Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Zoom alerta sobre una vulnerabilidad crítica que permite el robo de cuentas


Zoom ha alertado sobre una vulnerabilidad crítica (CVE-2026-53412) en su cliente de Windows que podría permitir a atacantes no autenticados tomar el control de cuentas. El fallo, con una puntuación de gravedad de 9.8/10, afecta a varias versiones de Zoom Workplace, VDI Client y Meeting SDK. La empresa recomienda actualizar el software a la versión más reciente para mitigar este y otros riesgos de seguridad.





PostHeaderIcon Policía holandesa desmantela red de fraude de inversiones que robó más de 100 millones de euros


La policía holandesa desarticuló una red internacional de fraude de inversiones que operaba 20 centros de llamadas con más de 700 personas, llegando a ganar 100 millones de euros mensuales. El principal sospechoso es un hacker polaco-israelí experto en infraestructura técnica, quien junto a otros cómplices en Europa, engañaba a miles de víctimas mediante plataformas falsas y criptomonedas. Las autoridades han registrado decenas de millones en pérdidas y no descartan realizar más detenciones.


PostHeaderIcon CachyOS lidera ProtonDB


CachyOS se ha convertido en la distribución más popular en ProtonDB, superando a Arch Linux después de varios años de dominio.


PostHeaderIcon Fallo crítico de Cursor permite ejecución de código en Windows vía Git


Se ha descubierto una vulnerabilidad crítica y sin parchear en Cursor, el editor de código con IA utilizado por más de 7 millones de desarrolladores. Este fallo permite que atacantes logren la ejecución arbitraria de código en sistemas Windows. El riesgo es elevado ya que basta con abrir un repositorio malicioso para activar la ejecución, sin necesidad de clics, confirmaciones o autorizaciones del usuario.

PostHeaderIcon GPT-5.6 Sol Ultra crea exploit de Chrome basándose en parches de seguridad


El modelo GPT-5.6 Sol Ultra de OpenAI logró construir de manera independiente una cadena de exploits completa y funcional para Google Chrome. Para conseguirlo, el modelo utilizó únicamente commits de parches de seguridad disponibles públicamente. En un desafío de seguridad ofensiva real, investigadores de Hacktron compararon el rendimiento de tres modelos avanzados (GPT-5.6 Sol Medium, Sol Ultra y Grok 4.5) analizando las correcciones de seguridad del motor de JavaScript de Chrome, V8.




PostHeaderIcon F5 corrige vulnerabilidades de NGINX que permiten desbordamiento de búfer y ejecución de código


F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source. Se ha advertido que atacantes no autenticados podrían explotarlas para provocar la corrupción de la memoria, colapsar procesos de trabajo o, en el peor de los casos, ejecutar código arbitrario. Estas fallas afectan a componentes ampliamente utilizados, como el Ingress Controller, Gateway Fabric y App Protect.


PostHeaderIcon Steam Machine Windows 11 vs SteamOS: el sistema operativo de Microsoft sorprende, es hasta un 22% más rápido


Windows 11 sorprende al ser hasta un 22% más rápido que SteamOS en la nueva Steam Machine de Valve.



PostHeaderIcon Linux 7.2-rc3 llega a Dreamcast


Dreamcast recibe la actualización Linux 7.2-rc3, integrando mejoras importantes en el sistema operativo para esta consola clásica.






PostHeaderIcon Paquetes de npm de AsyncAPI comprometidos distribuyen malware de botnet multietapa


Cuatro paquetes de npm del espacio de nombres @asyncapi fueron comprometidos para distribuir la botnet Miasma mediante un ataque a la cadena de suministro. El código malicioso se activa al cargar los módulos y descarga la carga útil desde IPFS, permitiendo el robo de credenciales y persistencia en el sistema. El atacante logró publicar estas versiones usando el flujo de trabajo legítimo de GitHub Actions, aunque los paquetes ya han sido eliminados del registro.


PostHeaderIcon La Comisión Europea presenta el informe en el que se va a basar para establecer los límites para los menores en internet


La Comisión Europea ha presentado el informe Child Safety Online, que servirá de base para una regulación de los límites de menores en internet, proponiendo restricciones de acceso a redes sociales para menores de 13 años y sistemas de verificación de edad.




PostHeaderIcon Google Imágenes renueva su portada


Google Imágenes celebra su 25 aniversario con una nueva portada visual para descubrir contenido y la integración de generación de imágenes con IA.






PostHeaderIcon Intel Foundry habría llegado a un acuerdo con AMD, NVIDIA y OpenAI: fabricará chips con sus nodos Intel 18A y 14A


Intel Foundry habría logrado acuerdos con AMD, NVIDIA, OpenAI, Microsoft, Micron y Marvell para fabricar chips utilizando sus nodos avanzados Intel 18A y 14A.




PostHeaderIcon Nueva vulnerabilidad 0-day de Windows en LegacyHive permite cargar el registro de otro usuario


Se ha publicado un exploit de prueba de concepto llamado LegacyHive, el cual aprovecha una vulnerabilidad de elevación de privilegios en el Servicio de Perfiles de Usuario de Windows. Este fallo permite que un usuario estándar cargue el registro de otro usuario bajo su propia raíz de clases de registro, exponiendo así datos de configuración críticos del sistema, aplicaciones y perfiles.



PostHeaderIcon OpenAI busca crear un rival físico para Alexa


OpenAI desarrolla su primer dispositivo físico, un altavoz inteligente sin pantalla que busca competir con Alexa y convertirse en la manifestación física de ChatGPT.




PostHeaderIcon Grupos chinos usan Claude Code y DeepSeek en ciberataques gubernamentales


Se ha detectado una campaña de intrusión altamente estructurada y respaldada por el estado chino, que utiliza plataformas de inteligencia artificial comercial como motores operativos. En lugar de usarlas como herramientas de apoyo, los atacantes integraron Claude Code y DeepSeek-v4-pro directamente en los flujos de ejecución de sus operaciones de ciberespionaje, aprovechando la infraestructura de comando y control (C2) conocida como TencShell.




PostHeaderIcon Explotan vulnerabilidades 0-day críticas en SonicWall Firewall


SonicWall ha emitido un aviso de seguridad urgente sobre dos vulnerabilidades que afectan a sus dispositivos de la serie SMA1000. La empresa advierte que atacantes están explotando activamente estos fallos en ataques reales. El problema más grave, identificado como CVE-2026-15409, tiene una puntuación de severidad CVSS máxima de 10.0 y puede ser explotado de forma remota sin requerir autenticación.




PostHeaderIcon Logran saltar app de verificación de edad de la UE con extensión de Chrome


El investigador de seguridad Paul Moore ha revelado nuevamente debilidades críticas en el sistema de verificación de edad de la UE. En esta ocasión, logró evadir la versión más reciente de la aplicación (2026.07-1) mediante el uso de una extensión de Chrome potenciada por ClaudeAI. Esta prueba de concepto demuestra que, a pesar de los esfuerzos de seguridad, persiste un fallo de diseño fundamental en el modelo de verificación anónima.




PostHeaderIcon Cuidado si utilizas LastPass o Bitwarden, están llegando alertas de seguridad falsas


LastPass y Bitwarden son blanco de una campaña de phishing mediante alertas de seguridad falsas que suplantan su identidad para engañar a los usuarios y robar sus datos.


PostHeaderIcon Microsoft corrige récord de 622 vulnerabilidades, incluyendo dos zero-days explotados activamente


Microsoft lanzó su mayor actualización de seguridad hasta la fecha con 622 vulnerabilidades corregidas, destacando dos fallos ya explotados en SharePoint y Active Directory. Se recomienda priorizar estas correcciones sobre las puntuaciones de severidad tradicionales, ya que afectan a infraestructuras críticas de identidad y documentos. Además, la actualización finaliza el soporte de RC4 en Kerberos, lo que podría causar fallos de inicio de sesión si no se auditan las cuentas primero.




PostHeaderIcon WhatsApp comienza a probar un servicio de copias de seguridad en la nube con encriptación para Android e iOS como alternativa a Drive y iCloud


WhatsApp está probando un nuevo servicio de copias de seguridad en la nube con encriptación para Android e iOS como alternativa a Google Drive e iCloud.




PostHeaderIcon Réplicas casi idénticas SSD Samsung 870 EVO


Cuidado al adquirir el SSD Samsung 870 EVO, ya que han aparecido réplicas casi idénticas que resultan ser una estafa.






PostHeaderIcon SAP corrige fallo crítico de seguridad en NetWeaver ABAP que permitía exponer o modificar datos


SAP lanzó actualizaciones de seguridad en julio de 2026 para corregir varias vulnerabilidades críticas, destacando una falla de corrupción de memoria en SAP NetWeaver. También se resolvieron problemas de contraseñas predeterminadas en SAP Commerce Cloud y errores de solicitud HTTP en SAP Approuter. Se recomienda encarecidamente instalar los parches para evitar el acceso no autorizado a datos o ataques de denegación de servicio.


PostHeaderIcon Altman presume GPT-5.6 y critica a Anthropic


Sam Altman, CEO de OpenAI, presume del rendimiento de GPT-5.6 Sol y lanza un mensaje desafiante contra Anthropic para atraer a sus usuarios.




PostHeaderIcon Policía española desmantela red de fraude cibernético de 140 millones de euros y detiene a cuatro personas


La policía española desmanteló una organización de ciberdelincuencia y lavado de dinero que defraudó 140 millones de euros mediante estafas de inversión y ataques de compromiso de correo electrónico (BEC). La operación resultó en cuatro detenciones en España, Portugal y Panamá, y el decomiso de numerosos dispositivos electrónicos. Se congelaron 3 millones de euros para las víctimas tras descubrir una compleja red de más de 800 cuentas bancarias y decenas de cómplices.




PostHeaderIcon Cartuchos 3D NAND: la alternativa a los discos en PlayStation


Cartuchos con memoria 3D NAND podrían sustituir a los discos físicos en PlayStation, ofreciendo hasta 1 TB de capacidad y velocidades de 4 GB/s para mantener el formato físico con cargas más rápidas.






PostHeaderIcon Spotify lanza IA de voz para pedir música


Spotify ha lanzado una IA conversacional que permite a los usuarios de pago pedir música mediante la voz en lugar de usar el buscador.



PostHeaderIcon Instalar uBlock Origin en Brave post Manifest v2


uBlock Origin sigue disponible para Brave a pesar del fin de Manifest v2 en Chromium, pudiéndose activar con un solo clic.



PostHeaderIcon IA sustituye a 12 enfermeras en Nueva York


Doce enfermeras de un hospital de Nueva York han sido despedidas y sustituidas por inteligencia artificial, evidenciando que incluso profesiones con alta carga emocional están siendo afectadas.




PostHeaderIcon Actualización de seguridad de SAP julio 2026: parche para fallo crítico de SAP NetWeaver


SAP ha publicado sus actualizaciones de seguridad de julio de 2026, destacando la corrección de una vulnerabilidad crítica de corrupción de memoria en el servidor de aplicaciones SAP NetWeaver ABAP. El problema más grave, identificado como CVE-2026-44747, posee una puntuación CVSS de 9.9 y afecta a diversas versiones del kernel de SAP en entornos empresariales. En total, la compañía publicó 16 nuevas notas de seguridad el 14 de julio.




PostHeaderIcon Grok Build subía repositorios completos de Git al almacenamiento de xAI en lugar de solo archivos individuales


Se descubrió que la herramienta Grok Build de xAI subía repositorios de Git completos, incluyendo el historial de cambios y claves secretas, a servidores de Google Cloud sin consentimiento. Este comportamiento ocurría incluso si la opción de mejorar el modelo estaba desactivada, diferenciándose de otras herramientas de IA. Aunque xAI desactivó la función y prometió borrar los datos, se recomienda a los usuarios cambiar todas sus credenciales comprometidas.




PostHeaderIcon Vulnerabilidad crítica en ServiceNow permite ejecución de código remoto


ServiceNow ha corregido una vulnerabilidad de seguridad crítica en su plataforma de IA (identificada como CVE-2026-6875). Este fallo de escape de sandbox podría permitir que atacantes no autenticados ejecuten código remoto en entornos de ServiceNow, afectando tanto a despliegues en la nube como a instalaciones propias.




PostHeaderIcon EE. UU. impone sanciones a primer servicio de VPN y vendedor de cryptors por apoyar ransomware


Estados Unidos, la Unión Europea y el Reino Unido han impuesto sanciones a individuos, servicios de VPN y redes rusas por facilitar ataques de ransomware y ciberespionaje. Estas acciones buscan desmantelar infraestructuras que ocultan la identidad de criminales y protegen software malicioso. Además, se advirtió sobre el uso de routers vulnerables por parte del FSB ruso para infiltrarse en infraestructuras críticas globales.



PostHeaderIcon Reino Unido imputa a sospechosos vinculados a plataforma rusa de suplantación de llamadas


Las autoridades británicas imputaron a cinco personas vinculadas a "Russian Coms", una plataforma de suplantación de identidad telefónica utilizada para realizar millones de llamadas fraudulentas en más de 100 países. El servicio permitía a los criminales imitar números de bancos y agencias oficiales para robar fondos y datos personales, afectando a unas 170,000 víctimas. Esta acción forma parte de la "Operación Henhouse", que resultó en la clausura del sitio y cientos de arrestos.




PostHeaderIcon Intel anuncia sus SoC Starfire de 8 cores preparados para funcionar en el espacio exterior gracias al nodo 18A con resistencia a la radiación y temperaturas extremas


Intel presenta los SoC Starfire de 8 núcleos, diseñados para el espacio exterior mediante el nodo 18A, ofreciendo resistencia a radiación y temperaturas extremas.




PostHeaderIcon Meta patenta una IA capaz de escuchar todo el día para monitorear tu estado emocional


Meta ha solicitado una patente para una IA que analizaría las emociones del usuario mediante el tono de voz, el seguimiento ocular y el uso del dispositivo. El sistema registraría estados anímicos con marcas de tiempo y ubicación, pudiendo aplicarse incluso como un entrenador personal de fitness. Aunque no es un producto actual, la propuesta plantea serias dudas de privacidad y posibles conflictos con regulaciones europeas sobre biometría.





PostHeaderIcon Instagram elimina edición de fotos con IA por usuarios


Instagram ha eliminado la polémica función de Muse Image que permitía a los usuarios modificar fotos de perfiles públicos mediante IA.




PostHeaderIcon El secreto de 30 años de Windows 95


Microsoft mantuvo oculto durante 30 años que el detector de instaladores de Windows 95 identificaba archivos mediante palabras clave.




PostHeaderIcon Escaneos globales buscan servidores MCP, credenciales de Claude y modelos de IA expuestos


Los sistemas de inteligencia artificial expuestos a Internet se están convirtiendo en el nuevo objetivo de atacantes oportunistas. Se ha detectado una actividad de escaneo donde actores malintencionados buscan activamente servidores del Protocolo de Contexto de Modelo (MCP), archivos de configuración de asistentes de IA y servicios de modelos de lenguaje locales expuestos, incluso en sitios web de bajo tráfico que aparentemente no cuentan con infraestructura de IA.



PostHeaderIcon Reino Unido y UE culpan oficialmente a Rusia por el ciberataque energético en Polonia


El Reino Unido y la UE atribuyeron un ciberataque contra la red eléctrica de Polonia al servicio de inteligencia ruso FSB, alertando sobre el riesgo para infraestructuras críticas. Ante esto, emitieron recomendaciones técnicas de seguridad y aplicaron nuevas sanciones a individuos y entidades rusas vinculadas a estas operaciones. Asimismo, se advirtió sobre el uso de cámaras IP comprometidas por Rusia para espionaje militar en Europa.




PostHeaderIcon Grupo Turla usa fallo de SharePoint para acceder a miles de cuentas francesas


Turla, una operación de ciberespionaje vinculada al Servicio Federal de Seguridad de Rusia, ha vuelto a ser noticia tras detectarse ataques contra organizaciones francesas. Este grupo, activo desde hace más de dos décadas, se especializa en el robo sigiloso de información sensible en sectores gubernamentales, diplomáticos, de defensa, justicia y tecnología.



PostHeaderIcon Nuevo malware para macOS imita informes de Apple para robar credenciales


CrashStealer es un programa malicioso diseñado para macOS, escrito en C++, que se hace pasar por la herramienta de informes de errores de Apple. Su objetivo es robar credenciales de navegadores, billeteras de criptomonedas, gestores de contraseñas y contenidos del llavero, para luego cifrar la información y enviarla a un servidor remoto. Jamf detectó la primera muestra sospechosa en VirusTotal a principios de mayo de 2026.




PostHeaderIcon IA vulnera Windows 11 en horas


Microsoft admite que la IA está explotando brechas de seguridad en Windows 11 con una velocidad y sofisticación mucho mayores que antes.


PostHeaderIcon Crea una GPU casera con 8.192 chips RISC-V


Construcción de una GPU casera con 8.192 chips RISC-V que consume más de 2.000 W y ofrece una resolución de 320x200 píxeles para demostrar la viabilidad de hardware abierto y económico.




PostHeaderIcon Hacktivistas proiranes lanzan ataques DDoS y filtraciones coordinados por Telegram


Redes de hacktivistas pro-Irán están utilizando canales de Telegram como centros de coordinación para represalias cibernéticas. Sus campañas combinan ataques de denegación de servicio (DDoS) para interrumpir sitios web con tácticas de robo y filtración de datos, empleando las publicaciones públicas para reclutar seguidores, difundir listas de objetivos y maximizar el impacto de las disrupciones en un contexto de tensiones regionales.





PostHeaderIcon China pisa los talones a Micron: CXMT igualará su capacidad de producción de memoria DRAM este año


CXMT, el fabricante chino, expande su capacidad de producción de memoria DRAM y podría igualar la de Micron este año, alterando el equilibrio del mercado mundial.





PostHeaderIcon Google critica el bloqueo de IPTV de LaLiga


Google critica los bloqueos de LaLiga contra las IPTV, alegando que estas medidas han causado daños a miles de servicios legítimos no relacionados.


PostHeaderIcon STEPX Neo: el primer smartphone con IA agéntica


StepFun ha presentado el STEPX Neo, el primer smartphone del mundo con IA agéntica nativa, diseñado integralmente alrededor de un gran modelo de lenguaje.




PostHeaderIcon Prueba KDE Linux en máquina virtual


KDE Linux, la futura distribución oficial de KDE, ya permite ser probada fácilmente en máquinas virtuales a pesar de que su lanzamiento estable aún no esté próximo.


PostHeaderIcon Un streamer ruso «destruye» su GPU RTX 5090 tras explotar más de 100.000 granadas a la vez en Counter-Strike 2


Un streamer ruso ha provocado la destrucción de su GPU RTX 5090 al detonar más de 100.000 granadas simultáneamente en el juego Counter-Strike 2.




PostHeaderIcon Robo de datos de Salesforce vinculado a ShinyHunters afecta a Microsoft Maps mediante tres rutas distintas durante un año


Grupos vinculados a ShinyHunters han vulnerado entornos de Salesforce sin explotar fallos técnicos, sino abusando de la confianza en conexiones OAuth. Utilizaron vishing a empleados, robo de tokens de proveedores externos y configuraciones incorrectas de acceso para invitados. Microsoft y Salesforce han lanzado nuevas herramientas de monitoreo y gobernanza para detectar este tráfico, que suele pasar desapercibido al imitar el uso legítimo de aplicaciones integradas.




PostHeaderIcon Empresa alemana se declara en quiebra tras seis semanas de paro por ciberataque


La empresa textil alemana ZEGO se ha declarado en insolvencia tras sufrir un ciberataque en marzo que paralizó su producción durante seis semanas. A pesar de sus esfuerzos, las pérdidas financieras derivadas del tiempo de inactividad fueron irreversibles. Actualmente, la compañía busca reestructurarse mediante un proceso de insolvencia para intentar salvar los empleos y mantener la operatividad.




PostHeaderIcon Ciberataque obliga a cerrar los sistemas del mayor operador de taxis de Japón


Nihon Kotsu, la operadora de taxis más grande de Japón, sufrió un ciberataque que obligó a desactivar sus sistemas de despacho, reservas y gestión interna. La empresa ha contratado expertos en seguridad para investigar el incidente y determinar si hubo filtración de datos. Mientras se recuperan los servicios, recomiendan el uso de aplicaciones alternativas y advierten a los clientes sobre posibles comunicaciones fraudulentas.