home.social

#vulnerabilidad — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #vulnerabilidad, aggregated by home.social.

  1. Impacto del cambio climático en los trabajadores a nivel global. Un análisis científico sobre cómo la globalización y el calor extremo multiplican el riesgo laboral y la vulnerabilidad económica.

    #CambioClimático #Globalización #Vulnerabilidad #Tutiempo

    tutiempo.net/noticias/impacto-

  2. El exploit de #CopyFail está haciendo pupita.

    Si tenéis selfhosting con prácticamente cualquier SO Linux con un kernel por debajo de la 6.12.85-1 (Trixie y últimas versiones) sois vulnerables.

    Verificar vuestra versión con "uname -v", si es inferior, ejecutar una actualización de vuestro sistema. REINICIAR el sistema para aplicar el nuevo kernel. Comprobar que sea la nueva versión o superior.

    Si no hay fix disponible (Debian ya la tiene) entonces podéis mitigarlo deshabilitando el modulo de "algif_aead" con los siguientes comandos:

    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
    rmmod algif_aead
    Hacerlo ya porque cualquier usuario puede tener privilegios de root ejecutando en una simple línea un código en python.

    Os dejo más información sobre el exploit:
    https://copy.fail/?ref=selfh.st

    #linux #seguridad #exploir #copyfail #vulnerabilidad #sistema #debian #trixie

  3. El exploit de #CopyFail está haciendo pupita.

    Si tenéis selfhosting con prácticamente cualquier SO Linux con un kernel por debajo de la 6.12.85-1 (Trixie y últimas versiones) sois vulnerables.

    Verificar vuestra versión con "uname -v", si es inferior, ejecutar una actualización de vuestro sistema. REINICIAR el sistema para aplicar el nuevo kernel. Comprobar que sea la nueva versión o superior.

    Si no hay fix disponible (Debian ya la tiene) entonces podéis mitigarlo deshabilitando el modulo de "algif_aead" con los siguientes comandos:

    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
    rmmod algif_aead
    Hacerlo ya porque cualquier usuario puede tener privilegios de root ejecutando en una simple línea un código en python.

    Os dejo más información sobre el exploit:
    https://copy.fail/?ref=selfh.st

    #linux #seguridad #exploir #copyfail #vulnerabilidad #sistema #debian #trixie

  4. El exploit de #CopyFail está haciendo pupita.

    Si tenéis selfhosting con prácticamente cualquier SO Linux con un kernel por debajo de la 6.12.85-1 (Trixie y últimas versiones) sois vulnerables.

    Verificar vuestra versión con "uname -v", si es inferior, ejecutar una actualización de vuestro sistema. REINICIAR el sistema para aplicar el nuevo kernel. Comprobar que sea la nueva versión o superior.

    Si no hay fix disponible (Debian ya la tiene) entonces podéis mitigarlo deshabilitando el modulo de "algif_aead" con los siguientes comandos:

    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
    rmmod algif_aead
    Hacerlo ya porque cualquier usuario puede tener privilegios de root ejecutando en una simple línea un código en python.

    Os dejo más información sobre el exploit:
    https://copy.fail/?ref=selfh.st

    #linux #seguridad #exploir #copyfail #vulnerabilidad #sistema #debian #trixie

  5. El exploit de #CopyFail está haciendo pupita.

    Si tenéis selfhosting con prácticamente cualquier SO Linux con un kernel por debajo de la 6.12.85-1 (Trixie y últimas versiones) sois vulnerables.

    Verificar vuestra versión con "uname -v", si es inferior, ejecutar una actualización de vuestro sistema. REINICIAR el sistema para aplicar el nuevo kernel. Comprobar que sea la nueva versión o superior.

    Si no hay fix disponible (Debian ya la tiene) entonces podéis mitigarlo deshabilitando el modulo de "algif_aead" con los siguientes comandos:

    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
    rmmod algif_aead
    Hacerlo ya porque cualquier usuario puede tener privilegios de root ejecutando en una simple línea un código en python.

    Os dejo más información sobre el exploit:
    https://copy.fail/?ref=selfh.st

    #linux #seguridad #exploir #copyfail #vulnerabilidad #sistema #debian #trixie

  6. El exploit de #CopyFail está haciendo pupita.

    Si tenéis selfhosting con prácticamente cualquier SO Linux con un kernel por debajo de la 6.12.85-1 (Trixie y últimas versiones) sois vulnerables.

    Verificar vuestra versión con "uname -v", si es inferior, ejecutar una actualización de vuestro sistema. REINICIAR el sistema para aplicar el nuevo kernel. Comprobar que sea la nueva versión o superior.

    Si no hay fix disponible (Debian ya la tiene) entonces podéis mitigarlo deshabilitando el modulo de "algif_aead" con los siguientes comandos:

    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
    rmmod algif_aead
    Hacerlo ya porque cualquier usuario puede tener privilegios de root ejecutando en una simple línea un código en python.

    Os dejo más información sobre el exploit:
    https://copy.fail/?ref=selfh.st

    #linux #seguridad #exploir #copyfail #vulnerabilidad #sistema #debian #trixie

  7. Una vulnerabilidad en la extensión de Claude para Chrome permite el secuestro de agentes de IA

    Investigadores han descubierto una falla de seguridad en la extensión de Claude para Chrome que podría permitir a atacantes tomar el control de agentes de IA mediante la inyección de prompts maliciosos.

    Expertos en ciberseguridad han identificado una vulnerabilidad crítica que afecta la integración de Claude en el navegador de Google. El fallo reside en la forma en que la extensión procesa la información de los sitios web visitados, lo que abre la puerta a ataques de «Inyección de Prompts Indirectos». Al visitar una página web que contiene instrucciones ocultas y malintencionadas, el agente de IA podría ser engañado para ejecutar acciones no autorizadas, como extraer datos sensibles del usuario o enviar correos electrónicos sin consentimiento.

    El fallo, denominado ClaudeBleed, es una combinación de permisos laxos, que permiten que cualquier extensión de Chrome ejecute comandos en Claude dentro de Chrome, y una mala implementación de la confianza en el origen del comando, no en el contexto de ejecución.

    Este tipo de exposición resalta los riesgos de otorgar a los asistentes de inteligencia artificial acceso directo al contenido dinámico de la web y a las cuentas personales. Aunque Anthropic ha trabajado en mitigar estos riesgos, el incidente subraya la necesidad de protocolos de seguridad más robustos para las herramientas que actúan como intermediarias entre el usuario y la red. Se recomienda a los usuarios mantener sus extensiones actualizadas y ser cautelosos al utilizar agentes de IA en sitios web de origen desconocido o no verificados.

    #arielmcorg #Chrome #ciberseguridad #claude #hacking #infosertec #InteligenciaArtificial #PORTADA #tecnologia #Vulnerabilidad
  8. explotan activamente una crítica en cPanel: el bypass de login afecta a decenas de millones de y los empezaron en febrero

    wwwhatsnew.com/2026/05/01/cpan

  9. Vulnerabilidad crítica en cPanel: Hackers explotan activamente un fallo que afecta a millones de sitios web

    Un grave fallo de seguridad en el software de gestión de servidores cPanel y WHM está siendo utilizado activamente por atacantes. La vulnerabilidad permite a los hackers eludir la autenticación y tomar el control total de los servidores afectados (Fuente y Más información: Cpanel.net).

    El sector del alojamiento web se encuentra en estado de emergencia tras la revelación de un fallo crítico en cPanel y WebHost Manager (WHM), registrado con la clave CVE-2026-41940. Según las investigaciones publicadas por TechCrunch y diversas firmas de seguridad, la vulnerabilidad reside en el flujo de inicio de sesión gestionado por el demonio del servicio (cpsrvd), el cual escribe un archivo de sesión en el disco antes de que ocurra la autenticación real. Esto es aprovechado por los atacantes como una vulnerabilidad de omisión de autenticación no autorizada (unauthenticated bypass).

    Debido a la enorme cuota de mercado de cPanel y WHM en la industria, este fallo pone en riesgo a decenas de miles de servidores y a los millones de sitios web que alojan. Según las agencias de ciberseguridad, es altamente probable que se sigan produciendo ataques. Además, empresas de alojamiento como Namecheap y KnownHost detectaron intentos de acceso no autorizados, lo que indica que el error ha estado siendo explotado «en la naturaleza» (in the wild) durante semanas antes de que se lanzara el parche de emergencia.

    La respuesta de la industria ha sido inmediata. Proveedores y administradores han estado aplicando de urgencia los parches proporcionados por cPanel a través de la secuencia de comandos de actualización del servidor. La recomendación de los expertos es verificar que la infraestructura de alojamiento web esté actualizada a las últimas versiones y comunicarse inmediatamente con los proveedores de hosting para asegurar la mitigación de esta brecha que amenaza la integridad de los datos en internet.

    Y lo más importante es NO descartar las actualizaciones de cualquier sistema!!!

    #actualización #arielmcorg #ciberseguridad #cPanel #CVE202641940 #hackers #infosertec #PORTADA #servidores #tecnología #Vulnerabilidad #WebHosting #WHM
  10. Vulnerabilidad crítica en cPanel: Hackers explotan activamente un fallo que afecta a millones de sitios web

    Un grave fallo de seguridad en el software de gestión de servidores cPanel y WHM está siendo utilizado activamente por atacantes. La vulnerabilidad permite a los hackers eludir la autenticación y tomar el control total de los servidores afectados (Fuente y Más información: Cpanel.net).

    El sector del alojamiento web se encuentra en estado de emergencia tras la revelación de un fallo crítico en cPanel y WebHost Manager (WHM), registrado con la clave CVE-2026-41940. Según las investigaciones publicadas por TechCrunch y diversas firmas de seguridad, la vulnerabilidad reside en el flujo de inicio de sesión gestionado por el demonio del servicio (cpsrvd), el cual escribe un archivo de sesión en el disco antes de que ocurra la autenticación real. Esto es aprovechado por los atacantes como una vulnerabilidad de omisión de autenticación no autorizada (unauthenticated bypass).

    Debido a la enorme cuota de mercado de cPanel y WHM en la industria, este fallo pone en riesgo a decenas de miles de servidores y a los millones de sitios web que alojan. Según las agencias de ciberseguridad, es altamente probable que se sigan produciendo ataques. Además, empresas de alojamiento como Namecheap y KnownHost detectaron intentos de acceso no autorizados, lo que indica que el error ha estado siendo explotado «en la naturaleza» (in the wild) durante semanas antes de que se lanzara el parche de emergencia.

    La respuesta de la industria ha sido inmediata. Proveedores y administradores han estado aplicando de urgencia los parches proporcionados por cPanel a través de la secuencia de comandos de actualización del servidor. La recomendación de los expertos es verificar que la infraestructura de alojamiento web esté actualizada a las últimas versiones y comunicarse inmediatamente con los proveedores de hosting para asegurar la mitigación de esta brecha que amenaza la integridad de los datos en internet.

    Y lo más importante es NO descartar las actualizaciones de cualquier sistema!!!

    #actualización #arielmcorg #ciberseguridad #cPanel #CVE202641940 #hackers #infosertec #PORTADA #servidores #tecnología #Vulnerabilidad #WebHosting #WHM
  11. movidote

    📰 Título original: movidote

    🤖 IA: Es clickbait ⚠️
    👥 Usuarios: Es clickbait ⚠️

    Ver resumen IA completo: killbait.com/es/movidote/?redi

  12. CW: Dolor, discapacidad, sufrimiento

    No tiene nada que ver la imagen con el texto pero vivir cuerpas #enfermas, ser #anticapacitista, #anarquista, luchar por el derecho a la #salud, abrazar la #vulnerabilidad, parar el #capitalismo... Todo hace que los #mundos nuevos sean vivibles sin dejar a nadie atrás. Coño ya. 💪🏽💜

  13. CW: Dolor, discapacidad, sufrimiento

    No tiene nada que ver la imagen con el texto pero vivir cuerpas #enfermas, ser #anticapacitista, #anarquista, luchar por el derecho a la #salud, abrazar la #vulnerabilidad, parar el #capitalismo... Todo hace que los #mundos nuevos sean vivibles sin dejar a nadie atrás. Coño ya. 💪🏽💜

  14. CW: Dolor, discapacidad, sufrimiento

    No tiene nada que ver la imagen con el texto pero vivir cuerpas #enfermas, ser #anticapacitista, #anarquista, luchar por el derecho a la #salud, abrazar la #vulnerabilidad, parar el #capitalismo... Todo hace que los #mundos nuevos sean vivibles sin dejar a nadie atrás. Coño ya. 💪🏽💜

  15. CW: Dolor, discapacidad, sufrimiento

    No tiene nada que ver la imagen con el texto pero vivir cuerpas #enfermas, ser #anticapacitista, #anarquista, luchar por el derecho a la #salud, abrazar la #vulnerabilidad, parar el #capitalismo... Todo hace que los #mundos nuevos sean vivibles sin dejar a nadie atrás. Coño ya. 💪🏽💜

  16. CW: Dolor, discapacidad, sufrimiento

    No tiene nada que ver la imagen con el texto pero vivir cuerpas #enfermas, ser #anticapacitista, #anarquista, luchar por el derecho a la #salud, abrazar la #vulnerabilidad, parar el #capitalismo... Todo hace que los #mundos nuevos sean vivibles sin dejar a nadie atrás. Coño ya. 💪🏽💜

  17. :ablobcatheart: A veces conectas con alguien y es como si se encendiera una luz que no sabías que estaba apagada.
    No es magia, aunque lo parezca; es esa sintonía rara en la que no hace falta pedir permiso para ser una misma.
    Hay conexiones que son como un estallido, intensas desde el minuto uno, de esas que te agitan los planes y te obligan a mirar la realidad con otros ojos.

    Pero la intensidad de verdad, la que se queda, no es solo el chispazo del principio.
    Es esa electricidad que se mantiene cuando ya conoces las sombras del otro y, aun así, decides quedarte cerca.
    Es cuando una mirada dice más que un discurso de tres horas y cuando el silencio no incomoda, sino que acompaña.

    Al final, conectar no es coincidir en todo, sino sentir que, en medio de tanto ruido, esa persona es una frecuencia que entiendes perfectamente.
    Es una mezcla de vulnerabilidad y fuerza que te recuerda que, aunque estemos de paso, estos encuentros son los que le dan el color que le falta a lo cotidiano.

    Si te pasa, no lo analices tanto.
    Disfrútalo, que de estas no hay tantas.

    ︶︶︶︶︶︶

    #conexiones #intensidad #relaciones #sentir #vulnerabilidad #tkz #momentos

  18. :ablobcatheart: A veces conectas con alguien y es como si se encendiera una luz que no sabías que estaba apagada.
    No es magia, aunque lo parezca; es esa sintonía rara en la que no hace falta pedir permiso para ser una misma.
    Hay conexiones que son como un estallido, intensas desde el minuto uno, de esas que te agitan los planes y te obligan a mirar la realidad con otros ojos.

    Pero la intensidad de verdad, la que se queda, no es solo el chispazo del principio.
    Es esa electricidad que se mantiene cuando ya conoces las sombras del otro y, aun así, decides quedarte cerca.
    Es cuando una mirada dice más que un discurso de tres horas y cuando el silencio no incomoda, sino que acompaña.

    Al final, conectar no es coincidir en todo, sino sentir que, en medio de tanto ruido, esa persona es una frecuencia que entiendes perfectamente.
    Es una mezcla de vulnerabilidad y fuerza que te recuerda que, aunque estemos de paso, estos encuentros son los que le dan el color que le falta a lo cotidiano.

    Si te pasa, no lo analices tanto.
    Disfrútalo, que de estas no hay tantas.

    ︶︶︶︶︶︶

    #conexiones #intensidad #relaciones #sentir #vulnerabilidad #tkz #momentos

  19. :ablobcatheart: A veces conectas con alguien y es como si se encendiera una luz que no sabías que estaba apagada.
    No es magia, aunque lo parezca; es esa sintonía rara en la que no hace falta pedir permiso para ser una misma.
    Hay conexiones que son como un estallido, intensas desde el minuto uno, de esas que te agitan los planes y te obligan a mirar la realidad con otros ojos.

    Pero la intensidad de verdad, la que se queda, no es solo el chispazo del principio.
    Es esa electricidad que se mantiene cuando ya conoces las sombras del otro y, aun así, decides quedarte cerca.
    Es cuando una mirada dice más que un discurso de tres horas y cuando el silencio no incomoda, sino que acompaña.

    Al final, conectar no es coincidir en todo, sino sentir que, en medio de tanto ruido, esa persona es una frecuencia que entiendes perfectamente.
    Es una mezcla de vulnerabilidad y fuerza que te recuerda que, aunque estemos de paso, estos encuentros son los que le dan el color que le falta a lo cotidiano.

    Si te pasa, no lo analices tanto.
    Disfrútalo, que de estas no hay tantas.

    ︶︶︶︶︶︶

    #conexiones #intensidad #relaciones #sentir #vulnerabilidad #tkz #momentos

  20. :ablobcatheart: A veces conectas con alguien y es como si se encendiera una luz que no sabías que estaba apagada.
    No es magia, aunque lo parezca; es esa sintonía rara en la que no hace falta pedir permiso para ser una misma.
    Hay conexiones que son como un estallido, intensas desde el minuto uno, de esas que te agitan los planes y te obligan a mirar la realidad con otros ojos.

    Pero la intensidad de verdad, la que se queda, no es solo el chispazo del principio.
    Es esa electricidad que se mantiene cuando ya conoces las sombras del otro y, aun así, decides quedarte cerca.
    Es cuando una mirada dice más que un discurso de tres horas y cuando el silencio no incomoda, sino que acompaña.

    Al final, conectar no es coincidir en todo, sino sentir que, en medio de tanto ruido, esa persona es una frecuencia que entiendes perfectamente.
    Es una mezcla de vulnerabilidad y fuerza que te recuerda que, aunque estemos de paso, estos encuentros son los que le dan el color que le falta a lo cotidiano.

    Si te pasa, no lo analices tanto.
    Disfrútalo, que de estas no hay tantas.

    ︶︶︶︶︶︶

    #conexiones #intensidad #relaciones #sentir #vulnerabilidad #tkz #momentos

  21. MNPT alerta sobre riesgos de vulneración de derechos humanos en deportaciones de migrantes a Costa Rica

    MNPT alerta sobre riesgos de vulneración de derechos humanos en deportaciones de migrantes a Costa Rica
    San José, 27 mar (elmundo.cr) – El Mecanismo Nacional de Prevención de la Tortura (MNPT) emitió una alerta preventiva a [...]

    #CostaRica #Deportaciones #DerechosHumanos #EstadosUnidos #MNPT #Migración #PolíticaMigratoria #Refugio #SalaConstitucional #Vulnerabilidad

    elmundo.cr/costa-rica/mnpt-ale