<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — Linux</title><description>Cada noticia sobre Linux del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>ego-lite encabeza GitHub Trending: un navegador para que los agentes reusen tu sesión ya logueada</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-14/#ego-lite-encabeza-github-trending-un-navegador-para-que</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-14/#ego-lite-encabeza-github-trending-un-navegador-para-que</guid><description>Chromium modificado que le da a cada agente su propio &quot;Space&quot; aislado, reutilizando tu estado de login sin pelearte las pestañas — pensado explícitamente para Claude Code y Codex. El detalle interesante para quien optimiza agentes: su Skill oficial destila cada acción exitosa en herramientas y workflows reutilizables, de modo que tareas parecidas después corren hasta 5× más rápido y con menos tokens. Es memoria procedural aplicada a browser automation. MIT, gratis, macOS por ahora (Windows y Linux en roadmap). GitHub

Fuentes: https://github.com/citrolabs/ego-lite</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>github</category><category>claude</category><category>claude-code</category><category>windows</category><category>linux</category></item><item><title>NatJack: secuestro de sesiones TCP y spoofing de DNS manipulando tablas NAT (divulgado 7-ago, con cobertura ampliada este finde)</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-09/#natjack-secuestro-de-sesiones-tcp-y-spoofing-de-dns</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-09/#natjack-secuestro-de-sesiones-tcp-y-spoofing-de-dns</guid><description>La investigación de Malcolm Stagg, presentada en Black Hat, rompe el supuesto de que los hosts detrás de un mismo NAT están aislados entre sí: manipulando el connection tracking se pueden secuestrar conexiones TCP activas, envenenar respuestas DNS, mapear puertos ajenos y agotar la tabla NAT. De 32 productos de 13 vendors probados, todos fueron vulnerables a alguna técnica (incluye Windows, Linux y macOS; dos CVE asignados) y no hay un parche único que cierre el problema de diseño (The Hacker News, Network World).

Fuentes: https://thehackernews.com/2026/08/new-natjack-attacks-hijack-tcp-sessions.html · https://www.networkworld.com/article/4206287/natjack-exploits-put-nat-security-assumptions-to-the-test-at-black-hat.html</description><pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category><category>linux</category></item><item><title>SCTPhantom (CVE-2026-64564): use-after-free en el kernel de Linux que da root y escapa de contenedores</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-08/#sctphantom-cve-2026-64564-use-after-free-en-el</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-08/#sctphantom-cve-2026-64564-use-after-free-en-el</guid><description>Un bug en el código de red SCTP de Linux permite escalar a root en el host; investigadores de Tencent afirman haberlo usado para escapar de un contenedor y llegar a la máquina anfitriona. Se hizo público el 6 de agosto, dos días después de que el equipo de CVE del kernel lo asignara. Prioridad de parcheo para operadores de infraestructura containerizada. (S-RM Cyber Briefing 7 ago)

Fuentes: https://www.s-rminform.com/cyber-intelligence-briefing/n-central-users-urged-to-patch-actively-exploited-vulnerability-7-aug-2026</description><pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>linux</category></item><item><title>cloudflare/computer: &quot;dale una computadora a tu agente&quot;, no un contenedor</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-08/#cloudflare-computer-dale-una-computadora-a-tu-agente-no</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-08/#cloudflare-computer-dale-una-computadora-a-tu-agente-no</guid><description>Cloudflare abrió @cloudflare/computer, un filesystem virtual que vive dentro de un Durable Object (estado autoritativo en SQLite) con superficie de ejecución pluggable. Trae tres backends: Container (FUSE mount real con un daemon computerd y userland Linux completo), Isolate shell (just-bash en un Dynamic Worker) e Isolate JavaScript (módulo ESM con node:fs/promises respaldado por el Workspace). Interesante para dar a los agentes un entorno de ejecución persistente y barato sin levantar contenedores completos. (GitHub, Cloudflare Blog)

Fuentes: https://github.com/cloudflare/computer · https://blog.cloudflare.com/cloudflare-computer/</description><pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>github</category><category>linux</category></item><item><title>Zapscape: escape de KVM en el kernel de Linux (CVE-2026-64561)</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-07/#zapscape-escape-de-kvm-en-el-kernel-de-linux</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-07/#zapscape-escape-de-kvm-en-el-kernel-de-linux</guid><description>Un atacante con privilegios de kernel dentro de un guest L1 puede escapar el aislamiento de KVM y ejecutar código como root en el host, cuando se expone virtualización anidada a guests no confiables. El fix ya está mergeado upstream; si administrás hosts KVM con nested virtualization, actualizá el kernel. (6/8) The Hacker News

Fuentes: https://thehackernews.com/2026/08/new-zapscape-kvm-flaw-could-let.html</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>linux</category></item><item><title>&quot;Interrupt Injection&quot;: bypass de las defensas Spectre v2 en Intel y AMD</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-07/#interrupt-injection-bypass-de-las-defensas-spectre-v2-en</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-07/#interrupt-injection-bypass-de-las-defensas-spectre-v2-en</guid><description>Investigadores de MIT CSAIL mostraron que un programa sin privilegios puede cronometrar una interrupción de hardware para re-envenenar el branch predictor después de que corre la mitigación, filtrando memoria del kernel (leyeron /etc/shadow en Zen 2 con todas las mitigaciones activas). Ya hay parche en el kernel de Linux. (6/8) The Hacker News

Fuentes: https://thehackernews.com/2026/08/new-interrupt-injection-attack-can.html</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>amd</category><category>intel</category><category>linux</category></item><item><title>Ransomware y brechas de la semana: Nichirei y Stadler Rail</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-28/#ransomware-y-brechas-de-la-semana-nichirei-y-stadler</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-28/#ransomware-y-brechas-de-la-semana-nichirei-y-stadler</guid><description>El reporte de inteligencia del 27/7 de Check Point recoge, entre otros, el ataque de ransomware a la japonesa Nichirei (frozen food/logística; RansomHouse se atribuyó y publicó datos, ~5.000 clientes afectados) y una brecha de proveedor en la suiza Stadler Rail, donde el grupo Everest robó documentación técnica vía una plataforma de file-sharing de terceros y exige US$12,3 millones. (27/7) Check Point Research Para tener en el radar (patch): JetBrains urge a actualizar TeamCity On-Premises por CVE-2026-63077 (CVSS 9.8, RCE), y se divulgó CVE-2026-53264 (CVSS 7.8), un use-after-free de escalada local en el subsistema de tráfico de red del kernel Linux, hallado con ayuda de IA. The Hacker News

Fuentes: https://research.checkpoint.com/2026/27th-july-threat-intelligence-report/ · https://thehackernews.com/search/label/Vulnerability</description><pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>linux</category></item><item><title>Jensen Huang debuta en X defendiendo los modelos abiertos (24-25/07)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-26/#jensen-huang-debuta-en-x-defendiendo-los-modelos-abiertos</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-26/#jensen-huang-debuta-en-x-defendiendo-los-modelos-abiertos</guid><description>El CEO de Nvidia usó su primer posteo para compartir una carta firmada por 25 empresas —Nvidia, Microsoft, Meta, IBM, Dell, Mistral, Mozilla, Hugging Face, Linux Foundation, Perplexity, Y Combinator— argumentando que &quot;los modelos abiertos fortalecen la seguridad y la ciberseguridad, aceleran la innovación y habilitan la soberanía&quot;. El timing no es casual: Washington está debatiendo restringir modelos open-weight chinos como Kimi K3. Es el lobby pro-open-weights más coordinado que se vio hasta ahora. Post original · Fortune · VideoCardz

Fuentes: https://x.com/JensenHuang/status/2080643682408321103 · https://fortune.com/2026/07/24/jensen-huang-open-source-letter-nvidia-kimi/ · https://videocardz.com/newz/nvidias-jensen-huang-joins-x-uses-first-post-to-discuss-ai</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>meta</category><category>microsoft</category><category>mistral</category><category>huggingface</category><category>nvidia</category><category>dell</category><category>kimi</category><category>linux</category></item><item><title>Supply chain: el paquete npm jscrambler 8.14.0 dropeaba un infostealer en Rust</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-14/#supply-chain-el-paquete-npm-jscrambler-8-14-0</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-14/#supply-chain-el-paquete-npm-jscrambler-8-14-0</guid><description>El release 8.14.0 de jscrambler, publicado el 11 de julio, llegó comprometido: un hook preinstall escribe y ejecuta un binario nativo (una build para Windows, macOS y Linux) durante el npm install. El archivo dist/intro.js no es JavaScript sino un contenedor de ~7,8 MB con tres binarios comprimidos. Socket lo detectó seis minutos después de publicado, pero cualquier build system que lo haya traído en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. La versión 8.13.0 está limpia. The Hacker News

Fuentes: https://thehackernews.com/2026/07/compromised-jscrambler-8140-npm-release.html</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category><category>linux</category><category>npm</category></item><item><title>El paquete npm jscrambler 8.14.0 fue comprometido y ejecuta un infostealer al instalar</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-12/#el-paquete-npm-jscrambler-8-14-0-fue-comprometido</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-12/#el-paquete-npm-jscrambler-8-14-0-fue-comprometido</guid><description>Publicada el 11 de julio, la versión maliciosa trae un hook preinstall que suelta y ejecuta un binario nativo — hay una build para Windows, macOS y Linux. Socket la detectó seis minutos después de publicada, pero cualquier build system que la haya tirado en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. El diff contra 8.13.0 muestra dos archivos nuevos en dist/: setup.js (loader) e intro.js, que pese al nombre no es JavaScript sino un contenedor de ~7,8MB con los tres binarios comprimidos. Si tenés jscrambler en tus dependencias, revisá lockfiles y logs de CI de las últimas 48hs. The Hacker News

Fuentes: https://thehackernews.com/2026/07/compromised-jscrambler-8140-npm-release.html</description><pubDate>Sun, 12 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category><category>linux</category><category>npm</category></item><item><title>GhostLock: fallo del kernel Linux de 15 años que da root (CVE-2026-43499)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-10/#ghostlock-fallo-del-kernel-linux-de-15-anos-que</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-10/#ghostlock-fallo-del-kernel-linux-de-15-anos-que</guid><description>Se divulgó GhostLock, una vulnerabilidad de 15 años en el kernel de Linux que permite a cualquier usuario logueado tomar control total como root de una máquina sin parchear. Por su antigüedad y ubicuidad, afecta a una enorme base instalada de servidores y dispositivos. The Hacker News

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>linux</category></item><item><title>&quot;Bad Epoll&quot;: escalada a root en el kernel de Linux (CVE-2026-46242)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-06/#bad-epoll-escalada-a-root-en-el-kernel-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-06/#bad-epoll-escalada-a-root-en-el-kernel-de</guid><description>Una nueva vulnerabilidad del kernel bautizada Bad Epoll permite que un usuario común, sin privilegios especiales, tome control total de la máquina como root. Afecta desktops, servidores Linux y Android, con superficie de exposición enorme. The Hacker News — Vulnerability

Fuentes: https://thehackernews.com/search/label/Vulnerability</description><pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>linux</category></item><item><title>Paquetes npm y Go hijackeados despliegan un infostealer en Python</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-30/#paquetes-npm-y-go-hijackeados-despliegan-un-infostealer-en</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-30/#paquetes-npm-y-go-hijackeados-despliegan-un-infostealer-en</guid><description>Investigadores revelaron (29 de junio) dos paquetes npm y un cluster de paquetes Go que ocultan la ejecución dentro de una tarea de VS Code que corre al abrir la carpeta del proyecto; desde ahí descargan JavaScript cifrado desde transacciones blockchain, abren un backdoor socket.io y finalmente bajan un infostealer multiplataforma (Windows, Linux, macOS). Roba credenciales de navegadores, gestores de contraseñas, wallets cripto, keychains y artefactos de desarrollo (Git, GitHub CLI/Desktop, VS Code). Notable por evadir los scripts de ciclo de vida para sortear las protecciones de npm v12. The Hacker News · Cyber Tech World

Fuentes: https://thehackernews.com/2026/06/hijacked-npm-and-go-packages-use-vs.html · https://news.cybertechworld.co.in/index.php/2026/06/29/hijacked-npm-and-go-packages-use-vs-code-tasks-to-deploy-python-infostealer/</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>github</category><category>windows</category><category>linux</category><category>npm</category></item></channel></rss>