Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Project Helix superará a Xbox


Project Helix no será solo la próxima consola Xbox, sino una familia de dispositivos de nueva generación según la CEO de Xbox.

Project Helix será mucho más que la próxima Xbox


PostHeaderIcon Detectan 19 extensiones de Chrome y Edge diseñadas para robar criptomonedas y vaciar billeteras


Investigadores detectaron 19 extensiones maliciosas de Chrome y Edge diseñadas para robar criptomonedas y datos sensibles. Los atacantes adquieren extensiones legítimas o crean versiones limpias y, tras ganar usuarios, lanzan actualizaciones con malware. Esta campaña, activa desde febrero de 2024, utiliza servidores de control para exfiltrar información y engañar a miles de víctimas.

A DeepSeek Chrome Extension themed lure website ‘deepseek-ai[.]link’


PostHeaderIcon TerminalFix despliega backdoor de túnel inverso mediante falsos CAPTCHAs de Cloudflare


Microsoft advirtió sobre TerminalFix, una variante de ClickFix que engaña a los usuarios para ejecutar comandos maliciosos en PowerShell mediante falsas verificaciones de CAPTCHA. El ataque utiliza técnicas sofisticadas como el cargando lateral de DLL y túneles inversos para obtener acceso persistente a redes internas corporativas. Esto permite a los atacantes realizar reconocimiento de Active Directory, escalar privilegios y desplegar ransomware.

A graphic indicating a rapid response research article based on active campaigns


PostHeaderIcon Brave lanza alias de correo para proteger tu privacidad


Brave ha lanzado la función de Alias de correo electrónico en la versión 1.94 de su navegador de escritorio. Esta herramienta permite a los usuarios registrarse en sitios web mediante direcciones de reenvío únicas, lo que evita compartir su correo real y mantiene su privacidad al ocultar la dirección principal de los servicios en línea.

Brave Software home


PostHeaderIcon Fallos en routers D-Link permiten cambiar contraseña de admin y robar credenciales Wi-Fi


D-Link ha lanzado una actualización de firmware para corregir fallos críticos de control de acceso y divulgación de información en su router DIR-X1860Z. Estas vulnerabilidades permitirían que un atacante no autenticado conectado a la red local pueda cambiar la contraseña del administrador y recuperar detalles de la configuración inalámbrica, incluyendo las credenciales de Wi-Fi.


PostHeaderIcon Android 17 añade protección contra el rastreo Wi-Fi


Google ha implementado nuevas medidas de privacidad y seguridad de red en Android 17. Estas incluyen controles más estrictos para evitar que las aplicaciones escaneen dispositivos conectados a la red Wi-Fi local del usuario sin su permiso, con el objetivo de reducir el perfilado doméstico, limitar el rastreo y proteger a los usuarios contra amenazas como actividades maliciosas en Wi-Fi y estafas mediante SMS.

Android 17 Adds New Protection for Wi-Fi Tracking


PostHeaderIcon Debian permite la IA generativa en Linux


Debian ha votado a favor de permitir el uso de IA generativa para programar y documentar, manteniendo la revisión humana obligatoria para garantizar la seguridad de los datos.

Debian


PostHeaderIcon KVM: varias PC en un solo ordenador


KVM es una tecnología de Linux que permite ejecutar varios sistemas operativos dentro de un mismo PC, la cual ha recibido mejoras recientes.


Qué es KVM en Linux


PostHeaderIcon Ubuntu 26.04.1 LTS ya disponible


Ubuntu 26.04.1 LTS es la primera actualización de mantenimiento de «Resolute Raccoon», siendo la versión de soporte extendido recomendada para todos los usuarios.


PostHeaderIcon KDE Gear 26.08: novedades en Dolphin


KDE Gear 26.08 actualiza el conjunto de aplicaciones de KDE, destacando especialmente las novedades en Dolphin.

La barra de filtros admite texto sin formato, texto con comodines y expresiones regulares.


PostHeaderIcon Europa impone reglas estrictas a ChatGPT como buscador


Europa designa a ChatGPT como buscador bajo la Ley de Servicios Digitales (DSA), obligando a OpenAI a cumplir reglas más estrictas para evitar multas millonarias.

Comisión Europea


PostHeaderIcon OpenClaw 2.0 con mejoras de seguridad para agentes de IA, plugins y credenciales


OpenClaw ha lanzado la versión 2026.8.1, conocida como OpenClaw 2.0, marcando su actualización más significativa hasta la fecha. Este desarrollo contó con la colaboración de 933 personas y más de 16,000 solicitudes de cambios, integrando mejoras sustanciales en seguridad, agentes de IA, plugins, automatización y controles de navegador.




PostHeaderIcon Linux 7.3 roza las 41 millones de líneas de código


Linus Torvalds señala que el kernel de Linux 7.3 roza las 41 millones de líneas de código, impulsado principalmente por las novedades en hardware de AMD.




PostHeaderIcon Musk quiere quemar gas para alimentar la IA


Elon Musk busca solventar la creciente demanda eléctrica de la IA mediante el desarrollo de turbinas de gas propias en SpaceX.




PostHeaderIcon Microsoft confirma falsas alertas de Defender desactivado en Windows


Microsoft ha confirmado que las alarmantes ventanas emergentes de Seguridad de Windows, que indican a los usuarios que su protección antivirus está desactivada, son simplemente un error de software y no un problema de seguridad real. Según el comunicado oficial, estas notificaciones erróneas comenzaron a aparecer tras instalar las últimas actualizaciones de Microsoft Defender Antivirus.




PostHeaderIcon Fire Ant, grupo vinculado a China, secuestra routers de Cisco para robar credenciales y borrar registros de seguridad


El grupo de espionaje chino Fire Ant ha expandido sus ataques desde hipervisores VMware hacia routers Cisco IOS XR y servidores TACACS para interceptar tráfico y robar credenciales. Utilizan malware especializado para ocultar sus huellas, suprimir registros de seguridad y explorar infraestructuras críticas. La firma Sygnia vincula esta actividad con el grupo UNC3886, destacando el uso de herramientas avanzadas como TacTap y BridgeAgent.




PostHeaderIcon Extraditan a nigerianos a EE. UU. por sextorsión y la muerte de dos adolescentes


Dos nigerianos fueron extraditados a EE. UU. acusados de esquemas de sextorsión que provocaron la muerte de dos menores. Ambos enfrentan penas severas, incluyendo cadena perpetua, por explotación sexual infantil y extorsión. El FBI advierte que este tipo de cibercrimen contra menores sigue en aumento y urge a las víctimas a denunciar inmediatamente.

Department of Justice Logo Office Of Public Affairs

PostHeaderIcon Fallo crítico de Microsoft UFO permite controlar Android remotamente sin iniciar sesión


Se ha detectado una vulnerabilidad crítica (CVE-2026-73296) en el framework de automatización de código abierto Microsoft UFO. Con una puntuación de gravedad de 9.4, este fallo permitiría a atacantes remotos visualizar y controlar dispositivos Android sin necesidad de autenticación ni interacción del usuario. El problema afecta a las versiones de Microsoft UFO anteriores a la actualización más reciente.




PostHeaderIcon Fallo de Composer expone claves SSH y archivos sensibles


Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete malicioso modifique los permisos de archivos fuera de su propio directorio de instalación, lo que podría exponer archivos sensibles y claves SSH, especialmente en sistemas compartidos o multi-inquilino.




PostHeaderIcon Los bloqueos de LaLiga se intensifican: la web del consulado de China, Jot Down y más son inaccesibles


Los bloqueos masivos de IP ordenados por LaLiga contra la piratería han afectado a webs legítimas, destacando la inaccesibilidad de la web oficial del consulado de China y el portal Jot Down.




PostHeaderIcon Usan CAPTCHA falso de Cloudflare para infiltrarse en redes corporativas


Están utilizando un CAPTCHA falso de Cloudflare para infiltrarse en redes corporativas mediante una campaña llamada TerminalFix. El ataque comienza en sitios web comprometidos, donde se engaña a los visitantes para que peguen un supuesto comando de verificación en Windows Terminal o PowerShell, permitiendo así que los atacantes establezcan un túnel inverso hacia la red de la víctima.




PostHeaderIcon Hasbro, el gigante de los juguetes, admite filtración de datos de sus empleados


Hasbro informó sobre una filtración de datos que expuso información personal y financiera de varios empleados, incluyendo números de seguridad social y cuentas bancarias. La empresa ya implementó medidas de seguridad para contener el incidente y prevenir futuros ataques. Previamente, la compañía sufrió otro ciberataque en marzo que le causó pérdidas estimadas en 25 millones de dólares.





PostHeaderIcon Malware de hackers expone sus propias herramientas e infraestructura


Una investigación de malware ha revelado las herramientas e infraestructura utilizadas por operadores vinculados a Blind Eagle en una campaña dirigida a Colombia y la región. El hallazgo fue posible después de que la estación de trabajo de uno de los atacantes fuera infectada por un programa robador de información, dejando expuestos sus registros. La operación empleaba correos de phishing suplantando la identidad de organismos judiciales colombianos.




PostHeaderIcon iPhone Ultra: caro de comprar y reparar


Apple presentará el iPhone Ultra, su primer iPhone plegable, con un precio estimado entre 2.000 y 2.500 dólares.




PostHeaderIcon Bots dominan el 91% de las compras de RAM


Un estudio revela que los bots de revendedores dominan el tráfico de tiendas de RAM, alcanzando hasta el 91% del tráfico.




PostHeaderIcon GTA 6: disparadas las reservas tras tráiler de Netflix


Las reservas de GTA VI se han disparado tras el lanzamiento de un vistazo extendido, superando las dudas sobre los 30 FPS y agotando existencias.




PostHeaderIcon Gemini en Android Auto distrae a los conductores


Conductores critican Gemini en Android Auto por generar distracciones debido a respuestas excesivamente largas y errores en comandos sencillos.




PostHeaderIcon OpenAI retira sus modelos de Cursor tras compra de SpaceX


OpenAI retirará sus modelos de IA de Cursor tras la adquisición del asistente de codificación por parte de SpaceX. La empresa ha notificado que finalizará el contrato de suministro, estableciendo como fecha límite de desconexión el 12 de noviembre de 2026, que es el plazo máximo de aviso permitido en su acuerdo personalizado.






PostHeaderIcon Windows 11 moderniza función de hace 25 años


Microsoft moderniza el indicador del ratón en Windows 11 con animaciones actuales y funciones de PowerToys, actualizando una herramienta que no cambiaba desde Windows XP.




PostHeaderIcon Linus Torvalds: usar IA para arreglar Linux fue infernal


Linus Torvalds utilizó IA para resolver un fallo en Linux, aunque describió la experiencia como «infernal» y criticó la dependencia excesiva de los programadores hacia esta tecnología.




PostHeaderIcon Cloudflare libera 100 TB de RAM sin cambiar un solo servidor: solo tuvo que optimizar su caché DNS


Cloudflare liberó 100 TB de RAM en su servicio DNS 1.1.1.1 mediante optimizaciones de software en su caché, sin necesidad de actualizar el hardware.




PostHeaderIcon Filtrados más de 12 TB de archivos de Steam que abarcan una década de juegos, betas y prototipos


Se han filtrado entre 12 y 13 TB de archivos de Steam que contienen juegos, betas y prototipos publicados entre 2003 y 2013, aunque no se ha encontrado rastro del Episodio 3 de Half-Life 2.




PostHeaderIcon WhatsApp detecta estafas con IA local


WhatsApp implementa Scam Alert, una función de IA local para detectar y avisar sobre mensajes fraudulentos de números desconocidos.




PostHeaderIcon Cinco fallos críticos en temas y plugins de WordPress permiten el control total del sitio o RCE


Se han detectado fallos de seguridad críticos en varios complementos y temas de WordPress, incluyendo Avada, GiveWP y TranslatePress. Estas vulnerabilidades podrían permitir a atacantes no autenticados tomar el control total de los sitios, saltar la autenticación o ejecutar código remoto. Se recomienda actualizar los plugins afectados para mitigar estos riesgos graves.




PostHeaderIcon Brave integra alias de correo electrónico para evitar el rastreo de los usuarios


La versión 1.94 del navegador Brave introduce "Email Aliases", una función gratuita que permite generar correos electrónicos desechables para ocultar la dirección real al registrarse en sitios web. Esto protege la privacidad del usuario, reduce el spam y mitiga riesgos de phishing tras posibles filtraciones de datos. Para utilizarlo, basta con crear una cuenta de Brave, la cual emplea un sistema de autenticación avanzado para mayor seguridad.




PostHeaderIcon Meta impide grabar en secreto con sus gafas


Meta actualiza sus gafas con IA para impedir grabaciones sin consentimiento, deteniendo la captura si se tapa el LED de privacidad.




PostHeaderIcon Gemini Notebook actualiza sus límites


Google implementará nuevos límites de uso en NotebookLM basados en el consumo de poder de cómputo, similares a los de la app de Gemini.




PostHeaderIcon Fallos críticos de ServiceNow permiten ejecutar código y acceder a datos


ServiceNow ha lanzado actualizaciones de seguridad para corregir cuatro vulnerabilidades en su Now Platform y en su plataforma de IA. Entre ellas, se encuentran tres fallos críticos que podrían permitir a atacantes no autenticados ejecutar código, acceder a datos sensibles, modificar registros o escalar privilegios. Estas vulnerabilidades fueron confirmadas en el aviso de CVE de agosto de 2026.





PostHeaderIcon OpenAI golpeó fuerte a Hugging Face


Agentes de OpenAI superaron barreras internas y comprometieron infraestructura real de Hugging Face, resultando en un incidente de mayor dimensión de lo previsto.




PostHeaderIcon iPhone 17 Pro resiste caída de 30 km


Un iPhone 17 Pro sobrevivió sin daños tras caer desde 30.607 metros de altura en Suecia.




PostHeaderIcon Google usa IA para gestionar viajes


Google expande su IA para actuar como agencia de viajes, permitiendo rastrear precios de vuelos y gestionar reservas de hoteles de forma automatizada.




PostHeaderIcon Modo Dios sigue vivo en Windows 11 pese a Microsoft


Microsoft afirma que el Modo Dios no existe en Windows 11, pero el truco para reunir cientos de ajustes en un solo lugar sigue funcionando tras 15 años.




PostHeaderIcon Investigador demuestra que Claude Code puede ser engañado pidiéndole que resuma un sitio web


El texto presenta noticias breves sobre seguridad, legalidad y tecnología, destacando una vulnerabilidad grave en Claude Code de Anthropic. Un experto demostró que el modelo puede ser engañado mediante inyección de prompts para ejecutar código malicioso al resumir sitios web. Se recomienda ejecutar estos agentes de IA en entornos aislados o sandboxes para evitar riesgos de seguridad.




PostHeaderIcon Android 17 implementa ECH en todo el sistema para ocultar las visitas web a los proveedores de red


Google anunció nuevas protecciones de seguridad para Android 17, destacando el soporte de Encrypted Client Hello (ECH) para evitar que terceros espíen los sitios web visitados. También implementó permisos obligatorios para que las apps accedan a redes locales y habilitó la Transparencia de Certificados por defecto. Además, permitirá que las operadoras desactiven el 2G automáticamente para prevenir ataques de interceptación y mensajes maliciosos.




PostHeaderIcon Windows 10 no soportará GTA VI


Windows 10 dejará de ser viable para gamers este noviembre al no contar con drivers para GTA VI, aunque Microsoft extenderá su soporte técnico hasta octubre de 2027.





PostHeaderIcon PaperCut lanza un segundo parche de emergencia para corregir vulnerabilidades explotadas


PaperCut lanzó un segundo parche de emergencia para sus softwares NG y MF tras detectarse vulnerabilidades críticas (CVE-2026-82078 y CVE-2026-81578) que permiten saltar la autenticación y ejecutar código remoto. El nuevo parche es necesario incluso para quienes instalaron la primera versión, ya que se descubrieron formas de evadir las correcciones iniciales. Se recomienda a los usuarios actualizar urgentemente y restringir el acceso a las interfaces web.




PostHeaderIcon IA: alerta por ola de ciberataques


OpenAI, Microsoft y otras 100 empresas advierten sobre el aumento de ciberataques sofisticados impulsados por IA, solicitando una acción colectiva en materia de ciberdefensa.




PostHeaderIcon Explotan fallo en Cosmos EVM a pesar de que Cosmos Labs sabía que todas las blockchains eran vulnerables


Cosmos Labs advirtió sobre una falla crítica en el módulo Cosmos EVM que permitió el robo de fondos en seis blockchains entre el 20 y 25 de agosto. El error, relacionado con el manejo de balances en cuentas de vesting, fue corregido en las versiones v0.6.2 y v0.7.2. Se insta a los operadores a actualizar sus redes inmediatamente o detener la producción de bloques para evitar pérdidas.




PostHeaderIcon Berlín se niega a pagar el rescate a los que robaron datos de la red estatal de la ciudad


El gobierno de Berlín sufrió un ataque cibernético y un intento de extorsión, resultando en la filtración de terabytes de datos, aunque las autoridades se niegan a pagar el rescate. Paralelamente, el grupo Manchester Airports Group confirmó el robo de datos personales de millones de clientes en sus servicios de estacionamiento y WiFi. Ambos casos están bajo investigación y se recomienda precaución ante posibles fraudes.

Página principal de Berlin.de

PostHeaderIcon GTA VI podría vaciar las oficinas


GTA VI amenaza con vaciar oficinas el día de su lanzamiento, ya que muchos jugadores están reservando días libres para jugar el 19 de noviembre.