Navegación

CVE-2026-64339: Cómo encontré y corregí una vulnerabilidad de divulgación de memoria del kernel de Linux.

fuente: https://skypoc.wordpress.com/2026/06/27/usbio/

Un error de lectura fuera de límites controlado por el dispositivo en el controlador del puente USBIO. La mayoría de mis búsquedas de errores se centran en los límites de confianza, y USB es un buen lugar para empezar. El dispositivo al otro extremo del cable no es de confianza por definición, pero gran parte del código del controlador asume implícitamente que lo que envía está bien formado...

Últimas noticias

06 DE JULIO, 2026

Los ataques de TrojPix permiten a los hackers acceder a datos de ordenadores aislados de la red desde una distancia de 208 metros.

Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a...

Leer artículo
04 DE JULIO, 2026

Se publicaron 108 paquetes y extensiones maliciosas en npm, Packagist, Go y Chrome.

PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...

Leer artículo
04 DE JULIO, 2026

Una nueva vulnerabilidad de día cero llamada "Bad Epoll" permite el acceso de administrador a servidores Linux y dispositivos Android.

Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...

Leer artículo