
Wireshark 4.6.8 ya está disponible como una actualización importante de seguridad para uno de los analizadores de tráfico de red más utilizados por administradores, analistas SOC, investigadores forenses, docentes, estudiantes y equipos de respuesta ante incidentes. Esta versión corrige 28 vulnerabilidades de seguridad, varias de ellas capaces de provocar cierres inesperados al procesar paquetes, protocolos o archivos de captura especialmente manipulados.
- Visto: 105
Lazarus explota un nuevo zero-day de Windows: hackers norcoreanos atacan empresas del sector defensa

El grupo Lazarus, vinculado a Corea del Norte, volvió a encender las alarmas globales al explotar una vulnerabilidad zero-day de Windows para atacar organizaciones del sector defensa, aeroespacial y aviación. La falla, identificada como CVE-2026-68820, afecta al controlador Windows Ancillary Function Driver for WinSock, conocido como AFD.sys, un componente del kernel relacionado con operaciones de red en Windows.
- Visto: 117

Linux es una de las mejores plataformas para aprender ciberseguridad porque permite entender cómo funcionan realmente los sistemas, redes, permisos, procesos, servicios, logs, automatización y herramientas de defensa. No se trata solo de aprender comandos: se trata de construir criterio técnico para proteger servidores, detectar incidentes y administrar entornos seguros.
- Visto: 182

Construir un Centro de Operaciones de Ciberseguridad, también conocido como CiberSOC o SOC, ya no depende exclusivamente de plataformas comerciales costosas. Hoy existen herramientas de software libre capaces de cubrir monitoreo, correlación de eventos, detección de amenazas, análisis de red, respuesta a incidentes, inteligencia de amenazas, forense digital, automatización, dashboards y gestión de vulnerabilidades.
- Visto: 247
Oracle corrige más de 1.400 vulnerabilidades en julio: la IA acelera la detección de fallos críticos

Oracle publicó una de las actualizaciones de seguridad más grandes de su historia reciente: 1.449 nuevos parches dentro de su Critical Patch Update de julio de 2026. La magnitud del paquete confirma dos tendencias: las plataformas empresariales siguen acumulando riesgos críticos y la inteligencia artificial empieza a cambiar la forma en que se descubren, validan y corrigen vulnerabilidades.
- Visto: 187

Implementar una PKI en Linux permite crear una infraestructura propia de confianza para emitir, administrar, renovar y revocar certificados digitales. Es una base esencial para proteger servicios internos, habilitar TLS, autenticar servidores, validar usuarios, cifrar comunicaciones y aplicar autenticación mutua entre aplicaciones.
- Visto: 234

La ciberseguridad moderna no depende únicamente de grandes plataformas comerciales. En servidores Linux, redes empresariales, centros de datos, SOC, laboratorios DevSecOps y equipos de respuesta a incidentes, las herramientas open source siguen siendo fundamentales para descubrir activos, analizar tráfico, detectar amenazas, auditar sistemas, escanear vulnerabilidades y responder a incidentes.
- Visto: 371

Una herramienta de inteligencia artificial ayudó a descubrir una vulnerabilidad del kernel Linux que pasó desapercibida durante aproximadamente 15 años. El fallo ha sido llamado GhostLock, está identificado como CVE-2026-43499 y permite que un usuario local sin privilegios pueda escalar hasta root en sistemas no actualizados.
- Visto: 376

Linux ofrece una gran cantidad de herramientas gratuitas para proteger servidores, computadoras de escritorio, contenedores, servicios web y plataformas cloud. Sin embargo, instalar Linux no convierte automáticamente un equipo en un sistema seguro. También es necesario controlar accesos, actualizar paquetes, limitar servicios, revisar registros, detectar modificaciones y responder ante incidentes.
- Visto: 362

Una nueva vulnerabilidad del kernel de Linux, denominada Bad Epoll, puede permitir que un usuario local sin privilegios consiga acceso de superusuario. El problema está registrado como CVE-2026-46242 y afecta al subsistema epoll, utilizado ampliamente por servidores, aplicaciones, navegadores y dispositivos Android.
- Visto: 306

Los ataques globales de ransomware pueden seguirse mediante rastreadores públicos, mapas de inteligencia de amenazas y alertas oficiales. Estas plataformas permiten conocer qué grupos presentan mayor actividad, qué organizaciones han sido mencionadas, cuáles son los sectores atacados y qué campañas requieren atención inmediata.
- Visto: 295

Aprender inteligencia artificial aplicada a la ciberseguridad ya no es un tema reservado solo para especialistas avanzados. Hoy, los equipos de TI, administradores de sistemas, analistas de seguridad, responsables de infraestructura y profesionales tecnológicos necesitan comprender cómo la IA puede ayudar a detectar amenazas, analizar incidentes, revisar comportamientos sospechosos y mejorar la gestión de riesgos.
- Visto: 322

Las distribuciones Linux para hacking ético y pentesting son sistemas preparados para auditorías de seguridad, laboratorios, formación, análisis forense, pruebas autorizadas, investigación y defensa. No son “sistemas mágicos para hackers”, sino entornos de trabajo que reúnen herramientas, documentación y configuraciones útiles para profesionales de ciberseguridad.
- Visto: 654

DirtyClone es una nueva vulnerabilidad del kernel de Linux que permite a un usuario local elevar privilegios y obtener acceso de administrador, conocido como root, en sistemas afectados.
- Visto: 311

ParrotOS 7.3 ya está disponible y llega como una actualización importante para usuarios de ciberseguridad, laboratorios, desarrollo, privacidad y entornos de formación. Esta versión incorpora Linux 7.0, imágenes más optimizadas, paquetes Vagrant oficiales, mejoras de rendimiento y cambios orientados a hacer el sistema más rápido, limpio y cómodo de usar.
- Visto: 311

Una vulnerabilidad en Linux es una debilidad en el sistema operativo, una aplicación, una biblioteca, un servicio o una configuración que puede ser aprovechada por un atacante para afectar la seguridad del equipo.
- Visto: 254

Las novedades de GPT-5.5-Cyber y Codex marcan un avance importante en el uso de inteligencia artificial para programación, desarrollo seguro, análisis de código, ciberseguridad defensiva, validación de vulnerabilidades, automatización de tareas técnicas y apoyo a equipos DevSecOps.
- Visto: 357

Las herramientas SIEM de código abierto para ciberseguridad se han convertido en una alternativa estratégica para empresas, instituciones públicas, universidades, equipos de TI y analistas de seguridad que necesitan centralizar logs, detectar amenazas, investigar incidentes, crear alertas y mejorar la visibilidad de su infraestructura.
- Visto: 356

Saber qué aprender de Linux para trabajar en cloud computing, DevOps y ciberseguridad es fundamental para construir una carrera sólida en tecnología. Linux es la base de gran parte de los servidores web, plataformas cloud, contenedores, herramientas de automatización, sistemas de monitoreo, laboratorios de seguridad y servicios críticos empresariales.
- Visto: 333

El software libre para ciberseguridad se ha convertido en una base fundamental para administradores de sistemas, auditores, equipos SOC, responsables de infraestructura, estudiantes, analistas forenses, profesionales DevSecOps y organizaciones que necesitan proteger sus activos digitales sin depender exclusivamente de soluciones propietarias.
- Visto: 471
- Cómo proteger un servidor Linux contra ransomware y amenazas modernas
- Cómo configurar acceso remoto seguro a servidores Linux mediante SSH paso a paso
- Qué es el Ethical Hacking y cómo empezar legalmente en ciberseguridad desde cero
- Cómo configurar un firewall en Linux para proteger tu infraestructura paso a paso
- Guía práctica de ciberseguridad: cómo proteger servidores Linux frente a ataques comunes
- Herramientas gratuitas para saber si tus datos fueron filtrados: guía completa para proteger correos, contraseñas y cuentas
- Alerta crítica en Linux: vulnerabilidad del kernel permite escape de contenedores y escalada de privilegios
- Dos nuevos exploits críticos del kernel Linux elevan el riesgo para servidores y entornos cloud
- Ciberataque internacional afecta a universidades y escuelas en varios países
- NIST dejará de evaluar vulnerabilidades de baja prioridad por exceso de volumen
