Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon OWASP publica reporte de seguridad de IA para profesionales


OWASP ha publicado el informe "State of Agentic AI Security and Governance v2.01", un plan técnico diseñado para ayudar a los equipos de seguridad a proteger los agentes de IA autónomos que se están implementando rápidamente en entornos de producción. Este documento, perteneciente a la Iniciativa de Seguridad Agéntica del Proyecto de Seguridad GenAI de OWASP, plantea la seguridad de la IA como una realidad operativa y no solo como una preocupación teórica.



PostHeaderIcon Varias vulnerabilidades XSS de VMware permiten inyectar scripts maliciosos


Broadcom ha revelado tres vulnerabilidades de cross-site scripting (XSS) almacenado que afectan a VMware Cloud Foundation Operations y otros productos relacionados. Estas fallas (identificadas como CVE-2026-41722, CVE-2026-41723 y CVE-2026-41724) permitirían que atacantes autenticados inyecten scripts maliciosos para ejecutar acciones administrativas en el entorno. El problema fue abordado en el aviso de seguridad VMSA-2026-0004 el 8 de junio de 2026.




PostHeaderIcon VS Code implementa un retraso de 2 horas en la actualización de extensiones para reducir ataques de cadena de suministro


Microsoft implementó en VS Code 1.123 un retraso de dos horas en las actualizaciones automáticas de extensiones para prevenir ataques a la cadena de suministro. Esta medida, que no afecta a editores confiables como GitHub u OpenAI, permite detectar versiones maliciosas antes de su instalación. Esta tendencia de seguridad también ha sido adoptada recientemente por herramientas como RubyGems, npm y Yarn.




PostHeaderIcon ChatGPT prepara su súper app de IA


OpenAI prepara una super app de ChatGPT que integrará herramientas de codificación y agentes de IA para realizar una revisión integral de su chatbot.




PostHeaderIcon Microsoft advierte que Claude Code GitHub Action podría filtrar secretos de CI/CD


Las herramientas de programación basadas en IA están transformando el desarrollo de software, pero también introducen nuevos riesgos de seguridad. Recientemente, se ha descubierto una vulnerabilidad en un asistente de IA donde Microsoft advirtió que Claude Code GitHub Action podría provocar la filtración de secretos en los flujos de trabajo de CI/CD.




PostHeaderIcon Cadena de RCE crítica en UniFi OS permite acceso root sin credenciales


Se ha detectado una cadena de vulnerabilidades críticas en el software UniFi OS Server que pone en grave riesgo a miles de organizaciones. Investigadores confirmaron que un atacante puede obtener acceso total de root a los dispositivos afectados sin necesidad de credenciales, permitiendo que una sola solicitud no autenticada resulte en la toma completa del sistema.




PostHeaderIcon Google pagará millones a Elon Musk por sus centros de datos


Google pagará una millonada a xAI, la empresa de Elon Musk, para utilizar sus centros de datos destinados a Gemini.




PostHeaderIcon Nueva herramienta EDRChoker bloquea procesos EDR mediante QoS


Se ha lanzado EDRChoker, una nueva herramienta de código abierto para equipos rojos (*red teams*). Esta herramienta introduce una técnica innovadora para silenciar los agentes de detección y respuesta de endpoints (EDR) conectados a la nube. En lugar de finalizar procesos o inyectar código, EDRChoker utiliza el motor nativo de Calidad de Servicio basada en Políticas (QoS) de Windows para reducir el ancho de banda de red de dichos agentes a niveles cercanos a cero, bloqueando así su comunicación.




PostHeaderIcon Lego recrea la Sagrada Familia con el set más grande jamás hecho


La Sagrada Familia es ahora el set de Lego con más piezas de la historia, siendo el kit más ambicioso y complejo para expertos.





PostHeaderIcon ChatGPT lanza modo de seguridad contra robos de datos


ChatGPT ha implementado un nuevo modo de seguridad diseñado específicamente para reducir los riesgos de robo de datos y mejorar la protección de la información de sus usuarios.




PostHeaderIcon Grave vulnerabilidad RCE de Redis permite control total del servidor


En mayo de 2026, los desarrolladores de Redis corrigieron una vulnerabilidad crítica de ejecución remota de código (RCE) tras la autenticación, denominada DarkReplica (CVE-2026-23631). Este fallo permitía a los atacantes obtener el control total del servidor host de Redis, aprovechando la potencia de sus motores de Lua para ejecutar lógica personalizada directamente en la base de datos.




PostHeaderIcon AMD va a por los portátiles gaming sin NVIDIA: Medusa Halo apunta a 48 CU RDNA5 y hasta 26 Cores


AMD planea competir contra NVIDIA en el sector gaming móvil con Medusa Halo, que integraría hasta 26 núcleos y 48 CU de arquitectura RDNA5.


PostHeaderIcon Nuevo grupo de amenazas OP-512 ataca servidores Microsoft IIS con un framework de web shell personalizado


Investigadores descubrieron a OP-512, un grupo de ciberespionaje vinculado a China que ataca servidores Microsoft IIS mediante un marco de web shells personalizado. Esta amenaza utiliza técnicas avanzadas para evadir detecciones y manipular marcas de tiempo, facilitando el acceso remoto y la gestión centralizada de servidores comprometidos. El ataque se centra especialmente en sistemas heredados y software sin soporte, representando un riesgo crítico para organizaciones con defensas basadas en patrones conocidos.


PostHeaderIcon Cómo separar tus dispositivos domóticos del resto de la red de casa


Separar los dispositivos domóticos del resto de la red doméstica permite un mejor control y gestión de la conexión, pudiendo lograrse de forma sencilla mediante la creación de una red Wi-Fi para invitados en la configuración del router sin necesidad de hardware adicional.


PostHeaderIcon Nueva variante de Gafgyt ataca múltiples arquitecturas Linux con propagación modular


Se ha detectado una nueva variante del malware de la botnet Gafgyt, llamada C0XMO, que se está propagando en dispositivos basados en Linux. Este malware aprovecha una vulnerabilidad de desbordamiento de búfer de pila en el servicio UPnP del firmware de los routers DD-WRT, lo que permite a los atacantes obtener acceso total al sistema sin necesidad de credenciales.



PostHeaderIcon Nuevo ataque de Magecart convierte a Stripe en servidor de malware


Se ha descubierto una nueva variante de malware de skimming de tarjetas de crédito que utiliza Stripe, una de las plataformas de pago más confiables, tanto como centro de comando como para el almacenamiento de los datos robados. Se trata de un ataque de Magecart que aprovecha la infraestructura de Stripe para evadir la detección.


PostHeaderIcon AMD EXPO Ultra Low Latency ya empieza a llegar a AM5, pero el soporte queda limitado según fabricante, chipset y placa base


AMD EXPO Ultra Low Latency ya llega a placas AM5 mediante AGESA 1.3.0.1, aunque su disponibilidad es limitada según el fabricante, chipset y placa base.


PostHeaderIcon Intel frena los rumores sobre sus GPU Arc: seguirán siendo clave para PC, gaming y desarrolladores


Intel desmiente los rumores y confirma que sus GPU Arc seguirán siendo fundamentales para el sector de PC, gaming y desarrolladores.






PostHeaderIcon Publican paquete malicioso de Python que imita a Parsimonious Parser


Un paquete de Python engañoso llamado "parsimonius" fue detectado y eliminado del repositorio PyPI. Este paquete fue diseñado para imitar a la popular librería "parsimonious", utilizada para construir analizadores de gramática de expresiones, aprovechando la omisión de una sola letra para engañar a miles de desarrolladores y poner en riesgo sus sistemas.


PostHeaderIcon Microsoft corrige fallos críticos en Defender para Windows 11


Microsoft actualiza Defender en Windows 11, 10 y Server para corregir vulnerabilidades críticas y mejorar la protección contra ransomware y troyanos.




PostHeaderIcon Apps gratuitas convierten silenciosamente televisores inteligentes en proxies de extracción de datos para IA


Un investigador descubrió que Bright Data utiliza un SDK en aplicaciones gratuitas para convertir dispositivos, incluidos smart TVs, en nodos de salida para el raspado de datos destinado a la industria de la IA. Esta práctica utiliza la conexión y el ancho de banda del hogar del usuario, a menudo superando los límites de consentimiento informados. El tráfico evade VPNs en iOS y se recomienda bloquear dominios específicos del SDK a nivel de router para evitarlo.


PostHeaderIcon AMD promete nuevas arquitecturas y procesadores Zen AM5 hasta 2029 y no hay presión para AM6: saldrá cuando DDR6/PCIe 6.0 sean viables


AMD ha confirmado que mantendrá el soporte para el socket AM5 hasta 2029, posponiendo el lanzamiento de AM6 hasta que las tecnologías DDR6 y PCIe 6.0 sean viables.

PostHeaderIcon Usan herramientas confiables para desplegar malware


Los ciberdelincuentes están implementando una estrategia peligrosa para evadir las defensas de seguridad: en lugar de crear herramientas de ataque personalizadas que puedan ser detectadas, están convirtiendo utilidades comunes del sistema en armas. Según el informe de riesgos cibernéticos del primer trimestre de 2026 de ANY.RUN, este cambio en la metodología está redefiniendo la forma en que se ejecutan los ataques, utilizando herramientas confiables para desplegar malware peligroso.


PostHeaderIcon Apps gratuitas en Smart TVs Samsung y LG convierten dispositivos en proxies de IA


Según una investigación de Include Security, diversas aplicaciones gratuitas en plataformas de televisores inteligentes como Samsung, LG y Roku han estado convirtiendo millones de dispositivos en redes de proxy residenciales comerciales. Estas redes se utilizan para extraer datos web destinados al entrenamiento de inteligencia artificial, ocultando el consentimiento del usuario en diálogos difíciles de navegar con el control remoto.




PostHeaderIcon Las mejores herramientas para ataques DDoS simulados


El año pasado, una botnet generó un tráfico masivo de 31,4 Tbps contra un solo objetivo, lo que obligó a organizaciones y reguladores a cuestionar la eficacia de sus defensas. Ante este escenario, se resalta la importancia de realizar simulaciones de ataques DDoS controladas y seguras para garantizar la resiliencia de la infraestructura cuando el internet se vuelve hostil.


PostHeaderIcon Google firma acuerdo de 920M mensuales con SpaceX; sus ingresos anuales por centros de datos superarán los de Starlink


SpaceX firmó un acuerdo con Google por 920 millones de dólares mensuales para proveer capacidad de cómputo y 110,000 GPUs de Nvidia entre 2026 y 2029. Junto a un contrato similar con Anthropic, estos ingresos superarán los beneficios anuales de Starlink y sus servicios de lanzamiento. Esta estrategia impulsa la expansión de SpaceX hacia centros de datos orbitales y prepara la compañía para una salida a bolsa en 2026.


PostHeaderIcon Un rayo quema un ordenador al haberse introducido por el cable coaxial de Internet


Un rayo provocó una sobretensión que entró en un apartamento a través del cable coaxial de Internet, resultando en la quema de un ordenador.

PostHeaderIcon Error en un correo electrónico deja fuera a cientos de residentes discapacitados en York, Reino Unido


El Ayuntamiento de York provocó una brecha de datos al enviar correos electrónicos sin usar la copia oculta, exponiendo las direcciones de cientos de usuarios de tarjetas Blue Badge. Aunque solo se filtraron los emails, el error reveló la condición de discapacidad de los afectados, generando malestar entre los residentes. El organismo ya inició una investigación y el organismo regulador de datos del Reino Unido ha cerrado el caso tras brindar asesoría.


PostHeaderIcon Vulnerabilidad crítica en Hugging Face Transformers permite ejecución remota de código


Se ha revelado una vulnerabilidad crítica (CVE-2026-4372) en la librería HuggingFace Transformers que permite a los atacantes lograr la ejecución remota de código (RCE) mediante archivos de configuración de modelos maliciosos. Este fallo representa un riesgo significativo para la cadena de suministro, afectando a desarrolladores, empresas y flujos de trabajo de IA a nivel global.



PostHeaderIcon Gemini Go sustituye a Google Assistant en Android Go


Gemini Go llega a Android Go para sustituir definitivamente a Google Assistant, expandiendo la IA de Google a los móviles más modestos.


PostHeaderIcon IA detecta 21 vulnerabilidades zero-day en FFmpeg mientras Chrome corrige un récord de 429 fallos


La inteligencia artificial está acelerando la detección de vulnerabilidades, como se vio con 21 fallos hallados en FFmpeg por un agente autónomo. Paralelamente, Google lanzó Chrome 149 con un récord de 429 parches para combatir la avalancha de reportes generados por IA. Esta tendencia obliga a reducir los ciclos de actualización, ya que encontrar errores es ahora más barato y rápido que el proceso humano de corregirlos.




PostHeaderIcon Nueva filtración de datos de la Universidad de Oxford tras hackeo a plataforma laboral


La Universidad de Oxford sufrió un segundo hackeo en dos meses, esta vez en la plataforma de empleo CareerConnect, comprometiendo nombres, correos y algunas contraseñas. Este incidente es independiente de la masiva brecha sufrida previamente por la plataforma Canvas, que afectó a millones de usuarios globales. Mientras el primer fallo fue solucionado, el segundo parece haber tenido como objetivo la obtención de credenciales para ataques de phishing.



PostHeaderIcon AMD se acerca peligrosamente a Intel en las estadísticas de Steam con un 45% vs 55% de Intel gracias a los Ryzen X3D


AMD reduce la distancia con Intel en la encuesta de hardware de Steam, alcanzando un 45% frente al 55% de su competidor gracias al éxito de los procesadores Ryzen X3D.


PostHeaderIcon Guía de niveles de esfuerzo de Claude


Claude Opus 4.8 introduce un nuevo control de niveles de esfuerzo que permite personalizar la profundidad y el procesamiento de las respuestas de la IA de Anthropic.


PostHeaderIcon IA provoca 40.000 despidos tecnológicos en EE UU


Casi 40.000 trabajadores del sector tecnológico de EE. UU. fueron despedidos en mayo debido al impacto y avance de la inteligencia artificial.


PostHeaderIcon UE impulsa su soberanía digital e IA


La Unión Europea impulsa su soberanía digital mediante mayores inversiones en IA, chips y la nube para reducir la dependencia de EE.UU. y China.


PostHeaderIcon Android: el spyware Asin ataca a usuarios árabes mediante apps de noticias falsas, PDF y mapas de guerra


ESET detectó un nuevo spyware para Android llamado Asin, dirigido principalmente a usuarios de habla árabe. El malware se distribuye mediante aplicaciones falsas que imitan noticias gubernamentales y mapas de conflictos, promocionadas en Facebook y Telegram. Se sospecha que los objetivos principales son periodistas e investigadores de fuentes abiertas (OSINT).




PostHeaderIcon OWASP CVE Lite CLI: nueva herramienta de escaneo de vulnerabilidades


CVE Lite CLI es un escáner de vulnerabilidades gratuito y de código abierto, reconocido oficialmente como un proyecto de la incubadora de OWASP. Esta herramienta, mantenida por Sonu Kapoor, permite a los desarrolladores analizar la seguridad de sus dependencias directamente desde la terminal, evitando que dicha información quede oculta en los procesos de CI.



PostHeaderIcon El socket Intel LGA1954 (Nova Lake-S) en el COMPUTEX 2026 revelando el sistema de doble palanca (2-ILM)


Intel ha presentado en el COMPUTEX 2026 el nuevo socket LGA1954 para sus procesadores Nova Lake-S, destacando la implementación de un sistema de doble palanca (2-ILM).




PostHeaderIcon Chrome impulsará el modo IA de Google


Google Chrome está probando una nueva función para redirigir las búsquedas web directamente al Modo IA, potenciando la inteligencia artificial sobre los resultados tradicionales.

PostHeaderIcon Se filtra la fecha de lanzamiento y especificaciones del MacBook Ultra: utilizará el M6 Pro/M6 Max, tendrá Dynamic Island y pantalla táctil OLED


Se filtra el MacBook Ultra, que contará con chips M6 Pro/Max, Dynamic Island y pantalla táctil OLED.




PostHeaderIcon Brave Origin: minimalista, premium y gratis para Linux


Brave Origin es una nueva versión minimalista y premium del navegador Brave, disponible de forma gratuita exclusivamente para Linux, que elimina funciones no deseadas para ofrecer una experiencia más ligera.



PostHeaderIcon PS6 y Project Helix: duelo de 4K y FPS


PS6 y Xbox Project Helix serán consolas 4K con SoCs de AMD y tecnología de IA, ofreciendo 60 FPS la PS6 y hasta 144 FPS el Project Helix.


PostHeaderIcon Google elimina Pixel Studio


Google ha desactivado Pixel Studio, su aplicación de generación de imágenes con IA lanzada con el Pixel 9, debido a la integración de herramientas como Gemini y Nano Banana.


PostHeaderIcon ChatGPT ahora recuerda todo


OpenAI ha implementado un nuevo sistema de memoria en ChatGPT para recordar mejor los gustos y conversaciones de los usuarios, disponible tanto en versiones gratuitas como de pago.

PostHeaderIcon AMD no descarta un Ryzen 5 9600X3D: llegaría a finales de este año


AMD estudia el posible lanzamiento del Ryzen 5 9600X3D, un procesador de 6 núcleos Zen 5 con 3D V-Cache que podría llegar a finales de este año.


PostHeaderIcon IA llega hasta los inodoros


Japón impulsa la industria de los inodoros integrando inteligencia artificial mediante la creación de sus propios chips de IA.

PostHeaderIcon Usan falsa página de Claude Code para distribuir infostealer .NET


Cibercriminales están aprovechando el interés por las herramientas de IA mediante el uso de envenenamiento SEO para posicionar páginas falsas de instalación de Claude Code en los primeros resultados de búsqueda. El objetivo de esta campaña es engañar a los usuarios para que visiten un sitio fraudulentamente similar al de Anthropic y así robar sus credenciales mediante la descarga de un infostealer de .NET sin archivos.




PostHeaderIcon Meta instala tiendas en EE. UU. para servidores de IA, como en Mad Max: tardan tres meses en construirse y usan motores a reacción para energía


Meta está implementando estructuras temporales tipo carpas en Estados Unidos para instalar servidores de IA rápidamente y ganar ventaja competitiva. Para evitar la dependencia de la red eléctrica y acelerar la puesta en marcha, la empresa utiliza turbinas propias para generar energía en el sitio. Este enfoque disruptivo permite reducir años de construcción a pocos meses, asemejándose a una estética industrial extrema.

PostHeaderIcon AMD detalla FSR 4.1 para RDNA 3.5


AMD ha confirmado que no tiene planes de implementar FSR 4.1 en la arquitectura RDNA 3.5, afectando a sus GPUs integradas más recientes.