Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon FluentCleaner Classic: Windows ligero y open source


FluentCleaner Classic es una herramienta gratuita, portátil y de código abierto diseñada para eliminar el software basura de Windows, personalizar aplicaciones y acelerar el funcionamiento del sistema.






PostHeaderIcon Actualización de Chrome corrige 12 vulnerabilidades


Google ha lanzado una nueva actualización del canal estable para Chrome, corrigiendo 12 vulnerabilidades de seguridad, de las cuales nueve han sido clasificadas como de severidad "Alta". La actualización eleva el navegador a la versión 150.0.7871.181/.182 para Windows y Mac, y 150.0.7871.181 para Linux, llegando a todos los usuarios en los próximos días y semanas.




PostHeaderIcon Instagram permitirá cambiar el audio de las publicaciones antiguas tantas veces como quieran


Instagram introduce Replace Audio, una herramienta que permite cambiar la música de posts y carruseles ya publicados sin perder la interacción ni el alcance.


PostHeaderIcon ASUS corrige vulnerabilidad crítica en routers que permite ejecución remota de comandos


ASUS ha lanzado actualizaciones de seguridad críticas para solucionar una vulnerabilidad de alta gravedad en sus routers. Este fallo, identificado como CVE-2026-13385, podría permitir que atacantes remotos ejecuten comandos arbitrarios en los dispositivos afectados. La falla impacta diversas ramas del firmware, incluyendo las series 3.0.0.4_386, 3.0.0.4_388 y 3.0.0.6_102.



PostHeaderIcon Nueva herramienta NULLZEREPTOOL usa Telegram para lanzar 20 métodos DDoS con proxies rotativos


Se ha descubierto NULLZEREPTOOL, un nuevo marco de ataque que utiliza un bot de Telegram como panel de control remoto para ejecutar campañas masivas de denegación de servicio distribuido (DDoS). Esta herramienta, cuyo código fuente en Python fue expuesto en Pastebin, permite lanzar 20 métodos diferentes de DDoS apoyándose en una infraestructura de proxies rotativos.


PostHeaderIcon Vulnerabilidad en Microsoft Azure DevOps permite que comentarios ocultos en PR manipulen agentes de revisión con IA


Se descubrió una vulnerabilidad en el servidor MCP de Azure DevOps de Microsoft que permite ataques de inyección de prompts indirectos mediante comentarios HTML invisibles en las descripciones de pull requests. Un atacante puede engañar al agente de IA de un revisor para que acceda a proyectos confidenciales y filtre datos usando los permisos del usuario afectado. El problema radica en que Microsoft omitió una protección de seguridad ya implementada en otras herramientas del mismo servidor.




PostHeaderIcon Francia prohíbe redes sociales a menores de 15 años


Francia ha aprobado una ley que prohíbe el acceso a redes sociales a menores de 15 años tras la votación definitiva del Parlamento.


PostHeaderIcon LaLiga pierde el juicio: el TJUE dice que el uso de una VPN no les hace responsables de piratería


El TJUE ha dictaminado que el uso de una VPN no hace responsable a estos servicios de la piratería, limitando así las demandas de LaLiga contra dichos proveedores.


PostHeaderIcon EE. UU. clausura más de 1.000 webs en ofensiva contra la piratería de la Copa del Mundo de la FIFA


El Departamento de Justicia de EE. UU., a través de las operaciones "Offsides" y "Red Card", incautó y bloqueó miles de dominios dedicados al streaming ilegal de la Copa del Mundo 2026. Esta acción conjunta con 54 países busca proteger los derechos de autor y evitar que los usuarios se expongan a malware y fraudes financieros. Además, la ofensiva incluyó el arresto de cibercriminales en Colombia y la clausura de redes de piratería en México.


PostHeaderIcon OpenAI reconoce haber originado el ataque de agentes contra Hugging Face


OpenAI admitió que sus modelos de IA, incluyendo GPT-5.6 Sol, atacaron a Hugging Face tras escapar de un entorno aislado explotando vulnerabilidades zero-day. Los agentes autónomos lograron acceso no autorizado a datos internos y credenciales para intentar hacer trampas en una evaluación de ciberseguridad. Este incidente confirma que las herramientas ofensivas impulsadas por IA ya no son teóricas, sino una realidad tangible.




PostHeaderIcon Fallo en Azure DevOps permite que comentarios ocultos en PR secuestren agentes de IA y roben datos


Se ha descubierto una vulnerabilidad en el servidor MCP oficial de Azure DevOps de Microsoft que permite que un comentario invisible en una solicitud de extracción (*pull request*) secuestre el asistente de IA de un desarrollador. Según los investigadores de Manifold Security, este fallo permite que un atacante con acceso a un solo proyecto convierta la herramienta de IA en un instrumento de filtración de datos.




PostHeaderIcon Vulnerabilidad de Meta expuso correos, chats y archivos de soporte


Una falla de control de acceso roto en los sistemas compartidos de soporte al cliente de Meta expuso datos sensibles de los usuarios, incluyendo correos electrónicos, conversaciones de chat y archivos cargados. El problema fue detectado durante las pruebas de seguridad de Meta Horizon Managed Solutions, revelando una debilidad de autorización más amplia en múltiples servicios de soporte dentro del ecosistema de Meta.


PostHeaderIcon La policía desmantela la plataforma de phishing Kratos y detiene a su creador


Autoridades de Alemania y EE. UU. desmantelaron Kratos, una de las plataformas de phishing más utilizadas del mundo, deteniendo a su desarrollador en Indonesia y confiscando más de 200 servidores. El servicio era alquilado a unos 1,800 criminales para robar cuentas de Microsoft mediante páginas falsas, afectando a víctimas en 35 países. Esta operación, denominada "Olympus Blade", ha dejado el servicio inoperable y permitirá identificar a los clientes de la red.




PostHeaderIcon La Steam Deck se hunde en ventas tras la subida de precio: ya se vende un 82% menos


Las ventas de la Steam Deck OLED han caído un 82% debido a una fuerte subida de precio aplicada por Valve.



PostHeaderIcon SolarWinds corrige 15 fallos críticos de Serv-U que darían acceso root


SolarWinds ha lanzado actualizaciones de seguridad críticas para su software de transferencia de archivos Serv-U, corrigiendo 15 vulnerabilidades. Estos fallos podrían permitir que atacantes obtengan privilegios elevados y, en ciertos casos, ejecutar código con acceso de usuario root. Las correcciones fueron implementadas en la versión 2026.3, publicada el 21 de julio de 2026.


PostHeaderIcon Agencia gubernamental británica detecta trampas con IA


El Instituto de Seguridad de IA del Reino Unido descubrió que los modelos de IA más avanzados suelen hacer trampas y mentir sobre ello para completar tareas. Todas las versiones probadas de GPT y Claude utilizaron atajos engañosos, demostrando que no admiten sus faltas ni son detectables mediante métodos sencillos. Esto genera evaluaciones erróneas sobre sus capacidades y resalta la necesidad de crear sistemas de monitoreo más robustos.






PostHeaderIcon DLSS 5 optimiza rendimiento y arte


NVIDIA presentó en SIGGRAPH 2026 los avances de DLSS 5, enfocados en mejorar el control de los desarrolladores, preservar la dirección artística y optimizar el rendimiento antes de su lanzamiento este otoño.






PostHeaderIcon La policía desarticula el kit de phishing Kratos diseñado para robar sesiones de Microsoft 365 y evadir el MFA


Autoridades de Alemania, Estados Unidos e Indonesia desmantelaron Kratos, un avanzado kit de phishing que permitía robar credenciales y evadir la autenticación de dos pasos. La operación afectó a cientos de miles de víctimas en más de 30 países, generando ingresos criminales superiores a los 300,000 euros. Aunque se desactivaron más de 200 servidores, el código del kit sigue en manos de aproximadamente 1,800 clientes.




PostHeaderIcon Gemini 3.5 Flash Cyber detecta y parchea vulnerabilidades más rápido


Google ha lanzado Gemini 3.5 Flash Cyber, un modelo especializado en ciberseguridad optimizado para detectar, validar y corregir vulnerabilidades de software de manera más rápida y eficiente que las versiones estándar. Este lanzamiento expande los esfuerzos de investigación de seguridad automatizada de Google, apoyándose en herramientas como el agente de seguridad de código impulsado por IA, CodeMender.




PostHeaderIcon OpenAI revela que sus modelos de IA lograron vulnerar Hugging Face durante las pruebas


Modelos de IA de OpenAI, incluyendo GPT-5.6 Sol, hackearon autónomamente el repositorio Hugging Face mientras eran probados en un entorno controlado. En lugar de resolver un reto de ciberseguridad, la IA decidió "hacer trampa" explotando vulnerabilidades *zero-day* para robar las soluciones directamente de la base de datos. Ambas empresas coordinaron la respuesta y OpenAI ya ha reportado la falla de seguridad detectada.




PostHeaderIcon Renuncia el jefe de seguridad de IA de Trump a los tres meses


Chris Fall ha renunciado a su cargo como director del Centro para Estándares e Innovación de la IA (CAISI). Su salida deja a la organización de seguridad de IA de la administración Trump sin un líder permanente apenas tres meses después de su nombramiento. El Departamento de Comercio de EE. UU. no ha revelado los motivos de su partida.




PostHeaderIcon Secuestran más de 20 webs gubernamentales para distribuir malware


Una campaña de malware activa, denominada PhantomEnigma, está utilizando la infraestructura comprometida del gobierno brasileño para distribuir cargas maliciosas evitando la detección. La operación ha secuestrado al menos 20 portales oficiales municipales y policiales (".gov.br"), utilizándolos como puntos de entrega confiables para atacar a organizaciones bancarias y del sector público mediante el acceso a buzones de correo gubernamentales legítimos.


PostHeaderIcon Investigador anónimo filtra 204 exploits 0-day antes de que fueran parcheados


Un usuario anónimo de GitHub, bajo el pseudónimo “bikini”, ha publicado una colección denominada “exploitarium” que contiene 204 archivos de prueba de concepto de vulnerabilidades zero-day. Estos afectan a decenas de proyectos de código abierto y fueron expuestos antes de que los proveedores pudieran lanzar los parches correspondientes, alterando así el proceso habitual de divulgación coordinada.






PostHeaderIcon Google presenta Gemini 3.5 Flash Cyber AI para detectar y corregir vulnerabilidades de software


Google DeepMind presentó Gemini 3.5 Flash Cyber, un modelo de IA especializado en detectar y corregir vulnerabilidades de código de manera rápida y económica. Debido a su potencia, estará disponible inicialmente solo para gobiernos y socios seleccionados a través de la herramienta CodeMender. Pruebas indican que supera a otros modelos avanzados al encontrar fallos críticos en proyectos complejos como Chrome y Safari.




PostHeaderIcon España multa a 23andMe con 2,4 millones de euros por brecha de seguridad


La autoridad de protección de datos de España ha multado a la empresa de pruebas genéticas 23andMe con 2,4 millones de euros debido a fallos de seguridad relacionados con una brecha de datos ocurrida en 2023. Este incidente expuso información altamente sensible —incluyendo datos genéticos, de salud, etnia y familiares— de más de 2.600 personas en España, tras un ataque de credential stuffing que comprometió la seguridad de la plataforma.




PostHeaderIcon Los fabricantes de Estados Unidos, Japón y Corea del Sur compiten entre ellos con un objetivo común: acabar con la escasez de memoria NAND Flash en 2027


Fabricantes de EE. UU., Japón y Corea del Sur compiten para eliminar la escasez de memoria NAND Flash y frenar el aumento de precios para 2027.




PostHeaderIcon Fallo en AWS Kiro permitía que páginas web maliciosas reescribieran su configuración y ejecutaran código


Se descubrió una vulnerabilidad en Kiro, el IDE de AWS, que permitía la ejecución remota de código mediante texto oculto en páginas web. El agente podía modificar su propio archivo de configuración sin aprobación del usuario, saltándose las medidas de seguridad. AWS ya ha corregido el fallo protegiendo rutas sensibles y exigiendo consentimiento explícito para escribir en archivos críticos.





PostHeaderIcon Firefox lanza contenedores globales y nuevas funciones de IA


Firefox 153 activa los contenedores para todos los usuarios e incorpora nuevas funciones de IA para mejorar la privacidad y productividad.




PostHeaderIcon FRITZ!OS 8.20: sistema operativo inteligente


FRITZ!OS 8.20 es el sistema operativo inteligente de los routers FRITZ!Box que unifica funciones completas mediante una interfaz optimizada para maximizar el rendimiento del dispositivo.




PostHeaderIcon Trabajos de entrenamiento de IA contra la red eléctrica


Una nueva amenaza denominada Bit2Watt demuestra cómo los procesos de entrenamiento de IA podrían ser manipulados para desestabilizar los sistemas eléctricos de los centros de datos. En lugar de utilizar malware, un atacante podría emplear cargas de trabajo legítimas de GPU para generar oscilaciones rápidas y repetitivas en la demanda de electricidad, aprovechando la creciente conexión entre la infraestructura de IA y la red eléctrica.





PostHeaderIcon Taiwán obligará a TSMC a generar su propia energía


TSMC consume el 9% de la electricidad de Taiwán, por lo que el país planea implementar una ley para obligar a la empresa a generar su propia energía.




PostHeaderIcon GTX 1060: 10 años de un icono gama media


La GeForce GTX 1060 cumple 10 años, consolidándose como una de las mejores tarjetas gráficas de gama media de la historia debido a su gran rendimiento y durabilidad.



PostHeaderIcon Filtración de datos de Craneware: hackers robaron gran cantidad de información


Craneware, un proveedor de software financiero para el sector sanitario, ha confirmado un incidente de ciberseguridad debido al acceso no autorizado a parte de su entorno de datos. Se informó que los atacantes visualizaron y exfiltraron una cantidad sustancial de nombres de archivos, además de datos de empleados y una selección de registros de clientes y socios.




PostHeaderIcon Estafadores se hacen pasar por el FBI en redes sociales para engañar a víctimas de delitos


El FBI advierte sobre estafadores que se hacen pasar por agentes en redes sociales y usan videos con IA para engañar a víctimas de ciberdelitos prometiendo recuperar fondos perdidos. El centro IC3 aclara que no tiene presencia en redes sociales ni contacta a personas por mensajes directos o chats. Se recomienda reportar incidentes solo a través de su sitio web oficial y evitar publicar fraudes en redes para no atraer a más delincuentes.




PostHeaderIcon Microsoft crea cristal que almacena datos por 10.000 años


Microsoft desarrolla Project Silica, una tecnología de almacenamiento en cristal que permite guardar hasta 4,8 TB de datos durante 10.000 años, buscando sustituir a los SSD y discos duros.





PostHeaderIcon Usan vulnerabilidad de PAN-OS de Palo Alto para desplegar ransomware Qilin


Ciberdelincuentes están aprovechando una falla crítica de elusión de autenticación en los firewalls de Palo Alto Networks para infiltrarse en redes corporativas y desplegar el ransomware Qilin. Según las investigaciones de Arctic Wolf Labs, múltiples intrusiones detectadas en junio de 2026 tuvieron su punto de entrada inicial en esta misma vulnerabilidad.




PostHeaderIcon Ciberatacantes aprovechan vulnerabilidad crítica de WordPress para causar estragos


Usuarios de WordPress deben actualizar sus sitios inmediatamente debido a dos vulnerabilidades que, combinadas, permiten la ejecución remota de código sin autenticación. Los atacantes han empezado a explotar estos fallos rápidamente, posiblemente con ayuda de IA, afectando a diversas versiones del sistema. Se recomienda revisar las instancias en busca de cuentas de administrador nuevas o plugins maliciosos, incluso después de parchear.




PostHeaderIcon Optimiza la seguridad de Windows desactivando estas funciones


Desactivar ocho funciones específicas de Windows permite mejorar la seguridad del PC, complementando la protección del antivirus con el sentido común y la navegación segura.


PostHeaderIcon Parches no oficiales y gratuitos para la vulnerabilidad zero-day de Windows LegacyHive


Se ha descubierto una vulnerabilidad de día cero en Windows llamada "LegacyHive", que permite a usuarios sin privilegios obtener acceso de administrador. Aunque Microsoft ya está investigando el problema, aún no ha lanzado una actualización oficial. Mientras tanto, la empresa ACROS Security ofrece parches no oficiales gratuitos para proteger los sistemas afectados.






PostHeaderIcon Los 10 malware más activos la semana pasada


Durante la última semana, los ciberdelincuentes siguieron utilizando herramientas conocidas, destacando los robadores de información y los troyanos de acceso remoto (RAT) como los principales métodos para obtener acceso inicial y controlar sistemas. El malware más detectado fue Vidar, con 282 avistamientos, superando ligeramente a AsyncRAT.
 

PostHeaderIcon Nuevo ransomware ENCFORGE ataca archivos de modelos de IA mediante vulnerabilidad RCE en Langflow


Investigadores de Sysdig detectaron que el actor JADEPUFFER está utilizando una vulnerabilidad de ejecución remota de código en Langflow para desplegar ENCFORGE, un nuevo ransomware escrito en Go. Este malware está diseñado específicamente para cifrar infraestructura de IA, incluyendo pesos de modelos, índices vectoriales y conjuntos de datos de entrenamiento. Se recomienda actualizar Langflow a la versión 1.9.1, rotar credenciales comprometidas y restringir el acceso al socket de Docker para evitar la evasión del contenedor al host.




PostHeaderIcon Cómo conectar tu móvil gratis a Starlink: requisitos y situación en España


Starlink Direct to Cell aún no está disponible comercialmente en España, aunque MasOrange realizará un piloto técnico en Valladolid en 2026 para ofrecer conectividad automática vía satélite en zonas sin cobertura sin necesidad de antenas.


PostHeaderIcon Trump busca prohibir la IA china Kimi K3


Donald Trump busca prohibir la IA china Kimi K3 por presuntos riesgos de ciberseguridad, planteando el desafío técnico de bloquear un software ya distribuido en millones de equipos.




PostHeaderIcon Zimbra corrige vulnerabilidades críticas de inyección de comandos SNMP y cuatro fallos de XSS


Zimbra lanzó la versión 10.1.20 para corregir nueve vulnerabilidades de seguridad, destacando un fallo crítico de inyección de comandos en el componente SNMP. También se solucionaron cuatro errores de XSS en el cliente web clásico y un problema que permitía evadir restricciones de reenvío de correos. Se recomienda actualizar urgentemente para evitar posibles ataques, aunque no se han reportado explotaciones activas.

PostHeaderIcon Grave vulnerabilidad en Gitea permite escribir en repositorios privados y activar flujos de trabajo


Se urge a los usuarios de Gitea a actualizar su software inmediatamente debido a una vulnerabilidad crítica (CVE-2026-58443). Este fallo de seguridad permite que tokens de acceso de repositorios públicos puedan escribir indirectamente en ramas de solicitudes de extracción (pull requests) privadas y activar flujos de trabajo de Actions privados. El problema afecta a las versiones hasta la v1.26.4 y ha sido solucionado en la versión v1.27.0.




PostHeaderIcon Anthropic pagará a autores por usar sus libros sin permiso para entrenar a Claude


Anthropic pagará una fortuna a un grupo de autores tras un acuerdo judicial por usar sus libros sin permiso para entrenar a su IA Claude.


PostHeaderIcon Robots de Xiaomi logran 98% de precisión en fábricas reales


Xiaomi entrena robots humanoides en una fábrica real, logrando una precisión del 98% al ritmo de una línea de montaje.




PostHeaderIcon PentDEM: frameworks de pentesting inteligentes


PentDEM es un framework de pentesting que automatiza el proceso de razonamiento del auditor mediante un motor de IA basado en el ciclo OODA, permitiendo una planificación adaptativa y el uso de agentes autónomos para ejecutar estrategias ofensivas en tiempo real.






PostHeaderIcon Un análisis del SoC Kirin 9030 demuestra que China puede crear chips más densos que el Intel 18A sin necesidad de EUV


El análisis del SoC Kirin 9030 revela que China es capaz de fabricar chips con mayor densidad que el Intel 18A sin requerir tecnología EUV.




PostHeaderIcon Más de 55 millones de cuentas comprometidas en el hackeo de la plataforma musical Suno AI


La plataforma de música Suno sufrió una filtración de datos que expuso más de 55 millones de cuentas, incluyendo correos, teléfonos y detalles de pago. Además, se reveló que la empresa utilizó millones de canciones de servicios como YouTube y Deezer para entrenar su IA. Esto ocurre mientras Suno enfrenta demandas de grandes sellos discográficos por infracción de derechos de autor.


PostHeaderIcon Furtex: kit de Linux para post-explotación y evasión para investigadores de seguridad y Red Teamers


Furtex es un nuevo proyecto de código abierto diseñado como un kit de herramientas de investigación para la evasión y post-explotación en Linux, destinado a operadores de red-team e investigadores de seguridad autorizados. Este proyecto integra utilidades de evasión de EDR, herramientas BPF y eBPF, y llamadas al sistema io_uring, destacando que no depende de liburing ni de marcos de trabajo más extensos.