Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6407
)
-
▼
agosto
(Total:
415
)
-
Memorando de Trump abre la puerta a que empresas e...
-
Mustang Panda integra un rootkit de Windows firmad...
-
Word facilita la búsqueda en documentos largos
-
Nueva botnet Evooo1Bot para Linux convierte router...
-
IA en Amazon perjudica a escritores humanos
-
Explotan fallo crítico de SAP Commerce Cloud sin P...
-
Shell investiga filtración de datos por ransomware...
-
Microsoft hará las llaves de acceso predeterminada...
-
GeForce Now ya es estable en Linux
-
Lumora: IPTV gratis para Android Auto
-
Google lanza Gemini especializado en programación
-
Creador del Administrador de Tareas de Windows lan...
-
Windows 11 ralentiza la apertura de VLC
-
Ventoy sustituye a Rufus para arrancar sistemas op...
-
Gemini ya elimina marcas de agua en fotos
-
ChatGPT copia función odiada Recall de Windows 11 ...
-
KDE retoma versiones LTS con Kubuntu
-
uBlock Origin critica duramente a Facebook
-
Gemini 3.7 Flash: IA premium más económica
-
Botnet Dysphoria convierte routers y cámaras en bo...
-
Vulnerabilidades de TP-Link permiten saltar autent...
-
Detenidos por fraude bancario de 30 millones de eu...
-
Filtran datos de 1,6 millones de cuentas de RingCe...
-
Hacienda francesa reconoce robo de datos tras anun...
-
pfSense Plus estrena nueva interfaz: ahora es much...
-
TV pierde 70 años de archivos por cierre de servidor
-
Sparky Linux recupera el soporte de 32 bits
-
Un atacante desconocido pasó un año vulnerando por...
-
AMD pide actualizar la BIOS de sus Ryzen por dos f...
-
Demuestran cómo utilizan dispositivos USB falsos p...
-
Nueva puerta trasera PATCHCORD ataca a telecomunic...
-
Twitch usa contenido de streamers para entrenar IA...
-
Intentan explotar vulnerabilidad zero-day en GeoSe...
-
ChatGPT es ahora mucho más rápido
-
Ucrania clausura 94 centros de llamadas fraudulent...
-
Apple insta a activar el modo de aislamiento ya
-
Nueva Zelanda denuncia que China intentó espiar su...
-
Ataque de DRAM expone zonas protegidas de la CPU
-
Estafadores clonan tarjetas contactless y autoriza...
-
Xbox Game Pass llegaría a Linux
-
Lazarus utiliza un Zero-Day de Windows para obtene...
-
Palo Alto Networks corrige 11 vulnerabilidades en ...
-
Samsung usa Claude Code para sus chips móviles
-
Gemini alcanza 1.000 millones de usuarios
-
GPT-5.6 resuelve conjetura matemática de hace 20 años
-
¿Qué es el símbolo 5G+ en el móvil?
-
Manjaro 26.1: Linux 7.1, Plasma 6.7 y GNOME 50
-
Claude marca sus contenidos con huellas invisibles
-
Android con refrigeración líquida: un móvil hecho PC
-
Fallo en Windows permite control remoto del PC
-
Expectativas Made by Google
-
Ciberatacantes aprovechan vulnerabilidad de autent...
-
Akira Ransomware usa el modo seguro de Windows par...
-
Vulnerabilidades críticas de Adobe Commerce permit...
-
Snapdragon C: portátiles realmente baratos
-
Instala apps en Windows 11 con Winget
-
Nemotron 3.5 Lightning: IA local y gratuita
-
Vulnerabilidades críticas en Adobe ColdFusion perm...
-
Vulnerabilidad RCE en WordPress Imagick permite ej...
-
Stallman cuestiona la inteligencia de la IA
-
737 extensiones VPN falsas de Chrome desvían el tr...
-
Claude marcará sus textos como IA
-
Descarga falsa de CCleaner instala spyware GhostDe...
-
Amazon bloquea centros multimedia en Fire TV
-
CAV3RN usa Google Apps Script como relé C2 para oc...
-
Vulnerabilidad en SAP Commerce Cloud permitiría a ...
-
ChatGPT ya llega a Linux
-
Intel lanza nuevo microcódigo 20260811 para correg...
-
DeepSeek subirá los precios de su API
-
Toyota invisible para cámaras mediante IA
-
Signal refuerza su seguridad para garantizar que e...
-
42 juegos gratis y ligeros para PC
-
Google afirma que Chrome bloquea 7 mil millones de...
-
Alerta: 737 extensiones VPN de Chrome desvían el t...
-
Lazarus explota zero-day de Windows AFD.sys para d...
-
Chrome 151 corrige cinco fallos graves de seguridad
-
Vulnerabilidad en Outlook permite ejecutar código ...
-
SK hynix aumentará en un 50% su producción de memo...
-
UE propone bloquear fútbol pirata en 30 minutos
-
PoC de ShieldBreak revela vulnerabilidad Zero-Day ...
-
IA hackea app de gimnasio para reservar cita
-
Linux Mint 22.3 actualiza ISO HWE a kernel 7.0
-
Detecta garrapatas con la cámara del móvil
-
Novedades de Python 3.15
-
Ciberatacantes aprovechan vulnerabilidad de VMware...
-
Venta de acciones de Intel por 20.000 millones int...
-
Nightmare-Eclipse lanza ShieldBreak: vulnerabilida...
-
Vulnerabilidad en APIs de OpenAI, Anthropic y Goog...
-
Asistentes de DEF CON habrían interferido el Wi-Fi...
-
Vulnerabilidad de Docker permite sobrescribir arch...
-
Vulnerabilidades de Zoom permiten secuestrar dispo...
-
Ransomware Gunra aprovecha fallos de Fortinet y Sc...
-
La botnet Kimwolf v7 para Android camufla el tráfi...
-
VPN de FortiGate vulnerada abre paso a ataque cont...
-
Chinos usan página falsa de DeepSeek para distribu...
-
Carga de coches eléctricos: el 25% de los puntos n...
-
Musk lanza IA autónoma 24/7
-
Microsoft corrige 398 vulnerabilidades, incluyendo...
-
DeadLock Ransomware usa Polygon para evitar ser de...
-
Recuperado diseño original del Intel 8080
-
Nemotron 3.5 Lightning acelera la IA en RTX
-
Vulnerabilidad de 18 años en SCTP de Linux permite...
-
Los precios de las tarjetas gráficas aumentan hast...
-
Linux 7.2-rc7: Linus Torvalds critica el impacto d...
-
OpenAI amplía Daybreak Cyber con GPT-5.6 para vali...
-
Robo de datos en Valve afecta a usuarios de Steam ...
-
Anthropic añadirá marcas de agua invisibles a Clau...
-
Vulnerabilidades de ClamAV permiten ataques DoS re...
-
Ciberataque a central eléctrica polaca: acceden a ...
-
Phishing vía WhatsApp usa certificados SSL/TLS con...
-
ChatGPT ya reserva restaurantes
-
Los SSD PCIe 5.0 quedan retratados en gaming: 11 j...
-
Filtración de datos de CEVA Logistics afecta a com...
-
Mozilla revoca claves de Firefox y Thunderbird tra...
-
Extensión falsa de Google Translate permite contro...
-
ChatGPT ya reserva mesas por ti
-
GitHub amplía detección de malware de npm a 8 regi...
-
GPT-5.6-Cyber: el modelo de OpenAI contra el hacking
-
QNAP QSW-M2130-4C2S24T: velocidad 10G real y gesti...
-
Prueba Direct Die Jet en una CPU y una GPU echando...
-
Vulnerabilidad en WalletService de Windows permite...
-
Buscan explotar vulnerabilidades de VMware VCenter
-
Zuckerberg quiere masificar la super IA
-
Vulnerabilidad de Red Hat ACM permite acceso total...
-
ChatGPT detecta fallos de seguridad antes que los ...
-
Claude Code pasa de aprobación humana a modo autom...
-
OpenAI frena su IA por peligrosidad
-
OpenAI lanza ChatGPT 5.6 Cyber, disponible solo pa...
-
-
▼
agosto
(Total:
415
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1679
)
vulnerabilidad
(
1669
)
software
(
981
)
hardware
(
882
)
google
(
762
)
Malware
(
708
)
privacidad
(
658
)
ransomware
(
526
)
Windows
(
521
)
android
(
462
)
exploit
(
449
)
linux
(
412
)
cve
(
374
)
tutorial
(
299
)
nvidia
(
298
)
manual
(
281
)
hacking
(
247
)
ssd
(
180
)
WhatsApp
(
173
)
ddos
(
137
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
112
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
77
)
firmware
(
74
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
68
)
office
(
62
)
hack
(
51
)
antivirus
(
50
)
Kernel
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Memorando de Trump abre la puerta a que empresas estadounidenses hackeen y desestabilicen grupos criminales extranjeros
domingo, 16 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
El presidente Donald Trump firmó un memorando que permite a empresas privadas estadounidenses colaborar con el gobierno para ejecutar operaciones cibernéticas ofensivas contra organizaciones criminales transnacionales. Estas compañías autorizadas podrán realizar vigilancia y ataques para desestabilizar sistemas informáticos ajenos, siempre bajo supervisión federal. Aunque busca combatir el fraude y el cibercrimen, expertos advierten sobre los riesgos legales y de seguridad que implica delegar estas capacidades al sector privado.
Mustang Panda integra un rootkit de Windows firmado en el backdoor CoolClient para mejorar su sigilo
|
Publicado por
el-brujo
|
Editar entrada
El grupo HoneyMyte desplegó una versión actualizada del backdoor CoolClient que incluye un rootkit de kernel firmado para ocultar procesos, archivos y comunicaciones C2. Según Kaspersky, este malware ha afectado a entidades gubernamentales en Myanmar, Mongolia, Pakistán y Rusia, siendo instalado generalmente después de una infección por PlugX. El rootkit utiliza un controlador llamado msagent.sys para evadir la detección y proteger los componentes maliciosos contra el análisis o la eliminación.
Word facilita la búsqueda en documentos largos
sábado, 15 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Nueva botnet Evooo1Bot para Linux convierte routers en nodos de retransmisión de tráfico
|
Publicado por
el-brujo
|
Editar entrada
Evooo1Bot es una nueva botnet basada en Mirai que infecta dispositivos de red (como routers y cámaras) para convertirlos en nodos de tráfico SOCKS5 y lanzar ataques DDoS. El malware puede robar credenciales, realizar ataques de fuerza bruta por SSH y explotar vulnerabilidades conocidas en diversas marcas. Para prevenirlo, se recomienda actualizar el firmware de los dispositivos IoT y cambiar las contraseñas predeterminadas.
IA en Amazon perjudica a escritores humanos
|
Publicado por
el-brujo
|
Editar entrada
Explotan fallo crítico de SAP Commerce Cloud sin PoC público
|
Publicado por
el-brujo
|
Editar entrada
Ciberdelincuentes han comenzado a intentar explotar una vulnerabilidad de severidad máxima en SAP Commerce Cloud, apenas tres días después de que se publicaran los parches de seguridad. A través de telemetría de honeypots, se detectó tráfico de ejecución remota no autenticada, a pesar de que aún no existe una prueba de concepto (PoC) pública para el fallo identificado como CVE-2026-58231.
Shell investiga filtración de datos por ransomware de Cl0p
|
Publicado por
el-brujo
|
Editar entrada
El gigante energético multinacional Shell ha iniciado una investigación activa después de que el conocido sindicato de ransomware Cl0p afirmara haber exfiltrado datos internos confidenciales. Actualmente, investigadores de seguridad y equipos forenses analizan la legitimidad y el alcance del ciberataque, mientras el colectivo de extorsión ha incluido a la compañía en su lista de la dark web.
Microsoft hará las llaves de acceso predeterminadas en Entra ID y eliminará SMS y voz
|
Publicado por
el-brujo
|
Editar entrada
Microsoft establecerá las passkeys como la experiencia de autenticación predeterminada en Microsoft Entra ID para reducir los métodos de inicio de sesión vulnerables al phishing. Asimismo, la empresa eliminará la autenticación por SMS y voz proporcionada por Microsoft para el factor múltiple, impulsando a las organizaciones hacia credenciales resistentes al phishing. A partir del 1 de septiembre de 2026, los usuarios que utilicen SMS o voz deberán migrar a estos nuevos métodos.
Google lanza Gemini especializado en programación
|
Publicado por
el-brujo
|
Editar entrada
Creador del Administrador de Tareas de Windows lanza versión renovada
|
Publicado por
el-brujo
|
Editar entrada
Ventoy sustituye a Rufus para arrancar sistemas operativos
|
Publicado por
el-brujo
|
Editar entrada
ChatGPT copia función odiada Recall de Windows 11 en Mac
|
Publicado por
el-brujo
|
Editar entrada
Gemini 3.7 Flash: IA premium más económica
|
Publicado por
el-brujo
|
Editar entrada
Botnet Dysphoria convierte routers y cámaras en bots DDoS y nodos C2
|
Publicado por
el-brujo
|
Editar entrada
La botnet Dysphoria ha comprometido aproximadamente 296,000 dispositivos conectados a internet, incluyendo routers, cámaras y puertas de enlace. Esta red convierte dichos equipos en herramientas para ejecutar ataques DDoS y actuar como nodos de relevo de comando y control (C2) contra objetivos seleccionados por sus operadores.
Vulnerabilidades de TP-Link permiten saltar autenticación y elevar privilegios
|
Publicado por
el-brujo
|
Editar entrada
TP-Link ha revelado múltiples vulnerabilidades de alta gravedad que afectan a sus productos de red Aginet gestionados por ISP, incluyendo routers, sistemas mesh, dispositivos PON y módems xDSL. Estos fallos podrían permitir que atacantes con acceso a la red evadan la autenticación, eleven sus privilegios, roben información sensible, lean archivos del dispositivo y ejecuten comandos del sistema operativo.
Detenidos por fraude bancario de 30 millones de euros aprovechando fallo de proveedor
|
Publicado por
el-brujo
|
Editar entrada
Siete cibercriminales fueron detenidos en Brasil y Europa tras robar unos 30 millones de euros de cuentas de Commerzbank en noviembre de 2023, aprovechando una vulnerabilidad de un proveedor de servicios. Los fondos fueron desviados a Brasil y Europa mediante una compleja red de lavado de dinero, e incluso algunos se usaron para financiar una campaña política. El banco confirmó el fraude, pero aseguró que los clientes no sufrieron pérdidas financieras.

Filtran datos de 1,6 millones de cuentas de RingCentral tras ataque de extorsión de ShinyHunters
|
Publicado por
el-brujo
|
Editar entrada
Se filtraron los datos de 1.6 millones de usuarios de RingCentral, incluyendo correos, nombres y teléfonos, tras un ataque de ingeniería social. El grupo ShinyHunters publicó la información después de que la empresa se negara a pagar un rescate. RingCentral ya tomó medidas de remediación y realizó una investigación forense para detener la intrusión.
Hacienda francesa reconoce robo de datos tras anuncio de venta de 2 millones de registros
|
Publicado por
el-brujo
|
Editar entrada
La autoridad fiscal de Francia confirmó que un intruso accedió a sus sistemas en junio, robando datos de aproximadamente 2 millones de contribuyentes mediante credenciales robadas. El atacante, alias ZeroBytes, intentó vender la base de datos y el acceso al sistema en un foro de cibercrimen. Este incidente se suma a una serie de graves brechas de seguridad que han afectado a diversos ministerios y agencias gubernamentales francesas este año.
pfSense Plus estrena nueva interfaz: ahora es mucho más rápida, amigable y con nuevas funciones
viernes, 14 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Sparky Linux recupera el soporte de 32 bits
|
Publicado por
el-brujo
|
Editar entrada
Un atacante desconocido pasó un año vulnerando portales de Salesforce y ServiceNow
|
Publicado por
el-brujo
|
Editar entrada
Investigadores de Reco detectaron una operación llamada City-Forum, donde un actor avanzado ha recolectado datos de portales de Salesforce y ServiceNow mal configurados. El atacante utiliza herramientas personalizadas y técnicas poco documentadas para explotar permisos excesivos de usuarios invitados en bancos, telecomunicaciones y sector público. Se enfatiza que no es una vulnerabilidad de las plataformas, sino un error de configuración de las empresas que dejan su información expuesta.
Demuestran cómo utilizan dispositivos USB falsos para acceder al sistema de Windows
|
Publicado por
el-brujo
|
Editar entrada
Nueva puerta trasera PATCHCORD ataca a telecomunicaciones afganas e infraestructura crítica de India
|
Publicado por
el-brujo
|
Editar entrada
El grupo APT36, vinculado a Pakistán, ha lanzado una campaña de ciberataques contra proveedores de telecomunicaciones en Afganistán e infraestructura crítica en el sur de Asia. Utilizan los malwares PATCHCORD y SHEETCORD, distribuidos mediante instaladores falsos de VPN y sitios gubernamentales suplantados. Estas herramientas permiten el control remoto de sistemas, el robo de datos y el uso de Google Sheets y GitHub para coordinar sus ataques.
Twitch usa contenido de streamers para entrenar IA de Amazon
|
Publicado por
el-brujo
|
Editar entrada
Intentan explotar vulnerabilidad zero-day en GeoServer que podría permitir ejecución remota de código
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una vulnerabilidad zero-day de inyección SQL en GeoServer que podría permitir la ejecución remota de código. Actualmente no existe un parche oficial y ya se han observado cientos de intentos de explotación activa. Se recomienda a las organizaciones restringir el acceso público y monitorear la plataforma hasta que haya una solución.
ChatGPT es ahora mucho más rápido
|
Publicado por
el-brujo
|
Editar entrada
Ucrania clausura 94 centros de llamadas fraudulentos y decomisa millones en efectivo
|
Publicado por
el-brujo
|
Editar entrada
Las autoridades de Ucrania, con apoyo de la policía alemana, cerraron 94 centros de llamadas fraudulentos tras realizar 411 registros. Los estafadores suplantaban a banqueros y brokers para robar fondos, promover inversiones falsas y vender productos médicos fraudulentos, afectando incluso a ciudadanos de la UE. La operación resultó en la incautación de equipo tecnológico, millones en efectivo, oro y la notificación de 26 sospechosos.
Apple insta a activar el modo de aislamiento ya
|
Publicado por
el-brujo
|
Editar entrada
Apple ha lanzado una nueva serie de alertas de "Notificación de Amenaza de Apple" dirigidas a usuarios seleccionados en 110 países. Estas advertencias informan que sus dispositivos podrían ser blanco de spyware mercenario de grado gubernamental, diferenciándose de los avisos comunes de phishing al ser alertas de alta confianza reservadas para casos críticos.
Nueva Zelanda denuncia que China intentó espiar sus asuntos internos mediante inversiones espaciales
|
Publicado por
el-brujo
|
Editar entrada
El Servicio de Inteligencia de Seguridad de Nueva Zelanda advirtió que China intenta instalar infraestructura espacial en el país para recopilar inteligencia militar. El informe también señala el uso de ofertas de empleo falsas para el espionaje y el riesgo de ciberataques estatales. Finalmente, destaca la dificultad de combatir el extremismo violento debido a la proliferación de contenido tóxico en redes sociales y plataformas de juegos.
Ataque de DRAM expone zonas protegidas de la CPU
|
Publicado por
el-brujo
|
Editar entrada
Se ha descubierto una nueva técnica de ataque, detallada en el proyecto de código abierto skitter-creek-bath-salts en GitHub por el investigador Christopher Domas, que manipula el controlador de memoria de un ordenador. Este método permite evadir algunas de las barreras de seguridad de hardware más robustas de los procesadores modernos, afectando a zonas críticas como el System Management Mode, el Platform Security Processor y el microcódigo de la CPU.
Estafadores clonan tarjetas contactless y autorizan pagos en solo 13 minutos
|
Publicado por
el-brujo
|
Editar entrada
Una nueva campaña de ingeniería social llamada WindRelay engaña a usuarios de Android para instalar malware y robar datos bancarios. Mediante llamadas telefónicas y el uso de un troyano y un relé NFC, los atacantes capturan el PIN y la información de la tarjeta para realizar pagos o retiros fraudulentos. Esta sofisticada técnica permite ejecutar transacciones en tiempo real simulando la presencia física de la tarjeta.
Lazarus utiliza un Zero-Day de Windows para obtener acceso SYSTEM e instalar un backdoor
|
Publicado por
el-brujo
|
Editar entrada
El grupo Lazarus de Corea del Norte utiliza ofertas de empleo falsas en LinkedIn para atacar empresas de defensa y aeroespaciales en varios países. Emplean un fallo de seguridad zero-day en Windows y visores de PDF maliciosos para instalar puertas traseras y robar datos sensibles. La campaña destaca por su sofisticación al suplantar identidades corporativas y usar infraestructura legítima comprometida para evadir la detección.
Palo Alto Networks corrige 11 vulnerabilidades en PAN-OS, GlobalProtect y Prisma Access
|
Publicado por
el-brujo
|
Editar entrada
Palo Alto Networks ha publicado un boletín de seguridad el 12 de agosto de 2026, en el que revela 11 nuevas vulnerabilidades que afectan a PAN-OS, GlobalProtect App, Prisma Access Agent y Prisma Browser, además de una actualización mensual de Chromium. El conjunto de parches corrige fallos de divulgación de información, escalada de privilegios locales, desbordamiento de búfer y omisión de validación de certificados.
GPT-5.6 resuelve conjetura matemática de hace 20 años
|
Publicado por
el-brujo
|
Editar entrada
Claude marca sus contenidos con huellas invisibles
jueves, 13 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada

Entradas más recientes