Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Microsoft soluciona silenciosamente la vulnerabilidad Windows LNK tras años de explotación activa


Microsoft ha corregido silenciosamente la vulnerabilidad CVE-2025-949* en Windows LNK, explotada desde 2017 por diversos actores de amenazas, incluyendo grupos patrocinados por China, Irán, Corea del Norte y Rusia. La falla permitía ocultar comandos maliciosos en archivos de acceso directo, eludiendo la detección por parte de los usuarios. Microsoft inicialmente consideró la vulnerabilidad de baja prioridad, pero finalmente implementó un parche silencioso mostrando el comando completo en las propiedades del archivo. 0patch también ofrece un microparche que muestra una advertencia para archivos LNK con más de 260 caracteres. La corrección se realizó a través de las actualizaciones de noviembre de 2025.



PostHeaderIcon Pentesting en Android: metodología completa (I)


Android es una plataforma ubicua con una vasta superficie de ataque, requiriendo un enfoque metódico en su seguridad. Esta publicación detalla una metodología de pentesting en Android, comenzando con el análisis estático: **examinar el código sin ejecutarlo para encontrar secretos codificados, fallos lógicos y vulnerabilidades en el `AndroidManifest.xml`** (permisos, copia de seguridad, depuración, componentes exportados) y **buscar cadenas interesantes como URL, claves API y configuraciones incorrectas de Firebase**. El análisis estático incluye la revisión de archivos APK, bibliotecas nativas y la búsqueda de configuraciones inseguras. El artículo enfatiza la importancia de entender la estructura de la aplicación y los potenciales riesgos asociados a componentes exportados y configuraciones predeterminadas. La metodología se centra en un enfoque de dispositivo rooteado para maximizar la libertad en las pruebas.



PostHeaderIcon Fiscal de Arizona demanda a Temu por robo de datos


La fiscal general de Arizona, Kris Mayes, ha anunciado una demanda contra la popular minorista china de comercio electrónico Temu, acusando a la compañía de robar grandes cantidades de datos de clientes. La demanda, presentada el martes, posiciona a Arizona junto a varios otros estados que están tomando acciones legales contra Temu y su empresa matriz, PDD Holdings Inc. Mayes declaró que la aplicación de Temu engaña a los clientes.




PostHeaderIcon El presidente de España pide que Mark Zuckerberg declare en el Congreso por espionajede Facebook


Pedro Sánchez ha solicitado la comparecencia de Mark Zuckerberg, CEO de Meta, ante el Congreso de los Diputados. La solicitud se produce tras una investigación por el presunto espionaje a millones de usuarios en España. También se ha solicitado la comparecencia de otros altos directivos de Meta para España y Portugal.



PostHeaderIcon Microsoft actualiza la lista de CPUs Intel y AMD compatibles con Windows 11


Microsoft ha actualizado la lista de CPUs compatibles con Windows 11, añadiendo y eliminando procesadores. Esta actualización, aunque busca clarificar la compatibilidad, ha generado más confusión entre los usuarios.


PostHeaderIcon Lo más buscado en Google y lo más peguntado a Amazon Alexa en 2025


El artículo revela las preguntas más frecuentes realizadas a Alexa en 2025. Los usuarios consultan al asistente virtual sobre la actualidad, el clima, música y otros temas de interés general. El estudio muestra qué tipo de información buscan los usuarios de forma recurrente a través de este asistente de voz.


PostHeaderIcon Las 10 extensiones favoritas de Google para IA con Chrome


Google ha revelado sus 10 extensiones de Chrome favoritas. Todas las extensiones destacadas están relacionadas con la inteligencia artificial (IA). Son herramientas que buscan mejorar la experiencia del usuario a través de la IA.
 


PostHeaderIcon El Agente de IA Antigravity de Google borra todo el contenido del disco duro a un usuario


Un agente de IA de Google llamado Antigravity eliminó accidentalmente todos los datos del disco duro de un desarrollador. Después de la eliminación, la IA se disculpó por el incidente. Este caso destaca los riesgos potenciales del desarrollo y la implementación de la inteligencia artificial.



PostHeaderIcon Vulnerabilidades críticas en React y Next.js


Se han descubierto vulnerabilidades críticas de ejecución remota de código (CVE-2025-55182 y CVE-2025-66478) en React Server Components (RSC) y Next.js. Afecta a las versiones 19.0-19.2.0 de React y a Next.js ≥ 14.3.0-canary.77, ≥15 y ≥16. Se recomienda actualizar a las versiones parcheadas (React 19.0.1, 19.1.2, 19.2.1 y Next.js 16.0.7, 15.5.7, etc.) lo antes posible.







PostHeaderIcon Micron liquida la marca Crucial para mejorar el suministro de RAM y SSD a los centros de datos de IA


Micron ha decidido liquidar su marca Crucial después de 29 años en el mercado. Esta decisión estratégica se toma para priorizar el suministro de RAM y SSD a los centros de datos que demandan cada vez más componentes para la inteligencia artificial. La empresa busca centrarse en este sector en auge, dejando de lado el mercado de consumo.


PostHeaderIcon China impone nuevas normativas sobre las baterías externas


China ha impuesto nuevas y estrictas regulaciones sobre las baterías externas (power banks) debido a preocupaciones de seguridad en vuelos, incluyendo incendios y explosiones. La certificación 3C ya no es suficiente; se exigirán estándares más altos para poder vender y transportar estos dispositivos.

 


PostHeaderIcon CEO de IBM advierte que la construcción de centros de datos de IA es insostenible


El CEO de IBM, Arvind Krishna, utilizó una aparición en el podcast Decoder de The Verge para cuestionar si el gasto de capital que se está llevando a cabo actualmente en la búsqueda de la AGI (Inteligencia Artificial General) podrá alguna vez autofinanciarse.



PostHeaderIcon La botnet Aisuru realiza un nuevo ataque DDoS récord de 29,7 Tbps


En tan solo tres meses, la masiva botnet Aisuru lanzó más de 1,300 ataques de denegación de servicio distribuido (DDoS), uno de los cuales estableció un nuevo récord con un pico de 29.7 terabits por segundo



PostHeaderIcon Windows 11 necesitaría un Service Pack


Un ingeniero que trabajó en Windows XP considera que Windows 11 necesita urgentemente un Service Pack para solucionar sus problemas y mejorar su estabilidad. Muchos usuarios califican el sistema operativo como un "desastre", anhelando una versión más ligera, rápida y sin errores.



PostHeaderIcon Let's Encrypt disminuirá la caducidad de los certificados gratuitos de 90 a 45 días


A partir de 2026, la validez de los certificados digitales disminuirá gradualmente, pasando de 398 días a 47 días para 2029. Let's Encrypt ajustará sus certificados para cumplir con estos nuevos requisitos, limitando su validez a 45 días para 2028 y reduciendo el periodo de reutilización de la autorización a 7 horas. Se recomienda a los usuarios con automatización de certificados verificar su compatibilidad con esta nueva vida útil más corta y adoptar la Información de Renovación de ACME (ARI).




PostHeaderIcon Ya disponible FreeBSD 15


FreeBSD 15, la nueva versión mayor del sistema operativo, está disponible. Ofrece una gestión de paquetes mejorada, versiones actualizadas de utilidades como OpenZFS y OpenSSL, y descontinuación del soporte para hardware antiguo. Es una alternativa a Windows, Linux y macOS. 





PostHeaderIcon Google soluciona 107 fallos en Android


Google lanzó actualizaciones de seguridad para Android, corrigiendo 107 fallos, incluyendo dos vulnerabilidades que ya estaban siendo explotadas. Estas vulnerabilidades afectan al Framework de Android y podrían permitir la divulgación de información o la elevación de privilegios. Se recomienda a los usuarios actualizar sus dispositivos al último parche de seguridad disponible. 





PostHeaderIcon Samsung presenta el Galaxy Z TriFold, un móvil plegable de doble bisagra que se abre para convertirse en una tablet de 10"


Samsung ha presentado el Galaxy Z TriFold, un teléfono plegable con doble bisagra que se despliega hasta convertirse en una tablet de 10 pulgadas. Es el primer dispositivo de Samsung con este diseño de tres caras y pantalla exterior. 



PostHeaderIcon Repositorios públicos de GitLab expusieron más de 17.000 secretos


Un análisis de más de 5.6 millones de repositorios públicos de GitLab reveló la exposición de más de 17,000 secretos, incluyendo claves API, contraseñas y tokens, afectando a más de 2,800 dominios únicos. Esta cifra es casi tres veces mayor que la encontrada en un análisis similar de Bitbucket. El investigador notificó a las organizaciones afectadas y recibió recompensas por errores por un total de $9,000, aunque algunos secretos aún permanecen expuestos. La mayoría de los secretos encontrados son recientes, pero también se hallaron algunos antiguos, incluso de 2009.

 



PostHeaderIcon DeepSeek presenta su nuevo modelo IA con razonmiento: es gratuito y supera a GPT-5


DeepSeek ha presentado DeepSeek-V3.2 y DeepSeek-V3.2-Speciale. Son modelos de IA que combinan razonamiento complejo con capacidad para usar herramientas de forma autónoma.


 


PostHeaderIcon ONLYOFFICE Docs 9.2: la suite ofimática estrena corrección con IA, atajos de teclado personalizables y más


Ascensio System ha anunciado el lanzamiento de ONLYOFFICE Docs 9.2, una nueva versión de la suite ofimática de código abierto con numerosas novedades en su haber. Se trata de la cuarta actualización que ve la luz este año, la tercera desde la aparición de su nueva versión mayor, la más ambiciosa en la historia del proyecto.

 




PostHeaderIcon Gemini 3 vs GPT-5.1: diferencias clave, rendimiento y cuál es mejor


La batalla entre los grandes modelos de inteligencia artificial de 2025 se está centrando en dos nombres que copan titulares y benchmarks: Gemini 3 Pro, de Google, y GPT‑5.1, de OpenAI. Gemini 3 Pro representa la nueva generación de la familia Gemini, con mejoras profundas en razonamiento, ventanas de contexto enormes y capacidades multimodales integradas. GPT-5.1, por su parte, es el modelo que puedes usar gratis en ChatGPT. Una evolución del GPT-5, centrada en eficiencia, agentes y sus herramientas integradas.

 

 


PostHeaderIcon TaskHound: automatizando la detección de tareas programadas peligrosas en entornos Windows


En seguridad ofensiva y defensiva hay piezas del sistema que, por pura costumbre, terminan olvidadas. Todos hablamos de servicios, privilegios, ACLs, claves de registro o GPOs, pero rara vez alguien levanta la mano y pregunta: “Oye, ¿quién está revisando las tareas programadas?”

 


PostHeaderIcon Todo lo que el navegador web revela por defecto sin que lo sepas


Además de las temidas cookies y de que la dirección IP figura en las peticiones que se hacen de páginas web, el navegador revela sin que lo sepas decenas de detalles técnicos que permiten identificar un dispositivo entre miles de millones. La web de Exposed by Default es una demostración práctica, que lista todos esos datos y muestra hasta qué punto estamos «expuestos sin saberlo».

 



PostHeaderIcon Windows 11 sigue siendo más lento que Windows 10


Una comparativa demuestra que a pesar de todas las mejoras que ha introducido Microsoft en Windows 11 este sigue siendo más lento que Windows 10 en cosas muy básicas, como abrir el explorador de archivos o hacer clic derecho.

 



PostHeaderIcon Seis grupos extranjeros de ciberespionaje, principal amenaza informática para la seguridad del Estado Español


A finales de enero pasado, los afectados eran cuatro operadores de un sector industrial español clave. En febrero, el Centro Criptológico Nacional constataba que los atacantes habían volcado la configuración de 90 routers; trataban de extenderse a los clientes de la firma. En septiembre lo volvieron a intentar en otros 22. Detrás de las intrusiones ha resultado estar Salt Typhoon, uno de los entramados de ciberespionaje más perseguidos en Occidente.