Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon NVIDIA y Microsoft: planes secretos


NVIDIA y Microsoft sugieren el inicio de "una nueva era de PC" mediante mensajes intrigantes y coordenadas geográficas.



PostHeaderIcon El declive imparable de 23andMe


23andMe enfrenta una crisis de confianza al demostrar su incapacidad para proteger datos genéticos y sensibles de sus usuarios.



PostHeaderIcon GitLab corrige fallos de Duo AI, DoS y autorización en sus ediciones


GitLab ha lanzado actualizaciones de seguridad urgentes para sus ediciones Community (CE) y Enterprise (EE). Estas versiones (19.0.1, 18.11.4 y 18.10.7) corrigen múltiples fallos de denegación de servicio (DoS), errores de autorización y vulnerabilidades relacionadas con Duo AI en instancias autogestionadas.



PostHeaderIcon IA peligrosa llegaría a Claude Code


Claude Mythos, el modelo de Anthropic capaz de hackear sistemas, podría integrarse próximamente en Claude Code



PostHeaderIcon Microsoft crea super app de IA contra ChatGPT y Claude Code


Microsoft planea lanzar una super app de IA que unifique sus herramientas de programación, chat y automatización para competir con Claude Code y ChatGPT.



PostHeaderIcon Una RX 9070 XT deja de funcionar por culpa de su pesado disipador hasta el punto de romper las soldaduras de la GPU


Una RX 9070 XT ha dejado de funcionar debido a que su pesado disipador rompió las soldaduras de la GPU.


PostHeaderIcon DockSec lleva la IA a la seguridad de contenedores


Muchos desarrolladores enfrentan el problema de que los escaneos de imágenes de contenedores generan cientos de CVEs, de los cuales la mayoría es ruido. Esto crea una brecha donde las vulnerabilidades reales se ignoran y se despliegan en producción. Para solucionar esto, DockSec ha introducido inteligencia artificial aplicada a la seguridad de contenedores, permitiendo transformar esos numerosos reportes en soluciones accionables y efectivas.


PostHeaderIcon Paquete NuGet malicioso de Sicoob SDK roba contraseñas bancarias


Se ha detectado un paquete malicioso de NuGet que se hace pasar por un SDK oficial de Sicoob. Este paquete, denominado “Sicoob. Sdk”, estaba diseñado para atacar a desarrolladores que crean integraciones con las APIs bancarias de Sicoob en Brasil, con el objetivo de exfiltrar credenciales bancarias altamente sensibles y comprometer la seguridad de la cadena de suministro de software en el sector financiero.


PostHeaderIcon Ransomware Gentlemen usa tarea programada de SYSTEM para cifrar discos locales con privilegios elevados


Se ha detectado una nueva variante de ransomware denominada The Gentlemen, desarrollada en el lenguaje Go y camuflada mediante la herramienta Garble. Esta amenaza destaca por su capacidad de cifrado potente por archivo y su habilidad para propagarse automáticamente por las redes sin intervención humana, afectando especialmente a sectores como la educación, la salud y el transporte.


PostHeaderIcon Google refuerza la protección de Chrome para evitar el robo de credenciales


Google Chrome ha implementado DBSC, una función invisible que opera en segundo plano para bloquear ataques basados en el robo de credenciales y proteger los datos del usuario.


PostHeaderIcon El CEO de Huawei agradece a Estados Unidos por haberles impuesto restricciones de chips: «Sin la presión de EE.UU., la industria china de los semiconductores no habría crecido tanto»


El CEO de Huawei agradece las restricciones de chips de EE.UU., afirmando que dicha presión impulsó el crecimiento de la industria de semiconductores en China.


PostHeaderIcon Codex lleva función de Mac a Windows


Codex de OpenAI ha implementado en Windows la función Computer use, la cual anteriormente era exclusiva de macOS.


PostHeaderIcon Explotación activa de vulnerabilidad de bypass de autenticación en PAN-OS GlobalProtect (CVE-2026-0257)


Palo Alto Networks advirtió sobre la explotación activa de la vulnerabilidad CVE-2026-0257 en PAN-OS y Prisma Access. Este fallo de omisión de autenticación permite a atacantes establecer conexiones VPN no autorizadas y acceder a redes internas. Se recomienda aplicar los parches urgentes o deshabilitar la función de anulación de autenticación como mitigación temporal.


PostHeaderIcon Herramienta de IA Pentest Swarm con acceso a nmap, sqlmap, Burp, Metasploit y más


Pentest Swarm AI es la primera plataforma de pruebas de penetración autónoma de código abierto basada en una arquitectura de inteligencia de enjambre. Desarrollada por Armur AI, esta herramienta permite a los profesionales de seguridad coordinar el uso de un conjunto completo de herramientas ofensivas, como nmap, SQLMap, Burp Suite, ZAP y Metasploit, todas impulsadas por inteligencia artificial.


PostHeaderIcon Windows 10 sigue en el 30% de PCs HP


HP revela que el 30% de sus usuarios aún mantiene Windows 10 instalado a pesar del fin del soporte, mientras fomenta la migración a Windows 11.


PostHeaderIcon Ciberdelincuentes aprovechan fallo crítico en FortiClient EMS para desplegar robo de credenciales


Ciberdelincuentes explotaron una falla crítica en FortiClient EMS (CVE-2026-35616) para distribuir un malware que roba credenciales disfrazado de actualización. Los atacantes usaron la propia infraestructura de gestión para ejecutar scripts de PowerShell en los dispositivos finales. Se recomienda actualizar a la versión 7.4.7 o superior para mitigar este riesgo.


PostHeaderIcon Xbox pide paciencia pese a la mejora de Game Pass


Game Pass muestra señales de recuperación, aunque Xbox solicita paciencia para consolidar la retención de usuarios en su estrategia de suscripción.


PostHeaderIcon Nueva amenaza vinculada a Rusia: GREYVIBE lanza ciberataques con IA contra Ucrania


GREYVIBE es un grupo vinculado a intereses rusos que ataca a entidades ucranianas mediante phishing, sitios fraudulentos y malware. El grupo utiliza inteligencia artificial generativa para acelerar el desarrollo de sus herramientas y evadir la detección, aunque comete errores técnicos básicos. Se estima que operan en una zona gris entre el ciberespionaje estatal y el cibercrimen organizado.


PostHeaderIcon Paquetes de npm roban secretos de nube y CI/CD


Se ha detectado una nueva oleada de paquetes de software maliciosos diseñados para robar credenciales de la nube y secretos de tuberías CI/CD desde los equipos de los desarrolladores. Este ataque, descubierto el 28 de mayo de 2026, resalta la vulnerabilidad de la cadena de suministro de software de código abierto y la facilidad con la que los atacantes pueden introducir código peligroso en el ecosistema.


PostHeaderIcon Anthropic supera a OpenAI como la startup de IA más valiosa


Anthropic ha superado a OpenAI, convirtiéndose en la startup de IA más valiosa del mundo en medio de una intensa rivalidad tecnológica y financiera.


PostHeaderIcon Nueva vulnerabilidad de ChatGPT permite convertir webs en phishing


Investigadores de Permiso han revelado ChatGPhish, una técnica de inyección de prompts basada en el navegador. Este ataque explota la función de resumen de páginas de ChatGPT para convertir cualquier sitio web en una superficie de phishing, permitiendo que enlaces maliciosos, alertas de seguridad falsas y códigos QR aparezcan directamente dentro de la interfaz confiable de ChatGPT.


PostHeaderIcon Interfaz remota de Codex roba tokens de OpenAI


Se ha detectado que el paquete de npm codexui-android, que se presentaba como una interfaz web remota para OpenAI Codex, estaba robando secretamente los tokens de autenticación de los desarrolladores. El paquete logró engañar a los usuarios al parecer legítimo, alcanzando las 27,000 descargas semanales antes de ser descubierto.
 

PostHeaderIcon IA: el coste del tokenmaxxing amenaza la rentabilidad


Las empresas de IA enfrentan costes operativos insostenibles debido al tokenmaxxing, donde el gasto financiero supera la productividad generada.


PostHeaderIcon Microsoft recomienda antivirus externos en Windows 11


Microsoft rectifica y admite que ya no es seguro afirmar que no se necesita un antivirus de terceros en Windows 11.


PostHeaderIcon Linux DNS-AID: descubrimiento descentralizado de IA


La Fundación Linux ha presentado DNS-AID, un proyecto de código abierto diseñado para facilitar el descubrimiento descentralizado de agentes de IA y evitar la dependencia de monopolios.


PostHeaderIcon Policía holandesa rescata 17 millones de dispositivos controlados por una botnet


La policía holandesa desmanteló una botnet de 17 millones de dispositivos infectados, principalmente routers y hardware IoT, tras localizar 200 servidores en su país. Aunque no se especificó el uso exacto de esta red, las autoridades advirtieron sobre el peligro de las contraseñas predeterminadas y el auge de las redes proxy residenciales. Paralelamente, el NCSC-NL informó que los ciberataques a empresas neerlandesas han caído a su nivel más bajo en nueve años gracias al uso masivo de la autenticación multifactor.


PostHeaderIcon RCE en VS Code Remote-SSH permite saltar de equipos locales a servidores nube


Se ha revelado una vulnerabilidad crítica en la extensión Remote-SSH de Visual Studio Code que permite a los atacantes realizar un salto (pivot) desde las máquinas de los desarrolladores infectadas hacia entornos de producción y la nube. Debido al uso masivo de esta extensión en los flujos de trabajo modernos, el fallo representa un riesgo significativo para las organizaciones que dependen del acceso a infraestructura remota.
 

PostHeaderIcon Actualización de seguridad crítica de Oracle: parche para 35 vulnerabilidades


Oracle ha lanzado su primera Actualización de Parches de Seguridad Críticos (CSPU), la cual incluye 35 correcciones de seguridad para vulnerabilidades graves en diversas líneas de productos, tales como Oracle Database, Oracle REST Data Services, Oracle E‑Business Suite y otros. Este nuevo modelo de CSPU se ha diseñado como un conjunto de actualizaciones más pequeño y enfocado.


PostHeaderIcon La escasez de memoria llega a los routers WiFi 7 de Movistar: reemplazan la memoria RAM DDR4 por DDR3


Movistar ha comenzado a sustituir la memoria RAM DDR4 por DDR3 en sus nuevos routers Smart WiFi 7 debido a la escasez global de memoria.


PostHeaderIcon Alerta por estafa del falso hijo en WhatsApp


La estafa del falso hijo ha regresado a WhatsApp, donde los delincuentes fingen que un familiar perdió su móvil o necesita dinero urgente para engañar a las víctimas.





PostHeaderIcon Empresa misteriosa gastó 500 millones en Claude AI en un mes por no limitar licencias


Una empresa desconocida gastó accidentalmente 500 millones de dólares en un solo mes usando Claude AI al no establecer límites de uso en las licencias de sus empleados. Este caso resalta una tendencia donde las corporaciones cuestionan si el gasto masivo en IA está generando retornos reales. El problema se agrava por el uso ineficiente de la tecnología y el alto costo de las herramientas de IA agentica.
 

PostHeaderIcon Filtración de datos en Charter Communications afecta a 4,9 millones de cuentas


El grupo de extorsión ShinyHunters hackeó a la empresa de telecomunicaciones Charter Communications mediante un ataque de vishing a un empleado. Aunque la compañía negó la pérdida de datos sensibles, el servicio Have I Been Pwned confirmó la filtración de información de 4.9 millones de cuentas. Tras la negativa de Charter a pagar el rescate, los atacantes publicaron los datos robados en la dark web.





PostHeaderIcon EE. UU. acusa a ingeniero de seguridad de Google por uso de información privilegiada en Polymarket


Michele Spagnuolo, ingeniero de seguridad de Google, fue acusado de tráfico de influencias tras ganar 1,2 millones de dólares en la plataforma Polymarket. El empleado utilizó datos confidenciales de "Year in Search" para realizar apuestas precisas sobre las tendencias de búsqueda anuales. Actualmente enfrenta cargos por fraude y lavado de dinero, con penas potenciales de hasta 20 años de prisión.


PostHeaderIcon Claude Opus 4.8 ya está aquí: 2,5 veces más velocidad, 4 veces menos fallos ocultos y cientos de agentes en paralelo


Anthropic ha lanzado Claude Opus 4.8, que destaca por ofrecer 2,5 veces más velocidad, 4 veces menos fallos ocultos y la capacidad de gestionar cientos de agentes en paralelo.


PostHeaderIcon OneXPlayer 3 estrena Intel G3


OneXPlayer 3 será uno de los primeros dispositivos en integrar los nuevos procesadores Intel Arc Serie G, con los que la marca busca recuperar terreno en el creciente mercado de las consolas portátiles para juegos.




PostHeaderIcon Teléfonos de militares filtraron datos de ubicación a adversarios extranjeros


Adversarios extranjeros han utilizado datos de geolocalización comercial, obtenidos a través de perfiles publicitarios de smartphones, para rastrear y vigilar a tropas estadounidenses en zonas de guerra. Legisladores critican que el Pentágono conocía este riesgo desde hace una década, pero no ha implementado medidas estrictas ni prohibido el uso de dispositivos personales. Actualmente, se exige un cambio urgente en las políticas de seguridad para proteger al personal militar.


PostHeaderIcon Filtrado iOS 27: Siri independiente y cámara con IA


Se ha filtrado el diseño de iOS 27, que incluirá una Siri independiente y una app de cámara con IA integrada para optimizar la interfaz del iPhone.


PostHeaderIcon Windows 11: nueva función acelera la CPU un 70%


Microsoft lanza el Perfil de Baja Latencia en Windows 11, una optimización que permite acelerar la CPU hasta un 70% para mejorar el rendimiento del sistema.


PostHeaderIcon Usan falsas actualizaciones de reproductores de vídeo para instalar malware


Etán utilizando un truco ingenioso para engañar a los usuarios y lograr que instalen malware peligroso. Al visitar sitios de streaming de películas y series piratas, las víctimas reciben una alerta falsa indicando que el plugin de su reproductor de video está desactualizado. Al hacer clic en el botón de actualización, se inicia la descarga de software malicioso, que puede incluir mineros de criptomonedas y troyanos de acceso remoto (RAT).


PostHeaderIcon Filtración de datos compañía cruceros más grande del mundo expone información de millones de clientes


Carnival Corporation, la compañía de cruceros más grande del mundo, ha informado a sus clientes sobre una brecha de ciberseguridad significativa. El incidente ocurrió después de que un atacante utilizara ingeniería social para comprometer la cuenta de un empleado, exponiendo datos personales sensibles. La actividad no autorizada fue detectada por el equipo de seguridad informática el 14 de abril de 2026.

PostHeaderIcon Se acabó quedarse sin cobertura: la revolucionaria alianza que conectará cualquier dispositivo desde el espacio


Telenor IoT y Sateliot han creado una alianza para lograr una conectividad global sin interrupciones, permitiendo que dispositivos estándar se conecten a satélites de órbita baja mediante el estándar 5G sin necesidad de hardware especial.


PostHeaderIcon Google Chrome implementa protección contra el robo de cookies de sesión para todos sus usuarios


Google ha lanzado la función de seguridad DBSC en Chrome para prevenir el robo de cuentas. Esta herramienta vincula criptográficamente las cookies de sesión al hardware del dispositivo (como el chip TPM o Secure Enclave), impidiendo que los hackers usen cookies robadas para saltarse la autenticación multifactor. La función ya se está implementando para todos los usuarios y clientes de Google Workspace.




PostHeaderIcon Filtraciones revelan preocupación de EE. UU. por el auge de extremistas antitecnología ante tensiones por centros de datos de IA


Documentos filtrados revelan que autoridades de EE. UU. vigilan el auge del extremismo anti-tecnológico ante el rechazo social a los centros de datos de IA. El gobierno teme posibles ataques y disturbios, mientras que críticos advierten que esto podría derivar en vigilancia excesiva y criminalización de protestas pacíficas. La tensión crece debido al impacto ambiental, el ruido y el costo eléctrico que estas instalaciones generan en las comunidades locales.
 

PostHeaderIcon IBM y Red Hat invierten 5.000 millones en seguridad de código abierto


IBM y Red Hat lanzan Project Lightwell con una inversión de 5.000 millones de dólares para reforzar la seguridad del código abierto mediante IA avanzada.




PostHeaderIcon Alternativas al Buscador Google


La integración total de la IA en Google ha generado insatisfacción en los usuarios, provocando un aumento del 30% en las descargas de DuckDuckGo como alternativa.

PostHeaderIcon Empleado de Google acusado de ganar 1,2 millones con información confidencial


Un ingeniero de software de Google ha sido acusado en Estados Unidos por presuntamente utilizar datos internos confidenciales para obtener ganancias superiores a 1,2 millones de dólares mediante operaciones en mercados de predicción. Este caso pone de relieve la creciente preocupación sobre las amenazas internas y el mal uso del acceso privilegiado dentro de las grandes organizaciones tecnológicas.

PostHeaderIcon Paquetes maliciosos de NuGet de Sicoob roban credenciales bancarias mientras que npm busca secretos en la nube


Se han detectado múltiples paquetes maliciosos en NuGet y npm diseñados para robar credenciales, certificados y secretos de CI/CD mediante la imitación de librerías legítimas. Destaca el caso de un SDK falso de Sicoob que exfiltraba datos bancarios, amplificado por motores de búsqueda con IA. Esta tendencia hacia la legitimidad fabricada busca engañar a desarrolladores para comprometer cadenas de suministro globales.


PostHeaderIcon Nueva cadena de ataques Zapocalypse permite tomar control total de cuentas de Zapier


Se ha revelado una cadena de exploits denominada Zapocalypse, la cual demuestra cómo una función de ejecución de código de bajos privilegios dentro de Zapier podría haber sido utilizada para crear una ruta de ataque a la cadena de suministro. Este fallo permitiría lograr el control total de las cuentas de los usuarios en toda la plataforma. Token Security presentará los detalles de este ataque el 1 de junio de 2026 en el evento fwd:cloudsec North America.


PostHeaderIcon ClearFake usa contratos inteligentes de BSC Testnet para un C2 resistente


Se ha detectado una nueva y sofisticada campaña de malware llamada ClearFake, la cual utiliza contratos inteligentes de blockchain para gestionar sus operaciones. Al ocultar su infraestructura de comando y control dentro de la red de prueba de BNB Smart Chain, los atacantes logran que sea prácticamente imposible para los equipos de seguridad desactivar el sistema, ya que no dependen de servidores tradicionales que puedan ser desconectados.





PostHeaderIcon Ingeniero chino de hardware de AMD habla sobre RDNA 4, UDNA, drivers, ROCm y FSR 4.1


Un ingeniero chino de AMD expuso detalles confidenciales sobre RDNA 4, UDNA, ROCm, FSR 4.1 y las RX 9070 XT a través de la plataforma Bilibili.


PostHeaderIcon Jefes ignoran el uso clandestino de IA por exceso de confianza


Un estudio de Okta revela que más del 50% de las empresas sufrieron incidentes de seguridad por el uso de IA, impulsados principalmente por el uso de herramientas no aprobadas por los empleados. Existe una brecha crítica, ya que la mayoría de los ejecutivos confían en su capacidad de control a pesar de que los trabajadores comparten datos confidenciales en sistemas externos. Se recomienda implementar marcos de gobernanza y visibilidad en lugar de prohibiciones estrictas para mitigar estos riesgos.