Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon 3DMark elimina varios smartphones de REDMAGIC por hacer «trampas» para conseguir mejor rendimiento


3DMark ha eliminado varios smartphones de REDMAGIC de sus rankings por manipular resultados en benchmarks para mejorar artificialmente su rendimiento.





PostHeaderIcon Gemini se actualiza para ofrecer mejores respuestas ante crisis de salud mental


Google actualiza Gemini para mejorar sus respuestas en crisis de salud mental, incorporando recursos como líneas de ayuda y soluciones ante riesgos de autoflagelo o suicidio.




PostHeaderIcon ¿Adiós para siempre al ratón? Un estudio prevé una nueva forma más intuitiva de manejar el ordenador


Un estudio prevé una nueva forma intuitiva de manejar el ordenador sin ratón ni periféricos tradicionales, revolucionando la interacción con los PCs en el futuro.





PostHeaderIcon Google lanza en secreto una app de dictado con IA que escribe mejor que tú


Google ha lanzado en secreto AI Edge Eloquent, una app de dictado con IA que mejora automáticamente el texto al transcribir el habla con estilo correcto.




PostHeaderIcon Múltiples vulnerabilidades en OpenSSL exponen datos sensibles en el manejo de RSA KEM


OpenSSL ha lanzado una amplia actualización de seguridad en abril de 2026 que corrige siete vulnerabilidades en las ramas soportadas, lideradas por CVE-2026-31790, una falla de severidad moderada en el encapsulamiento RSA KEM RSASVE que puede exponer memoria no inicializada a un par malicioso. El aviso recomienda a los usuarios de versiones vulnerables 3.x migrar a OpenSSL 3.0.20, 3.3.7, 3.4.5, 3.5.6 o 3.6.2, según corresponda.


 


PostHeaderIcon ChromeOS Flex USB: recuperar PCs antiguos nunca fue más sencillo


Google y Back Market lanzan ChromeOS Flex USB, un kit para recuperar PCs antiguos y combatir la obsolescencia electrónica, facilitando su reutilización con un sistema ligero y accesible.




PostHeaderIcon Google se ofrece de forma gratuita a "salvar la vida" a los 500 millones de ordenadores con Windows 10 que siguen en activo


Google ofrece gratis una solución para prolongar la vida de los 500 millones de PCs con Windows 10 activos, promoviendo su distribución Linux como alternativa para equipos "obsoletos".




PostHeaderIcon Desarrolladores de Linux eliminan soporte para CPU Intel 486 de 37 años


Los desarrolladores del kernel de Linux han comenzado a eliminar el soporte para la legendaria CPU Intel 486, un procesador con 37 años de antigüedad. Según Linus Torvalds, el líder del proyecto, no existe "ninguna razón real" para mantener dicho soporte.  



PostHeaderIcon Windows 11 elimina poco a poco los controladores de kernel antiguos y pondrá fin para siempre a la firma cruzada


Microsoft eliminará progresivamente los controladores de kernel antiguos en Windows 11 y pondrá fin a la firma cruzada en abril de 2026, dejando de confiar en los certificados Cross-Signed Certificates.




PostHeaderIcon El FBI desarticula operación rusa de secuestro de routers que comprometió a miles de usuarios


El Departamento de Justicia de EE. UU. y el FBI han desmantelado con éxito una enorme red de ciberespionaje en una operación autorizada por los tribunales denominada “Operación Mascarada”. Anunciada el 7 de abril de 2026, la operación técnica neutralizó miles de routers SOHO (pequeñas oficinas/oficinas en casa) comprometidos que habían sido secuestrados por la inteligencia militar rusa para espiar a objetivos globales.



PostHeaderIcon Amazon termina el soporte de estos Kindle: no podrás descargar ebooks y quedarán inservibles si los reseteas


Amazon finaliza el soporte para varios modelos de Kindle el 20 de mayo de 2026, impidiendo descargar ebooks y dejándolos inservibles al resetearlos, aunque existe una forma de salvarlos.




PostHeaderIcon El dardo a LaLiga de una web para programadores bloqueada por el fútbol: "Si somos una web para 4 frikis, sois nuestros 4 frikis"


Una web para programadores criticó a LaLiga por bloqueos indiscriminados, ironizando: "Si somos una web para 4 frikis, sois nuestros 4 frikis", tras ser afectada pese a no estar relacionada con piratería.



PostHeaderIcon Muchos restaurantes de Estados Unidos ya piden a sus clientes que desconecten el móvil, y hablan de una "desintoxicación digital"


Restaurantes en EE.UU. promueven la desintoxicación digital pidiendo a los clientes apagar sus móviles, incluso ofreciendo postres gratis como incentivo, con mayor aceptación entre los jóvenes.





PostHeaderIcon Target tiene una IA agéntica para comprar por tí: si se equivoca, pagas tú


Target lanza una IA agéntica que compra por ti, pero si comete errores, el usuario asume los costes según sus términos de uso.



PostHeaderIcon Investigadores de Google DeepMind advierten que hackers pueden secuestrar agentes de IA con contenido web malicioso


Investigadores de Google DeepMind han publicado un estudio exhaustivo que revela que los agentes de IA autónomos que navegan por la web son profundamente vulnerables a una nueva clase de ataques denominados "Trampas para Agentes de IA", los cuales consisten en contenido adversarial diseñado en sitios web y recursos digitales para manipular, engañar o explotar sistemas de IA visitantes. 



PostHeaderIcon Windows 11 adapta el símbolo del sistema: ahora con imágenes y con portapapeles confiable


Microsoft moderniza el símbolo del sistema en Windows 11, incorporando imágenes en línea, portapapeles confiable, mayor velocidad y mejoras de accesibilidad.




PostHeaderIcon Más de 2.000 instancias de FortiClient EMS expuestas en línea en medio de exploits activos de vulnerabilidad RCE


La Fundación Shadowserver ha emitido una advertencia urgente a los administradores de FortiClient Enterprise Management Server (EMS) tras identificar más de 2,000 instancias accesibles públicamente en todo el mundo, dos de las cuales ya están siendo explotadas activamente mediante vulnerabilidades críticas de ejecución remota de código (RCE) sin autenticación. Las dos vulnerabilidades, CVE-2026-35616 y CVE-2026-21643, ambas clasificadas como fallos de RCE sin autenticación.


 


PostHeaderIcon Hacienda en España está utilizando Pathfinder, el nuevo software con IA para sancionar


Hacienda implementa Pathfinder, un software con IA que analiza documentos, chats, imágenes y vídeos para detectar delitos fiscales y sancionar a contribuyentes.



PostHeaderIcon Xiaomi pone en apuros a Claude y ChatGPT con su IA más potente: así es MiMo-V2-Pro


Xiaomi desafía a Claude y ChatGPT con su nueva IA MiMo-V2-Pro, un modelo avanzado que destaca en el competitivo campo de la inteligencia artificial generativa, posicionándose como una alternativa potente en el sector tecnológico.




PostHeaderIcon Intel se une a la Terafab: cierra un acuerdo con Tesla, SpaceX y xAI


Intel cierra un acuerdo clave con Tesla, SpaceX y xAI mediante su proyecto Terafab para cubrir la alta demanda de chips de estas compañías, reduciendo su dependencia de proveedores externos.



PostHeaderIcon El último modelo de IA de Anthropic identifica "miles de vulnerabilidades de día cero" en "todos los sistemas operativos y navegadores principales"


 El último modelo de IA de frontera de Anthropic, Claude Mythos Preview, es tan hábil para encontrar vulnerabilidades de software que el laboratorio está reteniéndolo para permitir que empresas e instituciones parcheen proactivamente sus productos frente a los "miles" de fallos que ya ha descubierto.


PostHeaderIcon Roban 286M$ al protocolo Drift en un presunto ataque vinculado a Corea del Norte


El mayor exchange descentralizado de futuros perpetuos en la blockchain de Solana — Drift Protocol — fue el objetivo de un robo masivo y bien orquestado el 1 de abril de 2026. Atacantes desconocidos lograron sustraer 286 millones de dólares en activos digitales de los fondos principales de liquidez de la plataforma en menos de una hora, provocando un pánico generalizado en la comunidad de finanzas descentralizadas.


PostHeaderIcon Microsoft advierte que Storm-1175 explota fallos 0-day en activos web en ataques de ransomware Medusa


Una nueva campaña de ransomware está poniendo en alerta máxima a las organizaciones. Un grupo de amenazas con motivación financiera conocido como Storm-1175 ha estado llevando a cabo ataques rápidos contra sistemas vulnerables expuestos en internet, desplegando el ransomware Medusa como golpe final. 




PostHeaderIcon WhatsApp dejará de funcionar en 15 millones de móviles Android en menos de 6 meses


WhatsApp dejará de funcionar en 15 millones de móviles Android en menos de 6 meses, afectando a dispositivos antiguos que quedarán vulnerables a hackers por falta de soporte. Se recomienda actualizar para evitar riesgos.




PostHeaderIcon El programa de recompensas por errores de Google alcanza un récord con 17 millones de dólares en pagos en 2025


El Programa de Recompensas por Vulnerabilidades (VRP) de Google celebró su 15.º aniversario en 2025 rompiendo todos los récords de pagos en su historia. El gigante tecnológico entregó la impresionante cifra de 17 millones de dólares a investigadores de seguridad externos en todo el mundo, lo que representa un aumento del 40% en comparación con 2024. Más de 700 hackers éticos de todo el planeta lograron identificar y divulgar responsablemente vulnerabilidades,



PostHeaderIcon Grupos de ransomware Qilin y Warlock adoptan BYOVD para tumbar más de 300 EDR desde el kernel


Los grupos de ciberamenazas Qilin y Warlock utilizan la técnica BYOVD para desactivar más de 300 herramientas EDR explotando vulnerabilidades en drivers a nivel kernel, combinando métodos como DLL sideloading y ataques a Microsoft SharePoint Server sin parchear.






PostHeaderIcon Trabajador norcoreano de TI desenmascarado tras negarse a insultar a Kim Jong Un en entrevista de trabajo


Un video viral que circula en círculos de ciberseguridad y criptomonedas ha revelado una técnica novedosa y sorprendentemente simple para desenmascarar a trabajadores de TI patrocinados por el Estado norcoreano que intentan infiltrarse en organizaciones occidentales: pedirles que insulten a su Líder Supremo. Las imágenes muestran a un candidato a un puesto de trabajo, Taro Aikuchi, un ciudadano japonés, identificándose y negándose a repetir la frase sobre Kim Jong Un






PostHeaderIcon OpenAI propone una semana laboral de 4 días e impuesto a los robots para enfrentar a la IA sobrehumana


OpenAI propone en su hoja de ruta para la era de la IA sobrehumana medidas como una semana laboral de 4 días y un impuesto a los robots para priorizar a las personas y mitigar impactos sociales.






PostHeaderIcon La última actualización de Android 16 está dando problemas con algunos teléfonos Pixel


La última actualización de Android 16 está generando fallos graves en algunos smartphones, a pesar de incluir mejoras de seguridad y nuevas funciones, afectando la estabilidad de los dispositivos.



PostHeaderIcon Movistar en España declara la guerra a las llamadas spam: ya neutraliza 15 millones de llamadas fraudulentas al mes gracias a esta función


Movistar neutraliza 15 millones de llamadas spam al mes con su nuevo escudo digital para combatir fraudes, protegiendo a los usuarios de estafas telefónicas.



PostHeaderIcon La IA que modera YouTube borra un vídeo oficial de Nvidia porque ha infringido el copyright de su propio video


La IA moderadora de YouTube eliminó por error el vídeo de DLSS 5 de Nvidia al confundirlo con contenido infractor de copyright tras un fallo de una televisión italiana, afectando también otros videos sobre el tema.





PostHeaderIcon Intel dice que los Core Gen 14 son «tan buenos» que seguirán estando disponibles


Intel mantendrá disponibles sus procesadores Core Gen 14 (Raptor Lake) debido a su alta demanda y rendimiento destacado, superando incluso a los Core Ultra serie 200, lo que ha provocado un aumento de precios en algunos modelos.






PostHeaderIcon Broadcom suministrará a Anthropic 3,5 gigavatios de capacidad de TPU de Google desde 2027 — la pionera de Claude dice que su tasa de ingresos anual supera los 30.000 millones de dólares


Broadcom suministrará a Anthropic 3,5 gigavatios de capacidad de TPU de Google a partir de 2027 — el pionero de Claude afirma que su tasa de ingresos anuales ha superado los 30.000 millones de dólares. Noticia: Broadcom reveló en una presentación de valores el lunes que suministrará a Anthropic aproximadamente 3,5 gigavatios de capacidad de TPU de Google a partir de 2027.




PostHeaderIcon Inversores exigen a Amazon, Microsoft y Google revelar consumo de agua y energía en centros de datos


Más de una docena de inversores están ejerciendo presión sobre Amazon, Microsoft y Google (de Alphabet) para que proporcionen datos detallados sobre el consumo de agua y energía en sus centros de datos en EE. UU. Esta iniciativa busca mayor transparencia antes de las reuniones anuales de accionistas, donde se presentarán más de una docena de resoluciones al respecto.




PostHeaderIcon Samsung y Western Digital duplican el precio de sus SSD en Corea: 1 TB de capacidad por 350 euros


Samsung y Western Digital han duplicado los precios de sus SSD en Corea del Sur, haciendo que un 1 TB cueste 350 euros, volviéndolos prohibitivos para los consumidores.





PostHeaderIcon Investigador publica código de exploit 0-day de Windows Defender que permite acceso total


Un investigador de seguridad que opera bajo el alias Chaotic Eclipse (@ChaoticEclipse0) ha publicado públicamente un exploit de día cero de escalada de privilegios locales (LPE) para Windows, denominado BlueHammer, junto con el código fuente completo de la prueba de concepto (PoC) en GitHub. La divulgación fue confirmada por el investigador de vulnerabilidades Will Dormann, quien señaló que el exploit funciona y que el propio proceso de respuesta de seguridad de Microsoft podría haber contribuido directamente 


 


PostHeaderIcon Vulnerabilidad de inyección de comandos en OpenAI Codex permitió a atacantes robar tokens de acceso de usuarios de GitHub


La integración de agentes de codificación con IA ha introducido nuevas y críticas superficies de ataque para los equipos de desarrollo. Phantom Labs en BeyondTrust descubrió recientemente una vulnerabilidad de inyección de comandos en OpenAI Codex. Esta falla permitía a los atacantes robar tokens de acceso de usuarios de GitHub


PostHeaderIcon Intel en conversaciones con Google y Amazon sobre empaquetado avanzado


Intel está en conversaciones activadas con Google y Amazon para ofrecer servicios de empaquetado avanzado de chips destinados a sus ASICs personalizados de IA. Se espera que estos importantes clientes puedan aprovechar la tecnología EMIB-T de Intel a finales de este año, según fuentes cercanas al asunto. Esta colaboración podría marcar un hito en la producción de semiconductores para aplicaciones de inteligencia artificial.




PostHeaderIcon 50.000 sitios WordPress expuestos a grave vulnerabilidad RCE de carga de archivos en Ninja Forms


Una grave falla de seguridad en el popular plugin de WordPress Ninja Forms – File Upload ha dejado aproximadamente 50.000 sitios web vulnerables a una toma de control completa. Registrada como CVE-2026-0740, esta vulnerabilidad tiene una puntuación de gravedad CVSS máxima de 9.8, lo que la convierte en una amenaza severa que requiere atención inmediata por parte de los administradores de sitios web.






PostHeaderIcon El Intel Core 9 273QPE (12 Cores «Bartlett Lake-S») supera al Ryzen 9 9900X3D en Cinebench


Intel presenta su nuevo procesador Core 9 273QPE (12 núcleos Bartlett Lake-S) que supera al Ryzen 9 9900X3D en pruebas de Cinebench, destacando en rendimiento frente a la competencia de AMD.






PostHeaderIcon Colorful lanzará placas base para memoria RAM DDR3 el próximo mes de mayo


Colorful lanzará en mayo nuevas placas base con soporte para RAM DDR3 debido a los altos precios de DDR5 y DDR4, ofreciendo una alternativa económica.




PostHeaderIcon Visa presenta 6 herramientas de IA que gestionan las disputas por cargos en las tarjetas de crédito para ahorrar millones de dólares a empresas y bancos


Visa ha lanzado 6 herramientas de IA para gestionar disputas por cargos en tarjetas de crédito, con el objetivo de ahorrar millones de dólares a empresas y bancos, optimizando procesos y reduciendo costes mediante inteligencia artificial.



PostHeaderIcon Netflix Playground, la nueva app con juegos para niños


Netflix lanza Netflix Playground, una nueva app con juegos infantiles para sus suscriptores, incluyendo títulos de Peppa Pig y Sesame Street (Plaza Sésamo).




PostHeaderIcon Irán amenaza con destruir el centro de datos que tiene OpenAI en Abu Dabi


La Guardia Revolucionaria iraní ha amenazado con atacar el centro de datos de OpenAI en Abu Dabi si EE.UU. daña la infraestructura energética de Irán, advirtiendo represalias contra instalaciones de energía, telecomunicaciones e información.




PostHeaderIcon Robo de Drift Protocolo: ingeniería social durante 6 meses permitió robar 285M$


Un ataque de ingeniería social durante 6 meses permitió a delincuentes robar 285 millones de dólares del protocolo Drift (Solana) el 1 de abril de 2026, tras ganarse la confianza del equipo mediante reuniones presenciales, depósitos de fondos y suplantación de una empresa legítima. Los atacantes, vinculados al Grupo Lazarus (Corea del Norte), explotaron vulnerabilidades en contratos inteligentes y herramientas como VS Code para obtener firmas digitales y autorizar el robo. Drift colabora con autoridades y forenses para rastrear los fondos, mientras el ecosistema cripto alerta sobre riesgos similares.




PostHeaderIcon Take-Two despide al jefe de división de IA y a los empleados bajo su mando que trabajaban en contenido procedural y aprendizaje automático


Take-Two despide al jefe de división de IA y a su equipo que trabajaban en contenido procedural y aprendizaje automático, en un contexto donde las empresas invierten fuertemente en IA pero enfrentan ajustes internos.




PostHeaderIcon Vulnerabilidades en Apache Traffic Server permiten a atacantes provocar ataques DoS


La Fundación de Software Apache ha lanzado actualizaciones de seguridad de emergencia para abordar dos vulnerabilidades graves en el Apache Traffic Server (ATS). ATS funciona como una caché proxy web de alto rendimiento que mejora la eficiencia de la red y maneja grandes volúmenes de tráfico web empresarial. Estas nuevas fallas descubiertas surgen de la forma en que el servidor procesa solicitudes HTTP con cuerpos de mensaje.




PostHeaderIcon LinkedIn escanea más de 6.000 extensiones de Chrome y recopila datos


LinkedIn escanea más de 6.000 extensiones de Chrome mediante JavaScript oculto para recopilar datos de usuarios, incluyendo información sensible vinculada a perfiles reales y competidores como Apollo o ZoomInfo, según el informe BrowserGate. BleepingComputer confirmó que el script detecta extensiones y datos del dispositivo (CPU, memoria, resolución, etc.), aunque LinkedIn niega uso malintencionado y alega protección de su plataforma. El informe surge de una disputa con un desarrollador cuya cuenta fue suspendida.



PostHeaderIcon Linux dice adiós al Intel 486 de 37 años: “ya no hay ninguna razón para seguir soportándolo”


Linux elimina el soporte para el Intel 486 tras 37 años, argumentando que no hay razones para mantenerlo, aunque quedan opciones con versiones LTS o hardware moderno.





PostHeaderIcon pfSense+ 26.03 corrige el fallo PPPoE y refuerza la seguridad


La nueva versión pfSense Plus 26.03 corrige el fallo crítico de PPPoE con interfaces VirtIO y refuerza la seguridad con más de 40 mejoras, incluyendo optimización de la interfaz gráfica, algoritmos SSH más robustos, certificados TLS de al menos 2048 bits y renovación automática de certificados. También soluciona bugs en IPv6, DHCPv6, DNS resolver y DNS dinámico, siendo una versión estable para producción.