Noticias 2/8/2026

Rails parcha vulnerabilidad crítica RCE

Resumen:
Se ha descubierto una vulnerabilidad crítica en el framework Active Storage de Rails. Esta falla permite a un atacante no autenticado leer archivos arbitrarios de una aplicación Rails y escalar potencialmente a la ejecución remota de código (RCE). La noticia subraya la importancia de aplicar parches para mitigar este riesgo.

Leer el artículo completo

Coldcard Wallet Flaw Bitcoin Theft

Resumen:
Un ataque reciente resultó en el robo de 70.2 millones de dólares en Bitcoin en solo 41 minutos, afectando a 1,196 direcciones. La investigación ha vinculado este incidente a un fallo de firmware en las carteras de hardware Coldcard, donde un error de integración en marzo de 2021 desvió la generación de semillas criptográficas a un generador de números pseudoaleatorios (PRNG) de software determinista, lo que comprometió la seguridad de las claves privadas. Este caso subraya la importancia crítica de la correcta implementación de la aleatoriedad en sistemas de seguridad.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *