Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Demis Hassabis (Google DeepMind) cree que la AGI llegará en un plazo de entre 5 y 8 años: la de ahora no es tan inteligente como debería


El cofundador de Google DeepMind, Demis Hassabis, estima que la AGI (Inteligencia Artificial General) podría llegar en 5 a 8 años, aunque advierte que la IA actual no es tan inteligente como debería y aún tiene "irregularidades" por superar.






PostHeaderIcon Otra tienda filtra que GTA 6 costará 100 euros: si es así, no será un precedente de nada


Otra tienda filtra que GTA 6 costará 100 euros, un precio que, de confirmarse, no marcaría un precedente en la industria, ya que los videojuegos reflejan el aumento de costes por la crisis de hardware (como la memoria RAM).






PostHeaderIcon El Galaxy S26 Ultra se queda atrás en sensores de cámara, ¿se puede considerar gama alta?


El Galaxy S26 Ultra de Samsung, próximo a presentarse, podría quedarse atrás en sensores de cámara frente a la competencia, generando dudas sobre si merece el título de gama alta pese a ser su modelo más potente.




PostHeaderIcon Sam Altman lo tiene claro: "El 'AI washing' es real, las empresas despiden gente y echan la culpa a la IA sin tenerla"


Sam Altman advierte sobre el AI washing: empresas usan la IA como excusa para despedir empleados sin realmente implementarla, según el CEO de OpenAI.



PostHeaderIcon Herramienta de IA OpenClaw borra el buzón del director de Alineación de IA de Meta pese a órdenes de detenerse


 La herramienta de IA OpenClaw borra la bandeja de entrada del director de Alineación de IA de Meta a pesar de repetidas órdenes para detenerse — el ejecutivo tuvo que terminar manualmente la IA para evitar que el bot continuara eliminando datos 

La directora de Alineación de IA de Meta pidió a OpenClaw que limpiara su bandeja de entrada, pero el agente de IA eliminó todo su contenido




PostHeaderIcon Cuando nadie responde por tu GPU: RX 7900 XT MBA con coldplate deformado, vapor chamber defectuosa y un RMA que ni AMD ni Sapphire asumen


Un usuario alemán con una Radeon RX 7900 XT MBA sufre problemas de temperaturas anómalas y throttling por un coldplate deformado y vapor chamber defectuosa, pero ni AMD ni Sapphire asumen el RMA, dejando al afectado sin solución.








PostHeaderIcon Múltiples vulnerabilidades en CPSD CryptoPro Secure Disk para BitLocker permiten acceso root y robo de credenciales


Se han descubierto múltiples vulnerabilidades en CryptoPro Secure Disk (CPSD) para BitLocker, una solución de cifrado ampliamente utilizada. Estos fallos podrían permitir que un atacante con acceso físico a un dispositivo obtenga acceso persistente como root y robe credenciales sensibles. Los problemas, identificados por investigadores de seguridad de SEC Consult Vulnerability Lab, ponen de relieve riesgos significativos para las organizaciones




PostHeaderIcon Explotan vulnerabilidad en servidor Apache ActiveMQ para acceder por RDP y desplegar ransomware LockBit


Una vulnerabilidad crítica en Apache ActiveMQ ha sido explotada activamente por actores de amenazas, lo que ha llevado al despliegue completo del ransomware LockBit en una red empresarial. Los atacantes aprovecharon la CVE-2023-46604, una falla de ejecución remota de código en el broker de mensajería ActiveMQ, para infiltrarse en un servidor Windows expuesto y, finalmente, cifrar sistemas a través del Protocolo de Escritorio Remoto (RDP),



PostHeaderIcon DJI demanda a la FCC por prohibir la importación de drones extranjeros a EE.UU.


 Tras la decisión de la FCC el año pasado de incluir a DJI en su "Lista Cubierta" de empresas vetadas, la compañía de drones ha presentado una demanda contra la agencia. Argumenta que la prohibición de importación socava los principios de un mercado justo, al tiempo que niega a los estadounidenses el acceso a la tecnología más avanzada.




PostHeaderIcon Nvidia aún no ha vendido ni un H200 a China casi tres meses después de obtener luz verde de la Casa Blanca


  El subsecretario adjunto de Control de Exportaciones del Departamento de Comercio de EE.UU., David Peters, declaró que su agencia no ha aprobado ni una sola licencia de exportación del H200 desde que el presidente Donald Trump permitió a Nvidia venderlos a China.




PostHeaderIcon ONLYOFFICE Docs 9.3: nueva versión de la suite ofimática de código abierto


ONLYOFFICE Docs 9.3 es la nueva versión de la suite ofimática de código abierto, destacando como alternativa gratuita y compatible a Microsoft Office y Google Docs, con mejoras en todas sus aplicaciones (procesador de texto, hojas de cálculo, etc) y disponible en nube y PC.



PostHeaderIcon MSI renueva su línea de placas base económicas para superar la crisis de las memorias


MSI lanza una nueva línea de placas base económicas para mitigar el impacto de la crisis global de memorias, afectada por la alta demanda de componentes para IA, que encarece la electrónica y perjudica a consumidores y fabricantes.




PostHeaderIcon Le pide 4 dólares a un agente de IA por contagiar el tétano a su tío, y le envía 200.000 euros en criptomonedas


Un usuario engañó a un agente de IA pidiéndole 4 dólares para supuestamente contagiar tétano a su tío, y el sistema le envió 200.000 euros en criptomonedas por error, mostrando los riesgos de dar acceso sin controles a estas herramientas.



PostHeaderIcon Qué servicios de Windows deberías deshabilitar y cuáles tienes que mantener


La noticia explica qué servicios de Windows son prescindibles y cuáles deben mantenerse activos para optimizar el rendimiento del sistema, destacando que algunos se instalan con aplicaciones o drivers y otros son esenciales para el funcionamiento interno del sistema operativo.




PostHeaderIcon El uso de IPTV piratas se dispara en Europa, y los expertos culpan a un motivo que Javier Tebas no quiere ver


El uso de IPTV piratas en Europa aumenta drásticamente, según expertos, debido a precios altos y fragmentación de contenidos, un factor que Javier Tebas (LaLiga) ignora mientras sanciona a usuarios.



PostHeaderIcon Vulnerabilidades críticas en SolarWinds Serv-U permiten acceso root


Se ha lanzado una actualización de seguridad urgente para el software de servidor de archivos Serv-U con el fin de corregir múltiples vulnerabilidades críticas que podrían permitir a los atacantes comprometer por completo los sistemas afectados. La última versión, Serv-U 15.5.4, aborda cuatro fallos de seguridad de alta gravedad, cada uno con una puntuación CVSS de 9.1. Estas vulnerabilidades son especialmente peligrosas porque permiten la ejecución remota de código



PostHeaderIcon Desarrollador ingenioso crea emulador de CPU x86 solo con CSS


Un desarrollador emprendedor ha logrado algo que parece imposible: crear un emulador de CPU x86 utilizando únicamente CSS, sin recurrir a JavaScript, WebAssembly (WASM) ni ningún otro lenguaje de programación tradicional. Este proyecto demuestra el potencial creativo y las capacidades inesperadas de las hojas de estilo en cascada, llevando los límites de lo que se consideraba posible en el desarrollo web.



PostHeaderIcon Este modelo de IA español está comprimido, es gratis y podría acabar con los costes estratosféricos de los LLM


Una startup española lanza HyperNova 60B, un modelo de IA comprimido, gratuito y de código abierto que compite con Mistral Large 3 y podría reducir los altos costes de los LLM.





PostHeaderIcon Ataques OAuth en Entra ID pueden usar ChatGPT para comprometer cuentas de correo


Los actores de amenazas siempre buscan nuevas formas de abusar de plataformas confiables, y Microsoft Entra ID se está convirtiendo cada vez más en un objetivo mediante una técnica conocida como abuso de consentimiento OAuth. Un escenario de ataque recientemente documentado muestra cómo una aplicación de terceros maliciosa o con permisos excesivos —que se asemeja mucho a una herramienta confiable como ChatGPT— puede obtener acceso silenciosamente.

 



PostHeaderIcon Paquetes NuGet maliciosos roban credenciales de desarrolladores ASP.NET


Ha surgido un ataque a la cadena de suministro dirigido a desarrolladores de ASP.NET, que involucra cuatro paquetes NuGet maliciosos diseñados para robar credenciales de inicio de sesión e instalar puertas traseras persistentes dentro de aplicaciones web. Los paquetes — NCryptYo, DOMOAuth2_, IRAOAuth2.0 y SimpleWriter_ — fueron publicados entre el 12 y el 21 de agosto de 2024 por un actor de amenazas que opera bajo el nombre de usuario “hamzazaheer”,



PostHeaderIcon CISA confirma explotación activa de vulnerabilidad en FileZen


Las autoridades estadounidenses han confirmado que actores maliciosos están explotando activamente una vulnerabilidad crítica en FileZen, desarrollado por Soliton Systems K.K.. Debido al alto riesgo asociado con esta falla, la CISA la ha añadido oficialmente al Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Este catálogo sirve como un recurso esencial para rastrear debilidades de seguridad que actualmente están siendo explotadas.



PostHeaderIcon Microsoft advierte de ataques a desarrolladores con repositorios maliciosos de Next.js


Una campaña de ataque coordinada está dirigiendo activamente sus esfuerzos hacia desarrolladores de software mediante repositorios maliciosos disfrazados de proyectos legítimos de Next.js y materiales de evaluación técnica. Los atacantes utilizan señuelos con temática laboral, presentando desafíos de reclutamiento falsos que convencen a los desarrolladores de clonar y ejecutar código envenenado en sus propias máquinas. Una vez que un desarrollador ejecuta el proyecto, este se conecta silenciosamente a servidores controlados por los atacantes.




PostHeaderIcon Un manitas construye un visor de realidad virtual con CRTs reutilizados del Sony Watchman — el equipo improvisado no es el más nítido, pero elimina el efecto de puerta de pantalla


Un YouTuber ha tomado dos antiguos dispositivos Sony Watchman, ha extraído sus pantallas CRT en blanco y negro de 2,7 pulgadas y las ha integrado en un artilugio de Google Cardboard para la posteridad.





PostHeaderIcon Intel apuesta por la inferencia de IA con sus CPU Xeon y los RDU SN50 de SambaNova mientras la compra de la empresa queda en el aire


Intel refuerza su apuesta por la inferencia de IA en 2026 con sus CPU Xeon y los RDU SN50 de SambaNova, aunque la compra de la empresa sigue en el aire, consolidando su posición en centros de datos mediante colaboración.




PostHeaderIcon Fortinet avisa de la explotación activa de la vulnerabilidad 0-Day FG-IR-26-060


Fortinet alerta sobre la explotación activa de la vulnerabilidad 0-Day FG-IR-26-060, que afecta a FortiCloud SSO y permite a atacantes obtener acceso administrativo a dispositivos registrados en cuentas de terceros. La compañía deshabilitó temporalmente FortiCloud SSO en enero y recomienda actualizar a las versiones parcheadas o deshabilitar FortiCloud SSO si no es indispensable. La falla, que impacta a FortiOS, FortiManager y FortiAnalyzer, representa un riesgo crítico al permitir compromisos totales incluso en dispositivos parcheados.
 

PostHeaderIcon La IA impulsó la economía estadounidense en "prácticamente cero" en 2025, dice economista jefe de Goldman Sachs


El economista jefe de Goldman Sachs afirma que la IA contribuyó "básicamente cero" a la economía estadounidense en 2025: "Creemos que ha habido mucha información errónea sobre el impacto que la inversión en IA tuvo en el crecimiento del PIB". La noticia: La economía de EE.UU. no está siendo impulsada por la inversión en IA, a pesar de la narrativa común. Según Goldman Sachs, a pesar de los cientos de miles de millones anunciados en inversiones, la IA ha hecho poco por mejorar los intereses financieros estadounidenses. 



PostHeaderIcon El 65% de las organizaciones financieras son blanco de ransomware ante el aumento de ciberataques


El sector financiero sigue siendo un objetivo principal para los ciberdelincuentes, ya que protege no solo grandes sumas de dinero, sino también datos personales sensibles, sistemas de pago y la confianza económica. Informes recientes destacan amenazas en aumento, con un 65% de las organizaciones financieras afectadas por ransomware en 2024, la tasa más alta entre todas las industrias, mientras que los costos promedio de recuperación, excluyendo los rescates, alcanzaron los 2,73 millones de dólares.


PostHeaderIcon Actores de amenazas usan herramientas de IA para acceder a dominios completos en 30 minutos


En 2025, los actores de amenazas transformaron herramientas de inteligencia artificial de uso generalizado en armas para lanzar intrusiones en redes rápidas y precisas. El Informe Global de Amenazas 2026 de CrowdStrike reveló un aumento interanual del 89% en ataques perpetrados por adversarios habilitados por IA, ya que los criminales utilizaron la automatización y scripts generados por máquinas para reducir el tiempo entre la entrada inicial y el acceso completo al dominio a menos de 30 minutos.



PostHeaderIcon Pillan a dos estudiantes de 15 y 13 años fabricando puños americanos con las impresoras 3D de la escuela


Dos estudiantes de 15 y 13 años fueron descubiertos fabricando puños americanos con las impresoras 3D de su escuela, utilizando modelos descargados de internet y montando una cadena de producción completa.




PostHeaderIcon Reddit multado con 14,47 millones de libras por fallos en privacidad infantil en Reino Unido


La Oficina del Comisario de Información del Reino Unido (ICO) ha impuesto una multa de 14,47 millones de libras (19,52 millones de dólares) a Reddit, Inc. tras una investigación que concluyó que la plataforma de redes sociales procesó ilegalmente la información personal de menores de 13 años, sin implementar controles efectivos de verificación de edad y dejando a los usuarios jóvenes expuestos a contenido potencialmente dañino.



PostHeaderIcon Singularity Computers Penta Node: controla hasta 5 fuentes de alimentación en un mismo equipo


Singularity Computers lanza Penta Node, un hub de control que permite gestionar hasta 5 fuentes de alimentación en un mismo equipo, ideal para configuraciones de alta demanda sin aumentar potencia directamente.




PostHeaderIcon EE. UU. sanciona red de intermediarios que robaron herramientas cibernéticas del gobierno


La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE.UU. designó el 24 de febrero de 2026 al nacional ruso Sergey Sergeyevich Zelenyuk y a su empresa con sede en San Petersburgo, Matrix LLC, que opera públicamente como Operation Zero, junto con cinco individuos y entidades asociadas, por adquirir y distribuir herramientas cibernéticas que representan un daño directo a la seguridad nacional de EE.UU. 



PostHeaderIcon GitHub Copilot explotado para tomar control total de repositorios mediante inyección pasiva de prompts


Una vulnerabilidad crítica impulsada por IA en GitHub Codespaces, denominada RoguePilot, permitió a los atacantes secuestrar silenciosamente un repositorio al incrustar instrucciones maliciosas dentro de un Issue de GitHub. La falla, descubierta por investigadores del Orca Research Pod, explota la integración fluida entre GitHub Issues y el agente de IA Copilot dentro de Codespaces, sin requerir interacción directa del atacante 



PostHeaderIcon PayPal confirma una exposición de datos de seis meses por un error en Working Capital


PayPal confirmó una exposición de datos durante seis meses por un error en su sistema PayPal Working Capital, afectando información sensible (PII) y aumentando riesgos de fraude y robo de identidad




PostHeaderIcon SanDisk presenta su nueva generación de SSD portátiles


SanDisk lanza la tercera generación de sus SSD portátiles Extreme Portable, destacando por su almacenamiento flash NAND y movilidad, mejorando su serie más popular para uso en cualquier dispositivo.




PostHeaderIcon ¿Tienes un móvil roto y no sabes qué hacer con él? Conviértelo en un Mini PC por 100 dólares como este Galaxy S20 FE con una caja de Raspberry Pi


Un móvil roto como el Galaxy S20 FE puede transformarse en un Mini PC por solo 100 dólares usando una caja de Raspberry Pi, aprovechando la potencia de los smartphones modernos que superan a algunos portátiles y consolas.




PostHeaderIcon 29 minutos es el tiempo que necesita un atacante para controlar una red, según un estudio de CrowdStrike


Un estudio de CrowdStrike revela que los cibercriminales necesitan solo 29 minutos de media para controlar una red en 2025, un 65% más rápido que el año anterior, acelerado por el uso de IA, credenciales mal gestionadas y fallos de seguridad, reduciendo el margen de defensa.




PostHeaderIcon Cómo eliminar anuncios en Windows con Winaero Tweaker


Winaero Tweaker es una herramienta gratuita y completa para personalizar Windows, destacando por eliminar anuncios del sistema operativo de manera efectiva. Ideal para usuarios que buscan optimizar su experiencia sin publicidad intrusiva.



 


PostHeaderIcon Así es la Honor Magic Pad 4, la tablet más delgada del mundo que cuesta menos de 700 euros


Honor presenta la Magic Pad 4, la tablet más delgada del mundo (4,8mm) con un precio inferior a 700 euros (menos de 250 euros en algunas ofertas).






PostHeaderIcon Así funcionarán las pantallas táctiles en los MacBook Pro de 2026


Apple planea incorporar pantallas táctiles OLED y multitáctiles en los MacBook Pro de 2026, marcando un cambio clave en sus portátiles al incluir tecnología que hasta ahora no había integrado en sus modelos estrella.




PostHeaderIcon Microsoft dejará de dar soporte a Windows Server 2016 y Windows 10 2016


Se recuerda a las organizaciones que tres versiones de Windows lanzadas inicialmente en 2016 están cerca de alcanzar el fin de su soporte. Tras recibir su última actualización mensual de seguridad, dejarán de recibir parches de seguridad, correcciones de errores, actualizaciones no relacionadas con la seguridad, soporte técnico o documentación en línea actualizada. Fechas de fin de soporte


PostHeaderIcon EE.UU. invierte más de 30.000 millones de dólares en modernizar las aulas con portátiles y tablets, pero los niños y adolescentes han acabado empeorando en sus notas y capacidad de atención


EE.UU. ha invertido más de 30.000 millones de dólares en modernizar aulas con portátiles y tablets, pero los estudiantes han empeorado en notas y capacidad de atención según el informe.




PostHeaderIcon Qué es el puerto SFP+ de un router: la conexión profesional de 10 Gbps (y más)


 Si has comprado un router de gama alta recientemente o has mirado la parte trasera de un switch avanzado, puede que te hayas dado cuenta de la existencia de un puerto diferente. No es el clásico conector RJ45 de plástico donde encaja el cable Ethernet, tampoco ese USB que tiene tanto valor en estos equipos. Es una especie de ranura vacía que a menudo viene tapada con un protector de goma.


 


PostHeaderIcon Los propietarios de Lenovo y Asus con Ryzen Z1 Extreme se quedarían sin soporte de controladores


AMD habría dejado de proporcionar nuevas actualizaciones de controladores para PCs portátiles de juegos con la APU AMD Ryzen Z1 Extreme, incluyendo el Asus ROG Ally X y el Lenovo Legion Go S




PostHeaderIcon Fuga de datos de Conduent: el mayor ciberataque en EE.UU. con 8 TB robados por un grupo de ransomware


Cartas de notificación sobre la fuga de datos de Conduent enviadas a millones de personas mientras un grupo de ransomware afirma haber robado 8 terabytes en uno de los mayores incidentes en EE.UU. Las cartas comenzaron a llegar este mes a los afectados, detallando una importante filtración de datos en Conduent Business Services, LLC, un contratista tecnológico gubernamental que procesa pagos, reclamaciones de salud y servicios administrativos para clientes en todo el país. 




PostHeaderIcon La gravedad contra tu CPU: la orientación del disipador puede reducir su rendimiento térmico hasta un 24%


Un estudio de Igor´s Lab confirma que la orientación del disipador puede reducir el rendimiento térmico de la CPU hasta un 24%, demostrando que un simple ajuste influye significativamente en la refrigeración.





PostHeaderIcon El chip AI100 de Qualcomm de 2019 logra un gran despliegue: Humain de Arabia Saudita recibe 1.024 sistemas


El chip AI100 de Qualcomm, presentado en 2019, ha logrado por fin un despliegue significativo. La empresa saudí Humain ha recibido 1.024 sistemas basados en este procesador de inteligencia artificial, marcando un hito importante para la tecnología de Qualcomm en el campo de la IA.



PostHeaderIcon Habilidades maliciosas de OpenClaw engañan a usuarios para ingresar contraseñas manualmente e infectar con AMOS


El Atomic macOS Stealer (AMOS), un conocido malware de robo de datos, ha cambiado radicalmente su método de propagación. En lugar de ocultarse dentro de descargas de software pirateado como solía hacer, los actores de amenazas ahora lo incrustan en habilidades maliciosas de OpenClaw —pequeños paquetes adicionales que amplían las capacidades de los agentes de IA en plataformas como OpenClaw—.




PostHeaderIcon Nueva vulnerabilidad de deserialización en trabajadores Ruby podría permitir el compromiso total del sistema


Se ha identificado una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en un sistema de procesamiento de trabajos en segundo plano de Ruby. La falla proviene de una deserialización insegura de JSON, que permite que datos no confiables se transformen en objetos ejecutables. Este problema resalta los peligros ocultos de la deserialización en entornos Ruby, donde una sola línea de código puede llevar a un compromiso





PostHeaderIcon El gobierno de EE.UU. advirtió a los CEOs de Nvidia, Apple y AMD que China podría invadir Taiwán para 2027


📰 Titular: El gobierno de EE.UU. advirtió al CEO de Nvidia, Jensen Huang, a Tim Cook y a Lisa Su que China podría invadir Taiwán para 2027 — el CEO de Apple dijo, según informes, que duerme "con un ojo abierto" Noticia: Un nuevo informe de investigación de The New York Times revela que, en julio de 2023, altos funcionarios de inteligencia de EE.UU. informaron en privado a algunos de los ejecutivos más poderosos de la industria tecnológica sobre evaluaciones clasificadas relacionadas con China y Taiwán.