Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
2025
)
-
▼
diciembre
(Total:
363
)
-
¿Qué es 'brushing' y en qué consiste la estafa del...
-
Vulnerabilidad crítica de MongoDB
-
Google actualiza sus cámaras de seguridad y ahora ...
-
La nueva IA de Alibaba: clona voces con solo tres ...
-
PuTTY, el caballo de Troya perfecto: así lo escond...
-
Por qué no debes usar tarjetas MicroSD para guarda...
-
Intel XMP 3.0 Refresh: nuevas memorias, velocidade...
-
Más de 56.000 usuarios descargaron una librería de...
-
Rusia puede desconectar a todo el país del Interne...
-
Un misil de 30 centímetros y 500 gramos de peso: e...
-
Corte de energía deja a algunos relojes atómicos d...
-
La RTX 5090D, la futura tarjeta gráfica de NVIDIA,...
-
Ransomware HardBit 4.0 ataca RDP y SMB para persis...
-
Intel supera a TSMC en EE. UU.
-
Interpol detiene a 574 por ciberdelitos en África
-
Descubren por qué los errores “persisten” en los o...
-
Mejorar la seguridad de Windows activando SmartScr...
-
EE. UU. prohíbe drones extranjeros de DJI y otros
-
Exempleados de Samsung arrestados por espionaje in...
-
AMD Zen 6 tendrá nueva jerarquía de caché: 2 CCD p...
-
La cara oculta de las SSD baratos sin DRAM que nad...
-
Nuevo malware MacSync roba datos a usuarios de mac...
-
Vulnerabilidad crítica en n8n permite ataques RCE ...
-
Vulnerabilidad en Componente de Imágenes de Window...
-
Intel prepara las CPU Razer Lake y Titan Lake mien...
-
Se hacen pasar por guionista de TV coreana para en...
-
Actores de amenaza usan herramienta de monitoreo N...
-
Microsoft advierte: «Para competir al más alto niv...
-
Utilizan la técnica ClickFix para ocultar imágenes...
-
Empresa estadounidense de domótica acusada de vend...
-
El videojuego Clair Obscur: Expedition 33 pierde s...
-
Cómo reducir el consumo de RAM de Windows 11
-
Firefox permitirá elegir si quieres IA o no
-
Envía 96 GB de DDR5 a CORSAIR (1.000$) y le devuel...
-
Dos extensiones VPN de Chrome maliciosas intercept...
-
EntraGoat: el laboratorio de seguridad para aprend...
-
TokenFlare y la nueva generación de AiTM serverles...
-
Fallos en UEFI permiten ataques en placas ASRock, ...
-
NVIDIA y SK Hynix quieren convertir el SSD en una ...
-
Hackeo en Rumanía deja 1.000 ordenadores fuera de ...
-
Pi-hole vs AdGuard Home: diferencias reales
-
Nissan confirma filtración de datos tras acceso no...
-
Bazzite es una distro Linux optimitzada para jugar
-
Una abuela japonesa de 92 años es la vencedora del...
-
¿Qué es el coil whine?
-
125.000 firewalls WatchGuard expuestos a ataques
-
Paint, menos menús y más inteligencia artificial
-
LatencyMon es una app gratuita analiza tu PC y te ...
-
EE. UU. acusa a 54 personas por atacar cajeros con...
-
Memcached vs Redis: ¿cuál es mejor?
-
Docker hace gratis las imágenes reforzadas listas ...
-
IA DIG: Herramienta de IA en la darknet para reali...
-
Toda la música de Spotify en un Torrent de 300TB
-
Dinamarca acusa oficialmente a Rusia de hackear un...
-
Starlink pierde el control de un satélite
-
Más de 1.800 norcoreanos sospechosos solicitan emp...
-
En 2026 se cumplirán 20 años del último IBM PC: ¿P...
-
Preguntas y respuestas sobre PS6 portátil: especif...
-
Cómo acelerar los puertos USB viejos con HIDUSBF
-
¿Qué es ACR y cómo esta tecnología puede saber tod...
-
HBM: el futuro de la RAM de PC
-
Samsung presenta su Exynos 2600, el SoC que debe ...
-
No todos los puertos HDMI de tu televisor son iguales
-
Vulnerabilidad de Log4j permite interceptar datos ...
-
OpenAI permite ajustar la personalidad de ChatGPT:...
-
Cómo usar la memoria virtual en Windows
-
Nvidia presenta NitroGen: IA gamer generalista cap...
-
Copilot ya puede editar texto en tiempo real dentr...
-
Qué es la ubicación rápida de una VPN y cuándo deb...
-
Disco: el Chrome inteligente de Google impulsado p...
-
Claude Opus 4.5 ahora integrado con GitHub Copilot
-
Qué es un mini PC "fanless", la nueva moda en orde...
-
Top 10+2 de VPN gratuitas
-
Activar soporte nativo NVMe en Windows 11
-
En 2025 hubo más bots y herramientas de IA en Inte...
-
Profesionales de ciberseguridad se declaran culpab...
-
ChatGPT estrena tienda de apps
-
Utilizan archivos SVG y documentos de Office para ...
-
Más de 25.000 dispositivos FortiCloud expuestos a ...
-
Amazon detecta retrasos de escritura de 110ms para...
-
Adiós al GPS, todo el mundo utiliza Galileo, el "G...
-
Streamplayer, una pequeña caja puede convertir tus...
-
Apple iPhone 17 Pro, análisis: ocho lentes en tu b...
-
Parece un simple pendrive, pero es un SSD externo ...
-
Nueva investigación revela la alianza entre Qilin,...
-
Waterfox vs LibreWolf: diferencias reales
-
Taiwán estudia prohibir exportaciones de chips ava...
-
LG cede y permitirá quitar el enlace a Copilot de ...
-
Desactiva la función de "Abrir enlace en..." de Wh...
-
Cualquier móvil Android puede bloquear ordenador c...
-
Grupo Cloud Atlas explota vulnerabilidades de Offi...
-
Intel Nova Lake-S, configuración para los Core Ult...
-
Tor Project publica sus datos financieros con EE. ...
-
Ya puedes jugar a una demo de GTA Vice City en el ...
-
Vulnerabilidad Zero-Day en Cisco AsyncOS permite a...
-
River Plate víctima de un ciberataque del grupo Qilin
-
¿Pasa algo si mi router está muy cerca del de mi v...
-
Intel certifica memoria DDR5 de 256 GB que reduce ...
-
Expertos advierten de los peligros de la IA para l...
-
Se filtra el diseño del iPhone plegable
-
- ► septiembre (Total: 148 )
-
▼
diciembre
(Total:
363
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
¿Qué es 'brushing' y en qué consiste la estafa del paquete que llega a tu casa y no has pedido?
Vulnerabilidad crítica de MongoDB
Una vulnerabilidad de seguridad crítica, rastreada como CVE-2025-14847, podría permitir a los atacantes extraer memoria heap no inicializada de los servidores de bases de datos sin autenticación. El fallo reside en la implementación de la compresión zlib de MongoDB y afecta a múltiples versiones de la plataforma de bases de datos. La vulnerabilidad permite la explotación en el lado del cliente de la implementación zlib del Servidor MongoDB, exponiendo potencialmente datos confidenciales.
Google actualiza sus cámaras de seguridad y ahora es menos probable que fallen
La nueva IA de Alibaba: clona voces con solo tres segundos de audio y las reproduce en 10 idiomas
Por qué no debes usar tarjetas MicroSD para guardar cosas importantes
Más de 56.000 usuarios descargaron una librería de WhatsApp infectada con malware
Rusia puede desconectar a todo el país del Internet mundial
Un misil de 30 centímetros y 500 gramos de peso: el sistema antidrones de Europa
Corte de energía deja a algunos relojes atómicos desincronizados: ¿puede afectar a la hora global?
Ransomware HardBit 4.0 ataca RDP y SMB para persistir.
El ransomware HardBit continúa evolucionando como una seria amenaza para organizaciones en todo el mundo. La última versión, HardBit 4.0, surgió como una variante mejorada de una cepa que ha estado activa desde 2022, trayendo consigo características más avanzadas y técnicas mejoradas para evitar la detección.
Interpol detiene a 574 por ciberdelitos en África
Descubren por qué los errores “persisten” en los ordenadores cuánticos
Investigadores han descubierto que los errores en los ordenadores cuánticos persisten debido a imperfecciones microscópicas en los materiales utilizados, específicamente en los qubits. Estas imperfecciones causan fluctuaciones aleatorias que interrumpen los cálculos cuánticos, limitando su fiabilidad y escalabilidad. El hallazgo es crucial para mejorar el diseño y la fabricación de estos sistemas.
Mejorar la seguridad de Windows activando SmartScreen y protección contra ransomware
Mejorar la seguridad en Windows es posible a través de ajustes sencillos como activar SmartScreen para protegerte de aplicaciones maliciosas, habilitar la protección contra ransomware controlando el acceso a tus archivos, y revisar los permisos de las aplicaciones para evitar accesos innecesarios a tus datos personales.

EE. UU. prohíbe drones extranjeros de DJI y otros
El anuncio de la FCC señala el fin de DJI en los Estados Unidos.
Exempleados de Samsung arrestados por espionaje industrial a favor de China
La cara oculta de las SSD baratos sin DRAM que nadie te cuenta
Nuevo malware MacSync roba datos a usuarios de macOS con apps firmadas digitalmente
Nuevo malware MacSync Stealer ataca a usuarios de macOS utilizando aplicaciones firmadas digitalmente. Una nueva versión del malware MacSync Stealer está atacando a usuarios de macOS a través de aplicaciones firmadas y autenticadas digitalmente, lo que supone un cambio importante en la forma en que se distribuye esta amenaza. A diferencia de las versiones anteriores que requerían que los usuarios pegaran comandos en Terminal, esta variante actualizada opera silenciosamente en segundo plano. El malware se disfraza como un instalador legítimo.
Vulnerabilidad crítica en n8n permite ataques RCE – Más de 103.000 instancias expuestas
Vulnerabilidad en Componente de Imágenes de Windows (WIC) permite ataques remotos
Intel prepara las CPU Razer Lake y Titan Lake mientras estudia un SoC tipo AMD Strix Halo con NVIDIA llamado Serpent Lake
Se hacen pasar por guionista de TV coreana para engañar e instalar malware
Actores de amenaza usan herramienta de monitoreo Nezha como troyano de acceso remoto (RAT)
Utilizan la técnica ClickFix para ocultar imágenes dentro de los archivos de imagen
Actores de amenazas han evolucionado sus estrategias de ataque combinando el engañoso señuelo de ingeniería social ClickFix con técnicas avanzadas de esteganografía para ocultar cargas útiles maliciosas dentro de archivos de imagen PNG. Este enfoque sofisticado, descubierto por analistas de Huntress, representa un cambio significativo en la forma en que los ciberdelincuentes entregan malware de robo de información a usuarios desprevenidos. ClickFix opera como una cadena de ataque de múltiples etapas.
Empresa estadounidense de domótica acusada de vender cámaras chinas que filtran imágenes
Cómo reducir el consumo de RAM de Windows 11
Firefox permitirá elegir si quieres IA o no
Envía 96 GB de DDR5 a CORSAIR (1.000$) y le devuelven módulos falsos con RGB valorados en 35$
Dos extensiones VPN de Chrome maliciosas interceptan tráfico para robar credenciales
EntraGoat: el laboratorio de seguridad para aprender ataques reales en Microsoft Entra ID
EntraGoat es un laboratorio de seguridad open-source creado por Semperis para practicar ataques y defensas en Microsoft Entra ID, simulando escenarios reales de vulnerabilidad y errores de configuración a través de un entorno controlado tipo CTF con scripts PowerShell, API de Microsoft Graph y una interfaz web en React; ofrece desafíos con guías opcionales y writeups disponibles para aprender y mejorar la seguridad de identidad.
TokenFlare y la nueva generación de AiTM serverless: cuando el phishing se convierte en infraestructura
Fallos en UEFI permiten ataques en placas ASRock, ASUS, GIGABYTE y MSI
Vulnerabilidades en UEFI afectan a placas base de ASRock, ASUS, GIGABYTE y MSI, permitiendo ataques de acceso directo a memoria (DMA) previo al arranque. La falla reside en una inconsistencia entre la activación de la protección DMA y la configuración de IOMMU, permitiendo a dispositivos PCIe maliciosos leer o modificar la memoria del sistema antes de que se cargue el SO. Se han asignado las CVEs: CVE-2025-14304, CVE-2025-11901, CVE-2025-14302 y CVE-2025-14303. Se recomienda aplicar las actualizaciones de firmware proporcionadas por los fabricantes para mitigar los riesgos.
Hackeo en Rumanía deja 1.000 ordenadores fuera de servicio
Pi-hole vs AdGuard Home: diferencias reales
La guerra contra los anuncios intrusivos y el rastreo se ha vuelto casi una obligación para cualquiera que pase tiempo en Internet. Entre extensiones de navegador, bloqueadores a nivel de dispositivo y soluciones para toda la red, es fácil perderse. Dentro de este último grupo, Pi-hole y AdGuard Home se han convertido en los dos grandes referentes, y a menudo surge la duda: ¿cuál es mejor para mi caso concreto?
Nissan confirma filtración de datos tras acceso no autorizado
Nissan Motor Corporation ha confirmado públicamente una importante violación de datos derivada del acceso no autorizado a los servidores de Red Hat. Estos servidores eran gestionados por un contratista externo responsable del desarrollo de un sistema de gestión de clientes. El incidente expuso información personal de aproximadamente 21.000 clientes de Nissan Fukuoka Sales Co., Ltd. Red Hat, el proveedor de servicios contratado.
Una abuela japonesa de 92 años es la vencedora del torneo de Tekken 8 para personas mayores
Seguramente has escuchado en más de una ocasión que los "videojuegos son para niños", pero curiosamente vemos a más gente adulta jugando que nunca. Los videojuegos no pueden describirse de una forma, pues hay tantísimos géneros y pueden ofrecer experiencias jugables totalmente distintas. Si comparamos jugar al juego de cartas del Solitario que viene con el Windows o al Candy Crush del móvil contra un The Last of Us o Routine, vemos que poco tienen en común. Aquí no hay rango de edad y cualquiera es buena si quieres probar a ver si te gustan o si te dedicas a jugar en tu día a día. Si no que se lo digan a la abuela japonesa de 92 años que gana un torneo de Tekken 8.
¿Qué es el coil whine?
En el interior de PC se encuentran componentes de mayor tamaño que incluyen, en su gran mayoría, dispositivos mecánicos (ventiladores) que se encargan de mantener su temperatura controlada en todo momento. Estos generan una serie de ruidos más o menos molestos que varían en base a su funcionamiento.
125.000 firewalls WatchGuard expuestos a ataques
La Fundación Shadowserver identificó aproximadamente 125.000 dispositivos firewall WatchGuard Firebox en todo el mundo en riesgo debido a una vulnerabilidad crítica que está siendo explotada activamente. El fallo, rastreado como CVE-2025-14733, permite a atacantes remotos no autenticados ejecutar código arbitrario en dispositivos no parcheados con un mínimo esfuerzo.
Paint, menos menús y más inteligencia artificial
LatencyMon es una app gratuita analiza tu PC y te dice al momento qué lo está ralentizando
EE. UU. acusa a 54 personas por atacar cajeros con malware Ploutus
Memcached vs Redis: ¿cuál es mejor?
En el gran universo del hosting, donde la velocidad y la eficacia son esenciales, nos topamos con los llamados mecanismos de caché o servicios de caché, que desempeñan un papel muy importante al garantizar la velocidad de un sitio web. Memcached y Redis son dos pesos pesados en este sector, y hoy vamos a descubrir cuál de ellos es el mejor, así que si te interesa saber quién es el ganador en el combate de Memcached vs Redis sigue leyendo y entérate de todo al respecto.
Docker hace gratis las imágenes reforzadas listas para producción
Docker ha anunciado un cambio significativo en su estrategia de seguridad de contenedores, poniendo sus Docker Hardened Images (DHI) a disposición gratuita de todos los desarrolladores. Anteriormente, DHI era una oferta exclusiva para clientes comerciales, y proporciona un conjunto de imágenes de contenedores seguras, mínimas y listas para producción. Al publicarlas bajo una licencia Apache 2.0,
















































Entradas más recientes