Entradas

Mostrando las entradas con la etiqueta Linux

Hackers secuestran dominios de Snap Store para distribuir malware que roba criptomonedas

Imagen
  Una nueva y preocupante campaña de ciberataques está afectando a usuarios de Linux , donde delincuentes han encontrado una forma de tomar el control de cuentas legítimas de la Snap Store —el repositorio oficial de paquetes snap para Ubuntu y otras distros— y usar esas cuentas para distribuir malware disfrazado como aplicaciones confiables . Lo más alarmante es la técnica usada: los atacantes no crean paquetes falsos nuevos, sino que secuestran cuentas existentes de editores confiables aprovechando dominios expirados , lo que les permite distribuir actualizaciones maliciosas que parecen legítimas. Cómo funciona esta campaña Según investigaciones de expertos como Alan Pope , colaborador de Ubuntu y exdesarrollador de Canonical, los atacantes están: Identificando dominios web y direcciones de correo electrónico asociados a desarrolladores antiguos de la Snap Store que han expirado. Registrando esos dominios expirados , lo que les permite recuperar el acceso a cuentas de Sn...

💀Vulnerabilidad crítica en GNU InetUtils permite acceso root sin contraseña (CVE-2026-24061)

Imagen
Investigadores de seguridad han revelado una vulnerabilidad crítica en el paquete GNU InetUtils que afecta al servidor telnetd de este conjunto de utilidades de red ampliamente utilizado en sistemas Unix y Linux. Esta falla permite que un atacante remoto obtenga acceso con privilegios de root sin necesidad de credenciales , simplemente aprovechando cómo el servicio maneja la autenticación. ¿Qué es GNU InetUtils? GNU InetUtils es una colección de utilidades de red clásicas —como telnet , ftp , ping y otras— incluidas en muchas distribuciones de Linux y sistemas basados en GNU. Aunque algunas de estas herramientas, como telnet , se consideran legadas (más antiguas y menos usadas que alternativas modernas como SSH), aun pueden encontrarse en sistemas antiguos, dispositivos integrados o infraestructuras especializadas. CVE-2026-24061 La vulnerabilidad identificada, catalogada como CVE-2026-24061 , es una falla de bypass de autenticación remoto con severidad crítica (puntaje CVSS 9.8/...