
GhostLock (CVE-2026-43499): flaw de 15 años en kernel Linux permite root local y escape de contenedor
Nebula Security divulgó GhostLock, un bug del kernel Linux presente desde hace ~15 años que permite a cualquier usuario autenticado escalar a root en máquinas sin parchear. El blast radius es enorme: código vulnerable presente en la mayoría de distros, y crucialmente habilita escape de contenedor — o sea impacta hosts multi-tenant, nodos Kubernetes y CI runners compartidos. Severidad crítica por ubicuidad, no por sofisticación (requiere acceso local previo, pero eso es trivial en entornos con workloads no confiables). Acción: aplicar el parche de kernel de tu distro en cuanto salga (varias ya coordinaron), priorizar nodos que corren workloads ajenos o contenedores sin gVisor/Kata. No es esperable.
Leer nota completa
Next.js 16.3: Turbopack con persistent file cache, React Compiler en Rust e instant navigations
Vercel liberó Next.js 16.3, la iteración más sustanciosa de la serie 16. Turbopack suma persistent file cache para builds (rebuilds notablemente más rápidos entre corridas) y memory eviction en dev para apps grandes, más soporte de import.meta.glob. Lo más jugoso: React Compiler reimplementado en Rust (experimental) — señal de que Vercel apuesta a mover el pipeline crítico fuera de JS. Instant Navigations trae responsividad tipo SPA al modelo server-centric. Para quienes ya están en App Router, vale probar la persistent cache y medir tiempos de rebuild; el React Compiler en Rust todavía es experimental, no lo metas en prod aún. Migración desde 16.x es incremental.

HalluSquatting: los coding assistants alucinan nombres de paquetes y los atacantes los registran
Nueva investigación (cubierta por Ars Technica y The Hacker News) demuestra que 9 de las herramientas de IA más populares pueden ser explotadas vía 'HalluSquatting': el LLM inventa un nombre de paquete plausible pero inexistente, el atacante lo registra en npm/PyPI con malware, y el dev lo instala confiando en la sugerencia. El resultado documentado: ensamblado de botnets a escala. Es la evolución del typosquatting adaptada a la incapacidad de los LLMs de decir 'no sé'. Impacto directo en supply chain para cualquiera que copie comandos de install sugeridos por Copilot/Cursor/Codex. Acción: verificá manualmente que todo paquete sugerido por IA exista y tenga historial legítimo antes de instalar; activá lockfile pinning y allowlists internas.
Qué significa el panorama y qué conviene tener en cuenta.
En una mirada
Día cargado de seguridad: GhostLock (CVE-2026-43499), un flaw de kernel Linux de 15 años que da root/escape de contenedor en la mayoría de distros; Ubiquiti parchea múltiples críticas en UniFi (RCE + priv-esc). En IA, dos ataques a coding assistants (HalluSquatting y jailbreak de Copilot por descomposición de pasos) más ruido de agentes disparando reglas EDR. Frontend: Next.js 16.3 con Turbopack (persistent file cache, React Compiler en Rust experimental) e instant navigations. Vercel lanza Vercel Agent y Grok 4.5 en AI Gateway. Git 2.55 y research sobre colisiones de hash en commits firmados.
Lo esencial
Parchá kernel Linux (GhostLock) y controladores UniFi esta semana, sin excepciones. En paralelo, endurecé el flujo de instalación de dependencias sugeridas por IA con allowlists y verificación manual antes de que HalluSquatting te meta un botnet en el build.
Patrones del día
La seguridad de los AI coding agents estalló como categoría: HalluSquatting (paquetes alucinados con malware), jailbreak de Copilot descomponiendo requests peligrosos en pasos inocuos, y agentes tipo Claude Code/Cursor/Codex disparando reglas EDR por su volumen de actividad. El agente pasó de asistente a superficie de ataque y a falso positivo de detección simultáneamente.
Vercel/Next.js empujan fuerte hacia lo 'agentic': Vercel Agent con acceso a producción, AGENTS.md en create-next-app, MCP integration, Skills first-party y errores con prompts paste-ready. La tesis es diseñar el framework y el tooling desde la perspectiva del agente que escribe el código, no solo del humano.
Research de The Hacker News advierte que los commits 'Verified' de GitHub y los hashes de Git no son identificadores únicos: se puede acuñar un segundo commit con mismos archivos/autor/fecha y firma válida. Cuestiona la suposición de inmutabilidad criptográfica de Git en la que muchos pipelines de supply chain confían implícitamente.
Claude Opus · Hacker News, dev.to, GitHub Blog, Next.js y TechCrunch. Análisis IA — puede contener errores.