AlcanceLibre

Disponible paquete de núcleo de Linux 5.10.257 para ALDOS, corrigiendo CVE-2026-46300 (Fragnesia)

Se ha publicado la versión 5.10.257 del paquete del núcleo de Linux para ALDOS, la distribución basada en Fedora/RHEL. Esta actualización de seguridad corrige la vulnerabilidad conocida como Fragnesia (CVE-2026-46300). Se recomienda a todos los usuarios aplicar esta actualización de manera inmediata para proteger sus sistemas contra la escalada de…Leer másDisponible paquete de núcleo de Linux 5.10.257 para ALDOS, corrigiendo CVE-2026-46300 (Fragnesia)

AlcanceLibre

Disponibles nuevas versiones de Atril, Evince y Xreader que corrigen el CVE-2026-46529.

Recientemente se ha hecho pública una vulnerabilidad de ejecución de código en tres visores de documentos PDF muy utilizados en el ecosistema GTK: Evince, Atril y Xreader. Este fallo, identificado como CVE-2026-46529, permite que un archivo PDF manipulado ejecute programas maliciosos en el equipo de quien lo abre, tan solo…Leer másDisponibles nuevas versiones de Atril, Evince y Xreader que corrigen el CVE-2026-46529.

AlcanceLibre

Resumen de actualizaciones de seguridad recientes en ALDOS (abril – mayo 2026)

El ritmo de publicación de vulnerabilidades en el equipamiento lógico libre durante las últimas cuatro semanas ha resultado excepcionalmente alto. Para que los usuarios de ALDOS puedan conservar la tranquilidad, he preparado este resumen con las actualizaciones de seguridad que he ido publicando, incluyendo las correcciones para las amenazas más…Leer másResumen de actualizaciones de seguridad recientes en ALDOS (abril – mayo 2026)

AlcanceLibre

Disponible paquete de núcleo de Linux 5.10.255 para ALDOS, corrigiendo CVE-2026-43284 y CVE-2026-43500 (Dirty Frag)

Se ha publicado la versión 5.10.255 del paquete del núcleo de Linux para ALDOS, la distribución basada en Fedora/RHEL. Esta actualización de seguridad corrige dos vulnerabilidades de severidad crítica, conocidas en conjunto como Dirty Frag, que afectan a los subsistemas de transformación de carga útil de seguridad encapsulada (ESP) y…Leer másDisponible paquete de núcleo de Linux 5.10.255 para ALDOS, corrigiendo CVE-2026-43284 y CVE-2026-43500 (Dirty Frag)

AlcanceLibre

cPanel/WHM: vulnerabilidad crítica permite acceso root sin autenticación

Una vulnerabilidad de severidad crítica (CVSS 9.8) ha sido descubierta en los paneles de control cPanel y WHM, dos de las herramientas de administración de servidores más empleadas en la industria del alojamiento web (se estima que gestionan cerca de 70 millones de dominios). El fallo, registrado como CVE-2026-41940, permite…Leer máscPanel/WHM: vulnerabilidad crítica permite acceso root sin autenticación

AlcanceLibre

AlmaLinux publica parche de emergencia para ‘Copy Fail’ en repositorios de pruebas

El equipo de AlmaLinux ha publicado parches de emergencia para la vulnerabilidad crítica Copy Fail (CVE-2026-31431), dirigidos a todas las versiones activas de la distribución (8, 9 y 10, así como para Kitten 10), aunque con una particularidad esencial: estas correcciones residen en el repositorio de pruebas (testing), un destino…Leer másAlmaLinux publica parche de emergencia para ‘Copy Fail’ en repositorios de pruebas

AlcanceLibre

Disponibles nuevos paquetes de gdk-pixbuf2 para ALDOS, corrigiendo CVE-2026-5201 y CVE-2025-7345

Se han publicado nuevos paquetes de gdk-pixbuf2 para ALDOS, la distribución basada en Fedora/RHEL. Esta actualización de seguridad de la biblioteca utilizada por innumerables aplicaciones gráficas para la carga y el procesamiento de imágenes corrige dos vulnerabilidades de severidad crítica y alta que afectan a versiones anteriores. Se recomienda a…Leer másDisponibles nuevos paquetes de gdk-pixbuf2 para ALDOS, corrigiendo CVE-2026-5201 y CVE-2025-7345

AlcanceLibre

🛡️ Copy Fail: cuando la gloria académica prevalece sobre la seguridad del mundo real (una reflexión necesaria)

Durante la madrugada del 29 de abril de 2026, mientras los administradores de sistemas y los equipos de seguridad dormían, los investigadores de Theori/Xint decidieron encender una cerilla en un depósito de gasolina digital. Publicaron la existencia de CVE-2026-31431 (Copy Fail), pero además el código de explotación funcional completo, de…Leer más🛡️ Copy Fail: cuando la gloria académica prevalece sobre la seguridad del mundo real (una reflexión necesaria)

AlcanceLibre

Disponible paquete de núcleo de Linux 5.10.254 para ALDOS, corrigiendo CVE-2026-31431 (Copy Fail)

Se ha publicado la versión 5.10.254 del paquete del núcleo de Linux para ALDOS, la distribución basada en Fedora/RHEL. Esta actualización de seguridad corrige la vulnerabilidad CVE-2026-31431, conocida como Copy Fail, de severidad crítica. Se recomienda a todos los usuarios aplicar esta actualización de manera inmediata para proteger sus sistemas…Leer másDisponible paquete de núcleo de Linux 5.10.254 para ALDOS, corrigiendo CVE-2026-31431 (Copy Fail)