Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

The Hacker News lanza “Cybersecurity Stars Awards 2026”; ahora se aceptan solicitudes

La actividad solar puede predecir cuándo caerán los desechos espaciales a la Tierra

El agente de IA ya se encuentra dentro del perímetro. ¿Sabes lo que hacen?

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»El gobierno de EE. UU. advierte sobre un error crítico de CopyFail que afecta a las principales versiones de Linux
Startups

El gobierno de EE. UU. advierte sobre un error crítico de CopyFail que afecta a las principales versiones de Linux

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 4, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Una grave vulnerabilidad de seguridad que afecta a casi todas las versiones del sistema operativo Linux ha tomado desprevenidos a los defensores y se han apresurado a parchearla después de que investigadores de seguridad publicaron un código de explotación que dio a los atacantes un control total sobre los sistemas vulnerables.

El gobierno de Estados Unidos dice que el error, llamado «CopyFail», actualmente está siendo explotado y utilizado activamente en operaciones de piratería maliciosas.

El error, oficialmente rastreado como CVE-2026-31431, fue descubierto en las versiones 7.0 y anteriores del kernel de Linux, divulgado al equipo de seguridad del kernel de Linux a fines de marzo y parcheado aproximadamente una semana después. Sin embargo, muchas distribuciones de Linux que dependen de núcleos vulnerables aún no están completamente parcheadas, lo que deja a los sistemas que ejecutan versiones de Linux afectadas en riesgo de verse comprometidos.

Linux se utiliza ampliamente en entornos corporativos y ejecuta las computadoras que alimentan muchos de los centros de datos del mundo.

El sitio web CopyFail afirma que el mismo script corto de Python «raíza cualquier distribución de Linux enviada desde 2017». Según Theori, la empresa de seguridad que descubrió CopyFail, la vulnerabilidad se encontró en varias versiones de Linux ampliamente utilizadas, incluidas Red Hat Enterprise Linux 10.1, Ubuntu 24.04 (LTS), Amazon Linux 2023 y SUSE 16.

El ingeniero y desarrollador de DevOps, Jorijn Schrijvershof, escribió en una publicación de blog que el exploit funciona en las versiones de Debian y Fedora, así como en Kubernetes, que se basa en el kernel de Linux. Schrijvershof explicó que el error funciona en «casi todas las distribuciones modernas» de Linux, dándole un «radio de explosión inusualmente grande».

El error se llama «CopyFail» porque el componente afectado dentro del kernel de Linux, el núcleo del sistema operativo que tiene acceso prácticamente completo a todo el dispositivo, no copia ciertos datos cuando debería. Esto corrompe los datos confidenciales dentro del kernel y permite que un atacante aproveche el acceso del kernel al resto del sistema, incluidos los datos del kernel.

Este error es particularmente problemático porque permite a los usuarios normales con acceso limitado obtener acceso administrativo completo en los sistemas Linux afectados. Un compromiso exitoso de un servidor dentro de un centro de datos podría brindarle a un atacante acceso a todas las aplicaciones, servidores y bases de datos de una gran cantidad de clientes empresariales y, potencialmente, acceder a otros sistemas en la misma red o centro de datos.

Aunque el error CopyFail no se puede explotar solo a través de Internet, se puede convertir en un arma cuando se utiliza junto con exploits que funcionan a través de Internet. Según Microsoft, si el error CopyFail se combina con otra vulnerabilidad distribuida a través de Internet, un atacante podría utilizar la falla para obtener acceso raíz a un servidor afectado. Los usuarios que operan computadoras Linux con núcleos vulnerables también podrían ser engañados para que abran enlaces o archivos adjuntos maliciosos que desencadenen vulnerabilidades.

Este error también se puede inyectar mediante un ataque a la cadena de suministro. En este ataque, un atacante malintencionado piratea la cuenta de un desarrollador de código abierto e inyecta malware en el código, comprometiendo una gran cantidad de dispositivos a la vez.

Dados los riesgos para las redes corporativas federales, la agencia de ciberseguridad estadounidense CISA ha ordenado a todas las agencias federales civiles que parcheen los sistemas afectados antes del 15 de mayo.

Si compra a través de enlaces en nuestros artículos, podemos ganar una pequeña comisión. Esto no afecta la independencia editorial.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCerebras, el acogedor socio de OpenAI, está en camino de una importante oferta pública inicial (IPO)
Next Article Mientras los trabajadores se preocupan por la IA, Jensen Huang de NVIDIA dice que la IA está «creando una gran cantidad de puestos de trabajo»
corp@blsindustriaytecnologia.com
  • Website

Related Posts

QuTwo de Peter Sarlin alcanza una valoración de 380 millones de dólares en una ronda ángel

mayo 6, 2026

Marc Lore dice que la IA pronto permitirá a cualquiera abrir un restaurante

mayo 6, 2026

El número de usuarios de pago de Bumble está disminuyendo, ya que apuestan por una revisión a finales de este año.

mayo 5, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

The Hacker News lanza “Cybersecurity Stars Awards 2026”; ahora se aceptan solicitudes

La actividad solar puede predecir cuándo caerán los desechos espaciales a la Tierra

El agente de IA ya se encuentra dentro del perímetro. ¿Sabes lo que hacen?

BioLargo y Aquatech se asocian para acelerar la comercialización de la tecnología de tratamiento de PFAS

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.