Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Autoridades neerlandesas desmantelan red de bots que afectaba a 17 millones de dispositivos


Autoridades neerlandesas desmantelaron una botnet que controlaba al menos 17 millones de dispositivos infectados para realizar ataques maliciosos. La infraestructura operaba a través de más de 200 servidores en los Países Bajos, presuntamente vinculados a la empresa de proxies Asocks. Para evitar estos riesgos, se recomienda mantener los sistemas actualizados, usar contraseñas fuertes y activar la autenticación de dos factores.



PostHeaderIcon Vulnerabilidad en WP Maps Pro permite la creación de cuentas de administrador en sitios de WordPress


Una vulnerabilidad crítica (CVE-2026-8732) en el plugin WP Maps Pro (versiones 6.1.0 y anteriores) permite a atacantes crear cuentas de administrador sin autenticación. El fallo se debe a una función de "acceso temporal" mal implementada, facilitando el control total del sitio web. Se recomienda actualizar urgentemente a la **versión 6.1.1**, ya que se han detectado miles de intentos de explotación.



PostHeaderIcon La AMD Radeon RX 9070 GRE se lanzará mañana fuera del mercado chino por 549 dólares


AMD lanzará globalmente la Radeon RX 9070 GRE mañana 1 de junio por 549 dólares, expandiendo su disponibilidad fuera del mercado chino.



PostHeaderIcon IA militar: EE. UU. y China rechazan prohibir armas autónomas


Estados Unidos y China se resisten a prohibir que sus máquinas militares con IA puedan matar humanos debido al rápido avance de esta tecnología.



PostHeaderIcon Meta lanzará wearables con IA para el trabajo


Meta lanzará una línea de dispositivos portátiles llamada «Wearables for Work», que incluye un colgante con IA diseñado específicamente para el entorno laboral.



PostHeaderIcon ¿AWS agotará el agua de Aragón?


Los centros de datos de AWS y Microsoft en Aragón consumirán cantidades masivas de agua, equivalentes al caudal del Ebro en Zaragoza durante una hora, afectando a una zona con gran escasez hídrica.



PostHeaderIcon Intel Arc G: gaming portátil


Intel lanza la Serie Arc G para competir directamente en el mercado del gaming portátil, un sector que ha evolucionado de ser un nicho a un segmento masivo.



PostHeaderIcon NVIDIA ya habría creado CPUs


NVIDIA prepara el lanzamiento de un nuevo procesador para PC Windows, aunque los rumores indican que no sería su primera CPU.




PostHeaderIcon iPhone 18 Pro Max: diseño y colores


Filtraciones de maquetas revelan el diseño final y nuevos colores de los futuros iPhone 18 Pro y Pro Max.



PostHeaderIcon Fedora 42 deja de recibir soporte


Fedora 42 dejará de recibir actualizaciones de seguridad críticas, lo que podría suponer el fin de una era para una de las distribuciones de Linux más populares.



PostHeaderIcon G.SKILL anuncia su nuevo kit de memoria DDR5 CU-DIMM de 32 GB a 9.200 MT/s con un voltaje muy bajo de 1,1V


G.SKILL lanza un nuevo kit de memoria DDR5 CU-DIMM de 32 GB que alcanza los 9.200 MT/s con un bajo voltaje de 1,1V



PostHeaderIcon Python lidera el mercado laboral frente a la IA


Python se consolida como el lenguaje más versátil y seguro del mercado, superando las expectativas sobre la IA y abriendo múltiples puertas profesionales.



PostHeaderIcon Meta rastrea clics de empleados para su IA e infringe normas de la UE


Meta utiliza la herramienta MCI para rastrear los clics de sus trabajadores con el fin de entrenar modelos de IA, vulnerando las normas de privacidad de la UE.



PostHeaderIcon ChatGPT elimina modelo popular


OpenAI confirma la retirada de los modelos GPT-4.5 y o3 en ChatGPT, estableciendo fechas oficiales y cambios para los usuarios.



PostHeaderIcon China abre la primera escuela de robots humanoides


China ha inaugurado la primera escuela de robots humanoides donde estas máquinas aprenderán tareas y compartirán conocimientos para integrarse mejor en la sociedad.



PostHeaderIcon NVIDIA y Microsoft: planes secretos


NVIDIA y Microsoft sugieren el inicio de "una nueva era de PC" mediante mensajes intrigantes y coordenadas geográficas.



PostHeaderIcon El declive imparable de 23andMe


23andMe enfrenta una crisis de confianza al demostrar su incapacidad para proteger datos genéticos y sensibles de sus usuarios.



PostHeaderIcon GitLab corrige fallos de Duo AI, DoS y autorización en sus ediciones


GitLab ha lanzado actualizaciones de seguridad urgentes para sus ediciones Community (CE) y Enterprise (EE). Estas versiones (19.0.1, 18.11.4 y 18.10.7) corrigen múltiples fallos de denegación de servicio (DoS), errores de autorización y vulnerabilidades relacionadas con Duo AI en instancias autogestionadas.



PostHeaderIcon IA peligrosa llegaría a Claude Code


Claude Mythos, el modelo de Anthropic capaz de hackear sistemas, podría integrarse próximamente en Claude Code



PostHeaderIcon Microsoft crea super app de IA contra ChatGPT y Claude Code


Microsoft planea lanzar una super app de IA que unifique sus herramientas de programación, chat y automatización para competir con Claude Code y ChatGPT.



PostHeaderIcon Una RX 9070 XT deja de funcionar por culpa de su pesado disipador hasta el punto de romper las soldaduras de la GPU


Una RX 9070 XT ha dejado de funcionar debido a que su pesado disipador rompió las soldaduras de la GPU.


PostHeaderIcon DockSec lleva la IA a la seguridad de contenedores


Muchos desarrolladores enfrentan el problema de que los escaneos de imágenes de contenedores generan cientos de CVEs, de los cuales la mayoría es ruido. Esto crea una brecha donde las vulnerabilidades reales se ignoran y se despliegan en producción. Para solucionar esto, DockSec ha introducido inteligencia artificial aplicada a la seguridad de contenedores, permitiendo transformar esos numerosos reportes en soluciones accionables y efectivas.


PostHeaderIcon Paquete NuGet malicioso de Sicoob SDK roba contraseñas bancarias


Se ha detectado un paquete malicioso de NuGet que se hace pasar por un SDK oficial de Sicoob. Este paquete, denominado “Sicoob. Sdk”, estaba diseñado para atacar a desarrolladores que crean integraciones con las APIs bancarias de Sicoob en Brasil, con el objetivo de exfiltrar credenciales bancarias altamente sensibles y comprometer la seguridad de la cadena de suministro de software en el sector financiero.


PostHeaderIcon Ransomware Gentlemen usa tarea programada de SYSTEM para cifrar discos locales con privilegios elevados


Se ha detectado una nueva variante de ransomware denominada The Gentlemen, desarrollada en el lenguaje Go y camuflada mediante la herramienta Garble. Esta amenaza destaca por su capacidad de cifrado potente por archivo y su habilidad para propagarse automáticamente por las redes sin intervención humana, afectando especialmente a sectores como la educación, la salud y el transporte.


PostHeaderIcon Google refuerza la protección de Chrome para evitar el robo de credenciales


Google Chrome ha implementado DBSC, una función invisible que opera en segundo plano para bloquear ataques basados en el robo de credenciales y proteger los datos del usuario.


PostHeaderIcon El CEO de Huawei agradece a Estados Unidos por haberles impuesto restricciones de chips: «Sin la presión de EE.UU., la industria china de los semiconductores no habría crecido tanto»


El CEO de Huawei agradece las restricciones de chips de EE.UU., afirmando que dicha presión impulsó el crecimiento de la industria de semiconductores en China.


PostHeaderIcon Codex lleva función de Mac a Windows


Codex de OpenAI ha implementado en Windows la función Computer use, la cual anteriormente era exclusiva de macOS.


PostHeaderIcon Explotación activa de vulnerabilidad de bypass de autenticación en PAN-OS GlobalProtect (CVE-2026-0257)


Palo Alto Networks advirtió sobre la explotación activa de la vulnerabilidad CVE-2026-0257 en PAN-OS y Prisma Access. Este fallo de omisión de autenticación permite a atacantes establecer conexiones VPN no autorizadas y acceder a redes internas. Se recomienda aplicar los parches urgentes o deshabilitar la función de anulación de autenticación como mitigación temporal.


PostHeaderIcon Herramienta de IA Pentest Swarm con acceso a nmap, sqlmap, Burp, Metasploit y más


Pentest Swarm AI es la primera plataforma de pruebas de penetración autónoma de código abierto basada en una arquitectura de inteligencia de enjambre. Desarrollada por Armur AI, esta herramienta permite a los profesionales de seguridad coordinar el uso de un conjunto completo de herramientas ofensivas, como nmap, SQLMap, Burp Suite, ZAP y Metasploit, todas impulsadas por inteligencia artificial.


PostHeaderIcon Windows 10 sigue en el 30% de PCs HP


HP revela que el 30% de sus usuarios aún mantiene Windows 10 instalado a pesar del fin del soporte, mientras fomenta la migración a Windows 11.


PostHeaderIcon Ciberdelincuentes aprovechan fallo crítico en FortiClient EMS para desplegar robo de credenciales


Ciberdelincuentes explotaron una falla crítica en FortiClient EMS (CVE-2026-35616) para distribuir un malware que roba credenciales disfrazado de actualización. Los atacantes usaron la propia infraestructura de gestión para ejecutar scripts de PowerShell en los dispositivos finales. Se recomienda actualizar a la versión 7.4.7 o superior para mitigar este riesgo.


PostHeaderIcon Xbox pide paciencia pese a la mejora de Game Pass


Game Pass muestra señales de recuperación, aunque Xbox solicita paciencia para consolidar la retención de usuarios en su estrategia de suscripción.


PostHeaderIcon Nueva amenaza vinculada a Rusia: GREYVIBE lanza ciberataques con IA contra Ucrania


GREYVIBE es un grupo vinculado a intereses rusos que ataca a entidades ucranianas mediante phishing, sitios fraudulentos y malware. El grupo utiliza inteligencia artificial generativa para acelerar el desarrollo de sus herramientas y evadir la detección, aunque comete errores técnicos básicos. Se estima que operan en una zona gris entre el ciberespionaje estatal y el cibercrimen organizado.


PostHeaderIcon Paquetes de npm roban secretos de nube y CI/CD


Se ha detectado una nueva oleada de paquetes de software maliciosos diseñados para robar credenciales de la nube y secretos de tuberías CI/CD desde los equipos de los desarrolladores. Este ataque, descubierto el 28 de mayo de 2026, resalta la vulnerabilidad de la cadena de suministro de software de código abierto y la facilidad con la que los atacantes pueden introducir código peligroso en el ecosistema.


PostHeaderIcon Anthropic supera a OpenAI como la startup de IA más valiosa


Anthropic ha superado a OpenAI, convirtiéndose en la startup de IA más valiosa del mundo en medio de una intensa rivalidad tecnológica y financiera.


PostHeaderIcon Nueva vulnerabilidad de ChatGPT permite convertir webs en phishing


Investigadores de Permiso han revelado ChatGPhish, una técnica de inyección de prompts basada en el navegador. Este ataque explota la función de resumen de páginas de ChatGPT para convertir cualquier sitio web en una superficie de phishing, permitiendo que enlaces maliciosos, alertas de seguridad falsas y códigos QR aparezcan directamente dentro de la interfaz confiable de ChatGPT.


PostHeaderIcon Interfaz remota de Codex roba tokens de OpenAI


Se ha detectado que el paquete de npm codexui-android, que se presentaba como una interfaz web remota para OpenAI Codex, estaba robando secretamente los tokens de autenticación de los desarrolladores. El paquete logró engañar a los usuarios al parecer legítimo, alcanzando las 27,000 descargas semanales antes de ser descubierto.
 

PostHeaderIcon IA: el coste del tokenmaxxing amenaza la rentabilidad


Las empresas de IA enfrentan costes operativos insostenibles debido al tokenmaxxing, donde el gasto financiero supera la productividad generada.


PostHeaderIcon Microsoft recomienda antivirus externos en Windows 11


Microsoft rectifica y admite que ya no es seguro afirmar que no se necesita un antivirus de terceros en Windows 11.


PostHeaderIcon Linux DNS-AID: descubrimiento descentralizado de IA


La Fundación Linux ha presentado DNS-AID, un proyecto de código abierto diseñado para facilitar el descubrimiento descentralizado de agentes de IA y evitar la dependencia de monopolios.


PostHeaderIcon Policía holandesa rescata 17 millones de dispositivos controlados por una botnet


La policía holandesa desmanteló una botnet de 17 millones de dispositivos infectados, principalmente routers y hardware IoT, tras localizar 200 servidores en su país. Aunque no se especificó el uso exacto de esta red, las autoridades advirtieron sobre el peligro de las contraseñas predeterminadas y el auge de las redes proxy residenciales. Paralelamente, el NCSC-NL informó que los ciberataques a empresas neerlandesas han caído a su nivel más bajo en nueve años gracias al uso masivo de la autenticación multifactor.


PostHeaderIcon RCE en VS Code Remote-SSH permite saltar de equipos locales a servidores nube


Se ha revelado una vulnerabilidad crítica en la extensión Remote-SSH de Visual Studio Code que permite a los atacantes realizar un salto (pivot) desde las máquinas de los desarrolladores infectadas hacia entornos de producción y la nube. Debido al uso masivo de esta extensión en los flujos de trabajo modernos, el fallo representa un riesgo significativo para las organizaciones que dependen del acceso a infraestructura remota.
 

PostHeaderIcon Actualización de seguridad crítica de Oracle: parche para 35 vulnerabilidades


Oracle ha lanzado su primera Actualización de Parches de Seguridad Críticos (CSPU), la cual incluye 35 correcciones de seguridad para vulnerabilidades graves en diversas líneas de productos, tales como Oracle Database, Oracle REST Data Services, Oracle E‑Business Suite y otros. Este nuevo modelo de CSPU se ha diseñado como un conjunto de actualizaciones más pequeño y enfocado.


PostHeaderIcon La escasez de memoria llega a los routers WiFi 7 de Movistar: reemplazan la memoria RAM DDR4 por DDR3


Movistar ha comenzado a sustituir la memoria RAM DDR4 por DDR3 en sus nuevos routers Smart WiFi 7 debido a la escasez global de memoria.


PostHeaderIcon Alerta por estafa del falso hijo en WhatsApp


La estafa del falso hijo ha regresado a WhatsApp, donde los delincuentes fingen que un familiar perdió su móvil o necesita dinero urgente para engañar a las víctimas.





PostHeaderIcon Empresa misteriosa gastó 500 millones en Claude AI en un mes por no limitar licencias


Una empresa desconocida gastó accidentalmente 500 millones de dólares en un solo mes usando Claude AI al no establecer límites de uso en las licencias de sus empleados. Este caso resalta una tendencia donde las corporaciones cuestionan si el gasto masivo en IA está generando retornos reales. El problema se agrava por el uso ineficiente de la tecnología y el alto costo de las herramientas de IA agentica.
 

PostHeaderIcon Filtración de datos en Charter Communications afecta a 4,9 millones de cuentas


El grupo de extorsión ShinyHunters hackeó a la empresa de telecomunicaciones Charter Communications mediante un ataque de vishing a un empleado. Aunque la compañía negó la pérdida de datos sensibles, el servicio Have I Been Pwned confirmó la filtración de información de 4.9 millones de cuentas. Tras la negativa de Charter a pagar el rescate, los atacantes publicaron los datos robados en la dark web.





PostHeaderIcon EE. UU. acusa a ingeniero de seguridad de Google por uso de información privilegiada en Polymarket


Michele Spagnuolo, ingeniero de seguridad de Google, fue acusado de tráfico de influencias tras ganar 1,2 millones de dólares en la plataforma Polymarket. El empleado utilizó datos confidenciales de "Year in Search" para realizar apuestas precisas sobre las tendencias de búsqueda anuales. Actualmente enfrenta cargos por fraude y lavado de dinero, con penas potenciales de hasta 20 años de prisión.


PostHeaderIcon Claude Opus 4.8 ya está aquí: 2,5 veces más velocidad, 4 veces menos fallos ocultos y cientos de agentes en paralelo


Anthropic ha lanzado Claude Opus 4.8, que destaca por ofrecer 2,5 veces más velocidad, 4 veces menos fallos ocultos y la capacidad de gestionar cientos de agentes en paralelo.


PostHeaderIcon OneXPlayer 3 estrena Intel G3


OneXPlayer 3 será uno de los primeros dispositivos en integrar los nuevos procesadores Intel Arc Serie G, con los que la marca busca recuperar terreno en el creciente mercado de las consolas portátiles para juegos.