Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
4816
)
-
▼
junio
(Total:
433
)
-
Requisito para las nuevas funciones de IA en Windo...
-
Hackers vinculados a China comprometieron software...
-
ChatGPT falla en crisis
-
China advierte el riesgo real de la IA
-
OpenAI lanza la función más esperada de Codex
-
Cadena de vulnerabilidad crítica en LangGraph perm...
-
Más de 400 paquetes de AUR en Arch Linux compromet...
-
Edge acelera actualizaciones: pros y contras
-
EEUU prohíbe IA a extranjeros
-
phpBB soluciona un fallo de salto de autenticación...
-
Apple ignoró adaptar Siri AI a Europa
-
Google demanda a red china de ciberdelincuencia po...
-
La Inteligencia Artificial agéntica cambia el merc...
-
Trump Mobile T1 es un teléfono chino dorado
-
El gigante farmacéutico Novo Nordisk admite filtra...
-
Operativo de INTERPOL desmantela plataforma de phi...
-
Las 15 CPU más vendidas en Amazon para este 2026 s...
-
GoFlateLoader usa superposición PE masiva para dis...
-
OpenAI bajará precios para competir con Anthropic
-
Usan proxies residenciales para ocultar actividad ...
-
Oracle soluciona vulnerabilidad zero-day de People...
-
ShinyHunters vulnera universidades mediante exploi...
-
Distribuciones de Linux menos conocidas
-
YouTube recupera los mensajes privados
-
Cuidado con vídeos para activar Windows y Office, ...
-
Google será responsable de los errores de su IA
-
Guía del Abandonware: qué es y dónde descargarlo
-
Usan AWS y Google Cloud para evadir detección y fi...
-
Vulnerabilidad crítica de Langflow permite ejecuta...
-
Actualización crítica de seguridad de Oracle para ...
-
Cómo solucionar el Error 1076 en Gemini
-
ReactOS ya puede ejecutar Half-Life
-
Vulnerabilidad en Teams para Android permite filtr...
-
Un YouTuber demandará a Samsung por no reemplazarl...
-
Europol desmantela AudiA6, el servicio de lavado d...
-
Claude 3.5: potencial oculto e inteligencia divina
-
Si vives en Estados Unidos, el PC te puede salvar ...
-
Hackean Claude Fable 5 en tiempo récord
-
CISA exige a agencias federales parchear vulnerabi...
-
Xbox se reinicia
-
Lisa Su advierte sobre las limitaciones de la IA
-
Investigador hackeó Google con IA y ganó 500.000 d...
-
Explotan 0-day de GreatXML para saltar BitLocker v...
-
OpenAI baja precios para ganar usuarios de Claude
-
Llega IPv8
-
Windows 95 en una calculadora tarda 7 minutos en a...
-
Samsung lanza Photo Prado: arte con IA
-
WhatsApp programará mensajes
-
Claude Mythos reduce días N a horas N creando expl...
-
GPT 5.6 llega este mes para superar a Gemini y Claude
-
Microsoft defiende la IA tras abucheos
-
Google rediseña sus chips de IA con Samsung e Intel
-
IA en el panel de KDE Plasma
-
Lenovo prepara otra subida de precios: sus PC serí...
-
DiffusionGemma: la IA de Google que prioriza la ve...
-
Vulnerabilidad de salto de directorio en Langflow,...
-
Estados Unidos quiere acabar con el anonimato de l...
-
Cómo detectar apps que ralentizan tu internet con ...
-
Empresas vuelven a contratar tras fallar la IA
-
Lanzan PoC de vulnerabilidad de escape de invitado...
-
Vulnerabilidad en Ivanti Endpoint Manager Mobile p...
-
Alerta sobre robos de WhatsApp por Ghostpairing
-
Samsung lleva los centros de datos de IA al mar
-
Otro colegio británico cierra sus puertas tras un ...
-
Google urge actualizar Android Auto por fallo crítico
-
Vulnerabilidades en Splunk Enterprise permiten eje...
-
CISA incluye vulnerabilidades de Cisco, Chrome y A...
-
GitHub desactivará los scripts de instalación de n...
-
Usan falsas utilidades para instalar ScreenConnect...
-
Claude 3.5 de Anthropic vulnerado para generar exp...
-
AMD EPYC Venice superaría por 3,3x a NVIDIA Vera p...
-
EE UU vigila a gigantes chinos
-
Nueva estrategia que usan para infectar por Instag...
-
Filtración de datos en la Universidad de Nottingha...
-
IA salvará drivers AMD Legacy en Linux
-
Botnet JDY vinculada a China amplía sus ataques co...
-
Sfdx Show: su invento hace explotar su PC
-
CEO de NVIDIA prevé crisis de RAM prolongada
-
Anthropic pide pausar la IA mundialmente
-
AMD cree que el precio de la RAM DDR5 volverá a pr...
-
SAP corrige vulnerabilidades críticas en NetWeaver...
-
Malware NFC imita apps bancarias en Android
-
Registros de Microsoft Entra revelan actividad sos...
-
Hackers pro-Corea del Norte infectan desarrollador...
-
Frost permite rastrear webs y apps vía SSD Timing
-
CISA advierte de vulnerabilidad 0-day en Google Ch...
-
Mercado tecnológico español crecerá hasta 13.200 m...
-
Ivanti, Fortinet y SAP lanzan actualizaciones para...
-
Microsoft busca identidad propia para sus agentes ...
-
Agente de IA OpenClaw filtra credenciales en simul...
-
Google presenta IA gratuita y más rápida que ChatGPT
-
Vulnerabilidades de RDP de Windows permiten expone...
-
Vulnerabilidad crítica de Veeam permite ataques RC...
-
Meta aprovechará datos comerciales externos para p...
-
Windows 11: claves de arranque seguro el 24 de junio
-
Ubuntu MATE regresará en Ubuntu 26.10
-
Gemini 3.5: el traductor universal en tiempo real
-
Claude duplica sus límites temporalmente
-
iOS 27 de Apple implementa inteligencia agente par...
-
Vulnerabilidades críticas de OpenSSL permiten ejec...
-
aMule 3.0.0 regresa con descargas 400 veces más rá...
-
Musk planea centros de datos IA espaciales
-
Anthropic lanza Claude Fable 5, el primer modelo d...
-
Claude Fable y Mythos 5 superan a GPT 5.5
-
Alerta global por el potencial del dron egipcio Ja...
-
Satélites rusos podrían interferir el GPS europeo
-
La iGPU Intel Graphics 2 Xe3 que se encuentra en C...
-
GitHub desactiva la ejecución automática de script...
-
ASUS presenta placa base CROSSHAIR 2006 no tiene c...
-
Xbox Project Helix recortará memoria y almacenamiento
-
RTX 60 llegarán en 2028
-
NVIDIA DLSS 4.5 y el salto gráfico de CONTROL Reso...
-
ChatGPT: riesgo de robo en compras online
-
Asetek Emma V3 Gen 10 consigue hasta 1,5 ºC menos ...
-
Vulnerabilidad 0-day de Windows BitLocker permite ...
-
Intel Z990 será un gran salto para las CPU Nova La...
-
Ivanti: Grave vulnerabilidad en Sentry permite eje...
-
Microsoft soluciona récord de 206 vulnerabilidades...
-
Detectan un fallo importante en el antivirus de Wi...
-
Anthropic lanza Claude Fable 5, su IA más potente ...
-
Europa obliga a Meta a abrir WhatsApp a IA rivales
-
iOS revela el iPhone Ultra plegable
-
Vulnerabilidad Zero-Day de RoguePlanet en Microsof...
-
Vulnerabilidad en FortiSandbox permite ejecutar co...
-
Robot humanoide conquista volcán y apunta al Everest
-
Ataque de secuestro de cuentas vulnera el servicio...
-
Amazon consumirá el 16,5% de la energía de Aragón
-
Llega códec AV2: 30% más compresión y gratis
-
-
▼
junio
(Total:
433
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1359
)
vulnerabilidad
(
1234
)
hardware
(
727
)
Malware
(
706
)
google
(
674
)
software
(
632
)
privacidad
(
580
)
Windows
(
521
)
ransomware
(
475
)
android
(
427
)
cve
(
363
)
linux
(
321
)
tutorial
(
299
)
manual
(
281
)
exploit
(
269
)
nvidia
(
266
)
hacking
(
218
)
WhatsApp
(
173
)
ssd
(
158
)
Wifi
(
131
)
ddos
(
128
)
app
(
120
)
twitter
(
120
)
cifrado
(
115
)
programación
(
99
)
herramientas
(
80
)
youtube
(
78
)
Networking
(
73
)
sysadmin
(
71
)
firefox
(
66
)
firmware
(
60
)
office
(
60
)
adobe
(
56
)
Kernel
(
49
)
hack
(
47
)
antivirus
(
46
)
javascript
(
43
)
apache
(
42
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
34
)
multimedia
(
33
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
23
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Requisito para las nuevas funciones de IA en Windows 11
sábado, 13 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Windows 11 permitirá ejecutar funciones de IA localmente sin hardware nuevo, requiriendo únicamente una tarjeta de video NVIDIA compatible.
Hackers vinculados a China comprometieron software de inicio de sesión de Linux para ocultarse durante casi diez años
|
Publicado por
el-brujo
|
Editar entrada
Un grupo vinculado a China, denominado Velvet Ant, logró ocultarse durante casi una década alterando los sistemas de inicio de sesión PAM y OpenSSH en Linux. Al modificar los programas legítimos en lugar de usar malware, evitaron la detección y pudieron robar credenciales incluso en redes aisladas. La solución requiere verificar la integridad de los archivos del sistema, ya que los parches comunes y el cambio de contraseñas no eliminan este tipo de persistencia.
ChatGPT falla en crisis
|
Publicado por
el-brujo
|
Editar entrada
ChatGPT se ha convertido en una herramienta de apoyo emocional para usuarios que buscan gestionar miedos y ansiedad, aunque presenta fallos al detectar situaciones de crisis.
China advierte el riesgo real de la IA
|
Publicado por
el-brujo
|
Editar entrada
China advierte que el peligro real de la IA no es una rebelión de máquinas, sino la adulación.
OpenAI lanza la función más esperada de Codex
|
Publicado por
el-brujo
|
Editar entrada
OpenAI ha adquirido Ona, una empresa de cómputo en la nube, para mejorar su herramienta Codex, la cual ya cuenta con cinco millones de usuarios semanales.
Cadena de vulnerabilidad crítica en LangGraph permite control total del servidor
|
Publicado por
el-brujo
|
Editar entrada
Se ha descubierto una cadena de vulnerabilidades críticas en LangGraph, un popular marco de agentes de IA de código abierto creado por los desarrolladores de LangChain. Según Check Point Research, este fallo podría permitir que los atacantes logren la ejecución remota de código (RCE), otorgándoles el control total del servidor. El problema pone de relieve cómo las vulnerabilidades tradicionales se vuelven mucho más peligrosas cuando se integran en sistemas impulsados por IA.
Más de 400 paquetes de AUR en Arch Linux comprometidos para instalar rootkit eBPF y troyano de robo de datos
|
Publicado por
el-brujo
|
Editar entrada
Atacantes tomaron el control de más de 400 paquetes huérfanos en el repositorio AUR de Arch Linux para instalar un malware que roba credenciales y secretos de desarrolladores. El software malicioso utiliza un rootkit eBPF para ocultarse y puede persistir en el sistema mediante servicios de systemd. Se recomienda a los usuarios revisar sus instalaciones desde el 11 de junio y reinstalar el sistema si se ejecutaron paquetes afectados con permisos de root.
Edge acelera actualizaciones: pros y contras
|
Publicado por
el-brujo
|
Editar entrada
EEUU prohíbe IA a extranjeros
|
Publicado por
el-brujo
|
Editar entrada
Estados Unidos ha prohibido a Anthropic dar acceso a los modelos de IA Claude Fable 5 y Mythos 5 a cualquier persona o empresa extranjera.
phpBB soluciona un fallo de salto de autenticación que persistió durante una década
|
Publicado por
el-brujo
|
Editar entrada
Se descubrió una vulnerabilidad de omisión de autenticación en el software de foros phpBB que permite acceder a cualquier cuenta, incluidos los administradores. El fallo, presente durante 10 años, es fácil de explotar y afecta a las versiones 3.3.16 y anteriores, así como a la 4.0.0-a2. Se recomienda actualizar inmediatamente a la versión 3.3.17 para evitar el compromiso de los datos.
Apple ignoró adaptar Siri AI a Europa
|
Publicado por
el-brujo
|
Editar entrada
Apple decidió no adaptar Siri AI al mercado europeo a pesar de haber tenido dos años para ajustar el servicio a las normativas de Bruselas.
Google demanda a red china de ciberdelincuencia por usar Gemini AI para ciberataques
|
Publicado por
el-brujo
|
Editar entrada
Google ha presentado una demanda histórica contra una red de ciberdelincuencia con sede en China, denominada "Outsider Enterprise". Esta es la primera vez que la compañía actúa legalmente contra atacantes que utilizaron su propia plataforma de inteligencia artificial, Gemini, para ejecutar campañas de phishing a gran escala dirigidas a consumidores en Estados Unidos. Dicha red opera como una sofisticada plataforma de "phishing como servicio" (PhaaS).
La Inteligencia Artificial agéntica cambia el mercado SSD: récord en servidores y amenaza directa al precio por TB en PC, portátiles y consolas
|
Publicado por
el-brujo
|
Editar entrada
La IA agéntica está impulsando un récord de demanda de SSD en servidores, lo que genera una presión que amenaza con elevar el precio por TB en PC, portátiles y consolas.
Trump Mobile T1 es un teléfono chino dorado
|
Publicado por
el-brujo
|
Editar entrada
Trump Mobile T1, promocionado como un dispositivo estadounidense de alto rendimiento, es en realidad un móvil chino de gama media de hace dos años con acabado dorado.
El gigante farmacéutico Novo Nordisk admite filtración de datos de ensayos clínicos
|
Publicado por
el-brujo
|
Editar entrada
La farmacéutica Novo Nordisk sufrió una brecha de datos que expuso información de profesionales sanitarios y datos seudonimizados de pacientes en ensayos clínicos. Aunque los atacantes accedieron a sistemas internos, la empresa afirma que no es posible identificar a los pacientes por nombre. Actualmente, la compañía investiga el alcance del incidente con expertos externos mientras restablece sus sistemas afectados.
Operativo de INTERPOL desmantela plataforma de phishing Sniper Dz y detiene a su administrador
|
Publicado por
el-brujo
|
Editar entrada
La Operación Ramz, liderada por INTERPOL y 13 países, desmanteló Sniper Dz, una plataforma de phishing activa desde 2015 que ofrecía kits gratuitos a cibercriminales. La operación resultó en 201 arrestos, incluido su administrador, y la eliminación de un servicio que comprometió más de 45,000 registros. El grupo suplantaba a marcas globales y figuras públicas para robar credenciales y ejecutar fraudes financieros en la región MENA.
Las 15 CPU más vendidas en Amazon para este 2026 son AMD Ryzen
|
Publicado por
el-brujo
|
Editar entrada
GoFlateLoader usa superposición PE masiva para distribuir Lumma, Vidar y StealC
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado un nuevo cargador de malware llamado GoFlateLoader, desarrollado en el lenguaje de programación Go. Este software destaca por su efectividad al utilizar un truco sencillo para decodificar e instalar programas peligrosos diseñados para el robo de información en los equipos de sus víctimas.
Usan proxies residenciales para ocultar actividad maliciosa y evadir detección
|
Publicado por
el-brujo
|
Editar entrada
Cada vez más difíciles de detectar debido al uso de redes de proxies residenciales. Estos servicios permiten que los atacantes enruten el tráfico malicioso a través de conexiones domésticas comunes, haciendo que su actividad parezca provenir de un dispositivo hogar convencional en lugar de un servidor criminal, lo que dificulta enormemente la labor de los equipos de seguridad.
Oracle soluciona vulnerabilidad zero-day de PeopleSoft utilizada en robos de datos
|
Publicado por
el-brujo
|
Editar entrada
Oracle ha alertado sobre una vulnerabilidad crítica de día cero (CVE-2026-35273) en PeopleSoft PeopleTools que permite la ejecución remota de código sin autenticación. El fallo, con una puntuación de riesgo de 9.8, está siendo explotado activamente por el grupo ShinyHunters para robar datos de numerosas organizaciones. Oracle ya ha publicado medidas de mitigación urgentes mientras prepara el parche definitivo.
ShinyHunters vulnera universidades mediante exploit de día cero en Oracle PeopleSoft (CVE-2026-35273)
|
Publicado por
el-brujo
|
Editar entrada
El grupo de extorsión ShinyHunters utilizó una vulnerabilidad zero-day en Oracle PeopleSoft para robar datos, afectando principalmente a universidades, incluyendo la de Nottingham. El fallo permite la ejecución remota de código sin necesidad de autenticación, facilitando el acceso total al servidor. Mandiant recomienda restringir el acceso externo al Environment Management Hub y aplicar los parches de Oracle para mitigar el riesgo.
Distribuciones de Linux menos conocidas
|
Publicado por
el-brujo
|
Editar entrada
Análisis de distribuciones de Linux menos conocidas que resultan ser auténticas joyas por ofrecer características casi únicas.
YouTube recupera los mensajes privados
viernes, 12 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cuidado con vídeos para activar Windows y Office, son una trampa para robar tus contraseñas
|
Publicado por
el-brujo
|
Editar entrada
Google será responsable de los errores de su IA
|
Publicado por
el-brujo
|
Editar entrada
Google es legalmente responsable de los errores de su IA según un tribunal de Múnich, estableciendo que no puede usar la automatización como excusa para evitar demandas por información falsa.
Guía del Abandonware: qué es y dónde descargarlo
|
Publicado por
el-brujo
|
Editar entrada
El Abandonware es software digital que, pese a tener copyright, ha sido descatalogado por sus autores, aplicándose principalmente a los videojuegos.
Usan AWS y Google Cloud para evadir detección y filtrar logs
|
Publicado por
el-brujo
|
Editar entrada
Los entornos de nube se han convertido en uno de los objetivos principales de la ciberseguridad moderna. Actualmente, los atacantes están manipulando los servicios de registro (logging), como AWS CloudTrail y Google Cloud Logging, para evadir la detección y exfiltrar datos, convirtiendo las herramientas de monitoreo en armas contra los propios equipos de seguridad.
Vulnerabilidad crítica de Langflow permite ejecutar código malicioso
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una vulnerabilidad de seguridad crítica en Langflow, identificada como CVE-2026-5027. Investigadores confirmaron que los atacantes pueden aprovechar este fallo para ejecutar código malicioso en los sistemas afectados. El problema se debe a una validación incorrecta de las entradas en la función de carga de archivos, lo que permite ataques de salto de directorio (path-traversal) y la escritura de archivos arbitrarios.
Actualización crítica de seguridad de Oracle para corregir vulnerabilidad RCE
|
Publicado por
el-brujo
|
Editar entrada
Oracle ha emitido una alerta de seguridad urgente para solucionar una vulnerabilidad crítica de ejecución remota de código (CVE-2026-35273) que afecta a PeopleSoft Enterprise PeopleTools. Este fallo, ubicado en el componente de gestión del entorno de actualizaciones, posee una puntuación CVSS v3.1 de 9.8, lo que subraya su extrema gravedad y la necesidad inmediata de aplicar correcciones en los entornos empresariales.
Cómo solucionar el Error 1076 en Gemini
|
Publicado por
el-brujo
|
Editar entrada
El error 1076 de Gemini impide generar imágenes o texto, pero existen métodos para solucionarlo y recuperar el funcionamiento de la IA.
Vulnerabilidad en Teams para Android permite filtrar datos sensibles
|
Publicado por
el-brujo
|
Editar entrada
Microsoft ha revelado una vulnerabilidad de seguridad significativa en Microsoft Teams para Android, identificada como CVE-2026-42835. Este fallo, calificado como de severidad "Importante", podría permitir que un atacante autenticado exponga información sensible a través de la red debido a una neutralización inadecuada de elementos especiales en la salida de datos.
Europol desmantela AudiA6, el servicio de lavado de criptomonedas utilizado por bandas de ransomware
|
Publicado por
el-brujo
|
Editar entrada
Autoridades europeas y estadounidenses desmantelaron AudiA6, un servicio de lavado de criptomonedas que procesó más de 336 millones de euros para bandas de ransomware y ciberdelincuentes. La operación resultó en el arresto de dos administradores en Georgia, la incautación de servidores, vehículos y el bloqueo de dominios vinculados al foro Dark2Web. El sistema utilizaba miles de cuentas fraudulentas y mulas financieras para ocultar el rastro del dinero ilícito a nivel global.
Si vives en Estados Unidos, el PC te puede salvar de recibir un disparo de un vecino
|
Publicado por
el-brujo
|
Editar entrada
Hackean Claude Fable 5 en tiempo récord
|
Publicado por
el-brujo
|
Editar entrada
CISA exige a agencias federales parchear vulnerabilidades críticas en 3 días
|
Publicado por
el-brujo
|
Editar entrada
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido la Directiva Operativa Vinculante (BOD) 26-04, denominada "Priorización de Actualizaciones de Seguridad Basadas en el Riesgo". Esta medida obliga a todas las agencias de la Rama Ejecutiva Civil Federal (FCEB) a solucionar las vulnerabilidades explotadas conocidas más peligrosas en un plazo máximo de tres días naturales.
Investigador hackeó Google con IA y ganó 500.000 dólares
|
Publicado por
el-brujo
|
Editar entrada
Un investigador de seguridad apodado brutecat reveló que utilizó un sistema de fuzzing impulsado por IA para descubrir vulnerabilidades en la infraestructura de Google. En menos de tres meses, logró exponer fallos sistémicos de control de acceso en aproximadamente 1.500 APIs, lo que le permitió obtener recompensas por errores (bug bounty) superiores a los 500.000 dólares. El proceso comenzó analizando los documentos de descubrimiento de Google, que contienen las especificaciones de las APIs.
Explotan 0-day de GreatXML para saltar BitLocker vía Windows Defender Offline Scan
|
Publicado por
el-brujo
|
Editar entrada
Se ha revelado un nuevo exploit de día cero llamado GreatXML, que permite a atacantes con acceso físico omitir completamente el cifrado de unidad BitLocker en sistemas Windows. Este método aprovecha un efecto secundario poco conocido pero común del Escaneo sin conexión de Windows Defender, permitiendo el acceso sin necesidad de iniciar sesión bajo ciertas condiciones.
Windows 95 en una calculadora tarda 7 minutos en arrancar
jueves, 11 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Claude Mythos reduce días N a horas N creando exploits rápidamente
|
Publicado por
el-brujo
|
Editar entrada
Un nuevo estudio revela que los modelos de lenguaje avanzado (LLMs), especialmente Claude Mythos Preview de Anthropic, están acelerando drásticamente la creación de exploits de N-day. Esta tecnología permite reducir el tiempo de desarrollo de semanas a tan solo unas pocas horas, incrementando significativamente el riesgo durante el periodo en que las vulnerabilidades ya son públicas pero aún no han sido parcheadas en los sistemas.
Microsoft defiende la IA tras abucheos
|
Publicado por
el-brujo
|
Editar entrada
Lenovo prepara otra subida de precios: sus PC serían unos 200 euros más caros a partir de Julio
|
Publicado por
el-brujo
|
Editar entrada
Vulnerabilidad de salto de directorio en Langflow, plataforma de desarrollo de IA, es aprovechada en ataques
|
Publicado por
el-brujo
|
Editar entrada
Atacantes están explotando activamente la vulnerabilidad CVE-2026-5027 en Langflow, una plataforma de desarrollo de IA, permitiéndoles escribir archivos arbitrarios en servidores expuestos. El fallo se debe a una falta de sanitización en la carga de archivos y puede ser aprovechado sin necesidad de credenciales. Se recomienda a los usuarios actualizar urgentemente a la versión 1.10.0 para mitigar este riesgo.
Cómo detectar apps que ralentizan tu internet con Sniffnet
|
Publicado por
el-brujo
|
Editar entrada
Lanzan PoC de vulnerabilidad de escape de invitado a anfitrión en kernel de Linux (ITScape)
|
Publicado por
el-brujo
|
Editar entrada
Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica del núcleo de Linux, identificada como CVE-2026-46316. Este fallo, denominado “ITScape”, permite a un atacante realizar un escape de invitado a anfitrión en entornos KVM sobre sistemas arm64, lo que facilita la salida de una máquina virtual para ejecutar comandos arbitrarios en el host con privilegios totales a nivel de kernel.
Vulnerabilidad en Ivanti Endpoint Manager Mobile permite ejecución remota de código
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una vulnerabilidad de gravedad alta, identificada como CVE-2026-6973, en Ivanti Endpoint Manager Mobile (EPMM). Este fallo, con una puntuación CVSS de 7.2, podría permitir que atacantes autenticados logren la ejecución remota de código mediante la inyección de directivas maliciosas de configuración de Apache. El problema afecta a múltiples versiones del software, incluyendo las 12.9.0, 12.8.0.2 y 12.7.0.1.
Samsung lleva los centros de datos de IA al mar
|
Publicado por
el-brujo
|
Editar entrada
Otro colegio británico cierra sus puertas tras un ciberataque
|
Publicado por
el-brujo
|
Editar entrada
La escuela Great Marlow en Inglaterra se encuentra parcialmente cerrada debido a un presunto incidente de malware. Solo los estudiantes en periodos de exámenes oficiales pueden asistir, mientras que los demás deben estudiar desde casa debido a la restricción de los sistemas informáticos. La institución trabaja con expertos en ciberseguridad para recuperar sus operaciones siguiendo las guías oficiales.
Vulnerabilidades en Splunk Enterprise permiten ejecutar scripts maliciosos
|
Publicado por
el-brujo
|
Editar entrada
Se han detectado múltiples vulnerabilidades críticas y graves en Splunk Enterprise que podrían permitir a los atacantes ejecutar scripts maliciosos, exfiltrar datos confidenciales y realizar operaciones de archivos no autorizadas. El fallo más severo, identificado como CVE-2026-20253, posee una puntuación CVSS de 9.8 y afecta a las versiones inferiores a la 10.2.4.
CISA incluye vulnerabilidades de Cisco, Chrome y Arista en su catálogo KEV debido a explotaciones activas
|
Publicado por
el-brujo
|
Editar entrada
La CISA añadió tres vulnerabilidades activamente explotadas a su catálogo, afectando a Cisco Catalyst, Google Chrome y Arista EOS. Destaca que Arista no planea lanzar parches para su falla debido a riesgos de configuración, sugiriendo el uso de ACL como mitigación. Las agencias federales de EE. UU. deben aplicar las correcciones antes del 23 de junio de 2026.
GitHub desactivará los scripts de instalación de npm por defecto para frenar los ataques a la cadena de suministro
|
Publicado por
el-brujo
|
Editar entrada
GitHub anunció que la versión 12 de npm desactivará por defecto los scripts de instalación para combatir ataques en la cadena de suministro de software. Ahora, la ejecución de scripts, dependencias de Git y URLs remotas requerirá la aprobación explícita del usuario. Se recomienda a los desarrolladores actualizar a la versión 11.16.0 para revisar y autorizar previamente los paquetes confiables.
Usan falsas utilidades para instalar ScreenConnect y minar criptomonedas
|
Publicado por
el-brujo
|
Editar entrada
Ciberdelincuentes están utilizando búsquedas de software común como trampa mediante una sofisticada campaña de cryptojacking. Los atacantes han creado una red de más de 150 sitios de descarga falsos que imitan páginas confiables para engañar a los usuarios y lograr que instalen archivos con malware, los cuales utilizan la GPU del equipo para minar criptomonedas de forma secreta.











































.png)







Entradas más recientes