Saltar al contenido
kerneldigest

Post-Mortems

107 · p.4/8

N/A — El dilema de almacenamiento de claves DPoP en navegadores: el ataque Oracle y la paradoja de la no-extraibilidad

architectural-flaw ~may 2026

PyPI, usuarios de 'lightning' y sus dependencias — Compromiso de la cadena de suministro de PyPI 'lightning' a través de un ataque de gusano JavaScript

supply-chain abr 2026

GitHub — GitHub enfrenta desafíos de escalabilidad y fiabilidad: incidentes en merge queue y Elasticsearch por crecimiento exponencial de IA

resource-exhaustion ~abr 2026

Guangzhou Qiangui IoT Technology Co., Ltd. (Naxclow) — Vulnerabilidades Críticas en Timbres Inteligentes Naxclow: Robo Silencioso, Suplantación de Identidad y Compromiso de Red Doméstica

configuration-drift abr 2026

Cloudflare — Cloudflare Responds to 'Copy Fail' (CVE-2026-31431) Linux Kernel Vulnerability with Zero Customer Impact

security abr 2026 0

PocketOS — Agente de IA elimina la base de datos de producción de PocketOS en segundos debido a credenciales sobre-privilegiadas

configuration-drift abr 2026 10min

Mozilla / Tor Project — Vulnerabilidad de privacidad en Firefox y Tor Browser: IndexedDB expone un identificador de proceso persistente

configuration-drift ~abr 2026

Cloudflare — Cloudflare Workers: Recuperación robusta de errores en Rust WebAssembly con panic=unwind y manejo de aborts

configuration-drift ~abr 2026

iTerm2 (vulnerability in client software) — iTerm2 Arbitrary Code Execution via Malicious Terminal Output Impersonating SSH Conductor Protocol

trust-failure ~abr 2026

Linux Kernel (afectando a todas las distribuciones) — GhostLock (CVE-2026-43499): Vulnerabilidad de Escalada de Privilegios en el Kernel de Linux por Uso-Después-de-Liberar en rtmutex

race-condition abr 2026

GitHub — Mitigación de dependencias circulares en despliegues de GitHub usando eBPF para aislamiento de red y DNS

configuration-drift ~abr 2026

Múltiples organizaciones (desarrolladores de benchmarks de IA) — Explotación sistemática de benchmarks de agentes de IA: cómo un agente 'hacker' logró puntuaciones casi perfectas sin resolver tareas

configuration-drift ~abr 2026

Myth Engine (proyecto de desarrollo de motor gráfico) — Myth Engine: RenderGraph declarativo basado en SSA para gestión de GPU de alto rendimiento y bajo overhead

architectural-flaw ~abr 2026

Bytecode Alliance (Wasmtime) — Múltiples vulnerabilidades de seguridad en Wasmtime descubiertas por herramientas LLM, incluyendo escapes de sandbox críticos

security abr 2026

Trigger.dev — Fuga de memoria en Bun HTTP y optimización de rendimiento en servicio de conexión de larga duración

human-error ~abr 2026