Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Expertos en IA de firmas chinas requieren permiso para viajar al exterior


China ahora exige que los expertos en inteligencia artificial de empresas privadas obtengan aprobación oficial antes de viajar al extranjero. Esta medida busca proteger el talento y la propiedad intelectual frente a la competencia global, especialmente de Estados Unidos. El gobierno considera a estos profesionales como activos estratégicos cruciales para el avance tecnológico del país.




PostHeaderIcon El tipo que secuenció un ADN completo en casa con un equipo portátil, software desarrollado por él mismo, ayuda de una IA y algo de aprendizaje


Seth Howes logró secuenciar su ADN completo en casa utilizando un equipo portátil, software propio y ayuda de IA, alcanzando una cobertura 30× en seis semanas, demostrando que la autonomía genética es posible fuera de laboratorios profesionales.




PostHeaderIcon Evita estos errores al montar tu PC


Guía sobre los errores más comunes al montar un ordenador, causados por despistes o falta de conocimiento, para evitar fallos durante el ensamblaje.






PostHeaderIcon SpaceX admite que no halla suficientes chips para IA orbital y advierte que su proyecto TeraFab podría fracasar


SpaceX admitió en sus documentos para salir a bolsa que necesita muchos más chips de IA de los que puede obtener actualmente para escalar su IA orbital. Para solucionar esto, planea crear TeraFab, una planta de semiconductores propia junto a Tesla y xAI. Sin embargo, la empresa advierte que este ambicioso proyecto podría fracasar o perder el apoyo de sus socios.




PostHeaderIcon CISA insta a agencias federales a corregir vulnerabilidad crítica en plugin de cPanel en 4 días


CISA ha ordenado a las agencias federales de EE. UU. corregir urgentemente una vulnerabilidad crítica (CVE-2026-48172) en el plugin de LiteSpeed para cPanel, la cual está siendo explotada activamente. Este fallo permite que atacantes remotos ejecuten scripts con privilegios de root, afectando a las versiones v2.3 hasta v2.4.4. Se recomienda a todos los usuarios actualizar el plugin de inmediato y revisar sus registros del sistema para detectar posibles intrusiones.




PostHeaderIcon Gemini agota límite de 5 horas con un solo prompt


Un usuario de Gemini AI Pro agotó su límite de uso de cinco horas con un solo prompt de vídeo, incidencia ante la cual Google ya ha reaccionado.
 

PostHeaderIcon Vulnerabilidad XSS en Pretalx pone en riesgo sistemas de CFP de conferencias


Un investigador de seguridad descubrió una vulnerabilidad de XSS almacenado en pretalx, una herramienta usada por numerosas conferencias tecnológicas para gestionar ponencias. El fallo permitía tomar el control de las cuentas de los organizadores, lo que Meged utilizó para asegurar su aceptación en 40 eventos. La falla ya fue corregida en la versión 2026.1.0 tras una divulgación responsable.



PostHeaderIcon CrowdStrike y Google desmantelan la botnet Glassworm


CrowdStrike, Google y la Shadowserver Foundation desmantelaron la botnet Glassworm, un gusano que robaba credenciales y atacaba a desarrolladores mediante paquetes de software maliciosos. El operativo neutralizó simultáneamente cuatro canales de control complejos que incluían el uso de blockchain y Google Calendar. Esta acción surge en medio de un aumento de ataques a la cadena de suministro dirigidos específicamente a quienes crean el software.



PostHeaderIcon Más de 700 sitios web dedicados a la educación y la tecnología han sido secuestrados en una gran campaña de malware denominada «ClickFix»


Una vulnerabilidad de inyección SQL en Ghost CMS ha permitido el secuestro de más de 700 sitios web mediante el robo de claves de API para desplegar campañas ClickFix que instalan malware en usuarios de Windows.




PostHeaderIcon La CPU NVIDIA Vera con 88 núcleos Arm supera a todos los Intel Xeon y hasta los AMD EPYC de 128 cores gracias a su +63% de rendimiento sobre las NVIDIA Grace


La CPU NVIDIA Vera con 88 núcleos Arm supera en rendimiento a los procesadores Intel Xeon y AMD EPYC, logrando un incremento del +63% respecto a las NVIDIA Grace.




PostHeaderIcon Recomendaciones de chatbots con IA redirigen usuarios a sitios de malware de cryptojacking


Microsoft advirtió sobre una campaña de cryptojacking que utiliza chatbots de IA para engañar a usuarios y dirigirlos a sitios de descarga maliciosos. Los atacantes suplantan utilidades de sistema para infectar equipos con GPUs potentes, instalando software de minería y herramientas de acceso remoto. El objetivo es maximizar el beneficio financiero y facilitar posibles robos de datos o ataques de ransomware.





PostHeaderIcon App de Motorola secuestra Amazon para insertar códigos de afiliados


Se ha detectado que una aplicación de sistema oculta en los teléfonos Motorola intercepta la apertura de la app de Amazon para redirigirla mediante URLs de seguimiento de afiliados. Este comportamiento, reportado inicialmente por un usuario de un Motorola Razr 60 Ultra en Reddit, genera graves preocupaciones sobre la integridad de la cadena de suministro, el consentimiento del usuario y la obtención de ingresos no revelados en dispositivos Android premium. 


PostHeaderIcon AlmaLinux 10.2: paquetes de 32 bits y arranque Btrfs


AlmaLinux lanza las versiones estables 10.2 y 9.8, destacando en la 10.2 el soporte de paquetes de 32 bits y el arranque desde Btrfs.




PostHeaderIcon TRYX muestra su refrigeración líquida HOLO 360 AIO con una pantalla holográfica en la bomba de agua


TRYX presenta el HOLO 360 AIO, un sistema de refrigeración líquida que destaca por integrar una pantalla holográfica en su bomba de agua.




PostHeaderIcon Riesgo de robo de datos mediante IA de voz


Los chatbots de IA con voz presentan vulnerabilidades que permiten a los ciberdelincuentes robar datos personales a través de canciones, podcasts o vídeos de TikTok.





PostHeaderIcon GitLab suspende al investigador Nightmare-Eclipse tras veto de GitHub


El investigador anónimo conocido como Nightmare-Eclipse ha sido bloqueado de dos importantes plataformas de alojamiento de código en menos de una semana. GitLab suspendió su cuenta el 26 de mayo de 2026, pocos días después de que GitHub (propiedad de Microsoft) también lo hiciera, como consecuencia de su disruptiva campaña pública de vulnerabilidades zero-day contra Microsoft.




PostHeaderIcon Microsoft cambia la búsqueda de Windows 11


Microsoft reemplazará el cuadro de búsqueda de Windows 11 por una nueva versión de Copilot en la barra de tareas, introduciendo un chat flotante para interactuar con la IA desde el escritorio.




PostHeaderIcon ASUS lanzará el primer router Wi-Fi 8


ASUS ROG Rapture GT-BN98 Pro se convierte en el primer router Wi-Fi 8 presentado oficialmente tras destacar en los Best Choice Awards previos al Computex 2026.




PostHeaderIcon Vulnerabilidad en Gitea permite acceder a imágenes de contenedores privadas sin autenticación


Se ha descubierto una vulnerabilidad en Gitea que permite a atacantes remotos extraer imágenes de contenedores privadas sin necesidad de credenciales. Este fallo afecta a versiones anteriores a la 1.26.2 y podría impactar a más de 30,000 despliegues globales, incluyendo a Forgejo. Se recomienda actualizar la plataforma inmediatamente o ajustar la configuración de inicio de sesión como medida temporal.



PostHeaderIcon ROADtools usado en ataques en la nube para robar tokens y evadir MFA


El framework de seguridad de código abierto ROADtools, diseñado originalmente para el red-teaming, está siendo utilizado por atacantes para comprometer entornos de Microsoft Azure. Los cibercriminales están convirtiendo esta herramienta en un arma para robar tokens de autenticación, registrar dispositivos maliciosos y evadir los controles de autenticación de múltiples factores (MFA).



PostHeaderIcon Anthropic lanza plugin de seguridad gratuito para Claude Code


Anthropic ha lanzado un plugin de guía de seguridad para su herramienta de terminal Claude Code. Este complemento revisa de forma autónoma las ediciones de código, los resultados del modelo y los commits en tiempo real para detectar vulnerabilidades antes de que lleguen a producción. El plugin es gratuito y está disponible para todos los usuarios y planes.



PostHeaderIcon GitHub de Microsoft banea a investigador por publicar exploits de Windows; experto dice que es una venganza y promete represalias


Microsoft ha suspendido la cuenta de GitHub del investigador de seguridad Nightmare-Eclipse, quien publicó varios exploits de día cero para Windows. El experto afirma que la empresa ignoró sus reportes y no pagó las recompensas correspondientes, calificando la acción como vindictiva. Ante esto, el investigador ha amenazado con publicar más vulnerabilidades en represalia. 



PostHeaderIcon Policía holandesa detiene a sospechoso del hackeo al club Ajax


La policía holandesa detuvo a un hombre de 35 años sospechoso de hackear en repetidas ocasiones los sistemas del club de fútbol Ajax. El atacante explotó vulnerabilidades de IT para acceder a datos de miles de usuarios, manipular prohibiciones de entrada al estadio y transferir entradas. El club ya ha corregido las fallas de seguridad y notificado a las autoridades competentes.





PostHeaderIcon All in One – System Rescue Toolkit (AIO-SRT)


 El conjunto de herramientas se ha reescrito por completo, pasando de AutoHotKey, exclusivo para Windows, a Python. Incluye binarios para Windows y Linux, lo que permite realizar tareas de reparación en ambos sistemas operativos con la misma interfaz familiar. El entorno de arranque en vivo también se basa en Linux para realizar diagnósticos y reparaciones sin conexión.


PostHeaderIcon Vulnerabilidad de inyección LDAP en Apache CXF permite obtener certificados arbitrarios


Se ha revelado una vulnerabilidad en Apache CXF, identificada como CVE-2026-44930, que afecta a los servicios XKMS. Este fallo de severidad importante se encuentra en el componente del repositorio de certificados basado en LDAP, lo que podría permitir a atacantes obtener certificados digitales arbitrarios de los sistemas vulnerables.




PostHeaderIcon Vulnerabilidad de ConnectWise Automate permite saltar controles de seguridad


ConnectWise ha revelado una vulnerabilidad de seguridad de alto impacto en su plataforma Automate (identificada como CVE-2026-9089), que podría permitir a los atacantes evadir controles de seguridad críticos y ejecutar código malicioso. Este fallo afecta a las versiones anteriores a la 2026.5 y posee una puntuación CVSS de 8.8, lo que subraya su gravedad potencial. 


PostHeaderIcon Windows Server 2016: fallo con hostnames de 15 caracteres


Los administradores de Windows Server 2016 están experimentando un error crítico tras la actualización de seguridad KB5087537 del 12 de mayo de 2026. Este fallo provoca que la detección del controlador de dominio falle por completo en servidores cuyos nombres de host superen el límite de 15 caracteres de NetBIOS, impidiendo la realización de operaciones de red esenciales. Microsoft ya ha reconocido la existencia de este problema.



PostHeaderIcon El RobotAtlas entrena para el Mundial pero falla en lo esencial


El robot Atlas de Boston Dynamics se entrena para ser el primer humanoide en jugar al fútbol, aunque según los vídeos de sus habilidades, aún tiene aspectos importantes que mejorar.

PostHeaderIcon Vulnerabilidad crítica de Memcached SASL permite inferir usuarios válidos


Se ha revelado una vulnerabilidad de seguridad en Memcached (identificada como CVE-2026-47783) relacionada con el mecanismo de autenticación SASL. Este fallo de canal lateral de temporización podría permitir que atacantes infieran nombres de usuario válidos. El problema ha sido corregido en la versión 1.6.42, que además soluciona otros errores críticos de estabilidad.




PostHeaderIcon Vulnerabilidades en BIND 9 exponen servidores a exploits remotos


Se han documentado una serie de vulnerabilidades en ISC BIND 9 que representan un riesgo significativo para los operadores de infraestructura DNS. Estos fallos permiten realizar ataques de denegación de servicio (DoS), provocar corrupción de memoria y posibles explotaciones remotas, afectando tanto a los servidores de nombres autoritativos como a los resolutores recursivos.



PostHeaderIcon Vulnerabilidad de Microsoft SharePoint permite ejecución remota de código


Microsoft ha revelado una vulnerabilidad crítica de seguridad en SharePoint Server (identificada como CVE-2026-45659) que podría permitir a atacantes autenticados la ejecución remota de código. Este fallo, detectado el 21 de mayo de 2026, afecta a múltiples versiones de la plataforma y representa un riesgo significativo para las organizaciones que utilizan implementaciones locales de SharePoint.




PostHeaderIcon Nvidia elimina Panel de Control y GeForce Experience


Nvidia retira el Panel de Control y GeForce Experience tras completar la modernización de su software, obligando a los usuarios a cambiar la forma de configurar sus tarjetas gráficas.




PostHeaderIcon OpenPetya: un bootkit moderno


OpenPetya es un proyecto educativo que reconstruye la lógica de un bootkit para analizar cómo el malware toma el control del proceso de arranque, sustituyendo el MBR y cifrando la Master File Table (MFT) mediante el algoritmo Salsa20 antes de iniciar el sistema operativo.




PostHeaderIcon Zara lanza bolso inspirado en la PSP


Zara ha lanzado un bolso-bandolera inspirado en la mítica consola portátil Sony PSP, aprovechando la tendencia retro.




PostHeaderIcon CERT-In exige parches en 12 horas para fallos expuestos a internet ante el auge de ataques con IA


El equipo CERT-In de India emitió nuevas directrices que exigen corregir vulnerabilidades críticas en sistemas expuestos a internet en un plazo de 12 horas. Esta medida responde al uso de la inteligencia artificial por parte de atacantes para acelerar y automatizar el descubrimiento de fallos y la ejecución de ciberataques. La agencia recomienda adoptar estrategias de Zero Trust, defensa en profundidad y una gestión de parches continua para mitigar estos riesgos evolucionados.




PostHeaderIcon «No me digas lo que te dice la IA». A ver si se convierte en respuesta de moda


DontQuoteTheAI.com es una web creada para criticar el uso de copiar y pegar respuestas de IA sin edición, reivindicando el valor de la interacción y opinión humana frente al contenido algorítmico.




PostHeaderIcon Microsoft Defender aísla dispositivos comprometidos para detener el ransomware


Microsoft Defender for Endpoint ha implementado una función de aislamiento automático de dispositivos. Esta capacidad de contención proactiva permite desconectar estaciones de trabajo comprometidas de la red en el instante en que se detecta un ataque de alta confianza, sin necesidad de intervención humana, con el objetivo de detener la propagación de ransomware.




PostHeaderIcon Google dificulta la cancelación de suscripciones en Play Store


Google Play Store permitirá a los desarrolladores ofrecer planes más económicos para evitar que los usuarios cancelen sus suscripciones y así reducir el abandono.



PostHeaderIcon YouTube podría eliminar una pestaña móvil


YouTube está probando un rediseño en su app móvil que podría eliminar la pestaña de Suscripciones de la barra inferior para reubicarla en un menú secundario.




PostHeaderIcon Todo sobre la futura PS6


Análisis de los rumores y dudas sobre la futura PS6 de Sony tras la reciente información contradictoria y los cambios de precio en la gama PS5.



PostHeaderIcon Simulan el fin del universo con resultados positivos


Científicos de la Universidad de Tsinghua simularon la desintegración del falso vacío para analizar el fin del universo utilizando átomos de Rydberg y láseres.






PostHeaderIcon PyrsistenceSniper: herramienta que detecta 117 técnicas de persistencia de malware en Windows, Linux y macOS


PyrsistenceSniper es una herramienta avanzada diseñada para detectar la persistencia offline, permitiendo a los analistas de ciberseguridad identificar 117 mecanismos de persistencia distintos en plataformas Windows, Linux y macOS. Desarrollada por Hexastrike y basada en Python, esta solución permite realizar un triaje rápido de colecciones forenses sin necesidad de acceder al sistema en vivo.




PostHeaderIcon Empleados de Big Tech disparan costes de IA con tokenmaxxing


El «tokenmaxxing» en empresas como Microsoft, Meta y Amazon está elevando los costes de la IA, ya que los agentes consumen hasta 1.000 veces más tokens que los modelos generativos convencionales.




PostHeaderIcon OmniDrive: convierte tu Blu-ray en grabadora de juegos retro


OmniDrive es un software gratuito que permite convertir un lector de Blu-ray en una grabadora de juegos retro para consolas como Xbox, Wii y Gamecube.



PostHeaderIcon Vulnerabilidades en Angular Language Service permiten RCE


Se han identificado vulnerabilidades de severidad alta en la extensión de Visual Studio Code Angular Language Service (Angular.ng-template). Estos fallos podrían permitir ataques de ejecución remota de código (RCE) debido al manejo inseguro de entradas controladas por el usuario y la carga de configuraciones no seguras, exponiendo así a los desarrolladores a posibles riesgos de seguridad.



PostHeaderIcon Escanean firewalls de SonicWall: 597.000 sesiones detectadas


Se ha detectado un aumento considerable en la actividad de escaneo global dirigida a las interfaces de gestión de los firewalls de SonicWall. Según la firma de inteligencia GreyNoise, se observó un incremento significativo en el escaneo de las APIs de gestión de SonicOS entre el 9 y el 18 de mayo de 2026, lo que sugiere una posible fase de reconocimiento previa a la explotación de nuevas vulnerabilidades.




PostHeaderIcon LEGO Skylines: el riesgo de Paradox


LEGO Skylines es un prometedor constructor de ciudades basado en LEGO que despierta gran ilusión, aunque genera cierta incertidumbre al ser desarrollado por Paradox.



PostHeaderIcon Falta talento en ciberseguridad en España


Casi la mitad de las empresas españolas necesitan profesionales de ciberseguridad, enfrentando una grave escasez de talento y la sobrecarga de sus equipos actuales.




PostHeaderIcon Mythos: la IA de Anthropic para seguridad y código llega pronto


Anthropic prepara el lanzamiento de Mythos 1, su modelo de IA especializado en ciberseguridad y detección de vulnerabilidades, que se integrará próximamente en Claude Code y Claude Security.



PostHeaderIcon Quasar Linux RAT ataca desarrolladores con ejecución sin archivos y rootkit eBPF


Se ha descubierto un nuevo malware para Linux llamado Quasar Linux (QLNX), el cual está dirigido específicamente a ingenieros de DevOps y desarrolladores de software. Este malware destaca por su sofisticación, ya que se ejecuta casi totalmente en memoria, lo que dificulta enormemente su detección por parte de las herramientas de seguridad tradicionales al evitar el almacenamiento de archivos en el disco.