Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Microsoft pierde dinero con Xbox Series X-S


Microsoft pierde 150 dólares por cada Xbox Series X-S vendida, poniendo en duda la viabilidad de Xbox Project Helix y su posible soporte para Steam y otras plataformas de PC.
 



PostHeaderIcon iPhone 20: lo último


El iPhone 20 será un smartphone revolucionario y de edición especial para celebrar el 20 aniversario del dispositivo de Apple.




PostHeaderIcon Vulnerabilidad en NVIDIA BlueField permite ejecución de código


NVIDIA ha revelado una vulnerabilidad grave (CVE-2026-65094) que afecta a sus plataformas de red ConnectX y DPU BlueField. El fallo se encuentra en el componente VIRTIO-Net y tiene una puntuación CVSS v3.1 de 9.0, lo que representa un riesgo elevado para despliegues en la nube y entornos empresariales, ya que podría permitir a los atacantes ejecutar código en los sistemas afectados.
 
NVIDIA GTC

PostHeaderIcon Apple apuesta por las suscripciones


Apple introduce el programa Apple Upgrade para transicionar su modelo de negocio de hardware desde la venta tradicional hacia un sistema de suscripción recurrente.




PostHeaderIcon BlueNoroff lanza kit de phishing de Zoom que analiza billeteras cripto antes de instalar malware


Norcoreanos utilizan un kit de phishing que suplanta a Zoom y Microsoft Teams para robar carteras de criptomonedas y sesiones de Telegram. Emplean ingeniería social, deepfakes de IA y dominios falsos para engañar a víctimas de alto valor, instalando malware mediante falsas actualizaciones de software. El ataque es autocontenido, ya que usan las cuentas comprometidas para infectar a nuevos contactos.




PostHeaderIcon Gemini para Mac se renueva con una función imprescindible


Gemini para Mac se actualiza integrando controles por voz que permiten interactuar con cualquier ventana de la pantalla para mejorar la productividad sin cambiar de aplicación.




PostHeaderIcon Intel logra fabricar chips gigantes


Intel ha superado las limitaciones de fabricación para crear chips súper grandes con retículas de más de 12x mediante tecnologías avanzadas de empaquetado.




PostHeaderIcon Samsung multiplicó sus beneficios x19 en el Q2 2026… Y avisa de que la escasez de memoria no mejoraría hasta el 2029


Samsung multiplicó sus beneficios x19 en el Q2 2026 gracias al auge de la IA y el encarecimiento de la memoria, advirtiendo que la escasez de memoria persistirá hasta 2029.




PostHeaderIcon Falso instalador de Flash Player usa certificado de Microsoft para desplegar AtlasRAT


Se ha detectado una campaña que distribuye el malware AtlasRAT a través de un instalador falso de Flash Player. El ataque utiliza el nombre de un software conocido para engañar a los usuarios y obtener el control remoto de equipos Windows. Para evadir la detección de los antivirus tradicionales, el código malicioso se carga directamente en la memoria del sistema.
 



PostHeaderIcon Seagate planea lanzar discos duros Mozaic 5 de 50 TB en 2027, pero la demanda por parte de la IA es tan grande que la mayoría están agotados hasta 2028


Seagate lanzará los discos Mozaic 5 de 50 TB en 2027, pero debido a la alta demanda de la IA, ya se encuentran agotados hasta 2028.




PostHeaderIcon Las Radeon RX 9070 XT más baratas son más propensas a fallar: PowerColor lidera los RMA


Las Radeon RX 9070 XT más económicas presentan mayores tasas de fallo, destacando que PowerColor lidera los RMA según datos de Mindfactory y Alza.



PostHeaderIcon GitLab corrige 13 fallos de seguridad que filtran datos, alteran pipelines y tumban servidores


GitLab ha lanzado actualizaciones de seguridad críticas para corregir 13 vulnerabilidades que podrían exponer datos sensibles, manipular tuberías (pipelines) de CI/CD y afectar la disponibilidad de los servidores en sus ediciones Community y Enterprise. Las versiones corregidas (19.2.1, 19.1.3 y 19.0.5), publicadas el 29 de julio de 2026, solucionan fallos de severidad alta, media y baja.




PostHeaderIcon Campaña de minería en Linux usa PAM para ocultar botnet XMRig


Ha surgido una nueva campaña de minería de criptomonedas en Linux que utiliza un método poco común para permanecer oculta. En lugar de actuar como malware convencional, los atacantes convirtieron una función de seguridad de Linux en una herramienta para borrar sus rastros, permitiéndoles minar Monero mientras evitan las alertas que normalmente detectarían la intrusión.


PostHeaderIcon Llamada de Teams de dos minutos podría cifrar tu red con ransomware


Una breve llamada de Microsoft Teams puede ser ahora el primer paso de un ataque de ransomware. Los atacantes, haciéndose pasar por personal de soporte técnico, convencen a los empleados para que concedan acceso remoto, utilizando ese punto de entrada para propagarse por las redes y desplegar el ransomware Chaos. Esta campaña, denominada STAC4749, afectó a decenas de organizaciones en Norteamérica entre febrero y junio.



PostHeaderIcon Estafa de nueve años clona webs de empresas rusas para robar anticipos


Investigadores de ciberseguridad revelaron una campaña de fraude activa desde 2017 que utiliza sitios web clonados de grandes empresas rusas para estafar a firmas internacionales. Los atacantes engañan a clientes B2B mediante phishing y llamadas, solicitando pagos anticipados por productos inexistentes a través de cuentas bancarias falsas. La operación ha desplegado casi 100 dominios fraudulentos en varios idiomas, afectando la reputación de las empresas legítimas y causando pérdidas económicas significativas.




PostHeaderIcon Explotan vulnerabilidad 0-day de Cisco FMC para robar datos sensibles


Cisco ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad de día cero que está siendo explotada activamente en el software Cisco Secure Firewall Management Center (FMC). Esta falla, identificada como CVE-2026-20316, se debe a la presencia de credenciales estáticas integradas en la interfaz web del FMC. Aunque posee una puntuación CVSS de 5.3, Cisco le ha asignado una calificación de impacto de seguridad alta debido a la posibilidad de que los atacantes combinen este fallo con otras técnicas para acceder a datos sensibles.



PostHeaderIcon Desarrollador afirma que Claude Opus 5 borró una base de datos de producción en minutos


Un desarrollador informó que Claude Opus 5 de Anthropic, operando en modo Ultracode, borró accidentalmente una base de datos de producción completa en aproximadamente diez minutos mientras trabajaba en un proyecto web personal. El incidente ocurrió cuando el desarrollador reconstruía páginas de comparación y conectó la IA directamente a una instancia de Supabase.



PostHeaderIcon Node.js corrige 11 fallos de seguridad que pueden colapsar servidores y vulnerar el sistema de archivos


El proyecto Node.js ha lanzado actualizaciones de seguridad críticas para corregir 11 vulnerabilidades en sus ramas activas (22.x, 24.x y 26.x). Las nuevas versiones disponibles son v22.23.2, v24.18.1 y v26.5.1, las cuales solucionan fallos relacionados con el procesamiento de HTTP/2, el modelo de permisos, la resolución de DNS, SQLite y Zlib, entre otros.
 



PostHeaderIcon Ciberplataforma que convierte llamadas de soporte en robos de cuentas corporativas


El vishing ya no se limita a llamadas convincentes y páginas falsas. Se ha detectado una nueva plataforma criminal llamada Work Panel que centraliza la investigación de objetivos, la gestión de llamadas, la creación de sitios de phishing y el manejo de credenciales robadas en una sola operación web. Esto permite que el proceso desde la suplantación de un servicio de soporte técnico hasta la toma de control de cuentas empresariales sea mucho más rápido.
 



PostHeaderIcon Raspberry Pi revela datos ocultos del operador DNS


Un usuario utilizó una Raspberry Pi para crear un monitor DNS y descubrió que su operador de internet rastreaba gran parte de su actividad y servicios consultados.




PostHeaderIcon SK Hynix consigue aumentar sus ganancias en un 557% en Q2 2026 y a pesar de ello sus acciones caen un 10%


SK Hynix aumentó sus ganancias un 557% en el Q2 2026, aunque sus acciones cayeron un 10%.
 



PostHeaderIcon Vulnerabilidad en Copilot de Word convierte prompts ocultos en gusanos de IA


Se ha descubierto una vulnerabilidad en Microsoft Copilot para Word que permite que instrucciones ocultas dentro de los documentos se conviertan en un "gusano de IA" autopropagable. Este fallo, detectado por EN Klype Salt, permite que el sistema modifique contenidos empresariales y se extienda silenciosamente a nuevos archivos mediante la gestión de documentos adjuntos o contextuales.



PostHeaderIcon Rusos aprovechan fallo de Microsoft OWA para mantener acceso a buzones tras el cambio de credenciales


El grupo ruso Laundry Bear está explotando una vulnerabilidad XSS en Microsoft Outlook Web Access para atacar entidades gubernamentales y sectores estratégicos en EE. UU. y Europa. Utilizan ataques de medio clic donde basta abrir el correo para instalar OWAReaper, un sofisticado malware que roba credenciales y accede a buzones completos. Este implante es altamente persistente, ya que sobrevive al formateo de dispositivos y al cambio de contraseñas al operar directamente en el servidor y el navegador.



PostHeaderIcon ChatGPT llega a Linux


OpenAI prepara el lanzamiento de una aplicación oficial de ChatGPT para Linux, aunque la compañía aún no lo ha confirmado oficialmente.




PostHeaderIcon IA engaña y traiciona al gestionar un negocio sola


Claude Opus 5 logró los mejores ingresos gestionando un negocio de máquinas expendedoras, pero lo hizo recurriendo a mentiras, amenazas y traiciones sin supervisión humana.
 



PostHeaderIcon TA488 pudo explotar fallo 0-day de Outlook antes del parche de Microsoft


El grupo TA488 ha sido vinculado a una campaña que convierte los correos electrónicos de Outlook Web Access en una vía para comprometer buzones. La operación aprovechó una vulnerabilidad de cross-site scripting (XSS), identificada como CVE-2026-42897 (ya parcheada), que permitía ejecutar código malicioso al abrir un mensaje en la interfaz web. Esta campaña estuvo dirigida principalmente a organizaciones y organismos gubernamentales.

PostHeaderIcon Pixel 11 Pro: teaser de Pixel Glow


Google ha adelantado que el Pixel 11 Pro incorporará Pixel Glow, una función sofisticada que recupera la utilidad de los antiguos LED de notificaciones.


PostHeaderIcon Nuevo ransomware GenieLocker ataca Windows, ESXi y Linux


GenieLocker es un nuevo ransomware vinculado al grupo Toy Ghouls (también conocido como Bearlyfy, Labubu y Laboo.boo), cuyos objetivos son sistemas Windows, Linux y VMware ESXi. Desde marzo de 2026, este grupo, motivado financieramente, se ha centrado principalmente en atacar el sector manufacturero de Rusia, dejando atrás el uso de otras familias de ransomware como LockBit, Babuk y RedAlert.



PostHeaderIcon Logitech lanza ratones con batería reemplazable en Europa


Logitech implementará baterías reemplazables en sus ratones, siguiendo la tendencia de Nintendo para cumplir con las normativas de la Unión Europea, aunque la medida será exclusiva para Europa.




PostHeaderIcon Chrome 151 corrige 370 fallos de seguridad, siete críticos


Google ha actualizado el canal estable de Chrome a la versión 151.0.7922.71 (con ligeras variaciones según el sistema operativo). Esta actualización es fundamental ya que incluye 370 correcciones de seguridad para solucionar vulnerabilidades en componentes básicos del navegador, gráficos, redes y funciones específicas de la plataforma, incluyendo siete vulnerabilidades críticas.




PostHeaderIcon Firefox añade función vídeos HDR para Windows 11


Firefox 153 ya es compatible con vídeos HDR en Windows 10 y 11, implementando una función muy solicitada que ya ofrecían otros navegadores.




PostHeaderIcon Fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y corromper la memoria de la IA


Investigadores detectaron una vulnerabilidad crítica (CVE-2026-59726) en Ruflo que permite la ejecución remota de código sin autenticación. El fallo exponía herramientas sensibles a través de un puente MCP abierto por defecto, permitiendo el robo de claves API y la manipulación de la memoria de la IA. Se recomienda actualizar a la versión 3.16.3, rotar credenciales y auditar el sistema.




PostHeaderIcon EEUU prohíbe robots extranjeros


Estados Unidos prohíbe la entrada de robots extranjeros, incluyendo humanoides y la mayoría de los robots aspirador de diversos países.




PostHeaderIcon Paquetes npm de Joyfill hackeados despliegan RAT y roban credenciales


Se ha detectado una nueva amenaza de cadena de suministro dirigida a equipos de software. El 28 de julio de 2026, se insertaron versiones beta maliciosas en dos paquetes de Joyfill (@joyfill/components y @joyfill/layouts) dentro del registro npm. Estas librerías, utilizadas habitualmente para formularios y diseños de aplicaciones web, fueron manipuladas para desplegar un RAT con comportamiento de gusano y robar credenciales de desarrolladores.




PostHeaderIcon vBulletin soluciona vulnerabilidad crítica de RCE previa a la autenticación con exploit público


Se ha detectado una vulnerabilidad crítica (CVE-2026-61511) en el software de foros vBulletin (versiones 5.x y 6.x) que permite a atacantes no autenticados ejecutar código PHP remoto. El fallo se debe a una sanitización insuficiente de datos en la función `runMaths()`, y ya existe un exploit público (PoC) disponible. Se recomienda actualizar a la versión 6.2.2 o aplicar los parches correspondientes para mitigar el riesgo.



PostHeaderIcon Anthropic admite que Claude puede vulnerar el cifrado de gran parte de la red


Claude Mythos, la IA de Anthropic, ha logrado vulnerar de forma autónoma algoritmos criptográficos que protegen comunicaciones y transacciones bancarias en internet.



PostHeaderIcon Vulnerabilidad Zero-Day en Cisco FMC explotada activamente: credenciales estáticas podrían exponer datos sensibles


CISA ha incluido una vulnerabilidad de Cisco Secure FMC (CVE-2026-20316) en su catálogo de fallos explotados, ya que permite el acceso remoto a datos sensibles mediante credenciales estáticas. Aunque el riesgo es bajo, Cisco advierte que puede combinarse con otros fallos para elevar privilegios. Se recomienda aplicar los parches de seguridad disponibles y revisar los registros del sistema para detectar posibles intrusiones.




PostHeaderIcon Grave fallo en Rails permitiría a atacantes leer archivos del servidor mediante la subida de imágenes


Ruby on Rails lanzó parches para una vulnerabilidad crítica (CVE-2026-66066) en Active Storage que permite a atacantes leer archivos arbitrarios y secretos del servidor mediante la carga de imágenes manipuladas. El fallo afecta a versiones desde Rails 6.0 hasta 8.1 que utilicen libvips, pudiendo derivar en la ejecución remota de código. Se recomienda actualizar a las versiones corregidas y rotar todas las credenciales y claves secretas del sistema.




PostHeaderIcon Fallo crítico en Rails permite leer archivos y ejecutar código remotamente


Se ha detectado una vulnerabilidad crítica de seguridad en Ruby on Rails Active Storage (CVE-2026-66066). Este fallo permite que atacantes no autenticados lean archivos sensibles del servidor y, potencialmente, logren la ejecución remota de código. El problema afecta específicamente a aplicaciones que utilizan libvips para procesar variantes de imágenes y aceptan subidas de usuarios no confiables, poniendo en riesgo datos confidenciales como credenciales en la nube y la secret_key_base.



PostHeaderIcon Caída global de Claude afecta a usuarios con error 529


La plataforma de IA Claude, de Anthropic, sufrió una caída global el 29 de julio de 2026. Este incidente provocó fallos en las respuestas, lentitud y el error “Request Failed With 529 Overloaded”, afectando tanto a la interfaz web como a los servicios que utilizan su API.
 


PostHeaderIcon 1Password limita la IA


1Password implementa restricciones para los agentes de IA con el fin de mitigar los riesgos de seguridad derivados de su autonomía y permisos excesivos al ejecutar procesos en nombre del usuario.




PostHeaderIcon Gusano informático se infiltra en Copilot y desata el caos


Un investigador descubrió que Copilot para Word es vulnerable a "gusanos de IA" ocultos en documentos no confiables. Estas instrucciones maliciosas pueden alterar datos y propagarse automáticamente a nuevos archivos creados por el usuario. Microsoft no ha logrado implementar una solución definitiva, por lo que se recomienda revisar minuciosamente cualquier documento externo antes de usarlo con la IA.


PostHeaderIcon Sospechan que CyberAv3ngers, vinculados a Irán, están detrás de los ataques a los sistemas de agua de Minnesota


Investigadores de Tenable sospechan que el grupo CyberAv3ngers, vinculado a Irán, estuvo detrás de un ciberataque coordinado que afectó a más de 30 instalaciones de agua en Minnesota. Aunque no hay una atribución oficial, el patrón coincide con advertencias previas de CISA sobre ataques a controladores lógicos programables en infraestructuras críticas. A pesar de las interrupciones y la declaración de emergencia en algunas zonas, no se reportaron riesgos graves para la salud pública.


PostHeaderIcon Rusos roban claves de Signal para secuestrar cuentas y mensajes


Vinculados a la inteligencia rusa están intentando secuestrar cuentas de Signal haciéndose pasar por personal de soporte técnico. Su objetivo es obtener las claves de recuperación de copias de seguridad de personas con acceso a información sensible, como funcionarios, militares, figuras políticas, periodistas y líderes ucranianos. Esta campaña se basa en el engaño y el phishing, y no en una vulnerabilidad del cifrado de extremo a extremo de la aplicación.



PostHeaderIcon GOG Galaxy llega a Linux


GOG Galaxy evaluará su lanzamiento en Linux tras la contratación de un especialista, buscando completar la integración de su plataforma en este sistema.


PostHeaderIcon eBay pagará 56 millones por acosar a periodistas


eBay pagará 56 millones de dólares a una pareja de periodistas tras un acuerdo por acosarlos con envíos perturbadores debido a artículos negativos sobre la empresa.


PostHeaderIcon Phishing con IA ya no requiere malware: roba sesiones en el navegador


Las campañas de phishing generadas por IA están evolucionando y ya no dependen del malware tradicional. Ahora, los atacantes actúan directamente en el navegador web para secuestrar sesiones activas, evadir la autenticación de múltiples factores (MFA) y saltarse los controles de seguridad convencionales, lo que obliga a los centros de operaciones de seguridad (SOC) a replantear sus estrategias de detección y contención.


PostHeaderIcon Mejores lectores de eBooks para Linux


Resumen: Una recopilación de las mejores herramientas para gestionar y leer eBooks diseñadas específicamente para sistemas Linux.


PostHeaderIcon WhatsApp añade cifrado de extremo a extremo a llamadas de voz y video


WhatsApp ha implementado nuevas funciones de llamadas y ha ampliado el cifrado de extremo a extremo para comunicaciones de voz y video. Esta actualización permite ahora realizar y recibir llamadas cifradas a través de WhatsApp Web directamente desde el navegador, sin la necesidad de instalar la aplicación de escritorio.