🛑 Fin de soporte de Ubuntu 25.04: urge actualizar antes del 15 de enero de 2026

La versión Ubuntu 25.04 “Plucky Puffin” llegará oficialmente al final de su ciclo de vida (End of Life, EOL) el 15 de enero de 2026, momento en el que Canonica dejará de proporcionar actualizaciones de seguridad, parches y mantenimiento para esta edición del popular sistema operativo basado en Linux. Ubuntu 25.04 fue lanzado el 17 … Leer más

IDEs derivados de VSCode exponen a desarrolladores a ataques por “extensiones recomendadas”

Una nueva amenaza en la cadena de suministro de software ha encendido las alarmas en la comunidad de desarrollo: varios entornos de desarrollo integrados (IDE) basados en Visual Studio Code (VSCode), como Cursor, Windsurf, Google Antigravity y Trae, están exponiendo a sus usuarios a ataques mediante recomendaciones de extensiones maliciosas. Según investigadores de la firma … Leer más

¡Alerta Urgente! PHP 8.1 Llega a su Fin de Vida el 31 de Diciembre de 2025

Por Arce Systems – news.arcesystems.com.co ¡Desarrolladores, atención! Llego el fin definitivo del soporte para PHP 8.1. Esta versión, que ha sido un pilar para millones de sitios web desde su lanzamiento, alcanzará su End of Life (EOL) el 31 de diciembre de 2025, según la política oficial de PHP. De acuerdo con la página de … Leer más

ALERTA: Oracle Linux 7 Pasa a Extended Support en Enero 2025 – Fin de Premier Support y Opciones Pagadas

Por: Equipo de Arce Systems A partir de enero 2025, Oracle Linux 7 entra en la fase de Extended Support tras el fin de su Premier Support en diciembre 2024. Esta transición implica que las actualizaciones de seguridad completas y correcciones gratuitas ya no están disponibles de forma estándar, requiriendo un contrato pagado adicional para … Leer más

Falla Crítica en PostgreSQL: Ejecución de Código Arbitrario como Superusuario (CVE-2023-39417)

Por: Equipo Arce Systems Una vulnerabilidad de inyección SQL en PostgreSQL, identificada como CVE-2023-39417, permite a un atacante autenticado con privilegios limitados ejecutar código arbitrario como el superusuario bootstrap. Esta falla se exploita a través de extensiones vulnerables no empaquetadas (non-bundled) y representa un riesgo significativo para entornos que utilizan extensiones de terceros. Aunque la … Leer más

Backdoor Crítico en XZ Utils: Una Amenaza que Casi Comprometió el Mundo Linux

Por: ARC Systems News En marzo de 2024, la comunidad de software libre vivió uno de los incidentes de seguridad más alarmantes de los últimos años: el descubrimiento de un backdoor malicioso en XZ Utils, una biblioteca de compresión de datos ampliamente utilizada en distribuciones Linux. Conocido como CVE-2024-3094, esta vulnerabilidad obtuvo la puntuación máxima … Leer más

Falla Crítica en Polkit pkexec (PwnKit): Vulnerabilidad que Permite Escalada de Privilegios a Root

Por: Arce Systems Aunque esta vulnerabilidad fue descubierta y parcheada en 2022, sigue siendo relevante en 2025 para sistemas Linux no actualizados, servidores legacy o entornos donde las actualizaciones no se aplicaron oportunamente. Recordamos esta falla crítica conocida como PwnKit (CVE-2021-4034), que afecta al componente pkexec de Polkit, permitiendo a un atacante local sin privilegios … Leer más

Vulnerabilidad Sequoia: Escalada de Privilegios en el Sistema de Archivos de Linux (CVE-2021-33909)

Por: ARC Systems News En julio de 2021, el equipo de investigación de Qualys reveló una grave vulnerabilidad en el kernel de Linux conocida como Sequoia (CVE-2021-33909). Esta falla permitía a un usuario sin privilegios escalar sus permisos hasta obtener acceso root en la mayoría de las distribuciones Linux populares, explotando un error en la … Leer más