Qubes OS: el 80% de sus avisos de seguridad provienen de componentes externos
Qubes OS Security in the Public Record

Un análisis longitudinal de 109 boletines de seguridad de Qubes OS (QSB, 2011-2025) y del rastreador oficial de Xen Security Advisory (XSA) revela que la carga de vulnerabilidades recae de manera persistente en componentes upstream: el 79,8% de los QSB se atribuyen a Xen, CPU/microarquitectura u otros componentes ajenos a la lógica central de Qubes. El estudio, que combina atribución determinista auditada, análisis de puntos de cambio y modelos de descubrimiento de vulnerabilidades, identifica un punto de inflexión dominante en el primer trimestre de 2015 y una meseta en la tasa de divulgación desde 2018. El registro público de asesoramiento de Qubes parece estable, pero no silencioso: la actividad se estabiliza en un nivel más alto que en los primeros años, con la confianza depositada en anclas upstream.
El registro público de avisos de Qubes parece estable, pero no silencioso: la actividad de divulgación se estabiliza en un nivel más alto que en los primeros años, mientras que la carga observada sigue concentrada en los anclajes de confianza upstream.