Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon EE. UU. ofrece hasta 10M$ por información que ayude a identificar o localizar a los miembros de los grupos rusos UNC5792 y UNC422


El Departamento de Estado de EE. UU. ofrece hasta 10 millones de dólares por información que ayude a localizar a los grupos de hackers UNC5792 y UNC4221, vinculados a la inteligencia y el ejército ruso. Estos grupos han comprometido miles de cuentas de Signal y WhatsApp de funcionarios y aliados mediante campañas de phishing y suplantación de identidad. El objetivo es obtener datos operativos, financieros y personalidades clave para frenar estos ciberataques contra la infraestructura crítica estadounidense.






PostHeaderIcon Nuevo ataque de Claude Code permite control total de sistemas de desarrolladores


Investigadores de la red 0DIN de Mozilla han demostrado un ataque de prueba de concepto donde un repositorio de GitHub aparentemente limpio puede engañar a agentes de codificación con IA, como Claude Code, para abrir silenciosamente una shell inversa en el equipo de un desarrollador. Lo más alarmante es que este proceso se logra sin que aparezca ninguna línea de código malicioso dentro del repositorio.




PostHeaderIcon Base de datos de vulnerabilidades de GitHub alcanza volumen récord


En mayo de 2026, la base de datos de avisos de GitHub alcanzó un máximo histórico al publicar 1,560 avisos de seguridad revisados, lo que representa más de cinco veces su producción mensual habitual. A pesar de este logro, la plataforma ha tenido dificultades para seguir el ritmo del creciente volumen de informes de vulnerabilidades, lo que refleja un cambio general en el ecosistema global de divulgación de vulnerabilidades.




PostHeaderIcon Explotan vulnerabilidad crítica de Oracle E-Business Suite


Ciberdelincuentes están explotando activamente la vulnerabilidad CVE-2026-46817, un fallo de gravedad crítica que permite la toma de control remoto no autenticado en Oracle E-Business Suite (EBS). La actividad de ataque fue detectada en infraestructuras de honeypot durante el fin de semana del 27 y 28 de junio de 2026, afectando específicamente al componente de Transmisión de Archivos del producto Oracle Payments.




PostHeaderIcon Vulnerabilidades de Synology MailPlus Server permiten ataques DoS


Synology ha emitido un aviso de seguridad crítico sobre varias vulnerabilidades en su paquete MailPlus Server. Estos fallos podrían permitir que atacantes ejecuten ataques de denegación de servicio (DoS), accedan a servicios internos y lean o modifiquen archivos arbitrarios. El problema afecta a múltiples versiones que se ejecutan en DiskStation Manager (DSM), por lo que se insta a los usuarios a actualizar inmediatamente.




PostHeaderIcon Microsoft advierte que las descripciones manipuladas de herramientas MCP podrían provocar fugas de datos en agentes de IA


Investigaciones de Microsoft revelan que los agentes de IA pueden ser manipulados mediante descripciones de herramientas "envenenadas" para robar datos corporativos sin activar alarmas. El ataque ocurre cuando instrucciones maliciosas se ocultan en el texto descriptivo de una herramienta aprobada, engañando al agente para que ejecute acciones ilegítimas. Para mitigarlo, se recomienda supervisar los cambios en las descripciones, limitar los permisos de los agentes y requerir aprobación humana para acciones críticas.


PostHeaderIcon Gemini supera a ChatGPT con imágenes gratis para todos


Google hace gratuita para todos la función más avanzada de su generador de imágenes de Gemini, anteriormente reservada para planes de pago.


PostHeaderIcon Claude Science acelera el descubrimiento científico


Anthropic lanza Claude Science, una herramienta personalizada de IA diseñada para actuar como asistente y acelerar el descubrimiento científico.


PostHeaderIcon IA de Google crea imágenes en 4 segundos


Google lanza una nueva variante ligera de Nano Banana 2, una IA capaz de generar imágenes en solo 4 segundos para optimizar la creación de contenido multimedia.


PostHeaderIcon Kodi 22 Piers llega a beta


Kodi 22 Piers entra en fase beta con importantes mejoras y una renovación completa para Linux.



PostHeaderIcon Meta pierde juicio por impacto de redes en menores


Meta ha sufrido un revés judicial en EE. UU. al rechazarse el archivo de una demanda de 29 estados que la acusan de fomentar el uso compulsivo de Facebook e Instagram en menores y ocultar sus riesgos.


PostHeaderIcon Vulnerabilidad crítica en Gemini CLI permite ejecutar código arbitrario


Se ha revelado una vulnerabilidad de seguridad crítica en el Gemini CLI de Google, identificada como CVE-2026-12537. Este fallo permite que atacantes ejecuten código arbitrario en entornos de CI/CD, afectando especialmente a los flujos de trabajo de GitHub Actions. Las versiones impactadas incluyen @google/gemini-cli anteriores a la 0.39.1 y 0.40.0-preview.3, además de la acción de GitHub correspondiente.




PostHeaderIcon Vulnerabilidades de WolfSSL exponen miles de millones de servidores y dispositivos IoT


Se han revelado múltiples vulnerabilidades en la biblioteca TLS embebida wolfSSL, que dejan expuestos a miles de millones de servidores y dispositivos IoT. Si no se corrigen, estos fallos podrían permitir la falsificación de certificados, la ejecución remota de código y ataques de denegación de servicio, comprometiendo los mecanismos de confianza de TLS y permitiendo que los atacantes evadan la validación de certificados.




PostHeaderIcon Vulnerabilidad RCE de Microsoft 365 explotada con archivo Excel malicioso


Microsoft ha revelado una vulnerabilidad crítica de ejecución remota de código (CVE-2025-60727) en su ecosistema de Office. Este fallo de seguridad puede ser explotado mediante el uso de un archivo de Excel malicioso, afectando a múltiples versiones del software y resaltando el riesgo persistente de los ataques basados en documentos utilizados en campañas de phishing.




PostHeaderIcon Publicado PoC de fallo en NTLM que permite acceso SYSTEM en Windows Server


Se ha publicado una prueba de concepto (PoC) de un nuevo fallo de omisión de reflexión NTLM que permite obtener acceso a nivel de SYSTEM en Windows Server 2025. Esta vulnerabilidad, identificada como CVE-2026-24294, demuestra que persisten debilidades de diseño en la autenticación de Microsoft, incluso después de haber parcheado problemas similares recientemente.




PostHeaderIcon Vulnerabilidades críticas de Dell Wyse permiten ejecución remota de código


Dell Technologies ha emitido un aviso de seguridad crítico sobre varias vulnerabilidades en su Wyse Management Suite (WMS). Se ha advertido que los atacantes podrían aprovechar estos fallos para ejecutar código arbitrario en los sistemas afectados, impactando específicamente a las versiones anteriores a la 5.5 HF1 de esta plataforma de gestión de dispositivos.




PostHeaderIcon Roban sesiones de WhatsApp Web para estafas a directivos mediante DLL sideloading


Una nueva modalidad de ataque de suplantación de identidad ejecutiva está afectando a empresas indias, superando en complejidad técnica al fraude de CEO convencional. Esta campaña, denominada "Boss Scam", combina la ingeniería social con una técnica de malware conocida como DLL sideloading para tomar el control de forma silenciosa de las sesiones de WhatsApp Web de altos directivos.




PostHeaderIcon Publicado PoC de vulnerabilidad RCE en Splunk Secure Gateway


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-20251, una falla de ejecución remota de código (RCE) de severidad alta que afecta a Splunk Secure Gateway (SSG). Con una puntuación CVSS de 8.8, este fallo permite que un atacante autenticado con bajos privilegios ejecute código arbitrario en el servidor anfitrión de Splunk sin necesidad de contar con roles de administrador.




PostHeaderIcon Vulnerabilidad crítica en Kemp LoadMaster permite ejecución remota de código sin autenticación


Se ha detectado una vulnerabilidad de seguridad crítica en Progress Kemp LoadMaster (identificada como CVE-2026-8037). Este fallo permite que un atacante remoto no autenticado ejecute comandos arbitrarios del sistema en los dispositivos afectados sin necesidad de credenciales de inicio de sesión, poniendo en grave riesgo las redes empresariales a nivel global.






PostHeaderIcon Extensión maliciosa de Perplexity para Chrome interceptaba búsquedas y datos de la barra de direcciones


Microsoft detectó una extensión maliciosa de Chrome que suplantaba a Perplexity AI para registrar las búsquedas y cada carácter escrito en la barra de direcciones. Los datos eran enviados a un servidor controlado por atacantes antes de redirigir al usuario a los resultados reales. Google ya eliminó la herramienta, la cual abusaba de permisos del navegador para recolectar información deliberadamente.


PostHeaderIcon Kali Linux 2026.2: GNOME 50 y Plasma 6.6


Kali Linux 2026.2 ya está disponible, integrando GNOME 50 y Plasma 6.6, además de ofrecer mejoras en infraestructura y un arranque más rápido en máquinas virtuales.




PostHeaderIcon Bing Search de ‘ManageEngine OpManager’ distribuye ransomware Akira


Una simple búsqueda en Bing de una herramienta de TI popular derivó en un ataque de ransomware. Los atacantes utilizaron el envenenamiento de SEO para posicionar un enlace de descarga falso, engañando a los administradores de sistemas para que instalaran malware disfrazado de software legítimo. Esta campaña pone en alerta sobre los riesgos de los hábitos de búsqueda rutinarios.





PostHeaderIcon Vulnerabilidad de Oracle E-Business Suite CVE-2026-46817 está siendo explotada activamente


Se ha detectado la explotación activa de una falla crítica de seguridad (CVE-2026-46817) en Oracle E-Business Suite, específicamente en Oracle Payments. Esta vulnerabilidad permite que atacantes no autenticados tomen el control total de los sistemas afectados. Oracle ya lanzó parches el mes pasado para las versiones 12.2.3 a 12.2.15, por lo que se recomienda su aplicación inmediata.




PostHeaderIcon ISPs exigen cuentas a Tebas por bloqueos IPTV


Proveedores de internet exigen que Javier Tebas y LaLiga rindan cuentas y asuman la responsabilidad económica por los daños causados al bloquear erróneamente webs legítimas durante las IPTV.




PostHeaderIcon Microsoft crea un filtro de seguridad para evitar que los bots entren en las reuniones de Teams


Microsoft ha implementado una nueva medida de seguridad en Teams para evitar que bots se unan a reuniones sin permiso, protegiendo así la privacidad de temas sensibles. Ahora, los bots deberán esperar en el lobby hasta que un humano valide su entrada deliberadamente. Además, la empresa creará un registro para desarrolladores autorizados, permitiendo que bots reconocidos se identifiquen correctamente.




PostHeaderIcon Desarrolladores de Mozilla logran instalar malware en Claude Code vía GitHub


Desarrolladores de Mozilla han demostrado que es posible engañar a Claude Code para lograr la instalación de malware proveniente de repositorios de GitHub.




PostHeaderIcon Elon time: el retraso de Musk hacia Marte


'Elon time' define la tendencia de Elon Musk a prometer fechas poco realistas en sus proyectos de SpaceX y Tesla.




PostHeaderIcon Mod hace que el Steam Controller vuelva solo a su base


Un diseñador creó un mod para el Steam Controller que permite al mando volver solo a su base de carga utilizando los motores hápticos.




PostHeaderIcon Akrites: nuevo frente contra ataques de IA al código abierto


Linux Foundation, Microsoft, Amazon y Nvidia crean Akrites, un equipo de ciberseguridad para proteger el software de código abierto contra ataques de IA.




PostHeaderIcon Gemini permite buscar una app que haga algo específico


Gemini introduce una nueva funcionalidad gratuita que optimiza el tiempo del usuario al solucionar problemas históricos de los dispositivos Android mediante el uso de inteligencia artificial.




PostHeaderIcon Organic Maps: La alternativa a Google Maps que respeta tu privacidad


Organic Maps se posiciona como una alternativa a Google Maps al ofrecer mayor privacidad, datos abiertos y la capacidad de funcionar sin conexión a Internet.




PostHeaderIcon Microsoft elimina 119 extensiones de Edge que ocultaban malware en fuentes e imágenes


Microsoft detuvo StegoAd, una operación de 119 extensiones maliciosas en Edge que ocultaban código en imágenes y fuentes para evadir detecciones. Estas herramientas robaban credenciales, ejecutaban fraudes publicitarios y afectaron a millones de usuarios desde 2021. La empresa eliminó las extensiones y recomienda cambiar contraseñas y usar claves de seguridad físicas.




PostHeaderIcon Chrome se integra mejor con Wallet para autocompletar tus documentos de identidad o de viajes


Chrome se integra con Google Wallet para autocompletar documentos de identidad y de viaje (como pasaportes y licencias) de forma segura en Android e iOS.




PostHeaderIcon Cae masivamente la piratería de fútbol online


Más de 400 webs de IPTV y fútbol gratis, como Rojadirecta y Futbollibre, han sido dadas de baja en la 'Operación Fuera de Juego 2026' para combatir las emisiones ilegales.




PostHeaderIcon EE. UU. incauta cientos de dominios de streaming ilegal de la Copa del Mundo de la FIFA


El Departamento de Justicia de EE. UU., en coordinación con socios internacionales, incautó casi 400 dominios web que transmitían ilegalmente partidos del Mundial 2026. Esta operación, denominada "Offsides", busca proteger los derechos de propiedad intelectual y alertar a los usuarios sobre los riesgos de malware y robo de datos en estos sitios. Además, se informó sobre la clausura de 44 dominios vinculados a la red de piratería PirloTV, con fuerte impacto en Latinoamérica.




PostHeaderIcon OpenAI lanza GPT 5.6 y promete mayor seguridad


OpenAI lanza GPT-5.6, una nueva generación de modelos (Sol, Terra y Luna) enfocada en mayor seguridad y ciberseguridad, que introduce un modo Ultra de agentes colaborativos y disponibilidad restringida inicial por acuerdos con el gobierno estadounidense.




PostHeaderIcon Turla, vinculado a Rusia, usa infraestructura comprometida para desplegar STOCKSTAY en Ucrania


El grupo de amenazas vinculado a Rusia, Turla, ha desarrollado un nuevo backdoor llamado STOCKSTAY para expandir su capacidad de espionaje. Desde diciembre de 2022, este malware, creado en .NET, ha estado atacando activamente a organizaciones gubernamentales y militares en Ucrania. El software utiliza conexiones WebSocket seguras para comunicarse con sus operadores, lo que permite que el tráfico pase desapercibido y sea difícil de detectar en la red.




PostHeaderIcon Los drivers AMD Adrenalin en Windows 10 siguen presentado problemas de rendimiento en juegos


Los drivers AMD Adrenalin en Windows 10 presentan problemas de rendimiento debido a que el Smart Access Memory aparece desactivado.




PostHeaderIcon La UE encarece compras en AliExpress, Shein y Temu


AliExpress, Shein y Temu serán más caros desde el 1 de julio debido a que la UE impondrá una tasa de 3 euros a productos de bajo valor para reducir importaciones y mejorar controles.




PostHeaderIcon ClawHub Skills expone agentes de IA a puertas traseras y robo de datos


Los agentes de IA han evolucionado de responder preguntas a ejecutar acciones y gestionar archivos, lo que ha creado nuevas vulnerabilidades. Se han detectado habilidades maliciosas dirigidas al mercado ClawHub, demostrando que el ecosistema de agentes de IA es susceptible a puertas traseras de control remoto y robos de datos.




PostHeaderIcon Dron sigue a F1 a 300 km/h


Un nuevo dron ha logrado perseguir a un coche de Fórmula 1 a más de 300 km/h durante una vuelta completa, permitiendo capturar imágenes espectaculares en primera persona.




PostHeaderIcon The New York Times demanda a Microsoft y OpenAI por plagio


The New York Times acusa a Microsoft de colaborar activamente con OpenAI en el uso de contenido protegido para entrenar su inteligencia artificial.



PostHeaderIcon Mageia 10: distro Linux sucesora de Mandriva


Mageia 10 llega tras tres años como la nueva versión mayor del sucesor de Mandriva, presentándose como una distribución algo vetusta y anclada en el tiempo.




PostHeaderIcon Demandan a Samsung, SK Hynix y Micron por los precios de la memoria


Samsung, SK Hynix y Micron han sido demandadas debido a los elevados precios de la memoria, causados por una alta demanda y baja oferta que ha generado escasez en el mercado. 


PostHeaderIcon WhatsApp implementará nombres de usuario para proteger la privacidad de los números telefónicos


WhatsApp ha anunciado la implementación de nombres de usuario para que las personas puedan contactarse sin necesidad de compartir su número de teléfono, mejorando así la privacidad. Esta función opcional permitirá reservar nombres únicos e incluirá claves de seguridad adicionales para controlar quién puede iniciar un chat. El despliegue será gradual a nivel global durante los próximos meses.



PostHeaderIcon Netflix endurece el control de cuentas compartidas


Netflix prueba un nuevo sistema que obliga a asociar un email a cada perfil en cuentas compartidas, generando polémica entre sus usuarios.




PostHeaderIcon Senador acusa a Tim Cook de priorizar beneficios sobre clientes


Bernie Sanders critica a Tim Cook por priorizar los beneficios de Apple sobre sus clientes ante la subida de precios de sus dispositivos.




PostHeaderIcon IA china Zhipu igualaría a Claude Mythos en detección de vulnerabilidades


El modelo de pesos abiertos GLM-5.2 de Zhipu AI está demostrando un rendimiento similar al de Claude Mythos de Anthropic en tareas específicas de ciberseguridad y detección de vulnerabilidades de software. Este avance, lanzado el 13 de junio de 2026, ha incrementado la preocupación del gobierno de los Estados Unidos sobre la eficacia de sus estrategias de control de exportación de IA.




PostHeaderIcon CachyOS lanza Hyprland Noctalia y Shelly para AUR


CachyOS lanza su cuarta actualización del año, introduciendo Hyprland Noctalia y el gestor de AUR Shelly para optimizar la experiencia en esta derivada de Arch Linux.




PostHeaderIcon Nissan advierte que un hackeo a Oracle PeopleSoft pudo filtrar números de seguridad social y datos de nóminas


Nissan informó que datos personales y bancarios de empleados en América fueron robados debido a una vulnerabilidad en el software PeopleSoft de Oracle. Este ataque afectó a cientos de empresas y parece estar vinculado a una campaña de extorsión del grupo ShinyHunters. La automotriz ya implementó medidas de seguridad adicionales y ofrecerá monitoreo de crédito a los afectados.




PostHeaderIcon Hacienda de España usará IA israelí para potenciar sus inspecciones


La Agencia Tributaria ha intensificado sus inspecciones fiscales mediante la compra del software de IA israelí Cellebrite Pathfinder, diseñado para el análisis forense digital de móviles y ordenadores.




PostHeaderIcon Agentes míticos generados por LLM permiten herramientas de red-teaming desechables desde el prompt al despliegue


Los investigadores de seguridad ofensiva y los equipos rojos han entrado en una nueva era gracias a la IA, que ahora permite crear herramientas de ataque funcionales a partir de una sola frase. Este concepto, denominado "herramientas desechables", implica el uso de modelos de lenguaje extensos (LLM) para desarrollar y desplegar agentes de ataque rápidamente, lo que representa un desafío real para los defensores de la ciberseguridad.








PostHeaderIcon Usan RemotePC y PowerShell para desplegar el ransomware Prinz Eugen


Un nuevo grupo de ransomware está comprometiendo organizaciones mediante el uso de software de gestión remota y herramientas de ataque programadas para desplegar una amenaza de cifrado sofisticada llamada Prinz Eugen. Esta campaña, detectada inicialmente el 16 de abril de 2026, ha afectado a víctimas en diversos países, incluyendo desde grandes instituciones financieras hasta empresas regionales de capacitación.




PostHeaderIcon EEUU condiciona el lanzamiento de GPT-5.6 Sol


OpenAI presenta GPT-5.6 Sol, Terra y Luna, pero debido a regulaciones de Estados Unidos, la IA más potente ya no se lanzará de golpe, sino que se autorizará por fases.




PostHeaderIcon PowerPoint busca presentaciones perfectas


Microsoft implementará una función en PowerPoint para acceder directamente a los recursos de marca de las empresas, asegurando presentaciones coherentes y profesionales.




PostHeaderIcon CNMC podría encarecer el despliegue de fibra de operadores alternativos


La CNMC podría aceptar la propuesta de Telefónica para modificar el modelo MARCO, lo que encarecería el despliegue de fibra para operadores competidores como DIGI en España.