Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon SAP npm infectados roban credenciales


Varios paquetes oficiales de SAP npm fueron comprometidos en un ataque a la cadena de suministro para robar credenciales y tokens de autenticación (incluyendo AWS, Azure, GitHub y SSH). Los paquetes afectados (@cap-js/sqlite, @cap-js/postgres, @cap-js/db-service, mbt) ejecutaban un script malicioso al instalarse, descargando un payload ofuscado que extraía secretos de memoria y los subía a repositorios GitHub bajo la cuenta de la víctima. El ataque, vinculado a TeamPCP, se propagaba autónomamente usando credenciales robadas y podría originarse por un token de NPM expuesto en CircleCI.


PostHeaderIcon GPT-5.5 presenta riesgos similares a Claude Mythos para hackear sistemas sin intervención humana


El Instituto de Seguridad de la IA del Reino Unido advierte que GPT-5.5 tiene capacidades ofensivas similares a Claude Mythos para hackear sistemas sin intervención humana, según su evaluación reciente.



PostHeaderIcon Exempleado de Google en IA logra 1000 millones en cuatro meses


Un excientífico de IA de Google ha recaudado más de 1.000 millones de euros en solo cuatro meses para desarrollar una IA autónoma que aprenda sin datos humanos.



PostHeaderIcon Extensión de Cursor AI accede a tokens de desarrollador y compromete credenciales completas


Se ha descubierto una vulnerabilidad de alta gravedad (CVSS 8.2) en Cursor, un entorno de codificación con IA ampliamente utilizado. La falla, detectada por LayerX, permitía que cualquier extensión instalada accediera de forma oculta a las claves API y tokens de sesión de los desarrolladores. Esto provocaba un compromiso total de credenciales sin activar alertas ni requerir interacción del usuario. A diferencia de las aplicaciones seguras, que almacenan secretos sensibles de manera protegida, esta vulnerabilidad exponía información crítica sin mecanismos de seguridad adecuados.






PostHeaderIcon La app espía secreta de Italia al descubierto: cómo Morfeo hackea dispositivos Android


Un nuevo malware llamado Morpheus, vinculado a una empresa italiana de vigilancia, ha sido descubierto. Este software malicioso infecta dispositivos Android mediante un falso aviso de actualización, lo que permite a los atacantes espiar a las víctimas.

La investigación revela que Morpheus se utiliza para comprometer la seguridad de los dispositivos, exponiendo información sensible y facilitando el acceso no autorizado.

Este caso pone de manifiesto los riesgos asociados con herramientas de vigilancia encubiertas y la importancia de proteger los dispositivos móviles.



PostHeaderIcon Gemini crea archivos Office gratis desde el chat


Gemini ahora permite generar archivos de Office (Word, Excel y PDF) directamente desde el chat de forma gratuita, eliminando la necesidad de cambiar entre aplicaciones y mejorando su funcionalidad.


PostHeaderIcon Gemini añade Nano Banana y Veo a Google TV y Chromecast


Gemini añade nuevas funciones en Google TV, incluyendo Nano Banana y Veo para mejorar la experiencia en televisores y Chromecast, reforzando la integración de IA en los dispositivos de Google.






PostHeaderIcon Denuvo cae pero sigue fastidiando a usuarios legítimos


Denuvo, el DRM anti-piratería, ha sido derrotado por una vulnerabilidad en Hypervisor, permitiendo a crackers eludir sus protecciones, pero sigue afectando negativamente a jugadores legales según la noticia.



PostHeaderIcon España aprueba una iniciativa para limitar los bloqueos masivos de LaLiga y Telefónica


La Comisión de Economía del Congreso aprobó una iniciativa de ERC para limitar los bloqueos masivos de LaLiga y Telefónica durante eventos deportivos, con apoyo de PSOE, Sumar, Bildu, PNV y Compromís (PP y Vox votaron en contra). El proceso legislativo continúa con un dictamen y votación en el pleno antes de su posible aprobación definitiva. 





PostHeaderIcon Meta planea abastecer sus centros de datos de IA con energía solar espacial


Meta ha anunciado un acuerdo con Overview Energy para obtener 1 GW de energía solar desde el espacio y abastecer sus centros de datos de IA, buscando una solución innovadora y sostenible.


PostHeaderIcon Claude Cursor borra datos y backups de empresa en 9 segundos


Un grave fallo ha sacado a la luz los riesgos de confiar ciegamente en la inteligencia artificial. El asistente Claude, desarrollado por Anthropic, ejecutó una orden sin verificar su impacto, eliminando en solo 9 segundos la base de datos completa de una empresa, junto con todas sus copias de seguridad.

 




PostHeaderIcon Copy Fail es un vulnerabilidad critica kernel de Linux permite elevación de privilegios


La vulnerabilidad crítica CVE-2026-31431 (Copy Fail), un script de 732 bytes que otorga acceso root en Linux sin condiciones de carrera, afecta a todas las distribuciones principales desde 2017. Explotable mediante corrupción de caché de páginas, es sigilosa y confiable, incluso permitiendo saltar entre contenedores. Su divulgación impulsó parches urgentes en la industria, destacando fallos en suposiciones de seguridad del kernel.




PostHeaderIcon China exige baterías ignífugas en coches eléctricos desde 2026


China ha decidido modificar las normas del sector automovilístico con una medida pionera. A partir del 1 de julio de 2026, entrará en vigor una ley que exigirá a todos los coches eléctricos contar con baterías ignífugas, con el objetivo de reducir riesgos de incendios y explosiones y aumentar la seguridad en estos vehículos.



PostHeaderIcon Fraude masivo con SMS falsos de multas tráfico


Bitdefender alerta sobre una campaña global de SMS falsos que suplanta multas de la DGT en España y otros 11 países, engañando a conductores.





PostHeaderIcon Jugadores de Minecraft infectados por LofyStealer tras bajarse un hack del juego


Un peligroso malware infostealer llamado LofyStealer está atacando activamente a jugadores de Minecraft al hacerse pasar por una herramienta de trampas para el juego llamada “Slinky.” El malware ejecuta un ataque en dos etapas que roba silenciosamente datos sensibles de navegadores web populares mientras permanece oculto para la mayoría del software de seguridad estándar instalado en la máquina de la víctima. La campaña destaca por ser notablemente más sofisticada.





PostHeaderIcon NVIDIA Nemotron 3 Nano Omni dota de sentidos a los agentes de IA


NVIDIA lanzó Nemotron 3 Nano Omni, un modelo de IA multimodal abierto que permitirá a los agentes de IA procesar texto, imágenes, vídeo y audio de forma integrada, funcionando como sus "ojos y oídos". 



PostHeaderIcon Microsoft reducirá el consumo de RAM en Windows


Satya Nadella, CEO de Microsoft, reconoce que Windows consume demasiada RAM y ordena una "dieta de adelgazamiento" para recuperar a los clientes tras admitir que las novedades en Windows 11 se les han ido de las manos.



PostHeaderIcon Alerta por fraude que roba cuentas bancarias con Magis TV y Xuper


Los usuarios deben estar en máxima alerta ante el uso de plataformas como Magis TV, Xuper o Cuevana, ya que los servicios de IPTV pirata se han transformado en un peligroso método para que ciberdelincuentes roben información bancaria y vacíen cuentas. Estas plataformas, aparentemente inofensivas, ocultan malware y software espía que se instalan en los dispositivos de quienes las utilizan. Una vez dentro, los hackers pueden capturar credenciales, datos personales e incluso acceder a aplicaciones financieras sin que la víctima lo note. Las autoridades recomiendan evitar por completo este tipo de servicios ilegales y optar por alternativas legales y seguras para el consumo de contenido audiovisual. La comodidad de acceder a canales sin pagar no justifica el riesgo de perder todos los ahorros.




PostHeaderIcon GitHub pierde usuarios por fallos constantes


Desarrolladores abandonan GitHub por problemas crecientes que lo hacen poco fiable para trabajar en serio, según críticas que señalan un declive en la plataforma antes considerada esencial.



PostHeaderIcon Sony exige conexión mensual para juegos digitales de PS4 y PS5


Sony implementa DRM en juegos digitales de PS4 y PS5 que dejarán de funcionar si no te conectas a Internet al menos una vez cada 30 días, generando polémica por el riesgo de perder acceso a la biblioteca digital.





PostHeaderIcon Analista revela alianza OpenAI con MediaTek y Qualcomm en chips IA para móviles


OpenAI colabora con MediaTek y Qualcomm en el desarrollo de procesadores con IA para móviles, según el analista Ming-Chi Kuo, avanzando hacia un móvil propio que podría revolucionar las aplicaciones actuales.



PostHeaderIcon Nuevo sistema genera errores intencionales en correos generados por IA para evitar ser detectado


Escribir bien un correo electrónico siempre ha sido algo elegante. Es decir, tener buena ortografía y una redacción adecuada parecía la mejor carta de presentación posible. Sin embargo, eso ha cambiado, como tantas otras cosas, con la llegada de la inteligencia artificial. Tanto es así, que un nuevo complemento para navegadores añade fallos, en lugar de corregirlos.



PostHeaderIcon Nuevo ataque BlobPhish roba credenciales de inicio de sesión usando objetos Blob del navegador


Una campaña de phishing sofisticada y residente en memoria, denominada BlobPhish, activa desde octubre de 2024, que explota las APIs de Blob URL de los navegadores para robar silenciosamente credenciales de usuarios de Microsoft 365, grandes bancos estadounidenses y plataformas financieras, permaneciendo casi completamente invisible para las herramientas de seguridad tradicionales. BlobPhish es una operación sostenida de phishing de credenciales que cambia fundamentalmente la forma en que se entregan las páginas de phishing a los usuarios.



PostHeaderIcon Meta transmitirá energía solar desde el espacio para alimentar centros de datos de IA


Meta ha anunciado planes para alimentar sus centros de datos de IA utilizando luz solar transmitida desde el espacio a través de una asociación con Overview Energy, junto con un acuerdo de almacenamiento de energía de larga duración de 100 GWh con Noon Energy, mientras la demanda energética de la industria de la IA sigue en aumento.



PostHeaderIcon Meta cobraría por guardar chats en WhatsApp


Meta podría monetizar WhatsApp cobrando por copias de seguridad en la nube en lugar de usar publicidad o WhatsApp Plus, según la noticia.






PostHeaderIcon IA supera en gasto a salarios humanos


Las empresas están invirtiendo más dinero en IA que en contratar trabajadores humanos, generando una paradoja financiera sobre la rentabilidad de la automatización.



PostHeaderIcon Amazon presenta IA que vende por voz como un humano


Amazon ha presentado una innovadora función de inteligencia artificial en su plataforma que revoluciona la experiencia de compra. Ahora, los usuarios pueden interactuar con un asistente de voz que responde preguntas sobre productos como si fuera un vendedor real, ofreciendo información detallada al instante. 




PostHeaderIcon Nuevo grupo de Ransomware Vect 2.0 RaaS ataca sistemas Windows, Linux y ESXi


Un nuevo grupo de ransomware denominado Vect 2.0 ha surgido en el panorama global de ciberamenazas, operando como una plataforma completa de Ransomware-as-a-Service (RaaS) que ataca sistemas Windows, Linux y VMware ESXi. El grupo apareció por primera vez en diciembre de 2025 y escaló rápidamente su actividad hasta febrero de 2026, reportando al menos 20 víctimas en diversos países e industrias críticas.








PostHeaderIcon Robots humanoides en aeropuertos japoneses por turismo masivo


Japón implementa robots humanoides en aeropuertos para gestionar el turismo masivo y cubrir empleos ante la escasez de mano de obra por su población envejecida.



PostHeaderIcon La tasa de fallos de las CPU Intel Raptor Lake supera el 100% en algunas tiendas: los parches no solucionan las CPU ya dañadas


Las CPU Intel Raptor Lake registran una tasa de fallos superior al 100% en algunas tiendas, según fuentes de retail, y los parches no reparan las unidades ya dañadas, reavivando la controversia sobre su fiabilidad.




PostHeaderIcon Samsung revela prototipo de Galaxy Glasses sin cámara


Samsung filtra imágenes de sus primeras gafas inteligentes Galaxy Glasses, destacando su integración con IA de Google pero sorprendiendo por la ausencia de pantallas en los cristales.



PostHeaderIcon Seis centros de datos de IA propuestos para un pueblo de 7.000 habitantes


Los residentes de Archbald, Pensilvania, han comenzado a oponerse a los seis centros de datos planificados en la ciudad, los cuales ocuparán aproximadamente el 14% de su área terrestre. La comunidad expresa preocupación por el impacto en el medio ambiente, el aumento del tráfico y la posible escasez de recursos como el agua y la electricidad. Además, temen que estos proyectos afecten negativamente la calidad de vida en la zona.




PostHeaderIcon WhatsApp prueba su propio proveedor de copias de seguridad en la nube con cifrado de extremo a extremo por defecto


WhatsApp está desarrollando actualmente un sistema de copias de seguridad en la nube independiente, diseñado para darte un control más directo sobre tus historiales de chat. Esta próxima función te permitirá almacenar tus copias de seguridad de forma segura en los servidores nativos de WhatsApp.




PostHeaderIcon Magnific la nueva era de Freepik con IA


Freepik se relanza como Magnific, convirtiéndose en la suite definitiva de herramientas creativas con IA para potenciar la creación de contenido.




PostHeaderIcon Grave vulnerabilidad en autenticación de cPanel y WHM


cPanel corrigió una vulnerabilidad crítica de autenticación en todas sus versiones compatibles que permitía a atacantes acceder al panel de control; Namecheap bloqueó puertos TCP 2083 y 2087 como medida temporal mientras se implementan los parches en las versiones 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.136.0.5 y 11.134.0.20.



PostHeaderIcon GitHub Copilot limita sus peticiones en junio


GitHub Copilot dejará de ofrecer peticiones ilimitadas en junio para adoptar un modelo de pago por créditos, según anunció Microsoft, marcando un cambio radical en su servicio de IA para programadores.



PostHeaderIcon Grupo ShinyHunters hackea Vimeo


La plataforma de alojamiento de videos Vimeo ha confirmado una filtración de datos que resultó en acceso no autorizado a su base de datos de usuarios. El incidente de seguridad se originó por un compromiso en Anodot, un proveedor externo de análisis utilizado por Vimeo y otras grandes organizaciones. Este suceso subraya la creciente amenaza de los ataques a la cadena de suministro en el ecosistema de software como servicio (SaaS).


PostHeaderIcon Google firma acuerdo clasificado de IA con el Pentágono pero abandona programa de enjambre de drones de 100M$


Google se ha unido a OpenAI y a xAI de Elon Musk al otorgar al Pentágono acceso amplio y clasificado a sus tecnologías de inteligencia artificial. Esta colaboración busca fortalecer las capacidades de defensa de EE.UU. mediante el uso de herramientas avanzadas de IA en proyectos militares y de seguridad nacional.



PostHeaderIcon Intel Core 5 320: prometedor para portátiles Windows de bajo coste


El Intel Core 5 320 destaca en PassMark con un rendimiento prometedor para portátiles de bajo coste, posicionándose como rival del MacBook Neo de Apple en ventas.




PostHeaderIcon Cierre de Kodispain: el addon más usado en Kodi en España


La Guardia Civil desmantela Kodispain, uno de los addons más populares para Kodi en España, que ofrecía fútbol gratis sin pagar, afectando a miles de usuarios.



PostHeaderIcon Kernel Linux pierde 138 mil líneas y decepciona a algunos


El creador del sistema operativo Linux, Linus Torvalds, ha logrado una importante reducción en el kernel del sistema al eliminar 138.161 líneas de código. Esta limpieza se ha centrado en retirar soporte para hardware obsoleto, lo que permitirá mejorar tanto el rendimiento como la facilidad de mantenimiento del proyecto.

 




PostHeaderIcon Generador de malware ELF para Linux elude detección de ML con cambios semánticos


Investigadores de la Universidad Técnica Checa en Praga han desarrollado un nuevo generador de malware adversarial dirigido a binarios ELF de Linux. Logra una tasa de evasión del 67.74% contra detectores de malware basados en aprendizaje automático (ML) mientras mantiene el payload completamente funcional.




PostHeaderIcon ASUS presenta nuevas fuentes de alimentación TUF Gaming Platinum con durabilidad de grado militar


ASUS lanza sus nuevas fuentes de alimentación TUF Gaming Platinum en versiones de 850W, 1000W y 1200W, destacando por su MOSFET GaN de última generación, durabilidad de grado militar, ventilador de altas prestaciones y protección de PCB para equipos exigentes.





PostHeaderIcon Corsair ThermalProtect: cable diseñado para evitar que se queme tu RTX 4090/5090 por 17,90€


Corsair lanza su ThermalProtect PCIe 5.1 600W, un cable de alimentación para GPUs de alta gama como las RTX 4090/5090 que previene el sobrecalentamiento del conector por 17,90 euros, siguiendo la tendencia de soluciones como el ROG Equalizer de ASUS.




PostHeaderIcon El SoC Google Tensor G6 tendrá una GPU PowerVR del año 2021


El SoC Google Tensor G6 incorporará una GPU PowerVR de 2021, generando dudas sobre si Google ha abandonado la competencia en gama alta frente a rivales como Apple y Qualcomm.


PostHeaderIcon Cómo mantener la seguridad en redes Wi-Fi públicas


Las redes Wi-Fi públicas son útiles pero peligrosas para la seguridad de tu PC, especialmente durante vacaciones o viajes; el artículo explica cómo protegerte al conectarte en lugares como hoteles o cafeterías.



PostHeaderIcon Canonical integrará IA en Ubuntu


Canonical integrará IA en Ubuntu con un enfoque en inferencia local y modelos abiertos, priorizando valor real sin convertirlo en un "producto de IA".




PostHeaderIcon PS5 ahora puede funcionar con Linux como un PC gamer


PS5-Linux desarrollado por el ingeniero Andy Nguyen permite convertir la consola PS5 en un PC funcional para juegos mediante una vulnerabilidad, según el proyecto en GitHub.






PostHeaderIcon Google enfrenta protesta masiva de empleados por contrato militar de IA


Más de 600 empleados de Google (incluidos directivos) han enviado una carta a Sundar Pichai en protesta por un contrato militar de IA, advirtiendo que "no hay forma de garantizar que no se utilice para causar daños terribles".



PostHeaderIcon Microsoft libera el código fuente de MS-DOS 1.0 en su 45.º aniversario


Microsoft libera el código fuente de DOS en su 45.º aniversario, revelando la primera versión pública del sistema operativo para IBM PC y ofreciendo una visión histórica del desarrollo de software de la época.