Vulnerabilidad
Amazon revela vulnerabilidad en WorkSpaces para Linux en tokens de autenticación
Reportado por IA Imagen generada por IA
Amazon Web Services ha revelado una falla de seguridad en su cliente WorkSpaces para Linux que permite a atacantes locales extraer tokens de autenticación y acceder a escritorios virtuales de otros usuarios. La vulnerabilidad, CVE-2025-12779, afecta a las versiones del cliente desde 2023.0 hasta 2024.8 y tiene una puntuación CVSS de 8.8. AWS insta a actualizaciones inmediatas a la versión 2025.0 o posterior para mitigar el riesgo.
NVIDIA ha lanzado una actualización de seguridad urgente para abordar una vulnerabilidad de alta severidad en su herramienta NSIGHT Graphics para sistemas Linux. La falla, identificada como CVE-2025-33206, podría permitir a los atacantes ejecutar código arbitrario si se explota. Se insta a los usuarios afectados a actualizar de inmediato para mitigar riesgos.
Reportado por IA
Una vulnerabilidad crítica en la herramienta de gestión de energía TLP para Linux ha sido corregida después de que investigadores descubrieran que permitía a atacantes locales evadir la autenticación y alterar configuraciones del sistema. El fallo, identificado en la versión 1.9.0 y rastreado como CVE-2025-67859, se originaba en una condición de carrera en el mecanismo Polkit. Los desarrolladores de TLP lanzaron la versión 1.9.1 el 7 de enero de 2026, abordando el problema tras una divulgación coordinada.
Se ha corregido una grave vulnerabilidad de ejecución remota de código en Imunify360 AV, que afecta a una herramienta de seguridad que protege alrededor de 56 millones de sitios web alojados en Linux. Descubierta en la lógica de desofuscación del producto, la falla permite a los atacantes ejecutar comandos arbitrarios y potencialmente tomar el control de los servidores de alojamiento. CloudLinux lanzó una corrección el 21 de octubre de 2025, aunque no siguió un CVE formal ni una advertencia.
Reportado por IA
La Agencia de Ciberseguridad e Infraestructura de EE.UU. ha emitido una alerta urgente sobre una vulnerabilidad crítica en el kernel de Linux, CVE-2024-1086, que ahora está siendo utilizada por operadores de ransomware. Esta falla permite la escalada de privilegios local y fue parcheada en enero de 2024. La advertencia resalta los riesgos continuos para sistemas empresariales a pesar de las correcciones disponibles.
Se ha publicado un exploit de prueba de concepto para CVE-2025-8941, una falla de alta severidad en el módulo pam_namespace de Linux-PAM. La vulnerabilidad permite a atacantes locales con bajos privilegios obtener acceso root mediante condiciones de carrera y manipulación de enlaces simbólicos. Los expertos en seguridad instan a aplicar parches inmediatamente para prevenir el compromiso del sistema.
Reportado por IA
Una vulnerabilidad de alta severidad en el marco de Módulos de Autenticación Acoplables de Linux, identificada como CVE-2025-8941, permite a atacantes locales obtener privilegios de root mediante ataques de enlaces simbólicos y condiciones de carrera. Investigadores de seguridad han publicado un exploit de prueba de concepto, destacando riesgos para sistemas Linux. La falla afecta a múltiples distribuciones y requiere parches inmediatos.
Rust en el kernel de Linux: surge la primera vulnerabilidad en el controlador Binder de Android
16 de diciembre de 2025 23:12Las explotaciones de React2Shell continúan con despliegues a gran escala de puertas traseras en Linux y robo de credenciales en la nube
16 de diciembre de 2025 11:30Vulnerabilidad Silent Whisper expone a usuarios de WhatsApp a seguimiento secreto
13 de diciembre de 2025 23:54Grupos con nexo a China y ciberdelincuentes intensifican exploits de React2Shell
10 de diciembre de 2025 15:36Falla de React2Shell explotada para malware PeerBlight en Linux
2 de noviembre de 2025 21:17CISA advierte sobre ransomware que explota vulnerabilidad en el kernel de Linux
1 de noviembre de 2025 19:33Falla de seguridad en complemento de WordPress afecta a 10.000 sitios
1 de noviembre de 2025 03:51CISA advierte sobre vulnerabilidad explotada en el kernel de Linux en ataques de ransomware
31 de octubre de 2025 06:47CISA confirma que una falla en el kernel de Linux es explotada en ataques de ransomware
22 de octubre de 2025 19:48CISA advierte sobre vulnerabilidad de alta severidad en Windows SMB que está siendo explotada