Marcos Ramírez BETA

#seguridad

Terminal mostrando el gestor de contraseñas pass con una estructura de claves cifradas, sobre un fondo oscuro

Tu gestor de contraseñas perfecto vive en la terminal: pass

¿Y si tu terminal fuese tu gestor de contraseñas? No solo la de Instagram, también la clave de tu base de datos. Y si encima fuese gratis, de código abierto y estuviese hecho por el mismo investigador que creó WireGuard. Eso es pass, el gestor de contraseñas estándar de Unix: minimalista hasta la médula, pero con un montón de extensiones para importar desde casi cualquier servicio que usaras antes, llevar el control de cambios con git, manejar códigos de un solo uso (OTP) y sincronizar con apps de Android, iOS y cualquier escritorio. Aquí te cuento qué es pass, cómo funciona, por qué a tanta gente técnica le encanta y, con honestidad, para quién es y para quién no, porque no es para todo el mundo.

Logo de Vaultwarden para gestionar contraseñas

Vaultwarden: contraseñas seguras en tu servidor, sin pagos

Vaultwarden es una implementación ligera de Bitwarden escrita en Rust. Obtén todas las funcionalidades premium gratis: TOTP, archivos adjuntos y acceso de emergencia. Compatible con todos los clientes oficiales, cifrado del lado del cliente y tus datos en tu propio servidor.

08:30 10 min Marcos Ramírez Lucía
Logo de AdGuard Home bloqueando anuncios

AdGuard Home: tu propio bloqueador de publicidad y el DNS

AdGuard Home es un bloqueador de publicidad y rastreadores a nivel de red que funciona como DNS interceptivo. Protege todos los dispositivos sin instalar nada en cada uno, bloqueando publicidad, trackers, phishing y contenido adulto. Usa listas como EasyList y permite añadir tus propias para bloquear redes sociales y TikTok. Corre ligero en LXC con 512MB RAM.

08:30 7 min Marcos Ramírez Lucía
Pipeline de git push comprometido con indicadores de alerta roja sobre código inyectado

⚠️ CVE-2026-3854: RCE crítico en el pipeline git de GitHub

CVE-2026-3854 es una vulnerabilidad crítica de ejecución remota de código en el pipeline de git push de GitHub, con una puntuación CVSS de 8.7. Descubierta por investigadores de Wiz mediante ingeniería inversa asistida por Inteligencia Artificial, permite a cualquier usuario con acceso de push inyectar campos internos a través de un carácter punto y coma mal sanitizado. GitHub.com fue parcheado en menos de 75 minutos tras la validación del reporte. Si usas GitHub Enterprise Server, actualiza ahora.

Representación visual de una vulnerabilidad en el kernel Linux con código y alertas de seguridad

⚠️ CVE-2026-31431: escalada de privilegios en el kernel Linux

CVE-2026-31431, conocido como 'Copy Fail', es una vulnerabilidad de alta severidad en el módulo algif_aead del kernel Linux que permite escalar privilegios a root desde cualquier cuenta de usuario sin privilegios. Afecta a prácticamente todas las distribuciones Linux activas desde 2017. De momento no hay parche disponible, pero existe una mitigación inmediata que puedes aplicar en menos de un minuto.

08:30 7 min Marcos Ramírez Lucía