Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon LaLiga extiende bloqueos de IP a Segunda División


LaLiga extiende los bloqueos de IP de Cloudflare a la Segunda División y Javier Tebas advierte que estas medidas continuarán la próxima temporada.




PostHeaderIcon IA crea gusanos adaptativos


Investigadores demostraron que un gusano informático impulsado por IA puede propagarse de forma autónoma y explotar adaptativamente objetivos heterogéneos en una red, utilizando modelos de pesos abiertos para tomar el control de diversos dispositivos.








PostHeaderIcon NSA usa Claude Mythos para ciberoperaciones ofensivas con seis ingenieros de Anthropic infiltrados


Un reporte indica que la NSA está utilizando el modelo Mythos de Anthropic para operaciones cibernéticas ofensivas, contando con ingenieros de la empresa integrados en la agencia. Esto resulta sorprendente ya que el Departamento de Defensa previamente había calificado a Anthropic como un riesgo de seguridad y prohibido sus servicios. Se cree que la medida busca contrarrestar el uso de IA similar por parte de adversarios como China o Irán.




PostHeaderIcon Grave fallo en VPN de Check Point permite saltar contraseñas en configuraciones IKEv1


Check Point alertó sobre una vulnerabilidad crítica (CVE-2026-50751) que afecta a VPNs configuradas con el protocolo IKEv1, permitiendo a atacantes saltarse la autenticación sin contraseña. Se ha detectado explotación activa contra algunas organizaciones, vinculando estos ataques a afiliados del ransomware Qilin. La empresa recomienda actualizar sus gateways y firewalls para mitigar este riesgo y una segunda vulnerabilidad detectada.




PostHeaderIcon Microsoft implementará una nueva carpeta de Accesos directos en OneDrive


Microsoft implementará una nueva carpeta de Accesos directos en OneDrive para organizar mejor los archivos compartidos y reducir el desorden en la nube.




PostHeaderIcon Microsoft fuerza Copilot en Windows


Microsoft reanuda la instalación forzada de Copilot en algunos PCs con Windows, permitiendo a los administradores corporativos desactivar su despliegue.




PostHeaderIcon Windows 11 eliminará Bing de su búsqueda


Microsoft renovará el buscador de Windows 11 para priorizar resultados locales, ganar velocidad y permitir desactivar los resultados de Bing.




PostHeaderIcon SK hynix: su gran plan de duplicar la producción de memoria estaba listo antes de que Jensen Huang pidiera a los fabricantes hacerlo


SK hynix ya tenía previsto duplicar su producción de memoria HBM para satisfacer la demanda de IA de NVIDIA, incluso antes de que su CEO, Jensen Huang, lo solicitara formalmente.




PostHeaderIcon Ejecutivos recortan empleos por un futuro de IA que no ha llegado, pese a que las ganancias de productividad son difíciles de probar; los datos no confirman ni refutan un apocalipsis del desempleo por IA


Muchos ejecutivos están recortando personal, especialmente en roles junior, anticipando un futuro impulsado por la IA aunque las ganancias reales de productividad aún sean difíciles de probar. No hay evidencia clara de un colapso masivo del empleo, y algunos expertos sugieren que las empresas usan la IA como excusa para despidos que ocurrirían por otras razones. El riesgo actual es que la eliminación de puestos iniciales debilite la formación de futuros talentos profesionales.




PostHeaderIcon Barra de sonido gaming puede ser hackeada a 16 metros sin contacto ni emparejamiento y la empresa se niega a admitir el riesgo de seguridad


La barra de sonido Sound Blaster Katana V2X de Creative tiene una falla de seguridad que permite hackearla vía Bluetooth a 15 metros sin necesidad de emparejamiento. Un atacante puede instalar un firmware malicioso para convertir el dispositivo en un teclado virtual y ejecutar comandos en el PC conectado. A pesar de la gravedad, la empresa afirma que no es un riesgo y no ha lanzado un parche oficial.








PostHeaderIcon Intel muestra su liderazgo sobre AMD: la MSI Claw 8 EX AI+ con G3 Extreme es un 42% más rápida que la ASUS ROG XBOX Ally X con Z2 Extreme y el doble de eficiente


Intel supera a AMD en consolas portátiles, destacando la MSI Claw 8 EX AI+ con G3 Extreme, que es un 42% más rápida y el doble de eficiente que la ASUS ROG Ally X con Z2 Extreme.





PostHeaderIcon Grupo Silent Ransom ataca bufetes de abogados mediante falsas llamadas de soporte técnico


El grupo de extorsión "Silent Ransom Group" está atacando bufetes de abogados y empresas de servicios profesionales en EE. UU. mediante ingeniería social y llamadas fraudulentas para robar datos sensibles. Tras engañar a los empleados para obtener acceso remoto, exfiltran información confidencial y exigen rescates agresivos en plazos muy cortos. El FBI y Mandiant advierten que el grupo ha evolucionado desde el ransomware tradicional hacia el robo de datos puro, utilizando incluso visitas presenciales para infiltrarse.






PostHeaderIcon Todo sobre los Pixel 11


Filtraciones recientes permiten adelantar detalles sobre la futura familia Pixel 11 antes de su presentación oficial.




PostHeaderIcon Nueva vulnerabilidad de Linux permite escalar privilegios a root


Se ha revelado una vulnerabilidad de tipo use-after-free en el subsistema nftables del kernel de Linux, identificada como CVE-2026-23111. Este fallo permite que atacantes locales sin privilegios puedan escalar sus permisos hasta obtener acceso de root en distribuciones populares como Debian Bookworm, Debian Trixie, Ubuntu 22.04 LTS y Ubuntu 24.04 LTS. La vulnerabilidad fue descubierta a principios de 2025 y se lanzó un parche el 5 de febrero de 2026.



PostHeaderIcon La alianza de navegadores (BCA) demanda a Microsoft por monopolio con Edge en Windows


La alianza de navegadores (BCA) demanda a Microsoft por presunto monopolio con el navegador Edge integrado en Windows.



PostHeaderIcon Nidos de pájaro hechos con fibra óptica: el peligro de los nuevos drones de guerra que ya se ven en Ucrania


Aves en Ucrania están utilizando cables de fibra óptica procedentes de drones de ataque para construir sus nidos, evidenciando el impacto ecológico de las nuevas tecnologías bélicas en la fauna local.




PostHeaderIcon RTX Spark: el reto de apps x86 y juegos


Las aplicaciones Windows x86 y los juegos representan el principal desafío para los PCs RTX Spark debido a su arquitectura de chips ARM.




PostHeaderIcon Linux Foundation respalda la IA para crear empleo


La Linux Foundation ahora respalda la IA, considerándola un motor clave para la creación de empleo y el impulso de la contratación de especialistas tecnológicos en Europa.




PostHeaderIcon FBI: China recluta espías en LinkedIn


El FBI advierte que China utiliza ofertas de trabajo falsas en LinkedIn para reclutar espías estadounidenses sin su consentimiento.




PostHeaderIcon UNC3753 empleó vishing e intrusiones físicas en campaña de extorsión y robo de datos en EE. UU


El grupo de amenazas UNC3753 ha lanzado una campaña de extorsión dirigida a organizaciones financieras y legales en EE. UU. utilizando vishing e ingeniería social. Los atacantes engañan a las víctimas para obtener acceso remoto o incluso acceden físicamente a las oficinas simulando ser técnicos de soporte. Finalmente, roban datos confidenciales y exigen rescates bajo la amenaza de publicar la información robada.




PostHeaderIcon Nuevo modo de bloqueo de ChatGPT contra inyecciones de prompts y filtración de datos


OpenAI ha lanzado ChatGPT Lockdown Mode, una nueva función de seguridad diseñada para limitar el acceso a redes externas y reducir el riesgo de exfiltración de datos provocada por ataques de inyección de prompts. Esta herramienta ya está disponible para cuentas personales seleccionadas, usuarios de ChatGPT Business y entornos empresariales gestionados.




PostHeaderIcon Anthropic pide frenar la IA para evitar perder el control


Anthropic solicita a los laboratorios de IA establecer un mecanismo coordinado y global para pausar el desarrollo de modelos frontera y evitar que los humanos pierdan el control.




PostHeaderIcon Ataque de ransomware mantiene cerrada escuela secundaria de Illinois hasta el miércoles


Una escuela secundaria de Illinois permanecerá cerrada hasta el miércoles debido a un ataque de ransomware que afectó sus sistemas y servicios. La institución trabaja con expertos y el FBI para recuperar la operatividad y determinar qué datos fueron comprometidos. Este incidente se suma a otros ataques recientes contra el sector educativo, como uno ocurrido en Gales.



PostHeaderIcon Nuevo Lucid Stealer ataca 18 navegadores, billeteras cripto y tokens de Discord con acceso remoto oculto


Se ha identificado un nuevo malware para Windows llamado Lucid Stealer, el cual preocupa a los expertos en ciberseguridad por su amplio alcance y capacidades avanzadas. Descubierto a través de canales de Telegram, este software no solo roba contraseñas, sino que puede tomar el control total de la máquina infectada, afectando a 18 navegadores, billeteras de criptomonedas y tokens de Discord mediante un acceso remoto oculto.





PostHeaderIcon Chrome corrige 429 vulnerabilidades, 22 críticas


Google ha lanzado la versión 149.0.7827.53 de Chrome, la cual debe considerarse como una prioridad de seguridad urgente. Esta actualización es una de las más extensas hasta la fecha, ya que corrige 429 vulnerabilidades, de las cuales 22 son calificadas como críticas. El parche está disponible para usuarios de Windows, macOS, Linux y Chrome para iOS.



PostHeaderIcon Una aplicación para «estropear» vídeos convirtiéndolos en reliquias VHS de los años 80, sin salir del navegador


NTSC-rs es una herramienta gratuita que permite generar un efecto realista de VHS y televisión analógica en vídeos directamente desde el navegador o como plugin, procesando todo de forma local y fiel a la estética de los 80.






PostHeaderIcon WhatsApp frustra ciberataque de NSO con el spyware Pegasus


WhatsApp, de Meta, ha detectado y neutralizado una nueva serie de campañas de spear-phishing vinculadas a NSO Group, la empresa israelí de spyware incluida en la lista negra del gobierno estadounidense. Debido a esto, Meta ha solicitado a un tribunal federal que declare a la compañía en desacato por violar una orden judicial permanente emitida el año pasado.




PostHeaderIcon Anthropic crea IA de mejora infinita y pide detener el sector


Anthropic anuncia una IA capaz de mejorarse infinitamente y solicita que las compañías detengan su desarrollo si el sistema se vuelve incontrolable para evitar peligros globales.




PostHeaderIcon AMD niega la garantía de un Ryzen 9 7950X3D hinchado


AMD ha rechazado la garantía de un usuario cuyo procesador Ryzen 9 7950X3D presentaba una hinchazón visible en el sustrato.




PostHeaderIcon ¿Dejarías que la IA publique por ti en tus redes sociales? Facebook cree que es buena idea


Meta ha lanzado Creator Assistant, una herramienta de Inteligencia Artificial diseñada para que los creadores de contenido analicen métricas, generen ideas y optimicen sus publicaciones, aunque plantea riesgos sobre la dependencia del algoritmo y la pérdida de identidad creativa.




PostHeaderIcon Xbox Series X25: Edición 25 aniversario


Microsoft ha anunciado la Xbox Series X25, una edición especial por el 25 aniversario que incluye un nuevo mando inalámbrico translúcido de color verde.






PostHeaderIcon OWASP publica reporte de seguridad de IA para profesionales


OWASP ha publicado el informe "State of Agentic AI Security and Governance v2.01", un plan técnico diseñado para ayudar a los equipos de seguridad a proteger los agentes de IA autónomos que se están implementando rápidamente en entornos de producción. Este documento, perteneciente a la Iniciativa de Seguridad Agéntica del Proyecto de Seguridad GenAI de OWASP, plantea la seguridad de la IA como una realidad operativa y no solo como una preocupación teórica.



PostHeaderIcon Varias vulnerabilidades XSS de VMware permiten inyectar scripts maliciosos


Broadcom ha revelado tres vulnerabilidades de cross-site scripting (XSS) almacenado que afectan a VMware Cloud Foundation Operations y otros productos relacionados. Estas fallas (identificadas como CVE-2026-41722, CVE-2026-41723 y CVE-2026-41724) permitirían que atacantes autenticados inyecten scripts maliciosos para ejecutar acciones administrativas en el entorno. El problema fue abordado en el aviso de seguridad VMSA-2026-0004 el 8 de junio de 2026.




PostHeaderIcon VS Code implementa un retraso de 2 horas en la actualización de extensiones para reducir ataques de cadena de suministro


Microsoft implementó en VS Code 1.123 un retraso de dos horas en las actualizaciones automáticas de extensiones para prevenir ataques a la cadena de suministro. Esta medida, que no afecta a editores confiables como GitHub u OpenAI, permite detectar versiones maliciosas antes de su instalación. Esta tendencia de seguridad también ha sido adoptada recientemente por herramientas como RubyGems, npm y Yarn.




PostHeaderIcon ChatGPT prepara su súper app de IA


OpenAI prepara una super app de ChatGPT que integrará herramientas de codificación y agentes de IA para realizar una revisión integral de su chatbot.




PostHeaderIcon Microsoft advierte que Claude Code GitHub Action podría filtrar secretos de CI/CD


Las herramientas de programación basadas en IA están transformando el desarrollo de software, pero también introducen nuevos riesgos de seguridad. Recientemente, se ha descubierto una vulnerabilidad en un asistente de IA donde Microsoft advirtió que Claude Code GitHub Action podría provocar la filtración de secretos en los flujos de trabajo de CI/CD.




PostHeaderIcon Cadena de RCE crítica en UniFi OS permite acceso root sin credenciales


Se ha detectado una cadena de vulnerabilidades críticas en el software UniFi OS Server que pone en grave riesgo a miles de organizaciones. Investigadores confirmaron que un atacante puede obtener acceso total de root a los dispositivos afectados sin necesidad de credenciales, permitiendo que una sola solicitud no autenticada resulte en la toma completa del sistema.




PostHeaderIcon Google pagará millones a Elon Musk por sus centros de datos


Google pagará una millonada a xAI, la empresa de Elon Musk, para utilizar sus centros de datos destinados a Gemini.




PostHeaderIcon Nueva herramienta EDRChoker bloquea procesos EDR mediante QoS


Se ha lanzado EDRChoker, una nueva herramienta de código abierto para equipos rojos (*red teams*). Esta herramienta introduce una técnica innovadora para silenciar los agentes de detección y respuesta de endpoints (EDR) conectados a la nube. En lugar de finalizar procesos o inyectar código, EDRChoker utiliza el motor nativo de Calidad de Servicio basada en Políticas (QoS) de Windows para reducir el ancho de banda de red de dichos agentes a niveles cercanos a cero, bloqueando así su comunicación.




PostHeaderIcon Lego recrea la Sagrada Familia con el set más grande jamás hecho


La Sagrada Familia es ahora el set de Lego con más piezas de la historia, siendo el kit más ambicioso y complejo para expertos.





PostHeaderIcon ChatGPT lanza modo de seguridad contra robos de datos


ChatGPT ha implementado un nuevo modo de seguridad diseñado específicamente para reducir los riesgos de robo de datos y mejorar la protección de la información de sus usuarios.




PostHeaderIcon Grave vulnerabilidad RCE de Redis permite control total del servidor


En mayo de 2026, los desarrolladores de Redis corrigieron una vulnerabilidad crítica de ejecución remota de código (RCE) tras la autenticación, denominada DarkReplica (CVE-2026-23631). Este fallo permitía a los atacantes obtener el control total del servidor host de Redis, aprovechando la potencia de sus motores de Lua para ejecutar lógica personalizada directamente en la base de datos.




PostHeaderIcon AMD va a por los portátiles gaming sin NVIDIA: Medusa Halo apunta a 48 CU RDNA5 y hasta 26 Cores


AMD planea competir contra NVIDIA en el sector gaming móvil con Medusa Halo, que integraría hasta 26 núcleos y 48 CU de arquitectura RDNA5.


PostHeaderIcon Nuevo grupo de amenazas OP-512 ataca servidores Microsoft IIS con un framework de web shell personalizado


Investigadores descubrieron a OP-512, un grupo de ciberespionaje vinculado a China que ataca servidores Microsoft IIS mediante un marco de web shells personalizado. Esta amenaza utiliza técnicas avanzadas para evadir detecciones y manipular marcas de tiempo, facilitando el acceso remoto y la gestión centralizada de servidores comprometidos. El ataque se centra especialmente en sistemas heredados y software sin soporte, representando un riesgo crítico para organizaciones con defensas basadas en patrones conocidos.


PostHeaderIcon Nuevo juego para SEGA Master System tras 30 años


SEGA Master System recibirá un nuevo juego después de 30 años de ausencia.




PostHeaderIcon Cómo separar tus dispositivos domóticos del resto de la red de casa


Separar los dispositivos domóticos del resto de la red doméstica permite un mejor control y gestión de la conexión, pudiendo lograrse de forma sencilla mediante la creación de una red Wi-Fi para invitados en la configuración del router sin necesidad de hardware adicional.


PostHeaderIcon Nueva variante de Gafgyt ataca múltiples arquitecturas Linux con propagación modular


Se ha detectado una nueva variante del malware de la botnet Gafgyt, llamada C0XMO, que se está propagando en dispositivos basados en Linux. Este malware aprovecha una vulnerabilidad de desbordamiento de búfer de pila en el servicio UPnP del firmware de los routers DD-WRT, lo que permite a los atacantes obtener acceso total al sistema sin necesidad de credenciales.



PostHeaderIcon Nuevo ataque de Magecart convierte a Stripe en servidor de malware


Se ha descubierto una nueva variante de malware de skimming de tarjetas de crédito que utiliza Stripe, una de las plataformas de pago más confiables, tanto como centro de comando como para el almacenamiento de los datos robados. Se trata de un ataque de Magecart que aprovecha la infraestructura de Stripe para evadir la detección.


PostHeaderIcon AMD EXPO Ultra Low Latency ya empieza a llegar a AM5, pero el soporte queda limitado según fabricante, chipset y placa base


AMD EXPO Ultra Low Latency ya llega a placas AM5 mediante AGESA 1.3.0.1, aunque su disponibilidad es limitada según el fabricante, chipset y placa base.