Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Requisito para las nuevas funciones de IA en Windows 11


Windows 11 permitirá ejecutar funciones de IA localmente sin hardware nuevo, requiriendo únicamente una tarjeta de video NVIDIA compatible.


PostHeaderIcon Hackers vinculados a China comprometieron software de inicio de sesión de Linux para ocultarse durante casi diez años


Un grupo vinculado a China, denominado Velvet Ant, logró ocultarse durante casi una década alterando los sistemas de inicio de sesión PAM y OpenSSH en Linux. Al modificar los programas legítimos en lugar de usar malware, evitaron la detección y pudieron robar credenciales incluso en redes aisladas. La solución requiere verificar la integridad de los archivos del sistema, ya que los parches comunes y el cambio de contraseñas no eliminan este tipo de persistencia.


PostHeaderIcon ChatGPT falla en crisis


ChatGPT se ha convertido en una herramienta de apoyo emocional para usuarios que buscan gestionar miedos y ansiedad, aunque presenta fallos al detectar situaciones de crisis.


PostHeaderIcon China advierte el riesgo real de la IA


China advierte que el peligro real de la IA no es una rebelión de máquinas, sino la adulación.


PostHeaderIcon OpenAI lanza la función más esperada de Codex


OpenAI ha adquirido Ona, una empresa de cómputo en la nube, para mejorar su herramienta Codex, la cual ya cuenta con cinco millones de usuarios semanales.


PostHeaderIcon Cadena de vulnerabilidad crítica en LangGraph permite control total del servidor


Se ha descubierto una cadena de vulnerabilidades críticas en LangGraph, un popular marco de agentes de IA de código abierto creado por los desarrolladores de LangChain. Según Check Point Research, este fallo podría permitir que los atacantes logren la ejecución remota de código (RCE), otorgándoles el control total del servidor. El problema pone de relieve cómo las vulnerabilidades tradicionales se vuelven mucho más peligrosas cuando se integran en sistemas impulsados por IA.


PostHeaderIcon Más de 400 paquetes de AUR en Arch Linux comprometidos para instalar rootkit eBPF y troyano de robo de datos


Atacantes tomaron el control de más de 400 paquetes huérfanos en el repositorio AUR de Arch Linux para instalar un malware que roba credenciales y secretos de desarrolladores. El software malicioso utiliza un rootkit eBPF para ocultarse y puede persistir en el sistema mediante servicios de systemd. Se recomienda a los usuarios revisar sus instalaciones desde el 11 de junio y reinstalar el sistema si se ejecutaron paquetes afectados con permisos de root.


PostHeaderIcon Edge acelera actualizaciones: pros y contras


Microsoft Edge acelera sus actualizaciones para integrar IA, Copilot y mejoras de seguridad, evolucionando sus herramientas de productividad.



PostHeaderIcon EEUU prohíbe IA a extranjeros


Estados Unidos ha prohibido a Anthropic dar acceso a los modelos de IA Claude Fable 5 y Mythos 5 a cualquier persona o empresa extranjera.


PostHeaderIcon phpBB soluciona un fallo de salto de autenticación que persistió durante una década


Se descubrió una vulnerabilidad de omisión de autenticación en el software de foros phpBB que permite acceder a cualquier cuenta, incluidos los administradores. El fallo, presente durante 10 años, es fácil de explotar y afecta a las versiones 3.3.16 y anteriores, así como a la 4.0.0-a2. Se recomienda actualizar inmediatamente a la versión 3.3.17 para evitar el compromiso de los datos.


PostHeaderIcon Apple ignoró adaptar Siri AI a Europa


Apple decidió no adaptar Siri AI al mercado europeo a pesar de haber tenido dos años para ajustar el servicio a las normativas de Bruselas.


PostHeaderIcon Google demanda a red china de ciberdelincuencia por usar Gemini AI para ciberataques


Google ha presentado una demanda histórica contra una red de ciberdelincuencia con sede en China, denominada "Outsider Enterprise". Esta es la primera vez que la compañía actúa legalmente contra atacantes que utilizaron su propia plataforma de inteligencia artificial, Gemini, para ejecutar campañas de phishing a gran escala dirigidas a consumidores en Estados Unidos. Dicha red opera como una sofisticada plataforma de "phishing como servicio" (PhaaS).


PostHeaderIcon La Inteligencia Artificial agéntica cambia el mercado SSD: récord en servidores y amenaza directa al precio por TB en PC, portátiles y consolas


La IA agéntica está impulsando un récord de demanda de SSD en servidores, lo que genera una presión que amenaza con elevar el precio por TB en PC, portátiles y consolas.


PostHeaderIcon Trump Mobile T1 es un teléfono chino dorado


Trump Mobile T1, promocionado como un dispositivo estadounidense de alto rendimiento, es en realidad un móvil chino de gama media de hace dos años con acabado dorado.


PostHeaderIcon El gigante farmacéutico Novo Nordisk admite filtración de datos de ensayos clínicos


La farmacéutica Novo Nordisk sufrió una brecha de datos que expuso información de profesionales sanitarios y datos seudonimizados de pacientes en ensayos clínicos. Aunque los atacantes accedieron a sistemas internos, la empresa afirma que no es posible identificar a los pacientes por nombre. Actualmente, la compañía investiga el alcance del incidente con expertos externos mientras restablece sus sistemas afectados.


PostHeaderIcon Operativo de INTERPOL desmantela plataforma de phishing Sniper Dz y detiene a su administrador


La Operación Ramz, liderada por INTERPOL y 13 países, desmanteló Sniper Dz, una plataforma de phishing activa desde 2015 que ofrecía kits gratuitos a cibercriminales. La operación resultó en 201 arrestos, incluido su administrador, y la eliminación de un servicio que comprometió más de 45,000 registros. El grupo suplantaba a marcas globales y figuras públicas para robar credenciales y ejecutar fraudes financieros en la región MENA.




PostHeaderIcon Las 15 CPU más vendidas en Amazon para este 2026 son AMD Ryzen


AMD domina el mercado de Amazon en 2026, logrando que sus procesadores Ryzen sean las 15 CPU más vendidas.


PostHeaderIcon GoFlateLoader usa superposición PE masiva para distribuir Lumma, Vidar y StealC


Se ha detectado un nuevo cargador de malware llamado GoFlateLoader, desarrollado en el lenguaje de programación Go. Este software destaca por su efectividad al utilizar un truco sencillo para decodificar e instalar programas peligrosos diseñados para el robo de información en los equipos de sus víctimas.


PostHeaderIcon OpenAI bajará precios para competir con Anthropic


OpenAI estudia una rebaja agresiva en el precio de sus tokens para combatir la competencia de Anthropic en el sector de la IA.


PostHeaderIcon Usan proxies residenciales para ocultar actividad maliciosa y evadir detección


Cada vez más difíciles de detectar debido al uso de redes de proxies residenciales. Estos servicios permiten que los atacantes enruten el tráfico malicioso a través de conexiones domésticas comunes, haciendo que su actividad parezca provenir de un dispositivo hogar convencional en lugar de un servidor criminal, lo que dificulta enormemente la labor de los equipos de seguridad.


PostHeaderIcon Oracle soluciona vulnerabilidad zero-day de PeopleSoft utilizada en robos de datos


Oracle ha alertado sobre una vulnerabilidad crítica de día cero (CVE-2026-35273) en PeopleSoft PeopleTools que permite la ejecución remota de código sin autenticación. El fallo, con una puntuación de riesgo de 9.8, está siendo explotado activamente por el grupo ShinyHunters para robar datos de numerosas organizaciones. Oracle ya ha publicado medidas de mitigación urgentes mientras prepara el parche definitivo.


PostHeaderIcon ShinyHunters vulnera universidades mediante exploit de día cero en Oracle PeopleSoft (CVE-2026-35273)


El grupo de extorsión ShinyHunters utilizó una vulnerabilidad zero-day en Oracle PeopleSoft para robar datos, afectando principalmente a universidades, incluyendo la de Nottingham. El fallo permite la ejecución remota de código sin necesidad de autenticación, facilitando el acceso total al servidor. Mandiant recomienda restringir el acceso externo al Environment Management Hub y aplicar los parches de Oracle para mitigar el riesgo.


PostHeaderIcon Distribuciones de Linux menos conocidas


Análisis de distribuciones de Linux menos conocidas que resultan ser auténticas joyas por ofrecer características casi únicas.


PostHeaderIcon YouTube recupera los mensajes privados


YouTube relanza por tercera vez su sistema de mensajes privados entre usuarios, ya disponible en España.


PostHeaderIcon Cuidado con vídeos para activar Windows y Office, son una trampa para robar tus contraseñas


Cibercriminales utilizan vídeos en Instagram y TikTok que prometen activar Windows y Office gratis para engañar a los usuarios y lograr la instalación del malware Vidar, diseñado para robar contraseñas y datos confidenciales.


PostHeaderIcon Google será responsable de los errores de su IA


Google es legalmente responsable de los errores de su IA según un tribunal de Múnich, estableciendo que no puede usar la automatización como excusa para evitar demandas por información falsa.


PostHeaderIcon Guía del Abandonware: qué es y dónde descargarlo


El Abandonware es software digital que, pese a tener copyright, ha sido descatalogado por sus autores, aplicándose principalmente a los videojuegos.


PostHeaderIcon Usan AWS y Google Cloud para evadir detección y filtrar logs


Los entornos de nube se han convertido en uno de los objetivos principales de la ciberseguridad moderna. Actualmente, los atacantes están manipulando los servicios de registro (logging), como AWS CloudTrail y Google Cloud Logging, para evadir la detección y exfiltrar datos, convirtiendo las herramientas de monitoreo en armas contra los propios equipos de seguridad.


PostHeaderIcon Vulnerabilidad crítica de Langflow permite ejecutar código malicioso


Se ha detectado una vulnerabilidad de seguridad crítica en Langflow, identificada como CVE-2026-5027. Investigadores confirmaron que los atacantes pueden aprovechar este fallo para ejecutar código malicioso en los sistemas afectados. El problema se debe a una validación incorrecta de las entradas en la función de carga de archivos, lo que permite ataques de salto de directorio (path-traversal) y la escritura de archivos arbitrarios.


PostHeaderIcon Actualización crítica de seguridad de Oracle para corregir vulnerabilidad RCE


Oracle ha emitido una alerta de seguridad urgente para solucionar una vulnerabilidad crítica de ejecución remota de código (CVE-2026-35273) que afecta a PeopleSoft Enterprise PeopleTools. Este fallo, ubicado en el componente de gestión del entorno de actualizaciones, posee una puntuación CVSS v3.1 de 9.8, lo que subraya su extrema gravedad y la necesidad inmediata de aplicar correcciones en los entornos empresariales.


PostHeaderIcon Cómo solucionar el Error 1076 en Gemini


El error 1076 de Gemini impide generar imágenes o texto, pero existen métodos para solucionarlo y recuperar el funcionamiento de la IA.


PostHeaderIcon ReactOS ya puede ejecutar Half-Life


ReactOS, el sistema operativo de código abierto, ha logrado ejecutar completamente el juego Half-Life tras 28 años de desarrollo.


PostHeaderIcon Vulnerabilidad en Teams para Android permite filtrar datos sensibles


Microsoft ha revelado una vulnerabilidad de seguridad significativa en Microsoft Teams para Android, identificada como CVE-2026-42835. Este fallo, calificado como de severidad "Importante", podría permitir que un atacante autenticado exponga información sensible a través de la red debido a una neutralización inadecuada de elementos especiales en la salida de datos.


PostHeaderIcon Un YouTuber demandará a Samsung por no reemplazarle su SSD 990 Pro de 4 TB y por recibir un reembolso de su precio original 3 veces más barato


Un YouTuber demandará a Samsung por no reemplazar su SSD 990 Pro de 4 TB y devolverle un reembolso tres veces inferior al precio original.


PostHeaderIcon Europol desmantela AudiA6, el servicio de lavado de criptomonedas utilizado por bandas de ransomware


Autoridades europeas y estadounidenses desmantelaron AudiA6, un servicio de lavado de criptomonedas que procesó más de 336 millones de euros para bandas de ransomware y ciberdelincuentes. La operación resultó en el arresto de dos administradores en Georgia, la incautación de servidores, vehículos y el bloqueo de dominios vinculados al foro Dark2Web. El sistema utilizaba miles de cuentas fraudulentas y mulas financieras para ocultar el rastro del dinero ilícito a nivel global.


PostHeaderIcon Claude 3.5: potencial oculto e inteligencia divina


Anthropic Claude Fable 5 posee funciones ocultas y una inteligencia superior que aún no ha mostrado todo su potencial frente a competidores como ChatGPT y Gemini.


PostHeaderIcon Si vives en Estados Unidos, el PC te puede salvar de recibir un disparo de un vecino


Un PC gaming actuó como un inesperado chaleco antibalas al desviar el disparo de un vecino contra una jugadora en Estados Unidos.





PostHeaderIcon Hackean Claude Fable 5 en tiempo récord


Claude Fable 5 fue hackeado en menos de 48 horas desde su lanzamiento por un investigador de ciberseguridad, logrando vulnerar sus supuestamente inviolables barreras de seguridad.
 


PostHeaderIcon CISA exige a agencias federales parchear vulnerabilidades críticas en 3 días


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido la Directiva Operativa Vinculante (BOD) 26-04, denominada "Priorización de Actualizaciones de Seguridad Basadas en el Riesgo". Esta medida obliga a todas las agencias de la Rama Ejecutiva Civil Federal (FCEB) a solucionar las vulnerabilidades explotadas conocidas más peligrosas en un plazo máximo de tres días naturales.


PostHeaderIcon Xbox se reinicia


Asha Sharma confirma el reinicio de Xbox, impulsando cambios en las prioridades de Microsoft, el regreso de exclusivas y un ajuste en Game Pass.


PostHeaderIcon Lisa Su advierte sobre las limitaciones de la IA


Lisa Su, jefa de AMD, pide cautela con la IA ya que considera que esta tecnología no puede decidir qué problemas merece la pena resolver.


PostHeaderIcon Investigador hackeó Google con IA y ganó 500.000 dólares


Un investigador de seguridad apodado brutecat reveló que utilizó un sistema de fuzzing impulsado por IA para descubrir vulnerabilidades en la infraestructura de Google. En menos de tres meses, logró exponer fallos sistémicos de control de acceso en aproximadamente 1.500 APIs, lo que le permitió obtener recompensas por errores (bug bounty) superiores a los 500.000 dólares. El proceso comenzó analizando los documentos de descubrimiento de Google, que contienen las especificaciones de las APIs.


PostHeaderIcon Explotan 0-day de GreatXML para saltar BitLocker vía Windows Defender Offline Scan


Se ha revelado un nuevo exploit de día cero llamado GreatXML, que permite a atacantes con acceso físico omitir completamente el cifrado de unidad BitLocker en sistemas Windows. Este método aprovecha un efecto secundario poco conocido pero común del Escaneo sin conexión de Windows Defender, permitiendo el acceso sin necesidad de iniciar sesión bajo ciertas condiciones.


PostHeaderIcon OpenAI baja precios para ganar usuarios de Claude


OpenAI analiza una reducción de precios en sus tokens de API para ganar competitividad y atraer clientes de Claude (Anthropic).


PostHeaderIcon Llega IPv8


IPv8 es una propuesta de protocolo de red de 64 bits que busca solucionar el agotamiento de direcciones IPv4 y la fragmentación de red, destacando por su compatibilidad total con IPv4 sin requerir dual-stack, integrando seguridad nativa Zero Trust y una gestión centralizada de servicios.


PostHeaderIcon Windows 95 en una calculadora tarda 7 minutos en arrancar


Un experto logró instalar Windows 95 en una calculadora, aunque el sistema tarda más de 7 minutos en arrancar.


PostHeaderIcon Samsung lanza Photo Prado: arte con IA


Samsung y el Museo del Prado lanzan la app Photo Prado, que utiliza IA para generar imágenes de obras artísticas y permitirlas llevar como recuerdo.



PostHeaderIcon WhatsApp programará mensajes


WhatsApp desarrolla una función para programar el envío de mensajes automáticamente en una fecha y hora concretas.



PostHeaderIcon Claude Mythos reduce días N a horas N creando exploits rápidamente


Un nuevo estudio revela que los modelos de lenguaje avanzado (LLMs), especialmente Claude Mythos Preview de Anthropic, están acelerando drásticamente la creación de exploits de N-day. Esta tecnología permite reducir el tiempo de desarrollo de semanas a tan solo unas pocas horas, incrementando significativamente el riesgo durante el periodo en que las vulnerabilidades ya son públicas pero aún no han sido parcheadas en los sistemas.


PostHeaderIcon GPT 5.6 llega este mes para superar a Gemini y Claude


OpenAI lanzará GPT 5.6 este mes con mejoras significativas para superar a competidores como Gemini y Claude.

PostHeaderIcon Microsoft defiende la IA tras abucheos


Microsoft generó polémica cuando su presidente, Brad Smith, respondió duramente a los universitarios que abuchearon su discurso sobre la IA afirmando que no entienden el futuro.



PostHeaderIcon Google rediseña sus chips de IA con Samsung e Intel


Google planea un cambio en la fabricación de sus próximos chips de IA, buscando aliarse con Samsung para la manufactura de sus nuevas TPU.



PostHeaderIcon IA en el panel de KDE Plasma


Guía para integrar un chatbot de IA directamente en el panel de KDE Plasma para obtener respuestas rápidas con un solo clic.



PostHeaderIcon Lenovo prepara otra subida de precios: sus PC serían unos 200 euros más caros a partir de Julio


Lenovo prepara una subida de precios para julio en su línea de consumo en China, incrementando el coste de sus PC en unos 200 euros.


PostHeaderIcon DiffusionGemma: la IA de Google que prioriza la velocidad


Google ha lanzado DiffusionGemma, un modelo de IA abierta que prioriza la velocidad en GPU local sobre la calidad, buscando competir en el ámbito de los modelos abiertos.



PostHeaderIcon Vulnerabilidad de salto de directorio en Langflow, plataforma de desarrollo de IA, es aprovechada en ataques


Atacantes están explotando activamente la vulnerabilidad CVE-2026-5027 en Langflow, una plataforma de desarrollo de IA, permitiéndoles escribir archivos arbitrarios en servidores expuestos. El fallo se debe a una falta de sanitización en la carga de archivos y puede ser aprovechado sin necesidad de credenciales. Se recomienda a los usuarios actualizar urgentemente a la versión 1.10.0 para mitigar este riesgo.


PostHeaderIcon Estados Unidos quiere acabar con el anonimato de las tarjetas prepago para los teléfonos móviles (en Europa llevamos dos décadas así)


La FCC de Estados Unidos estudia eliminar el anonimato de las tarjetas SIM prepago, obligando a las operadoras a recopilar datos de identidad de los usuarios para combatir fraudes y delitos, una medida similar a la vigente en Europa que genera debate sobre la pérdida de privacidad.


PostHeaderIcon Cómo detectar apps que ralentizan tu internet con Sniffnet


Una aplicación open source permite analizar el tráfico de red para identificar las apps 'vampiras' que ralentizan la velocidad de conexión y mejorar la seguridad.




PostHeaderIcon Empresas vuelven a contratar tras fallar la IA


Hasta el 50% de las empresas se arrepienten de sustituir trabajadores por IA debido a errores en el sistema y planean volver a contratar empleados.

PostHeaderIcon Lanzan PoC de vulnerabilidad de escape de invitado a anfitrión en kernel de Linux (ITScape)


Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica del núcleo de Linux, identificada como CVE-2026-46316. Este fallo, denominado “ITScape”, permite a un atacante realizar un escape de invitado a anfitrión en entornos KVM sobre sistemas arm64, lo que facilita la salida de una máquina virtual para ejecutar comandos arbitrarios en el host con privilegios totales a nivel de kernel.


PostHeaderIcon Vulnerabilidad en Ivanti Endpoint Manager Mobile permite ejecución remota de código


Se ha detectado una vulnerabilidad de gravedad alta, identificada como CVE-2026-6973, en Ivanti Endpoint Manager Mobile (EPMM). Este fallo, con una puntuación CVSS de 7.2, podría permitir que atacantes autenticados logren la ejecución remota de código mediante la inyección de directivas maliciosas de configuración de Apache. El problema afecta a múltiples versiones del software, incluyendo las 12.9.0, 12.8.0.2 y 12.7.0.1.


PostHeaderIcon Alerta sobre robos de WhatsApp por Ghostpairing


El INCIBE alerta sobre el aumento de robos de cuentas de WhatsApp mediante la técnica de Ghostpairing, permitiendo a ciberdelincuentes acceder a conversaciones personales.


PostHeaderIcon Samsung lleva los centros de datos de IA al mar


Samsung Heavy Industries desarrollará centros de datos flotantes para IA mediante un acuerdo con Capital Clean Energy Carriers y Lloyd’s Register.





PostHeaderIcon Otro colegio británico cierra sus puertas tras un ciberataque


La escuela Great Marlow en Inglaterra se encuentra parcialmente cerrada debido a un presunto incidente de malware. Solo los estudiantes en periodos de exámenes oficiales pueden asistir, mientras que los demás deben estudiar desde casa debido a la restricción de los sistemas informáticos. La institución trabaja con expertos en ciberseguridad para recuperar sus operaciones siguiendo las guías oficiales.


PostHeaderIcon Google urge actualizar Android Auto por fallo crítico


Google solicita actualizar urgentemente Android Auto y Google Play Services para corregir un fallo crítico de conexión.


PostHeaderIcon Vulnerabilidades en Splunk Enterprise permiten ejecutar scripts maliciosos


Se han detectado múltiples vulnerabilidades críticas y graves en Splunk Enterprise que podrían permitir a los atacantes ejecutar scripts maliciosos, exfiltrar datos confidenciales y realizar operaciones de archivos no autorizadas. El fallo más severo, identificado como CVE-2026-20253, posee una puntuación CVSS de 9.8 y afecta a las versiones inferiores a la 10.2.4.



PostHeaderIcon CISA incluye vulnerabilidades de Cisco, Chrome y Arista en su catálogo KEV debido a explotaciones activas


La CISA añadió tres vulnerabilidades activamente explotadas a su catálogo, afectando a Cisco Catalyst, Google Chrome y Arista EOS. Destaca que Arista no planea lanzar parches para su falla debido a riesgos de configuración, sugiriendo el uso de ACL como mitigación. Las agencias federales de EE. UU. deben aplicar las correcciones antes del 23 de junio de 2026.


PostHeaderIcon GitHub desactivará los scripts de instalación de npm por defecto para frenar los ataques a la cadena de suministro


GitHub anunció que la versión 12 de npm desactivará por defecto los scripts de instalación para combatir ataques en la cadena de suministro de software. Ahora, la ejecución de scripts, dependencias de Git y URLs remotas requerirá la aprobación explícita del usuario. Se recomienda a los desarrolladores actualizar a la versión 11.16.0 para revisar y autorizar previamente los paquetes confiables.


PostHeaderIcon Usan falsas utilidades para instalar ScreenConnect y minar criptomonedas


Ciberdelincuentes están utilizando búsquedas de software común como trampa mediante una sofisticada campaña de cryptojacking. Los atacantes han creado una red de más de 150 sitios de descarga falsos que imitan páginas confiables para engañar a los usuarios y lograr que instalen archivos con malware, los cuales utilizan la GPU del equipo para minar criptomonedas de forma secreta.