additions. Es la última versión disponible de la rama 7.2.
Leer más →Oracle publica VirtualBox 7.2.10 con soporte inicial para Linux 7.1, mejor compatibilidad con RHEL 9.8 y varias correcciones para anfitriones e invitados Linux.
Leer más →VirtualBox 7.2.10 corrige la conexión de USB a máquinas headless en Apple Silicon/macOS 26.4.1 y hace que VIRTIO-SCSI se reconozca como SSD en los guests.
Leer más →El Critical Patch Update de Oracle de abril de 2026 incluyó CVE-2026-35248, un fallo en el Core de VirtualBox 7.2.6 con CVSS 5.0. La rama actual 7.2.10 ya está por encima de la versión afectada.
Leer más →El proyecto GNU Linux-libre publica su versión 7.1 basada en Linux 7.1, con limpieza de nuevos drivers para Lontium LT8713SX, chips Realtek 802.11be y SoCs Qualcomm.
Leer más →Hyper-V en Windows 10 y 11 ofrece dos tipos de checkpoint: estándar, que guarda también el estado de la memoria, y de producción, que usa VSS o File System Freeze para una copia consistente. Te explicamos cuándo usar cada uno.
Leer más →El kernel 7.1 amplía Landlock a los sockets UNIX, activa Intel FRED por defecto y trae dos cambios de red (IPv6 y UDP-Lite) que pueden romper tu configuración si compilas kernels a medida.
Leer más →Linus Torvalds anuncia Linux 7.1 con una nueva implementación NTFS con escritura completa, mejoras en amd-pstate e intel_idle, cambios en exFAT y refuerzos de seguridad.
Leer más →Un fallo de bounds checking en virtio_blk_handle_scsi permite a una VM con CAP_SYS_ADMIN corromper el heap y tirar el proceso QEMU del anfitrión. CVSS 8.2. Actualiza a QEMU 9.2.1.
Leer más →La edición Devuan de Peppermint OS pasa a basarse en Devuan 6 Excalibur, con Xfce 4.20, kernel 6.12 LTS, tres sistemas de init y Calamares sobre Qt 6.
Leer más →Microsoft publica nuevas builds Insider con un Windows Update que junta drivers, .NET y firmware en un solo reinicio mensual, búsqueda más tolerante a erratas y notas de versión por app.
Leer más →Cisco y Canonical presentan un Cisco Validated Design para desplegar IA en el edge con Ubuntu Server 24.04.3 LTS, hardware Cisco Unified Edge y un stack de operadores automatizados.
Leer más →Proxmox Mail Gateway 9.1 llega sobre Debian 13.5 con kernel Linux 7.0, mejoras en la cuarentena de spam y cifrado nativo hacia Proxmox Backup Server.
Leer más →Qubes OS 4.3.1 ya está disponible: actualizaciones de seguridad consolidadas, correcciones de errores y plantilla Fedora 43 en el sistema operativo más seguro por compartimentación.
Leer más →Un XSS en OWA permite ejecutar JavaScript con solo abrir un correo en el navegador. Microsoft ya lo había mitigado en mayo y CISA lo metió en su catálogo de fallos explotados.
Leer más →Hyunwoo Kim divulgó ITScape, un use-after-free en la caché del vGIC-ITS de KVM/arm64 que deja a una VM invitada ejecutar código como root en el host. Qué es, a quién afecta y cómo parchearlo.
Leer más →Live Migration de Hyper-V traslada máquinas virtuales en ejecución entre hosts sin interrupción perceptible. En Windows Server 2016 dejó de necesitar Failover Clustering.
Leer más →Alpine Linux 3.24 estrena kernel 6.18 LTS, los escritorios GNOME 50, KDE Plasma 6.6 y COSMIC, Sway 1.12 y soporte para el gestor de arranque Limine con IPv6 en el instalador.
Leer más →Microsoft corrigió en junio de 2026 un fallo CVSS 9.8 en el servicio cliente DHCP de Windows que permitiría ejecutar código en remoto. Afecta a todos los Windows con cliente DHCP.
Leer más →Un mensaje S/MIME malformado puede liberar un BIO que aún usa la aplicación al llamar a PKCS7_verify(). Afecta a las ramas 1.0.2, 1.1.1, 3.0, 3.4, 3.5, 3.6 y 4.0 de OpenSSL.
Leer más →Un fallo en el driver de kernel HTTP.sys permite RCE no autenticada con peticiones HTTP enormes. Afecta a IIS, WinRM y WCF, pero solo si subiste MaxRequestBytes.
Leer más →Un fallo de consumo de recursos en la implementación HTTP/2 de Windows permite a un atacante remoto provocar una denegación de servicio enviando muy pocos datos. CVSS 7.5, parcheado en el Patch Tuesday de junio de 2026.
Leer más →Un fallo en la ruta de recepción de KTLS deja que un usuario sin privilegios sobrescriba ficheros arbitrarios vía loopback. Versiones afectadas, parche del 9 de junio de 2026 y mitigación.
Leer más →Un usuario local sin privilegios podía inyectar una librería con LD_PRELOAD en un binario setuid de Linux ejecutado bajo el Linuxulator de FreeBSD y heredar sus privilegios. Qué falla, a quién afecta y cómo parchear.
Leer más →Un fallo de hardware en procesadores Cortex-A, Neoverse y Ampere deja escribir en memoria tras revocar permisos de página. FreeBSD aplica una mitigación en el kernel para sus ramas 14.x y 15.x.
Leer más →Un repaso claro a las tres piezas que sostienen la virtualización en Red Hat Enterprise Linux: KVM en el kernel, QEMU como emulador y libvirt como capa de gestión, con virt-manager, Cockpit y virsh.
Leer más →OpenNebula Systems se une como General Member al Confidential Computing Consortium y figura en el informe '3 Degrees of Confidential Computing'. Repaso del soporte de VMs confidenciales sobre KVM con AMD SEV-SNP, Intel TDX y Arm CCA, y de las novedades de OpenNebula 7.2.
Leer más →Microsoft parchea tres fallos de ejecución remota de código en Hyper-V que permiten escapar de una VM al servidor anfitrión, además de una fuga de memoria del host.
Leer más →Microsoft corrige 198 vulnerabilidades en junio de 2026, su boletín más grande hasta la fecha, con 32 críticas, tres zero-days y un RCE de CVSS 9.8 en el kernel de Windows.
Leer más →Canonical explica RDMA over Converged Ethernet: diferencias entre RoCEv1 y RoCEv2, por qué Ethernet necesita PFC y ECN, y los drivers que Ubuntu trae para redes de IA y HPC.
Leer más →Alpine Linux 3.24.0 ya está disponible: estrena GNOME 50, KDE Plasma 6.6, el escritorio COSMIC, soporte para el gestor de arranque Limine e IPv6 en el instalador.
Leer más →El proyecto Xen publicó el 9 de junio de 2026 cuatro avisos. XSA-494 (CVE-2026-42488) permite corrupción de memoria, escalada de privilegios y caída del host; XSA-491 (CVE-2026-42487) permite a un device model tumbar el hipervisor.
Leer más →Apple anuncia en la WWDC26 cuentas infantiles obligatorias para menores de 13 años, nuevas salvaguardas de Comunicación segura, Ask to Browse y límites de tiempo por categoría en iOS 27, iPadOS 27 y macOS 27.
Leer más →Apple presenta Siri AI, una versión nueva del asistente movida por Apple Intelligence, con app dedicada, contexto personal y procesamiento en el dispositivo. Llega a iOS 27, iPadOS 27, macOS 27 y visionOS 27.
Leer más →En la apertura de la WWDC26 Apple mostró iOS 27, iPadOS 27, macOS 27, watchOS 27, visionOS 27 y tvOS 27, con la siguiente tanda de Apple Intelligence, Siri AI y mejoras de rendimiento. Llegan gratis en otoño de 2026.
Leer más →Google corrige en Chrome 149.0.7827.103 una lectura/escritura fuera de límites en V8 con exploit activo. Qué afecta, gravedad y cómo actualizar.
Leer más →Debian corrige fallos de bypass de autorización, escalada de privilegios y suplantación de usuarios en Keystone para Bookworm y Trixie. Te contamos qué hay que actualizar.
Leer más →Red Hat parchea CVE-2026-37457 y CVE-2026-37459 en FRRouting: dos formas de tumbar el demonio bgpd con un BGP UPDATE manipulado. Actualiza a FRR 10.4.4 en RHEL 10.
Leer más →Red Hat corrige en RHEL 10 una denegación de servicio en el driver PostgreSQL JDBC: un servidor hostil fuerza un cálculo PBKDF2 desbocado durante la autenticación SCRAM-SHA-256. CVSS 7.5.
Leer más →Broadcom corrige tres fallos de XSS almacenado (CVE-2026-41722, 41723 y 41724) con CVSS 8.0 en VMware Cloud Foundation Operations. No hay mitigación: hay que actualizar.
Leer más →Microsoft separa los canales Beta y Experimental para Windows 11 26H1 con nuevas series de builds y abre el cambio entre ramas sin reinstalar.
Leer más →Qué hardware necesita Hyper-V según la documentación de Microsoft: procesador de 64 bits con SLAT, extensiones VM Monitor Mode, virtualización por hardware (Intel VT / AMD-V) y DEP. Cómo comprobarlo con systeminfo.
Leer más →GNOME 50.2 llega con control de bitrate en las tuberías de screencast VA-API H.264, mejoras en Mutter, Nautilus, GDM, GNOME Software y Orca.
Leer más →Canonical cuenta cómo Ubuntu 26.04 LTS instala CUDA y ROCm con un solo apt install e integra DOCA-OFED, pensando en exprimir cada vatio de tu hardware de IA.
Leer más →CVE-2026-46243 permite a un usuario sin privilegios obtener una shell de root abusando del upcall SPNEGO del módulo CIFS. Afecta a Red Hat, Ubuntu, Debian, SUSE, Oracle Linux y Amazon Linux.
Leer más →Canonical detalla cómo compilar, empaquetar y desplegar modelos de IA en los microprocesadores Renesas RZ/V con Ubuntu Core 26 y el acelerador DRP-AI.
Leer más →La HTTP/2 Bomb combina la compresión HPACK con el control de flujo para agotar la RAM de nginx, Apache, IIS, Envoy y Pingora. Versiones afectadas, impacto y parches.
Leer más →Hyper-V es el hipervisor de tipo 1 de Microsoft incluido en Windows Server y en Windows. Te explicamos su arquitectura bare-metal, para qué sirve y cómo encaja en un entorno de virtualización.
Leer más →Microsoft presenta en Build 2026 los Microsoft Execution Containers, WSL Containers, criptografia post-cuantica en TLS y drivers WHCP por defecto para Windows.
Leer más →La errata 037 de OpenBSD 7.8 parchea múltiples vulnerabilidades en las extensiones dri2, sync, saver y Xkb del servidor X. Qué afecta y cómo aplicar el parche.
Leer más →Una condición de carrera en tls_sk_proto_close() del kernel Linux permite un use-after-free al cerrar un socket TLS mientras otro hilo cambia opciones. Divulgada en oss-security el 2 de junio de 2026.
Leer más →Canonical lleva Ubuntu y Ubuntu Pro al silicio ARM de segunda generación de Microsoft desde el primer día de su preview, con Livepatch del kernel en ARM64.
Leer más →Microsoft presenta Microsoft Execution Containers (MXC), una capa de ejecucion por politicas para aislar agentes de IA en Windows y WSL, con aislamiento de procesos, de sesion y micro-VMs por hipervisor.
Leer más →XCP-ng publica la primera actualización de junio de 2026 para la rama 8.3 LTS: parches del kernel contra escalada a root, fin del soporte a ssh-rsa, passthrough de smartcards USB y más vCPUs en UEFI.
Leer más →Google corrige más de un centenar de vulnerabilidades en Android. CVE-2025-48595, una elevación de privilegios en el Framework, podría estar bajo explotación dirigida.
Leer más →libvirt 12.4.0 añade monitorización de energía por máquina virtual con resctrl, eventos de ciclo de vida para canales virtio, mejoras en bhyve y el controlador freezer en CGroupV2.
Leer más →Canonical empaqueta el runtime NVIDIA OpenShell como snap en Ubuntu para aislar agentes de IA en sandboxes. Se instala con un comando y funciona en DGX Spark, DGX Station y RTX PRO.
Leer más →Un desbordamiento de pila en el servicio Netlogon de Windows Server permite a un atacante remoto sin autenticación ejecutar código en un controlador de dominio. Qué es, a quién afecta y cómo protegerte.
Leer más →Historia, versiones y curiosidades de ReactOS, el sistema operativo libre que recrea Windows con compatibilidad binaria de aplicaciones y drivers desde 1998.
Leer más →Un doble free en la ruta de error de create_space_info() de Btrfs puede corromper la memoria del kernel. Te contamos a quién afecta, su gravedad y cómo parchearlo.
Leer más →Canonical y Google Cloud ofrecen imágenes certificadas de Ubuntu en las máquinas virtuales con TPU, con soporte para Ironwood, Trillium, v5p y v5e y acceso optimizado a JAX, PyTorch y TensorFlow.
Leer más →Canonical publica una guía para pasar de Apache Spark 3 a Spark 4. Te contamos los requisitos de Scala y Java, el modo ANSI SQL por defecto y la estrategia de migración por fases.
Leer más →Rocky Linux 10.2 llega con OpenSSH ML-KEM, Flatpak para Firefox y Thunderbird, GCC 14.3, Podman con Sequoia-PGP y soporte hasta 2035.
Leer más →Canonical presenta Workshop, una herramienta para Ubuntu que levanta entornos de desarrollo aislados definidos en YAML, sobre contenedores no privilegiados de LXD y pensados también para ejecutar agentes de IA.
Leer más →Canonical explica cómo correr cargas de IA agéntica sobre Arm y Ubuntu 26.04 LTS: CPUs de hasta 136 núcleos Neoverse V3, livepatching del kernel Arm64 y soporte de 15 años con Ubuntu Pro.
Leer más →AlmaLinux 10.2 llega con kernel 6.12, GNOME 49, PHP 8.4, PostgreSQL 18 y soporte i686. Conoce todas las novedades de esta versión estable.
Leer más →Ubuntu publica USN-8306-1 con parches para seis vulnerabilidades de Samba, incluidas dos que permiten ejecución de código arbitrario en el servidor SAMR y en el subsistema de impresión.
Leer más →Historia de webOS, el innovador sistema operativo de Palm: las cards, Synergy, su paso por HP y su renacimiento en los televisores de LG.
Leer más →MX Linux 25.2 «Infinity» llega con instalador en modo texto TUI, kernel 6.12.90, base Debian 13.5 y mesa 26.0.1 en las ediciones AHS. Novedades y descarga.
Leer más →Historia de BlackBerry OS: del busca de RIM en 1999 al reinado del correo push y el teclado físico, su famoso BBM y la caída ante iOS y Android.
Leer más →Google publicó Chrome 148.0.7778.178 para tapar un use-after-free crítico en WebRTC que afecta a Linux y permite ejecutar código con solo visitar una web.
Leer más →Ocho paquetes PHP de Packagist, entre ellos devdojo/wave y devdojo/genesis, ejecutaban un binario Linux descargado desde GitHub. En paralelo, cientos de versiones de laravel-lang fueron republicadas con un robacredenciales tras filtrarse un token de GitHub.
Leer más →Canonical anuncia su plataforma de MLOps Kubeflow totalmente gestionada en el Azure Marketplace: desplegable en menos de una hora, sobre AKS y con gestión 24/7.
Leer más →Canonical detalla PinTheft, un fallo del kernel Linux que envenena la caché de páginas. CVSS 7.8, prioridad Media en Ubuntu y por qué la configuración por defecto no es vulnerable.
Leer más →La llamada setcred(2) copiaba la lista de grupos suplementarios en un buffer de pila del kernel sin validar su longitud, lo que permite a un usuario local sin privilegios ejecutar código en el kernel y escalar a root en FreeBSD 14.3, 14.4 y 15.0.
Leer más →Una validacion deficiente de parametros en ptrace(PT_SC_REMOTE) permitia a un usuario local sin privilegios ejecutar codigo en el kernel de FreeBSD. Sin workaround: hay que parchear.
Leer más →Un error de lógica en libcap_net trataba una restricción omitida como 'permitir cualquiera', así que una aplicación dentro de un sandbox Capsicum podía ganar permisos de red en vez de perderlos. Qué falla, a quién afecta y cómo parchear.
Leer más →Canonical explica cómo llevar inteligencia de la nube al borde con Ubuntu Core 26, runtimes de AWS y Azure como snaps, y despliegue de IA en dispositivos.
Leer más →Historia de Windows Mobile y Pocket PC: orígenes en Windows CE, versiones clave, el lápiz óptico y por qué desaparecieron frente a iOS y Android.
Leer más →Ubuntu Core 26 llega basado en Ubuntu 26.04 LTS, con actualizaciones OTA hasta un 90% más pequeñas, Livepatch en ARM64 y claves selladas por TPM.
Leer más →Mozilla publica Firefox 151 con 27 fallos corregidos, entre ellos un escape de sandbox en Android, un use-after-free en DOM Bindings y un bypass de same-origin. Conviene actualizar ya.
Leer más →OpenBSD 7.9, lanzado el 19 de mayo de 2026, mejora el scheduler del kernel, amplía soporte arm64, refuerza pledge y unveil y suma SLAAC por defecto.
Leer más →RHEL 10.2 llega con kernel 6.12, Red Hat Lightspeed con IA, criptografía post-cuántica e image mode mejorado. Conoce todas las novedades de esta versión.
Leer más →Una condición de carrera en el kernel Linux permitía a usuarios locales leer ficheros sensibles mediante ptrace. Ubuntu ya tiene parches para Focal, Jammy, Noble, Questing y Resolute.
Leer más →Historia de Symbian OS: del EPOC de Psion al sistema operativo que dominó los smartphones de Nokia en los 2000. Versiones, S60, UIQ y curiosidades.
Leer más →Un fallo de lógica en el subsistema ptrace del kernel Linux permite a un usuario local sin privilegios robar las claves de host SSH y los hashes de contraseñas. Lleva ahí desde 2016 y ya hay parches en Debian, Ubuntu, Fedora, SUSE, AlmaLinux y CloudLinux.
Leer más →Canonical presenta Redhound, un agente de auditoría con IA que encontró tres zero-days críticos en LXD que llevaban años pasando desapercibidos.
Leer más →Historia de Palm OS, el sistema operativo de las PDA PalmPilot: orígenes, versiones, la escritura Graffiti y su legado antes de los smartphones.
Leer más →skb_try_coalesce() pierde el marcador SKBFL_SHARED_FRAG y deja escribir sobre páginas del page cache. Un usuario local sin privilegios consigue root. AlmaLinux ya tiene kernels parcheados.
Leer más →Un desbordamiento de heap en ngx_http_rewrite_module con CVSS 9.2 deja a NGINX expuesto a ejecución remota de código. Red Hat ya lo parchea en RHEL 9 con RHSA-2026:18029. Qué es, a quién afecta y cómo mitigarlo.
Leer más →Microsoft parcheó en mayo de 2026 un desbordamiento de heap en GDI que permite ejecutar código al abrir un Enhanced Metafile manipulado con Microsoft Paint. Detalles, alcance y mitigación.
Leer más →Microsoft parchea cuatro vulnerabilidades RCE en Word (CVSS 8.4) en mayo de 2026. El Preview Pane actúa como vector y dos de ellas tienen explotación más probable.
Leer más →Microsoft parcheó CVE-2026-41096, un fallo crítico en el cliente DNS de Windows que permite ejecución remota de código a través de una respuesta DNS especialmente diseñada. Se corrigió en el Patch Tuesday de mayo de 2026.
Leer más →Un fallo en la validación SAML del Microsoft SSO Plugin para Jira y Confluence (CVSS 9.1) deja a un atacante no autenticado forjar identidades y entrar como cualquier usuario. Versiones afectadas y parche.
Leer más →Un use-after-free durante el cierre TLS en builds de Exim con GnuTLS permite RCE remoto sin autenticación al procesar SMTP con BDAT. Afecta a Exim 4.97 a 4.99.2 y se corrige en 4.99.3.
Leer más →Microsoft cierra unas 120 vulnerabilidades en su boletín de mayo de 2026, con 17 críticas y sin zero-days conocidos en el momento del lanzamiento. Te contamos qué se corrige y por qué conviene actualizar ya.
Leer más →Historia de Caldera OpenLinux, pionera del Linux comercial, sus versiones y su giro hacia SCO Group, origen de las demandas contra Linux e IBM de los 2000.
Leer más →Apple publica iOS 26.5 y iPadOS 26.5 con más de 90 parches de seguridad. CVE-2026-28951 es un fallo de autorización en el kernel que permitiría a una app obtener privilegios de root.
Leer más →Apple publica macOS Tahoe 26.5 con parches en más de veinte subsistemas. CVE-2026-28954 deja pasar imágenes de disco maliciosas saltándose Gatekeeper, y dos fallos de kernel permiten tocar memoria privilegiada.
Leer más →Una condición write-what-where en ESP combinada con un fallo de escalada en RxRPC permite que un usuario local sin privilegios llegue a root. Hay PoC públicos y no había parche universal el 8 de mayo de 2026.
Leer más →Un fallo en la gestión de memoria del kernel Linux deja punteros sucios en page->private y puede llevar a corrupción de memoria o escalada de privilegios. Afecta desde la 5.18 y es relevante en WSL2 y contenedores. Qué es, a quién afecta y cómo parchearlo.
Leer más →Canonical publica parches para Dirty Frag, dos vulnerabilidades de escalada local de privilegios en los módulos ESP de IPsec y RxRPC. Afectan desde Ubuntu 18.04 hasta 26.04 LTS.
Leer más →Historia de Knoppix, el primer Live CD popular creado por Klaus Knopper en 2000: versiones clave, su detección de hardware legendaria y curiosidades.
Leer más →USN-8245-1 corrige EntrySign (CVE-2024-36347), el fallo de verificación de microcódigo en procesadores AMD Zen, junto a más de un centenar de vulnerabilidades del kernel. Te contamos a quién afecta y cómo actualizar.
Leer más →Historia de Mandrake Linux y Mandriva: orígenes en 1998 con Gaël Duval, el pleito por el nombre, MandrakeSoft, sus versiones clave y su legado en Mageia y OpenMandriva.
Leer más →Red Hat publica una actualización Important del kernel de RHEL 8 que corrige seis CVE, entre ellos una escalada de privilegios en KVM y un desbordamiento de heap en el caché de LOCK de NFSv4.0.
Leer más →Un fallo crítico de bypass de autenticación en cPanel/WHM permite tomar el control del panel sin credenciales. Entró en el catálogo KEV de CISA y se explotó en masa para cifrar webs con la extensión .sorry.
Leer más →Historia de Red Hat Linux: de la versión 1 a la 9, el nacimiento de RPM y la división de 2003 en Fedora y Red Hat Enterprise Linux. Versiones y curiosidades.
Leer más →EndeavourOS Titan Neo llega el 1 de mayo de 2026 con kernel Linux 6.19.14, Calamares 26.03.2.3 y soporte mejorado para tarjetas Nvidia en KDE Plasma.
Leer más →Una validacion incorrecta en pf permite recursion sin limite al analizar chunks SCTP y provoca un panic. Afecta a FreeBSD 13.5, 14.3, 14.4 y 15.0. Asi se corrige.
Leer más →Un error de precedencia de operadores en el kernel de FreeBSD permite escalar a superusuario desde una cuenta sin privilegios. Corregido el 29 de abril de 2026 en FreeBSD-SA-26:13.exec.
Leer más →Recorrido por los orígenes de Debian: de Ian Murdock en 1993 a la mítica 1.1 Buzz, los nombres de Toy Story y el nacimiento de dpkg y apt.
Leer más →Fedora Linux 44 llega el 28 de abril de 2026 con GNOME 50, KDE Plasma 6.6, kernel 6.19, MariaDB 11.8 y mejor compatibilidad con Wine.
Leer más →Descubre la historia de Slackware 1.0, lanzada por Patrick Volkerding en julio de 1993. Orígenes en SLS, versiones clave, curiosidades y por qué sigue viva.
Leer más →Canonical lanza Ubuntu 26.04 LTS 'Resolute Raccoon' con kernel Linux 7.0, GNOME 50, Python 3.14 y soporte hasta 2036. Descúbrelo todo aquí.
Leer más →La historia de Yggdrasil Linux/GNU/X: la distribución que en 1992 llevó Linux al CD-ROM con detección automática de hardware y arranque en vivo.
Leer más →Un fallo de 15 años en OpenSSH dejaba que un certificado con un principal tipo 'deploy,root' saltara el control de acceso y autenticara como root. Se corrige en OpenSSH 10.3.
Leer más →Qualys halló 11 CVE en el módulo AppArmor del kernel Linux. Un usuario local sin privilegios podía cargar, sustituir o borrar perfiles, escalar a root o escapar de un contenedor. Ubuntu lo corrigió en la USN-8201-1.
Leer más →Una regresión en .NET 10.0.6 hizo que ASP.NET Core Data Protection validara el HMAC sobre los bytes equivocados. El resultado: cookies de autenticación falsificables y escalada a SYSTEM. Microsoft sacó la 10.0.7 fuera de banda.
Leer más →OpenBSD 7.7 y 7.8 parchean una lectura fuera de límites en libXpm al procesar ficheros XPM manipulados. Qué afecta, cómo de grave es y cómo aplicar el parche.
Leer más →Historia de Softlanding Linux System (SLS): la primera distro Linux con kernel, GNU y X Window en disquetes. Versiones, curiosidades y su legado en Slackware y Debian.
Leer más →La historia del kernel Linux 0.01 de 1991: orígenes, sus 10.000 líneas de código solo para 386, el nombre Freax y curiosidades del primer Linux de Torvalds.
Leer más →Zorin OS 18.1 llega con kernel Linux 6.17, LibreOffice 26.2, mejor detección de apps de Windows y soporte hasta junio de 2029.
Leer más →La actualización SUSE-SU-2026:1369-1 parchea dos problemas de resolución DNS en glibc: una respuesta de servidor manipulada que confunde al resolver y un nombre de host inválido devuelto por gethostbyaddr. Versiones afectadas, gravedad y cómo actualizar.
Leer más →Microsoft parcheó en abril de 2026 un zero-day de SharePoint (CVE-2026-32201) ya explotado: un atacante no autenticado puede ver datos sensibles y alterar información. Qué afecta y cómo protegerte.
Leer más →Un double free en la extension IKE de Windows (CVSS 9.8) permite ejecucion remota de codigo sin autenticar. Es wormable: que es, a quien afecta y como protegerte.
Leer más →Una elevación de privilegios en la plataforma antimalware de Microsoft Defender, apodada BlueHammer, permite a un usuario sin privilegios ejecutar código como SYSTEM en Windows 10 y 11.
Leer más →Un fallo de sincronización en la pila TCP/IP de Windows permite ejecutar código en remoto sin autenticación ni interacción del usuario cuando hay IPv6 e IPSec activos. CVSS 8.1, parcheado en el Patch Tuesday de abril de 2026.
Leer más →Historia, versiones y curiosidades de KolibriOS, el sistema operativo escrito en ensamblador que cabe en un disquete de 1,44 MB y arranca en segundos.
Leer más →El boletín de abril de 2026 corrige 167 vulnerabilidades en Windows, Office, SharePoint y Defender, con ocho críticas y dos zero-days: uno de SharePoint explotado en ataques y otro de Defender divulgado antes del parche.
Leer más →Red Hat actualiza el cliente rhc en RHEL 8 por un fallo Important: el parseo incorrecto de literales IPv6 en net/url puede llevar a tratar mal las URLs durante la conexion con los servicios gestionados.
Leer más →Linus Torvalds publicó el kernel 7.0 el 12 de abril de 2026. Repasamos los cambios que afectan a la seguridad y la robustez: el modo auto de Intel TSX y la auto-reparación de XFS.
Leer más →Un fallo de prototype pollution en el motor JavaScript de Acrobat Reader permite ejecutar código al abrir un PDF malicioso. CISA lo metió en su catálogo KEV y Adobe sacó parche de emergencia.
Leer más →La historia de TempleOS, el sistema operativo que Terry A. Davis programó él solo durante una década: lenguaje HolyC, 640x480 y una de las leyendas más singulares de la informática.
Leer más →Debian corrige CVE-2026-3497, un fallo en su parche de GSSAPI Key Exchange para OpenSSH que un atacante remoto puede usar para tumbar procesos SSH o, en el peor caso, ejecutar código.
Leer más →Repaso de las actualizaciones de seguridad de Apple en abril de 2026: macOS Tahoe 26.4.1, iOS/iPadOS 26.4.1, 26.4.2 y 18.7.8, ninguna con entradas CVE publicadas.
Leer más →Historia del IBM OS/360, el sistema del System/360 (1964): sus versiones PCP, MFT y MVT, su desarrollo titánico y cómo inspiró The Mythical Man-Month.
Leer más →La actualización de OpenSSL del 7 de abril de 2026 corrige CVE-2026-28387 (use-after-free en DANE) y CVE-2026-28386 (lectura fuera de límites en AES-CFB128). Quién está afectado y cómo actualizar.
Leer más →Mozilla publica Firefox 149.0.2 para corregir varios fallos de seguridad de memoria de impacto alto, algunos con indicios de corrupcion de memoria. Quien usa Firefox o Thunderbird deberia actualizar ya.
Leer más →Un fallo en el subsistema DVB del kernel Linux permite leer un puntero de función fuera de los límites de una tabla e invocarlo. Afecta a versiones desde 2.6.12. Qué pasa y cómo protegerse.
Leer más →Un fallo en el seguimiento de conexiones SCTP del kernel Linux permite a un usuario local leer memoria del kernel por falta de validación netlink. CVSS 7.1. Cómo afecta y qué versiones lo corrigen.
Leer más →Una condición de carrera en sco_recv_frame() libera el socket antes de tiempo y abre la puerta a un use-after-free en el Bluetooth del kernel. CVSS 8.8. Esto es lo que afecta y cómo parchearlo.
Leer más →Historia de VMS y OpenVMS: nacido en DEC en 1977 para el VAX, célebre por su clustering y fiabilidad legendaria, hoy mantenido por VSI sobre x86-64.
Leer más →La errata 027 de OpenBSD 7.8 corrige fallos en iked, el demonio que negocia túneles IPsec. Un paquete malicioso podía leer memoria fuera de rango o tumbar el servicio.
Leer más →Historia, versiones y curiosidades de Multics, el ambicioso sistema operativo del MIT, GE y Bell Labs cuya complejidad inspiró la creación de Unix.
Leer más →Historia de AIX, el Unix de IBM nacido en 1986 para sistemas POWER. Versiones clave, la herramienta SMIT y curiosidades de uno de los Unix comerciales más longevos.
Leer más →Historia de HP-UX, el Unix de Hewlett-Packard nacido en 1984: sus versiones clave, su salto de PA-RISC a Itanium, VUE, SAM y su final en 2025.
Leer más →Un desbordamiento de pila en la validación de paquetes RPCSEC_GSS permite ejecutar código con privilegios de kernel en servidores NFS de FreeBSD sin necesidad de autenticarse. Versiones afectadas, impacto y parches del 26 de marzo de 2026.
Leer más →macOS Tahoe 26.4 parchea CVE-2026-20698, un fallo de gestión de memoria en el kernel que permitía a una app cerrar el sistema o corromper la memoria del kernel.
Leer más →Apple corrige más de 70 fallos en macOS Tahoe 26.4. El más grave deja que una app obtenga privilegios de root a través de PackageKit. Qué afecta y cómo actualizar.
Leer más →Mozilla publica Firefox 149 con 34 correcciones, 17 de alto impacto. Entre ellas un use-after-free en WebRender y varios bugs de memoria con indicios de corrupción explotable.
Leer más →Historia, versiones y curiosidades de IRIX, el sistema Unix de SGI para estaciones gráficas de alta gama que dio vida a efectos de cine como los de Jurassic Park.
Leer más →Kali Linux 2026.1 llega con el kernel 6.18, un refresco visual anual, el nostálgico modo BackTrack por su 20 aniversario y ocho herramientas nuevas.
Leer más →Una lectura de memoria en NetScaler ADC y Gateway configurados como IdP SAML deja escapar tokens de sesion. Ya hay explotacion activa y CISA marca fecha limite de parche.
Leer más →Una optimización del módulo crypto AF_ALG del kernel deja que un usuario local escriba 4 bytes en cualquier archivo cacheado y se convierta en root. Afecta a casi todas las distribuciones.
Leer más →Google publica Chrome 146.0.7680.164/165 con parches para un desbordamiento de heap en WebGL y un use-after-free en Dawn, ambos explotables con una página web manipulada.
Leer más →La errata 024 de OpenBSD 7.8 corrige CVE-2026-32776, 32777 y 32778 en libexpat, que permitían colgar o tumbar aplicaciones al procesar XML malformado.
Leer más →Historia de SunOS y Solaris: de la estación de trabajo BSD al Unix System V de Sun, con NFS, ZFS, DTrace, OpenSolaris y su legado en illumos.
Leer más →Un fallo crítico (CVSS 9.1) hace que aplicaciones servlet con Spring Security pierdan cabeceras como Content-Security-Policy o Strict-Transport-Security sin avisar. Versiones afectadas y parche.
Leer más →Un fallo en net/sched/act_gate.c del kernel Linux permitía a un usuario local provocar acceso a memoria inconsistente al reemplazar la acción gate mientras un timer o un dump recorrían la lista del schedule. CVSS 7.8.
Leer más →Historia de Xenix, el Unix que Microsoft licenció de AT&T en 1980: orígenes, versiones, su salto a SCO y por qué fue el Unix más extendido de la década.
Leer más →Apple usa por primera vez sus Background Security Improvements para corregir CVE-2026-20643, un fallo en la Navigation API de WebKit que saltaba la política del mismo origen en iOS y macOS.
Leer más →Historia del BSD original de la Universidad de Berkeley: de 1BSD a 4.4BSD, el TCP/IP de 4.2BSD, el grupo CSRG, el pleito con AT&T y su legado.
Leer más →Qualys destapa CrackArmor, un grupo de vulnerabilidades de tipo confused deputy en AppArmor presentes desde 2017 que permiten a un usuario local escalar a root y romper el aislamiento de contenedores.
Leer más →Canonical reparte las correcciones de CrackArmor en tres frentes: kernel, sudo y util-linux. Qué arregla cada paquete y por qué conviene aplicarlos a la vez.
Leer más →Debian actualiza el kernel de trixie a la 6.12.74-2 para tapar las vulnerabilidades CrackArmor de AppArmor que permiten escalar a root y romper el aislamiento de contenedores.
Leer más →Debian publica una actualización del kernel Linux para Debian 12 Bookworm que agrupa 49 fallos, incluidos los de AppArmor descubiertos por Qualys. Versión corregida: 6.1.164-1.
Leer más →Historia de Unix V6 (1975) y V7 (1979) de Bell Labs: las versiones que salieron de AT&T, conquistaron las universidades y dieron forma a Linux y BSD.
Leer más →Microsoft corrigió en marzo de 2026 un fallo de control de acceso en SQL Server que permite a un usuario autenticado escalar hasta privilegios de sysadmin sobre la base de datos. CVSS 8.8.
Leer más →Una condición de carrera en net/tls/tls_sw.c deja que un worker toque memoria ya liberada. Qué afecta, qué versiones y cómo se corrige.
Leer más →Microsoft califica de crítica esta fuga de información en Excel. Encadenada con el agente de Copilot, permite exfiltrar datos sensibles sin que el usuario haga nada. Parcheada en el Patch Tuesday de marzo de 2026.
Leer más →El boletín de seguridad de marzo de 2026 corrige 79 vulnerabilidades en Windows, Office, SQL Server, .NET y Azure, con dos zero-days divulgados y cuatro fallos críticos en Office y Excel.
Leer más →RISC OS, el sistema operativo de Acorn para los Archimedes en 1987, fue la cuna de los procesadores ARM. Su historia, versiones y curiosidades.
Leer más →Historia de GEOS, el sistema gráfico de Berkeley Softworks que llevó ventanas, ratón y autoedición al Commodore 64 y al Apple II en 1986.
Leer más →Un fallo crítico en Cisco Catalyst SD-WAN Controller y Manager permite a un atacante remoto sin credenciales entrar como usuario de altos privilegios. Cisco confirma explotación activa atribuida a UAT-8616.
Leer más →Un error de deserialización en Cisco Secure Firewall Management Center (CVSS 10.0) permite ejecutar código como root sin autenticarse. El ransomware Interlock lo usó como 0-day desde enero de 2026.
Leer más →El driver de framebuffer smscufx del kernel Linux dereferenciaba punteros de espacio de usuario sin copiarlos antes. Un usuario local podía corromper memoria del kernel y tumbar el sistema. Esto es lo que afecta y cómo parchearlo.
Leer más →Canonical publicó el 4 de marzo de 2026 parches de kernel para Ubuntu 25.10 y las ramas LTS 24.04, 22.04, 20.04 y 18.04, corrigiendo CVE-2025-40214 y otros fallos.
Leer más →Historia de OS/2: el sistema operativo que IBM y Microsoft crearon juntos, sus versiones Warp, por qué perdió ante Windows y cómo sobrevive en ArcaOS.
Leer más →Debian parchea LXD por una inyección de saltos de línea (CVE-2026-23953, CVSS 8.7) que deja añadir hooks arbitrarios en lxc.conf y ejecutar comandos como root en el host.
Leer más →BeOS, el sistema operativo multimedia de los 90 creado por Be Inc. y Jean-Louis Gassée. Su historia, versiones, el rechazo de Apple y su renacer en Haiku.
Leer más →Historia del Commodore 64 y su KERNAL: orígenes en 1982, el ordenador de 8 bits más vendido, versiones de la ROM, chips míticos y curiosidades reales.
Leer más →Broadcom corrige un fallo de inyección de comandos no autenticado en VMware Aria Operations (CVSS 8.1) que permite RCE durante migraciones asistidas. Explotado en la naturaleza y añadido al catálogo KEV de CISA.
Leer más →Un usuario sin privilegios puede provocar un panic del kernel en FreeBSD explotando un desbordamiento de búfer de pila en rtsock_msg_buffer(). Te explicamos a quién afecta, la gravedad y cómo parchearlo.
Leer más →Mozilla publica Firefox 148 (MFSA 2026-13) con 45 CVE, 28 de alto impacto, incluyendo escapes de sandbox y fallos de memoria que podrían permitir ejecución de código. Actualiza ya.
Leer más →Ubuntu publica USN-8059-1 con correcciones del kernel Linux que afectan al subsistema SMB. Te explicamos qué se corrige, a quién afecta y cómo actualizar.
Leer más →Historia del Apple II (1977) y su sistema operativo: de Apple DOS 3.3 a ProDOS. Versiones, VisiCalc, el legado de Wozniak y curiosidades del clásico de 8 bits.
Leer más →Historia del Mac OS clásico, de System 1 (1984) a Mac OS 9 (1999): versiones clave, la interfaz gráfica que cambió la informática y sus curiosidades.
Leer más →Un fallo de sincronización en el servidor SMB3 del kernel Linux (ksmbd) permite un use-after-free en sesiones multicanal. Afecta a kernels 6.3 a 6.19.0. Explicamos el riesgo, a quién afecta y cómo mitigarlo.
Leer más →Debian corrige decenas de vulnerabilidades del kernel Linux en trixie con la versión 6.12.73-1. Riesgos de escalada de privilegios, denegación de servicio y fuga de información.
Leer más →Historia del Atari ST y su sistema TOS: orígenes con Jack Tramiel, el GEM de Digital Research, sus versiones y los puertos MIDI que lo hicieron legendario.
Leer más →Google parchea de urgencia un use-after-free en el motor CSS de Chrome (CVE-2026-2441), explotado en ataques reales. Qué es, a quién afecta y cómo actualizar.
Leer más →La historia de AmigaOS y el Commodore Amiga: multitarea preventiva en 1985, los chips Agnus, Denise y Paula, el Workbench y la legendaria Boing Ball.
Leer más →Debian publica DSA-6131-1 para corregir CVE-2026-1642 en nginx, una condición de carrera que permite inyectar datos en texto claro en respuestas de servidores TLS upstream proxificados.
Leer más →Una corrupción de memoria en dyld, el enlazador dinámico de Apple, permitía ejecución de código y se usó en ataques sofisticados. Parcheado en iOS, macOS, watchOS, tvOS y visionOS 26.3.
Leer más →Ubuntu publica USN-8028-1 para 24.04 LTS: numerosos fallos del kernel Linux y problemas de AMD, incluido CVE-2024-36331 en SEV-SNP. Te explicamos a quién afecta y cómo actualizar.
Leer más →Microsoft parchea en febrero de 2026 un bypass de seguridad en el framework MSHTML (CVE-2026-21513, CVSS 8.8) explotado como zero-day por el grupo APT28 mediante accesos directos y archivos HTML maliciosos.
Leer más →Un fallo de bypass de función de seguridad en Microsoft Word, explotado como zero-day, evade las protecciones OLE y Mark-of-the-Web. Qué es, a quién afecta y cómo parchearlo.
Leer más →Una vulnerabilidad de elevación de privilegios en Windows Remote Desktop Services, explotada como zero-day, permite a un atacante local escalar a SYSTEM manipulando el registro. Qué es, a quién afecta y cómo mitigarla.
Leer más →Un fallo en blocklistd(8) de FreeBSD 15.0 filtra un descriptor de socket por cada evento, agotando recursos y permitiendo a un atacante desactivar el bloqueo automático de IPs antes de su ataque.
Leer más →Una vulnerabilidad crítica de control de acceso indebido (CWE-284) en Azure Front Door permite elevar privilegios sin autenticación. Te explicamos a quién afecta, su gravedad y qué hacer.
Leer más →Historia de CP/M, el sistema de Gary Kildall y Digital Research que dominó los microordenadores de 8 bits antes de que IBM eligiera DOS.
Leer más →El Patch Tuesday de febrero de 2026 corrige 58 vulnerabilidades en Windows, incluidos 6 zero-days activamente explotados, 5 fallos críticos y nuevos certificados de Secure Boot.
Leer más →OpenBSD 7.7 y 7.8 publican la errata 014 para corregir una desreferencia de puntero NULL y un desbordamiento de entero en libexpat que pueden provocar denegación de servicio al analizar XML.
Leer más →Debian publica DSA-6126-1, una actualización del kernel Linux que resuelve más de 170 CVE con riesgo de escalada de privilegios, denegación de servicio y fuga de información. Corregido en 6.12.69-1 para Trixie.
Leer más →Un desbordamiento de buffer de pila sin autenticación en xrdp permite ejecución remota de código (CVSS 9.8). Debian publicó parches para bookworm y trixie. Qué afecta y cómo mitigar.
Leer más →La historia de FreeDOS: cómo Jim Hall mantuvo vivo el DOS desde 1994 con un sistema libre. Versiones clave, curiosidades y su uso para flashear BIOS.
Leer más →Una inyección de comandos sin autenticación en BeyondTrust Remote Support y Privileged Remote Access permite ejecución remota de código. Explotada como zero-day y usada en ataques de ransomware. Qué es, a quién afecta y cómo mitigarla.
Leer más →Un fallo crítico en el endpoint ConnectToHub de SmarterMail permite RCE sin autenticación. Explotado por el grupo Storm-2603 en ataques de ransomware. CISA ordenó parchear.
Leer más →Una condición invertida en nft_map_catchall_activate() del kernel Linux provoca un use-after-free explotable para escalar de usuario sin privilegios a root. Te explicamos a quién afecta, su gravedad y cómo mitigarlo.
Leer más →Un underflow de entero en el cálculo de créditos de vsock/virtio puede hacer que se encolen más datos de los que el par puede gestionar. Afecta a un amplio rango de versiones del kernel Linux. CVSS 5.5.
Leer más →Un fallo use-after-free en la disciplina de cola teql del control de tráfico del kernel Linux permite escalar privilegios localmente. Afecta desde 2.6.12 hasta múltiples ramas estables. CVSS 7.8.
Leer más →Orígenes, versiones clave y curiosidades de PC DOS, el sistema operativo de IBM para el PC. De PC DOS 1.0 a PC DOS 2000 tras la ruptura con Microsoft.
Leer más →El proyecto OpenBSD publicó la errata 013 para 7.8 que corrige un use-after-free en su servidor web httpd(8) al procesar peticiones con codificación de transferencia chunked. Disponible vía syspatch.
Leer más →La historia de DR-DOS, el sistema operativo de Digital Research que retó a MS-DOS: sus versiones, su multitarea pionera y el famoso código AARD.
Leer más →Historia de MS-DOS 6.22, la última versión independiente de MS-DOS. El pleito con Stac, el fin de DoubleSpace y el nacimiento de DriveSpace en 1994.
Leer más →El grupo ShinyHunters reclama el robo de unos 10 millones de registros de usuarios de Match Group tras comprometer credenciales SSO de Okta mediante vishing. Qué se filtró y cómo protegerse.
Leer más →OpenSSL corrige un fallo en la verificación MAC de archivos PKCS#12 protegidos con PBMAC1 que puede provocar desbordamiento de pila o denegación de servicio. Versiones afectadas, gravedad y parches.
Leer más →El aviso FreeBSD-SA-26:02.jail describe cómo el usuario root de una jail con allow.mount.nullfs puede escapar de su raíz de archivos y acceder al sistema del host. Detalles, sistemas afectados y cómo parchear.
Leer más →Un fallo en el código de tracing de Xen permite que un guest HVM en shadow paging sobreescriba buffers per-CPU, con riesgo de escalada de privilegios, fuga de información o denegación de servicio en x86.
Leer más →Una condición de carrera TOCTOU en varstored, el componente del toolstack Xapi que gestiona las variables UEFI, permite a un atacante con acceso de kernel en la VM ejecutar código y escalar privilegios. Te explicamos a quién afecta y cómo mitigarlo.
Leer más →Un IBPB incompleto durante los cambios de contexto de vCPU en Xen permite que procesos de un guest filtren información privada de otras tareas en la misma CPU. Afecta a x86; ARM no se ve impactado.
Leer más →La historia de MS-DOS: de QDOS y Seattle Computer Products a Microsoft, sus versiones clave, su reinado en los años 80 y curiosidades poco conocidas.
Leer más →Historia de Windows XP: el sistema de 2001 que unificó la rama NT, popularizó la interfaz Luna y resistió hasta 2014. Versiones, fondo Bliss y curiosidades.
Leer más →ISC corrige en BIND 9 un fallo de denegación de servicio (CVSS 7.5) que permite a un atacante remoto y sin autenticación abortar el daemon named con registros DNS malformados. Qué es, a quién afecta y cómo parchearlo.
Leer más →Historia de Windows NT, el sistema de 32 bits creado por Dave Cutler en 1993: orígenes, versiones clave y curiosidades del núcleo que sostiene Windows hoy.
Leer más →Una nueva variante Linux del ransomware Qilin (Agenda) cifra servidores VMware ESXi, FreeBSD y Linux, elimina snapshots y apaga máquinas virtuales para dificultar la recuperación.
Leer más →Un fallo crítico (CVSS 9.8) en el endpoint force-reset-password de SmarterMail permite secuestrar la cuenta de administrador del sistema. Más de 6.000 servidores quedaron expuestos.
Leer más →Historia de Windows Millennium Edition: la última versión de la rama 9x, sus novedades como System Restore y Movie Maker, y la fama de inestable que se ganó.
Leer más →Un fallo de path traversal en el editor de archivos de Gogs permite ejecución de código mediante enlaces simbólicos. CISA lo añadió a su catálogo KEV tras confirmar explotación activa.
Leer más →La errata 012 de OpenBSD 7.8 corrige una desreferencia de puntero NULL y un agotamiento de memoria en rpki-client provocables por una CA o un Trust Anchor RPKI maliciosos.
Leer más →Repasamos la historia de Windows 98: su lanzamiento en 1998, la integración de Internet Explorer, el soporte USB y FAT32, la edición Second Edition y sus curiosidades.
Leer más →En el Patch Tuesday de enero de 2026, Microsoft eliminó de Windows el driver de terceros Agere Soft Modem por una vulnerabilidad de elevación de privilegios (CVE-2023-31096) previamente explotada. Qué es, a quién afecta y cómo actuar.
Leer más →Microsoft parcheó CVE-2026-20805, un fallo de divulgación de información en DWM explotado como zero-day que ayuda a derrotar ASLR. Afecta a Windows 10, 11 y Server.
Leer más →Microsoft corrige un use-after-free en LSASS (CVSS 7.5) que permite ejecutar código a través de la red. Afecta a Windows 11 24H2/25H2 y Windows Server 2025.
Leer más →RCE crítica (CVSS 8.4) en Microsoft Office explotable con solo previsualizar un documento malicioso. Te explicamos a quién afecta, su gravedad y cómo mitigarla.
Leer más →Dos vulnerabilidades críticas de ejecución remota de código en Microsoft Excel corregidas en el Patch Tuesday de enero de 2026. Qué son, a quién afectan y cómo protegerse.
Leer más →Microsoft divulgó CVE-2026-21265, un bypass de Secure Boot causado por la caducidad de sus certificados UEFI de 2011. Explicamos a quién afecta, su gravedad y cómo mitigarlo.
Leer más →El primer Patch Tuesday de 2026 soluciona 114 vulnerabilidades en Windows, Office y Azure, incluido un zero-day explotado activamente y dos divulgados públicamente.
Leer más →Linux Mint 22.3 "Zena" llega con Cinnamon 6.6, mejor soporte Wayland, nuevos iconos XSI y soporte de larga duración hasta 2029. Descúbrelo aquí.
Leer más →MongoBleed permite a atacantes no autenticados leer memoria del servidor MongoDB y robar credenciales, claves y tokens. Te explicamos el fallo, a quién afecta y cómo mitigarlo.
Leer más →Historia, versiones y curiosidades de Windows 95: el menú Inicio, Plug and Play y la campaña con Start Me Up de los Rolling Stones que marcó una era.
Leer más →El aviso USN-7940-2 de Ubuntu corrige VMSCAPE, un fallo de aislamiento del predictor de saltos en el kernel Linux que podría exponer información del anfitrión a un huésped malicioso. Qué es, a quién afecta y cómo mitigarlo.
Leer más →Historia de Windows 3.0 y 3.1 (1990-1992): el primer gran éxito de Microsoft, el Administrador de Programas, el modo protegido 386, TrueType y curiosidades.
Leer más →Una aplicación insuficiente de políticas en el componente WebView de Chrome (CVSS 8.8) permite a extensiones maliciosas saltarse las barreras de seguridad. Google lo corrigió en Chrome 143.
Leer más →Un use-after-free en WebKit (CVSS 8.8) permite ejecución de código al abrir una web maliciosa. Apple lo parcheó y CISA fijó plazo de remediación el 5 de enero de 2026.
Leer más →Historia de Windows 2.0, lanzado en 1987: ventanas superpuestas, atajos de teclado, las ediciones /286 y /386, la demanda de Apple y los primeros Word y Excel.
Leer más →Manjaro 26.0 «Anh-Linh» llega con kernel Linux 6.18 LTS, KDE Plasma 6.5 y GNOME 49 sobre Wayland, Xfce 4.20 y soporte para COSMIC.
Leer más →Windows 1.0 (1985), el primer entorno gráfico de Microsoft sobre MS-DOS: su historia, versiones, ventanas en mosaico y curiosidades menos conocidas.
Leer más →Debian publicó el aviso DSA-6092-1 para corregir dos fallos en smb4k que pueden derivar en denegación de servicio o escalada de privilegios local. Qué es, a quién afecta y cómo aplicar el parche.
Leer más →elementary OS 8.1 ya está disponible: sesión segura Wayland por defecto, primeras imágenes ARM64, kernel Linux 6.14 y más de 1.100 mejoras.
Leer más →Pop!_OS 24.04 LTS ya es estable: estrena COSMIC, su nuevo escritorio escrito en Rust, con kernel 6.17, tiling avanzado y aplicaciones nativas.
Leer más →FreeBSD 15.0-RELEASE ya está disponible: base instalable con pkg, OpenZFS 2.4, OpenSSH 10 con criptografía post-cuántica e inotify nativo.
Leer más →NixOS 25.11 'Xantusia' llega con GNOME 49, LLVM 21, Docker 28, PostgreSQL 17 por defecto y miles de paquetes actualizados. Descubre todas las novedades.
Leer más →openSUSE Leap 16.0 ya está disponible: kernel 6.12, instalador Agama, SELinux por defecto, PipeWire y 24 meses de soporte sobre la base de SUSE Linux Enterprise.
Leer más →Debian 13 "trixie" ya es estable: kernel Linux 6.12 LTS, GNOME 48, KDE Plasma 6.3, soporte riscv64 y 5 años de mantenimiento.
Leer más →Void Linux lanza su imagen 20250202 con kernel Linux 6.12, Xfce 4.20 y soporte ARM64 UEFI para Apple Silicon, ThinkPad X13s y Pinebook Pro.
Leer más →NetBSD 10.1 ya está disponible. Descubre sus novedades: soporte para AMD Zen 5, mejoras en RAID, ZFS sobre Xen y parches de seguridad clave.
Leer más →Slackware 15.0 llega con kernel Linux 5.15 LTS, KDE Plasma 5, PAM, Wayland y soporte UTF-8. Conoce las novedades de la distro Linux más antigua.
Leer más →