Connect with us

Actualidad

una vulnerabilidad acaba de sacudir casi todas sus versiones

Published

on


Linux tiene fama de sistema robusto. No invulnerable, claro, pero sí especialmente resistente, hasta el punto de haberse convertido en una de las bases silenciosas de Internet, de los servidores empresariales y de muchos entornos donde la seguridad es parte del contrato. Por eso una vulnerabilidad como CopyFail resulta especialmente seria: no hablamos de un fallo menor en una aplicación aislada, sino de un problema en el kernel que puede permitir que alguien que ya ejecuta código con pocos permisos acabe obteniendo acceso root.

CopyFail. La vulnerabilidad, identificada como CVE-2026-31431, salió a la luz cuando la firma Theori hizo públicos los detalles del fallo y el código de explotación tras haber avisado cinco semanas antes al equipo de seguridad del kernel de Linux. Ese matiz temporal es importante porque el kernel ya había recibido parches en varias ramas, desde 7.0 hasta 5.10.254. Lo que no había ocurrido todavía, al menos de forma generalizada, era su traslado efectivo a muchas distribuciones Linux.

De qué estamos hablando. CopyFail es una escalada local de privilegios. No significa que cualquiera pueda atacar desde fuera una máquina Linux sin más, sino que alguien que ya puede ejecutar código dentro del sistema con permisos limitados, por ejemplo desde una cuenta normal, un servicio web comprometido, un contenedor o un trabajo de CI/CD, puede intentar escalar hasta root. En Linux, root es la cuenta con control administrativo completo. Por eso el riesgo no está en la primera puerta de entrada, sino en lo que ocurre justo después: un acceso acotado puede convertirse en control del sistema.

Un exploit demasiado fiable. Hay otro elemento que explica la alarma. Muchas vulnerabilidades del kernel dependen de condiciones muy concretas para funcionar, como una corrupción de memoria que puede variar según la versión, la distribución o incluso la máquina. CopyFail parte de un fallo lógico en la API criptográfica del kernel, y eso cambia el terreno. Los investigadores de Bugcrowd explican que al tratarse de un fallo lógico, el exploit no depende de ajustes internos tan específicos, un rasgo que reduce la fricción para los atacantes y complica el trabajo de los defensores.

El parche. El caso también deja una lección sobre cómo se coordinan las vulnerabilidades en Linux. Como mencionamos arriba, Theori comunicó el fallo al equipo de seguridad del kernel cinco semanas antes de darlo a conocer públicamente. El problema es que, para la mayoría de los usuarios, las correcciones no llegan directamente, sino a través de distribuciones que empaquetan, prueban y publican sus propios parches o mitigaciones. Cuando el exploit se hizo público, ese proceso aún no había terminado en muchas distribuciones o versiones, dejando una ventana de exposición difícil de ignorar.

Situación actual. Con los días, parte del ecosistema ha empezado a cerrar la brecha, pero no de una forma uniforme. Al momento de publicar este artículo, distribuciones como Debian, Arch, Fedora, SUSE y Amazon Linux ya habían publicado parches o avisos para determinadas ramas, mientras que Ubuntu insistía en actualizar el sistema y aplicar mitigaciones si el kernel corregido aún no estaba disponible o no se había cargado tras un reinicio.

Imágenes | Xataka con Nano Banana

En Xataka | El Banco Central Europeo le ha echado un vistazo a Mythos y ha tomado una decisión: prepararse para el peor de los escenarios

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

qué autos pueden circular y cuáles descansan el 20 de junio

Published

on


Este sábado, una vez más, se reactivan las limitaciones del programa Hoy No Circula sabatino, un mecanismo coordinado por la Secretaría de Medio Ambiente de la Ciudad de México (SEDEMA) para mitigar los índices de contaminación atmosférica en la región de la Zona Metropolitana del Valle de México. 

Por esta razón, todo aquel que pretenda utilizar su automóvil este fin de semana deberá comprobar la terminación numérica de su placa y el engomado de verificación antes de incorporarse a las carreteras. Conviene señalar que este reglamento no se circunscribe únicamente a las 16 demarcaciones de la CDMX, sino que influye directamente en múltiples municipios colindantes pertenecientes al Estado de México. El operativo tiene plena vigencia en:

  • Atizapán de Zaragoza
  • Coacalco de Berriozábal
  • Cuautitlán
  • Cuautitlán Izcalli
  • Chalco
  • Chicoloapan
  • Chimalhuacán
  • Ecatepec de Morelos
  • Huixquilucan
  • Ixtapaluca
  • La Paz
  • Naucalpan de Juárez
  • Nezahualcóyotl
  • Nicolás Romero
  • Tecámac
  • Tlalnepantla de Baz
  • Tultitlán
  • Valle de Chalco

Eso sí, ten en cuenta que si tu ruta contempla pasar por alguna de estas localidades, las restricciones sabatinas te serán aplicables de forma obligatoria

HNC
HNC

A qué autos y placas afecta el Hoy No Circula sabatino 

El objetivo de este esquema restrictivo es aminorar la cantidad de vehículos en circulación para recortar las emisiones de gases, aplicando los sábados un conjunto de normas particulares que complementan las restricciones que operan de lunes a viernes. Estas restricciones no afectan de la misma forma a todos los conductores cada semana y por eso hay que estar especialmente atento.

Asimismo, resulta fundamental recordar que el Hoy No Circula sabatino no dura las veinticuatro horas. Su periodo de aplicación va desde las 05:00 hasta las 22:00 horas, más allá de este horario no existen prohibiciones a la movilidad, a menos que las autoridades ambientales activen una contingencia o emitan un dictamen extraordinario que modifique la normativa común. 

El 20 de junio de 2026 corresponde con “semana impar” ya que estamos ante el tercer sábado del mes de junio. Así, las unidades que porten el holograma 1 y cuya placa finalice en un número impar tendrán la prohibición de circular a lo largo de las horas programadas. Los vehículos con hologramas 0 y 00 conservan su exención para transitar libremente bajo el esquema sabatino. Al contrario, las unidades con holograma 2 tienen totalmente denegada la circulación cualquier sábado del mes.

Eso sí, estas restricciones no aplican a las siguientes excepciones: 

  • Vehículos eléctricos, a gas natural o con tecnología híbrida
  • Unidades registradas con placas de personas con discapacidad
  • Todos los destinados a servicios de transporte público urbano (incluyendo servicios funerarios)
  • Los dedicados al transporte escolar o de pasajeros
  • Aquellos asignados a seguridad pública y/o protección civil 

En caso de incumplir con el Hoy No Circula se castigará con una multa que oscila entre 20 y 30 veces el valor de la Unidad de Medida y Actualización (UMA), una cifra que representa aproximadamente desde 1,924.40 pesos en su escalón más bajo hasta alcanzar los 2,886.60 pesos en el límite superior. Además, el conductor se arriesga a que el automóvil sea trasladado al depósito de vehículos. 

Foto | Jan Baborák

En Xataka | Los países que más contaminan del mundo, reunidos en un detallado gráfico 

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

El torneo mundialista de los “Fififas”, El "Pato Merlín” en Las Otras Nius, Capi Beltrán y la Selección Mexicana; Paco De Miguel da lecciones de educación

Published

on



<div xmlns="http://www.w3.org/1999/xhtml">El torneo mundialista de los “Fififas”, El "Pato Merlín” en Las Otras Nius, Capi Beltrán y la Selección Mexicana; Paco De Miguel da lecciones de educación<br /></div>
<div xmlns="http://www.w3.org/1999/xhtml">
<img src="https://latinus.us/u/fotografias/m/2026/6/12/f300x190-150088_158248_5050.jpg" /></div>

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

El mercado minorista de SSD prácticamente ha desaparecido. Y no es porque los usuarios hayan dejado de comprarlos

Published

on


Comprar un SSD parecía, hasta hace no tanto, una de esas decisiones bastante sencillas dentro del mundo del PC: elegir capacidad, mirar velocidades, comparar precios y poco más. Pero el mercado que había detrás de ese gesto cotidiano ha cambiado de forma notable. Lo que hemos visto en los últimos meses no es una desaparición de la necesidad de almacenamiento, sino una tensión mucho más profunda en la cadena de suministro. Los SSD siguen siendo necesarios, pero una parte cada vez mayor de las unidades que antes podían acabar en el canal retail parece estar encontrando otros destinos antes de llegar al escaparate minorista.

Qué está pasando. La señal más clara la puso sobre la mesa Nelson Duann, vicepresidente de Silicon Motion, uno de los grandes fabricantes de controladoras SSD. En una entrevista con Tom’s Hardware durante Computex 2026, el ejecutivo resumió así su lectura del mercado: “El mercado minorista de SSD prácticamente ha desaparecido”. No hablaba de una caída puntual ni de un ajuste menor, sino de lo ocurrido durante la primera mitad de 2026, un periodo en el que las ventas minoristas de SSD cayeron de forma significativa.

La cadena se ha desplazado. El punto clave está en quién está comprando ahora esas unidades. Duann explicó a que las controladoras vendidas por Silicon Motion a los ensambladores de módulos, es decir, compañías que integran memoria, controladoras y otros componentes para vender SSD completos, terminan en buena parte en unidades destinadas a fabricantes de PC. No es un detalle menor: según esa lectura, fabricantes como Acer, Asus, Dell o HP no pueden obtener suficiente NAND o suministro de SSD directamente de los grandes fabricantes de memoria, así que están acudiendo a un canal que antes miraba mucho más hacia el usuario final.

La presión de la IA. El trasfondo aparece con claridad en los datos de TrendForce. Según la consultora, los proveedores de servicios en la nube dispararon en el primer trimestre de 2026 la demanda de SSD empresariales por la necesidad de construir infraestructura para servidores de IA, con transmisión de datos a alta velocidad y enormes capacidades de almacenamiento. A eso se sumó otro factor: la escasez estructural de discos duros tradicionales empujó una parte significativa de los pedidos hacia SSD empresariales QLC.

Hay cifras. TrendForce afirma que los ingresos combinados de los cinco mayores proveedores mundiales de NAND Flash crecieron un 83,7% intertrimestral en el primer trimestre de 2026 y superaron los 38.900 millones de dólares. La subida llegó en un escenario de fuerte demanda y suministro limitado, con precios medios de venta por encima de las expectativas. El reparto también muestra la escala del fenómeno: Samsung cerró el trimestre con 13.510 millones de dólares, SK hynix Group alcanzó unos 7.530 millones y Kioxia llegó a 5.960 millones.

Los ganadores indirectos. El golpe al escaparate minorista no significa que toda la cadena esté perdiendo al mismo ritmo. Duann añadió que, en el pasado, la mayoría de estas compañías estaban centradas en la venta al usuario final, pero que desde finales del año pasado y durante 2026 esa dinámica ha cambiado. La demanda de los fabricantes de PC se ha fortalecido y esos proveedores están destinando una parte significativa de su producción directamente a ellos. Para compañías como Silicon Motion, que venden controladoras SSD a esos ensambladores, el mercado sigue moviéndose, aunque lo haga por otra puerta.

Lo que nota el comprador. Este reajuste industrial acaba llegando al usuario de una forma bastante directa. Como hemos visto, los precios de los SSD de consumo han aumentado de forma significativa en los últimos trimestres por la prioridad que los fabricantes de memoria están dando al sector de la IA. Es decir, la presión no se queda en los centros de datos, también se filtra al escaparate y al ordenador que terminamos comprando.

Todo sigue igual. TrendForce indica que los grandes proveedores de NAND Flash no añadirán prácticamente nueva capacidad durante el año y que, por la demanda relacionada con la IA, la escasez de suministro se mantendrá. La producción, además, seguirá muy centrada en aplicaciones de almacenamiento para servidores, con los SSD empresariales QLC de alta capacidad ganando penetración. En ese contexto, el mercado minorista queda condicionado por una prioridad industrial que no apunta a cambiar de inmediato.

En resumen. El mercado minorista de SSD no se ha debilitado porque el usuario haya dejado de necesitar almacenamiento rápido, sino porque la industria ha cambiado el orden de prioridades. La NAND disponible se está disputando entre centros de datos, grandes compradores de la industria del PC y empresas que intentan responder a una demanda cada vez más orientada al servidor. Lo que antes llegaba con más naturalidad al escaparate ahora tiene más probabilidades de acabar integrado en un equipo nuevo o en una infraestructura de IA. El SSD sigue ahí, pero el comprador de siempre ya no está el primero en la cola.

Imágenes | Western Digital + Photoshop

En Xataka | Los precios de las unidades SSD están tan locos que una unidad de 2 TB para la PS5 cuesta más que la propia PS5

ues de anuncios individuales.

Source link

Continue Reading

Trending