Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Microsoft soluciona silenciosamente la vulnerabilidad Windows LNK tras años de explotación activa


Microsoft ha corregido silenciosamente la vulnerabilidad CVE-2025-949* en Windows LNK, explotada desde 2017 por diversos actores de amenazas, incluyendo grupos patrocinados por China, Irán, Corea del Norte y Rusia. La falla permitía ocultar comandos maliciosos en archivos de acceso directo, eludiendo la detección por parte de los usuarios. Microsoft inicialmente consideró la vulnerabilidad de baja prioridad, pero finalmente implementó un parche silencioso mostrando el comando completo en las propiedades del archivo. 0patch también ofrece un microparche que muestra una advertencia para archivos LNK con más de 260 caracteres. La corrección se realizó a través de las actualizaciones de noviembre de 2025.



PostHeaderIcon Pentesting en Android: metodología completa (I)


Android es una plataforma ubicua con una vasta superficie de ataque, requiriendo un enfoque metódico en su seguridad. Esta publicación detalla una metodología de pentesting en Android, comenzando con el análisis estático: **examinar el código sin ejecutarlo para encontrar secretos codificados, fallos lógicos y vulnerabilidades en el `AndroidManifest.xml`** (permisos, copia de seguridad, depuración, componentes exportados) y **buscar cadenas interesantes como URL, claves API y configuraciones incorrectas de Firebase**. El análisis estático incluye la revisión de archivos APK, bibliotecas nativas y la búsqueda de configuraciones inseguras. El artículo enfatiza la importancia de entender la estructura de la aplicación y los potenciales riesgos asociados a componentes exportados y configuraciones predeterminadas. La metodología se centra en un enfoque de dispositivo rooteado para maximizar la libertad en las pruebas.



PostHeaderIcon Fiscal de Arizona demanda a Temu por robo de datos


La fiscal general de Arizona, Kris Mayes, ha anunciado una demanda contra la popular minorista china de comercio electrónico Temu, acusando a la compañía de robar grandes cantidades de datos de clientes. La demanda, presentada el martes, posiciona a Arizona junto a varios otros estados que están tomando acciones legales contra Temu y su empresa matriz, PDD Holdings Inc. Mayes declaró que la aplicación de Temu engaña a los clientes.




PostHeaderIcon El presidente de España pide que Mark Zuckerberg declare en el Congreso por espionajede Facebook


Pedro Sánchez ha solicitado la comparecencia de Mark Zuckerberg, CEO de Meta, ante el Congreso de los Diputados. La solicitud se produce tras una investigación por el presunto espionaje a millones de usuarios en España. También se ha solicitado la comparecencia de otros altos directivos de Meta para España y Portugal.



PostHeaderIcon Microsoft actualiza la lista de CPUs Intel y AMD compatibles con Windows 11


Microsoft ha actualizado la lista de CPUs compatibles con Windows 11, añadiendo y eliminando procesadores. Esta actualización, aunque busca clarificar la compatibilidad, ha generado más confusión entre los usuarios.


PostHeaderIcon Lo más buscado en Google y lo más peguntado a Amazon Alexa en 2025


El artículo revela las preguntas más frecuentes realizadas a Alexa en 2025. Los usuarios consultan al asistente virtual sobre la actualidad, el clima, música y otros temas de interés general. El estudio muestra qué tipo de información buscan los usuarios de forma recurrente a través de este asistente de voz.


PostHeaderIcon Las 10 extensiones favoritas de Google para IA con Chrome


Google ha revelado sus 10 extensiones de Chrome favoritas. Todas las extensiones destacadas están relacionadas con la inteligencia artificial (IA). Son herramientas que buscan mejorar la experiencia del usuario a través de la IA.
 


PostHeaderIcon El Agente de IA Antigravity de Google borra todo el contenido del disco duro a un usuario


Un agente de IA de Google llamado Antigravity eliminó accidentalmente todos los datos del disco duro de un desarrollador. Después de la eliminación, la IA se disculpó por el incidente. Este caso destaca los riesgos potenciales del desarrollo y la implementación de la inteligencia artificial.



PostHeaderIcon Vulnerabilidades críticas en React y Next.js


Se han descubierto vulnerabilidades críticas de ejecución remota de código (CVE-2025-55182 y CVE-2025-66478) en React Server Components (RSC) y Next.js. Afecta a las versiones 19.0-19.2.0 de React y a Next.js ≥ 14.3.0-canary.77, ≥15 y ≥16. Se recomienda actualizar a las versiones parcheadas (React 19.0.1, 19.1.2, 19.2.1 y Next.js 16.0.7, 15.5.7, etc.) lo antes posible.







PostHeaderIcon Micron liquida la marca Crucial para mejorar el suministro de RAM y SSD a los centros de datos de IA


Micron ha decidido liquidar su marca Crucial después de 29 años en el mercado. Esta decisión estratégica se toma para priorizar el suministro de RAM y SSD a los centros de datos que demandan cada vez más componentes para la inteligencia artificial. La empresa busca centrarse en este sector en auge, dejando de lado el mercado de consumo.


PostHeaderIcon China impone nuevas normativas sobre las baterías externas


China ha impuesto nuevas y estrictas regulaciones sobre las baterías externas (power banks) debido a preocupaciones de seguridad en vuelos, incluyendo incendios y explosiones. La certificación 3C ya no es suficiente; se exigirán estándares más altos para poder vender y transportar estos dispositivos.

 


PostHeaderIcon CEO de IBM advierte que la construcción de centros de datos de IA es insostenible


El CEO de IBM, Arvind Krishna, utilizó una aparición en el podcast Decoder de The Verge para cuestionar si el gasto de capital que se está llevando a cabo actualmente en la búsqueda de la AGI (Inteligencia Artificial General) podrá alguna vez autofinanciarse.



PostHeaderIcon La botnet Aisuru realiza un nuevo ataque DDoS récord de 29,7 Tbps


En tan solo tres meses, la masiva botnet Aisuru lanzó más de 1,300 ataques de denegación de servicio distribuido (DDoS), uno de los cuales estableció un nuevo récord con un pico de 29.7 terabits por segundo



PostHeaderIcon Windows 11 necesitaría un Service Pack


Un ingeniero que trabajó en Windows XP considera que Windows 11 necesita urgentemente un Service Pack para solucionar sus problemas y mejorar su estabilidad. Muchos usuarios califican el sistema operativo como un "desastre", anhelando una versión más ligera, rápida y sin errores.



PostHeaderIcon Let's Encrypt disminuirá la caducidad de los certificados gratuitos de 90 a 45 días


A partir de 2026, la validez de los certificados digitales disminuirá gradualmente, pasando de 398 días a 47 días para 2029. Let's Encrypt ajustará sus certificados para cumplir con estos nuevos requisitos, limitando su validez a 45 días para 2028 y reduciendo el periodo de reutilización de la autorización a 7 horas. Se recomienda a los usuarios con automatización de certificados verificar su compatibilidad con esta nueva vida útil más corta y adoptar la Información de Renovación de ACME (ARI).




PostHeaderIcon Ya disponible FreeBSD 15


FreeBSD 15, la nueva versión mayor del sistema operativo, está disponible. Ofrece una gestión de paquetes mejorada, versiones actualizadas de utilidades como OpenZFS y OpenSSL, y descontinuación del soporte para hardware antiguo. Es una alternativa a Windows, Linux y macOS. 





PostHeaderIcon Google soluciona 107 fallos en Android


Google lanzó actualizaciones de seguridad para Android, corrigiendo 107 fallos, incluyendo dos vulnerabilidades que ya estaban siendo explotadas. Estas vulnerabilidades afectan al Framework de Android y podrían permitir la divulgación de información o la elevación de privilegios. Se recomienda a los usuarios actualizar sus dispositivos al último parche de seguridad disponible. 





PostHeaderIcon Samsung presenta el Galaxy Z TriFold, un móvil plegable de doble bisagra que se abre para convertirse en una tablet de 10"


Samsung ha presentado el Galaxy Z TriFold, un teléfono plegable con doble bisagra que se despliega hasta convertirse en una tablet de 10 pulgadas. Es el primer dispositivo de Samsung con este diseño de tres caras y pantalla exterior. 



PostHeaderIcon Repositorios públicos de GitLab expusieron más de 17.000 secretos


Un análisis de más de 5.6 millones de repositorios públicos de GitLab reveló la exposición de más de 17,000 secretos, incluyendo claves API, contraseñas y tokens, afectando a más de 2,800 dominios únicos. Esta cifra es casi tres veces mayor que la encontrada en un análisis similar de Bitbucket. El investigador notificó a las organizaciones afectadas y recibió recompensas por errores por un total de $9,000, aunque algunos secretos aún permanecen expuestos. La mayoría de los secretos encontrados son recientes, pero también se hallaron algunos antiguos, incluso de 2009.

 



PostHeaderIcon DeepSeek presenta su nuevo modelo IA con razonmiento: es gratuito y supera a GPT-5


DeepSeek ha presentado DeepSeek-V3.2 y DeepSeek-V3.2-Speciale. Son modelos de IA que combinan razonamiento complejo con capacidad para usar herramientas de forma autónoma.


 


PostHeaderIcon ONLYOFFICE Docs 9.2: la suite ofimática estrena corrección con IA, atajos de teclado personalizables y más


Ascensio System ha anunciado el lanzamiento de ONLYOFFICE Docs 9.2, una nueva versión de la suite ofimática de código abierto con numerosas novedades en su haber. Se trata de la cuarta actualización que ve la luz este año, la tercera desde la aparición de su nueva versión mayor, la más ambiciosa en la historia del proyecto.

 




PostHeaderIcon Gemini 3 vs GPT-5.1: diferencias clave, rendimiento y cuál es mejor


La batalla entre los grandes modelos de inteligencia artificial de 2025 se está centrando en dos nombres que copan titulares y benchmarks: Gemini 3 Pro, de Google, y GPT‑5.1, de OpenAI. Gemini 3 Pro representa la nueva generación de la familia Gemini, con mejoras profundas en razonamiento, ventanas de contexto enormes y capacidades multimodales integradas. GPT-5.1, por su parte, es el modelo que puedes usar gratis en ChatGPT. Una evolución del GPT-5, centrada en eficiencia, agentes y sus herramientas integradas.

 

 


PostHeaderIcon TaskHound: automatizando la detección de tareas programadas peligrosas en entornos Windows


En seguridad ofensiva y defensiva hay piezas del sistema que, por pura costumbre, terminan olvidadas. Todos hablamos de servicios, privilegios, ACLs, claves de registro o GPOs, pero rara vez alguien levanta la mano y pregunta: “Oye, ¿quién está revisando las tareas programadas?”

 


PostHeaderIcon Todo lo que el navegador web revela por defecto sin que lo sepas


Además de las temidas cookies y de que la dirección IP figura en las peticiones que se hacen de páginas web, el navegador revela sin que lo sepas decenas de detalles técnicos que permiten identificar un dispositivo entre miles de millones. La web de Exposed by Default es una demostración práctica, que lista todos esos datos y muestra hasta qué punto estamos «expuestos sin saberlo».

 



PostHeaderIcon Windows 11 sigue siendo más lento que Windows 10


Una comparativa demuestra que a pesar de todas las mejoras que ha introducido Microsoft en Windows 11 este sigue siendo más lento que Windows 10 en cosas muy básicas, como abrir el explorador de archivos o hacer clic derecho.

 



PostHeaderIcon Seis grupos extranjeros de ciberespionaje, principal amenaza informática para la seguridad del Estado Español


A finales de enero pasado, los afectados eran cuatro operadores de un sector industrial español clave. En febrero, el Centro Criptológico Nacional constataba que los atacantes habían volcado la configuración de 90 routers; trataban de extenderse a los clientes de la firma. En septiembre lo volvieron a intentar en otros 22. Detrás de las intrusiones ha resultado estar Salt Typhoon, uno de los entramados de ciberespionaje más perseguidos en Occidente.

 

 


PostHeaderIcon Desmantelada en Barcelona una red de estafadores que enviaban 2,5 millones de mensajes SMS fraudulentos al día


 Los ciberdelincuentes aprovechan la furia de las compras y las ofertas del 'Black Friday' para lanzar sus cebos y hacer que caigamos en sus trampas. La Guardia Civil ha desmantelado una red de estafadores que enviaba 2,5 millones de mensajes fraudulentos al día haciéndose pasar por empleados de bancas y policías.






PostHeaderIcon ChatGPT copia a Google y restringe uso límite diario de cuentas gratuitas por la alta demanda


 Google no es la única que está imponiendo restricciones a su IA. Tras un aumento en la demanda de usuarios, OpenAI anunció que limitará Sora 2. La empresa detrás de ChatGPT reveló que reducirá la cantidad de videos que puedes generar con una cuenta gratuita.






PostHeaderIcon En 2019 un hombre estafó 122 millones de dólares a Google y Facebook con facturas falsas


 Entre 2013 y 2015, un lituano llevó a cabo una de las estafas financieras más audaces de la historia de la tecnología, robando con éxito la asombrosa suma de **122 millones de dólares** tanto de Facebook como de Google. El delincuente se hizo pasar por un proveedor legítimo de hardware, aprovechando la enorme escala de operaciones de ambas compañías.





PostHeaderIcon AV Linux 25 llega con base MX Linux 25 y Debian 13 optimizado para audio y vídeo


 La nueva versión de AV Linux 25 aterriza como una de las propuestas más completas dentro de las distribuciones GNU/Linux orientadas a producción multimedia. Pensada para quienes trabajan con audio y vídeo de forma intensiva, combina un sistema base estable con un conjunto muy amplio de aplicaciones profesionales ya preparadas para entrar en faena desde el primer arranque.



PostHeaderIcon Guía de Pruebas de IA de OWASP v1


 Se ha publicado oficialmente la Guía de Pruebas de IA de OWASP v1 [PDF]. Este hito marca el primer estándar abierto e impulsado por la comunidad para las pruebas de confiabilidad de los sistemas de IA.


PostHeaderIcon Harvard sufre filtración de datos tras ataque por teléfono


 A partir de un llamado telefónico, ciberdelincuentes lograron acceder a los sistemas de un departamento de esa universidad que contenían la base de datos personales de estudiantes, exalumnos y donantes. Este tipo de ataque se conoce como vishing. Harvard advierte sobre posibles intentos de fraude.





PostHeaderIcon Filtración de datos de Integra Energía expone los registros de 200 000 clientes españoles


 Un actor malicioso afirma estar vendiendo una base de datos perteneciente a Integra Energía. Integra Energía es un proveedor de electricidad que opera en el mercado libre en toda España y presta servicios a hogares y empresas en grandes ciudades como Madrid, Barcelona, Valencia y Sevilla. El actor malicioso alega que el conjunto de datos contiene más de 200 000 filas de información de clientes.





PostHeaderIcon RelayNFC: nuevo malware de retransmisión NFC


 Cyble Research and Intelligence Labs (CRIL) ha descubierto una campaña de phishing activa y en evolución dirigida a usuarios en Brasil. Denominada RelayNFC, esta familia de malware para Android está diseñada específicamente para realizar ataques de retransmisión NFC para pagos sin contacto fraudulentos.





PostHeaderIcon Steam y Riot Games reciben ataques DDoS masivos de la botnet Aisuru


 Los jugadores multijugador en diferentes plataformas han experimentado interrupciones e interrupciones de servicio simultáneamente. La comunidad de ciberseguridad sospecha de un importante ataque distribuido de denegación de servicio (DDoS) de Aisuru, una botnet masiva que impulsa el tráfico récord.




PostHeaderIcon Cómo usar ChatGPT (u otros LLM) con una API y pagar solo lo que consumes


 ¿Quisieras aprovechar las mejores funciones de ChatGPT sin pagar una suscripción mensual ni depender de la interfaz de un chatbot? Ccómo resolverlo usando APIs que permiten integrar la IA directamente en el flujo de trabajo y que te permiten pagar solo por consumo.



PostHeaderIcon OpenAI, creadora de ChatGPT, informa de una brecha de seguridad con filtración de datos de sus usuarios


 El entorno de OpenAI, que sigue trabajando en mejoras de herramientas como ChatGPT o Sora, acaba de enviar un correo electrónico a todos sus usuarios. En el mismo informa de la brecha de seguridad que se ha producido y que ha puesto en riesgo los datos de algunos de sus usuarios.






PostHeaderIcon Tutorial FFMpeg: ejemplos comandos para convertir y manipular videos


Estaba buscando un tutorial/libro que pudiera enseñarme como usar FFmpeg como una librería (alias libav) y encontré el tutorial de "How to write a video player in less than 1k lines". Desafortunadamente estaba obsoleto, así que decidí escribir el siguiente tutorial.




PostHeaderIcon Una IA ya programa mejor que los ingenieros humanos. Claude Opus 4.5 rompe las pruebas de software y deja atrás a GPT-5.1 y Gemini 3 Pro


Anthropic lanzó Claude Opus 4.5 y asegura que es el modelo más potente del mundo para programación avanzada. No es solo marketing: la IA resolvió pruebas de ingeniería con mejores resultados que candidatos reales y dominó benchmarks como SWE-bench. Todo con más razonamiento, más contexto y un coste sorprendentemente bajo.




PostHeaderIcon Una contraseña de la DGT ha sido expuesta en Informativos Telecinco


 Una contraseña de la DGT ha sido expuesta en Informativos Telecinco y es tan fácil que cualquiera podría adivinarla. Durante el telediario, varios usuarios han podido capturar el dominio privado de la DGT, junto a las credenciales de inicio de sesión. 





PostHeaderIcon HP despedirá a hasta 6.000 trabajadores por el impacto de la inteligencia artificial


 El gigante informático HP anunció el martes que prevé reducir entre 4.000 y 6.000 puestos de trabajo para finales de 2028 en el marco de un plan de adopción de la inteligencia artificial (IA) que permitirá un aumento en la productividad.





PostHeaderIcon ChatGPT vs Gemini vs Copilot: comparativa de las mejores inteligencia artificial


 Cada vez existen más servicios de inteligencia artificial, aunque los más populares siguen siendo ChatGPT, Gemini y Copilot, es decir, las IAs de OpenAI, Google y Microsoft. Pero, ¿alguna vez te has preguntado cuál es la mejor? O tal vez ¿en qué destaca cada una? Aquí las ponemos a prueba para ayudarte en la elección y uso.





PostHeaderIcon Red Hat Enterprise Linux 10.1 refuerza su apuesta por la IA y la seguridad


 Red Hat ha anunciado la disponibilidad general de Red Hat Enterprise Linux 10.1 (RHEL 10.1), una actualización que amplía y afina el rumbo marcado por RHEL 10 con más inteligencia artificial, más seguridad frente a futuras amenazas y una gestión del sistema más eficaz en entornos híbridos. El resultado es «una plataforma empresarial que evoluciona sin perder de vista las necesidades reales de los equipos de TI», sostiene la compañía.




PostHeaderIcon Casco de moto con realidad aumentada


 Shoei y EyeLights lanzan el primer casco del mundo con realidad aumentada totalmente integrada. Un salto tecnológico que llega décadas después de que marcas, ingenieros, pilotos de Fórmula 1 trabajaran en ello, pero que plantea una pregunta inevitable: ¿revolución o lujo futurista para unos pocos?




PostHeaderIcon Meta expulsa a ChatGPT y Copilot en WhatsApp


 La historia de WhatsApp ha sido, durante años, la de un canal directo y relativamente neutro. Un espacio donde la tecnología servía a la conversación, y no tanto al revés. Pero en el nuevo contexto de plataformas impulsadas por inteligencia artificial, incluso un entorno como este empieza a cerrarse. La decisión de Meta de expulsar a ChatGPT y Copilot del ecosistema de WhatsApp marca un punto de inflexión. Porque a veces, proteger lo propio pasa por cerrar las puertas a lo ajeno.





PostHeaderIcon Xiaomi Poco F8 Pro y F8 Ultra, que refuerzan la gama alta con Snapdragon 8 Elite Gen 5, audio 2.1 y más de 6.000 mAh


 Poco ha celebrado  un evento especial en Bali para dar a conocer sus nuevos F8 Pro y F8 Ultra, dos teléfonos de gama alta con los que la submarca de Xiaomi busca renovar los escalones más altos de su catálogo. Ambos modelos siguen la tónica de mejoras ya habituales en su segmento, aunque poseen algunas peculiaridades para mejorar su diferenciación.



PostHeaderIcon Ya disponible Memtest86+ 8.0, ideal para probar memorias RAM


 Memtest86+ 8.0 es la nueva versión mayor del popular software de análisis de memoria RAM y llega con novedades tanto en usabilidad como en soporte.




PostHeaderIcon La IA revienta el mercado de las memorias: todo subirá de precio, portátiles, smartphones, tarjetas gráficas…


El mercado de las memorias informáticas ha cambiado desde que la IA ha llegado a nuestras vidas. Las inversiones en marcha o previstas de infraestructura para alimentar los sistemas de inteligencia artificial son simplemente colosales y los grandes fabricantes se están centrando en atender la altísima demanda que llega para alimentar los centros de datos. El peligro para el segmento cliente, por la escasez de oferta y aumento de precios, es evidente.




PostHeaderIcon Perplexity presenta compras con IA y pagos por PayPal


 A veces da vértigo pensar en lo rápido que hemos pasado de preguntarle a una IA cuál es la capital de Mongolia a dejar que decida por nosotros qué comprar, dónde hacerlo y cómo pagar. Pero esa es exactamente la dirección que está tomando este nuevo escenario digital: plataformas de inteligencia artificial que ya no solo procesan preguntas, sino que empiezan a asumir tareas cotidianas con una eficacia que desafía nuestras rutinas. Perplexity, que hasta ahora había construido su identidad como buscador conversacional, da ahora un paso estratégico y simbólicamente potente: entrar de lleno en el comercio electrónico.




PostHeaderIcon El peligro de los ataques ClickFix


 Los ataques de ingeniería social, donde se encuadran los denominados ataques ClickFix, son una de las formas más utilizadas para difundir malware, infectar computadoras o robar datos. Y es que en ciberseguridad, el componente humano sigue siendo el eslabón más débil de la cadena. como vemos en las campañas de suplantación de identidad, Phishing o Ransomware que se inician de la misma manera: aprovechando el factor humano.