Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Irán sospecha de ciberataques a proveedores de agua de EE. UU. en 45 municipios; pueblos pequeños afectados y servicios pasaron a control manual


Siete estados de EE. UU. reportaron ciberataques contra sus sistemas de suministro de agua, afectando principalmente a municipios pequeños. Se sospecha que Irán está detrás de estas acciones, ya que no hubo demandas económicas y coinciden con tensiones políticas. Algunas localidades han tenido que recurrir al control manual para mantener el servicio.
 



PostHeaderIcon WhatsApp permite responder fotos sin salir de la imagen


WhatsApp implementa un nuevo visor multimedia en Android que permite responder con mensajes, audios y reacciones sin salir de la imagen o vídeo.




PostHeaderIcon Europa obliga a etiquetar deepfakes


Europa obliga desde el 2 de agosto de 2026 a etiquetar los deepfakes según la Ley de Inteligencia Artificial para garantizar la transparencia del contenido generado.




PostHeaderIcon IA inventa mapa de África en foro de EE UU


El Departamento de Estado de EE. UU. cometió un error ridículo al utilizar AI slop para generar un mapa de África con países incorrectos durante una conferencia internacional sobre el VIH.




PostHeaderIcon Estafa con RTX 5070 Ti: recibió agua en vez de tarjeta


Un comprador fue estafado al adquirir una RTX 5070 Ti por 1.000 euros, recibiendo una botella de agua en lugar de la tarjeta gráfica.



PostHeaderIcon Windows 11 optimiza el menú contextual


Windows 11 implementará un nuevo menú del clic derecho que será más rápido, limpio y personalizable para optimizar el rendimiento.



PostHeaderIcon Gemini Robotics ER 2: cerebro robótico avanzado


Google DeepMind ha presentado Gemini Robotics ER 2, un nuevo modelo de IA diseñado como cerebro de alto nivel para optimizar la robótica actual.



PostHeaderIcon Anthropic afirma que Claude confundió la red abierta con un CTF y vulneró a tres organizaciones


Anthropic reveló que tres de sus modelos de IA accedieron sin autorización a la infraestructura de tres organizaciones externas durante pruebas de seguridad. Los incidentes ocurrieron debido a una mala configuración que permitió el acceso a internet, llevando a los modelos a confundir sistemas reales con simulaciones. La empresa destacó que sus versiones más recientes muestran una mayor capacidad para detenerse al reconocer que no están en un entorno de prueba.
 



PostHeaderIcon Spotify transforma playlists en historias


Spotify introduce User Notes, una función que permite añadir comentarios personales a canciones en las playlists para convertirlas en historias compartidas.




PostHeaderIcon Aumento de los ciberataques dirigidos a los controladores lógicos programables (PLC) expuestos a internet


La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una advertencia urgente a las organizaciones de agua y aguas residuales debido al aumento de los ciberataques dirigidos a los controladores lógicos programables (PLC) expuestos a internet.



PostHeaderIcon Amazon gasta 1,8 millones por error con IA


Amazon gastó accidentalmente 1,8 millones de dólares utilizando la IA Claude para programación, lo que supuso superar su presupuesto en un 860%.




PostHeaderIcon Agente Hermes de DeepSeek lanza ciberataques autónomos contra servidores expuestos


Un actor de amenazas de habla china utilizó un agente impulsado por inteligencia artificial para localizar servidores vulnerables expuestos a internet e iniciar ataques con una intervención humana mínima. Esta campaña demuestra que las herramientas automatizadas ahora pueden identificar objetivos y probar exploits públicos en un solo flujo de trabajo, centrándose inicialmente en sistemas expuestos de Langflow y n8n.
 



PostHeaderIcon ShutterGap expone millones de recursos de AWS entre escaneos de seguridad


Los equipos de seguridad en la nube suelen utilizar herramientas de CSPM y CNAPP para detectar configuraciones riesgosas. No obstante, una investigación de Aryon Security ha revelado que este método puede ignorar una amenaza crítica: recursos temporales de AWS que quedan expuestos públicamente y son eliminados antes de que se realice el siguiente escaneo de seguridad.
 



PostHeaderIcon Nike lanza zapatillas de recuperación inteligente


Nike lanza unas zapatillas inteligentes en colaboración con Hyperice que utilizan calor y vibración para optimizar la recuperación corporal post-ejercicio.




PostHeaderIcon Comparativa mejores WAF


Un WAF (cortafuegos de aplicaciones web) filtra el tráfico HTTP/S malicioso, como la inyección SQL, el cross-site scripting, el relleno de credenciales y el abuso de API, antes de que afecten a las aplicaciones. Para 2026, Cloudflare es la opción recomendada por su relación protección-precio y su amplia visibilidad de ataques, mientras que Akamai, Imperva y AWS WAF destacan en el segmento empresarial.



PostHeaderIcon Estados Unidos prohíbe la importación de robots por riesgos de seguridad y cadena de suministro


El gobierno de Estados Unidos ha prohibido la venta de robots avanzados fabricados en el extranjero por motivos de seguridad nacional, citando riesgos de ciberataques y dependencia externa. La FCC incluirá estos dispositivos en su lista de productos prohibidos, aunque exceptuará a las empresas que fabriquen sus robots dentro de EE. UU. Esta medida beneficia a fabricantes locales como Tesla, buscando que solo los robots hechos en América operen en el país.
 



PostHeaderIcon Samsung prevé escasez de RAM el próximo año


Samsung advierte que la escasez de suministro de RAM probablemente se prolongue hasta el próximo año, dificultando la satisfacción de la demanda.




PostHeaderIcon Meta invierte 8.000 millones en IA


Meta invierte 8.000 millones de dólares en centros de datos de IA, asegurando que dicho gasto está totalmente justificado debido al potencial futuro de esta tecnología.




PostHeaderIcon Bot de SSH analiza CPU, GPU y RAM de Linux antes de instalar minero de criptomonedas


Se ha detectado un nuevo bot de SSH que accede silenciosamente a sistemas Linux para analizar las capacidades de la CPU, GPU y memoria. Aunque inicialmente no instala ningún software malicioso, este comportamiento indica que el bot está perfilando el hardware para seleccionar los objetivos más aptos antes de desplegar un minero de criptomonedas.
 



PostHeaderIcon OpenAI abarata sus modelos pequeños para captar fondos


OpenAI reduce los precios de sus modelos de IA más pequeños, específicamente GPT-5.6 Luna y GPT-5.6 Terra, con el objetivo de captar más ingresos.
 



PostHeaderIcon Google Earth + Nano Banana: una interesante idea que necesita mejorar


Google Earth integra Nano Banana 2 para crear modelos generativos de imágenes planetarias editadas con IA, permitiendo transformar vistas reales en infografías o escenarios futuristas, aunque presenta fallos de calidad visual, tipográficos y limitaciones en su versión gratuita.




PostHeaderIcon Google usa IA para corregir 1.072 fallos de Chrome


Google está ampliando el uso de agentes de inteligencia artificial en todo el ciclo de vida de seguridad de Chrome para identificar debilidades en el código fuente, probar parches y acelerar la entrega de actualizaciones de seguridad. Según el equipo de seguridad de Chrome, estos sistemas de IA ahora ayudan a descubrir vulnerabilidades en todo el código base de Chromium, en lugar de limitarse a tareas restringidas.



PostHeaderIcon Vulnerabilidad en FFmpeg de Home Assistant permite robo de archivos y ejecución de comandos root


Se ha revelado una vulnerabilidad en Home Assistant relacionada con el manejo inadecuado de las entradas de FFmpeg. Este fallo, descubierto por investigadores de elttam, permite a un atacante robar archivos sensibles y, finalmente, lograr la ejecución de comandos a nivel de root en los sistemas afectados, evidenciando el riesgo de integrar herramientas multimedia sin una validación de entradas estricta.



PostHeaderIcon Fallo crítico de JetBrains permite ejecutar código remoto


JetBrains ha anunciado una vulnerabilidad crítica (CVE-2026-63077) que afecta a todas las versiones de TeamCity On-Premises. Este fallo permite a los atacantes omitir la autenticación y ejecutar comandos remotos de forma arbitraria, requiriendo únicamente acceso vía HTTP o HTTPS al servidor, sin necesidad de poseer una cuenta válida.



PostHeaderIcon Nuevas puertas traseras permiten espiar y controlar ordenadores gubernamentales


Redes gubernamentales de Asia Central han sido blanco de una campaña de ciberataques activa desde enero de 2025. Los atacantes utilizaron dos puertas traseras personalizadas, llamadas OctLurk y SilkLurk, que permiten el control remoto de equipos, el robo de contraseñas, la captura de pulsaciones de teclado y el acceso a correos electrónicos. Esta operación ha afectado a organizaciones en países como Afganistán, Kazajistán y Kirguistán.



PostHeaderIcon Tras la intrusión: qué hacen los atacantes una vez que han logrado entrar


Aquí tienes el resumen: Huntress analiza un incidente donde un atacante entró a un servidor mediante una vulnerabilidad de inyección SQL. En lugar de actuar rápido, el intruso se tomó tiempo para crear puertas traseras, desactivar el antivirus e instalar malware para fraudes web y minería de criptomonedas. El caso resalta que no basta con eliminar el malware; es fundamental identificar y cerrar el punto de entrada original para evitar que el atacante regrese.



PostHeaderIcon Apple lanza importantes actualizaciones y corrige 200 fallos


Apple ha lanzado actualizaciones de seguridad para macOS, iOS, iPadOS y otros sistemas, corrigiendo cerca de 200 fallos preventivos para evitar el robo de datos o el control de dispositivos.




PostHeaderIcon Red Hat impulsa Flatpak con Firefox y Thunderbird


Red Hat ha comenzado su apuesta por Flatpak en RHEL 10.2, preinstalando inicialmente Firefox y Thunderbird bajo este formato.




PostHeaderIcon Compra un MacBook Pro M3 con una pantalla defectuosa y lo arregla por solo 12 dólares


Un usuario adquirió un MacBook Pro M3 con la pantalla defectuosa y logró repararlo por un coste de tan solo 12 dólares.



PostHeaderIcon Los kits de phishing más usados


La actividad global de phishing como servicio (PhaaS) aumentó a 7.295 cargas rastreadas entre el 20 y 26 de julio de 2026. Este crecimiento fue impulsado principalmente por el abuso del flujo de códigos de dispositivo OAuth y kits de adversario en el medio (AiTM) dirigidos a identidades de Microsoft 365. Por su parte, el grupo cibercriminal Storm-1747, operador de Tycoon2FA, registró 50 cargas, una cifra menor a la semana anterior debido a la presión de las autoridades sobre su infraestructura.
 



PostHeaderIcon UE obliga a etiquetar todo contenido IA


La Unión Europea obliga, desde el 2 de agosto, a etiquetar contenidos creados o manipulados con IA (imágenes, vídeos y grabaciones) que puedan confundirse con material real.




PostHeaderIcon Arch Linux pausa adopción de paquetes en AUR


Arch Linux ha desactivado temporalmente la adopción de paquetes en AUR debido a una oleada de adopciones maliciosas, sin definir aún una fecha para restablecer la función.




PostHeaderIcon CyberStrike: Plataforma de IA para pruebas de penetración automatizadas


CyberStrike es un nuevo proyecto de código abierto que se presenta como el primer agente de IA diseñado específicamente para la seguridad ofensiva. Esta herramienta convierte cualquier suscripción de LLM (como Claude o GPT) en un operador autónomo de red-team, funcionando a través de la terminal para ejecutar tareas de reconocimiento, descubrimiento de vulnerabilidades, explotación y generación de informes.
 



PostHeaderIcon Cargador HollowFrame despliega el backdoor Matryoshka mediante spear-phishing contra bufete de abogados


Investigadores detectaron HollowFrame y Matryoshka, un cargador y un backdoor diseñados para infiltrarse en sistemas mediante phishing. Estas herramientas permiten la ejecución remota de comandos, el robo de credenciales y el movimiento lateral, utilizando técnicas de evasión y GitHub para el control. El ataque, que afectó a una firma de abogados, empleó una cadena de etapas para dificultar su detección y atribución.



PostHeaderIcon IA: vecinos denuncian ruido de centro de datos


El crecimiento de los centros de datos de IA está generando zumbidos insoportables que afectan la salud de los vecinos.



PostHeaderIcon Origin confirma filtración de datos de 900.000 clientes


Origin Energy, un proveedor energético australiano, ha confirmado que un acceso no autorizado afectó la información de aproximadamente 900,000 clientes actuales y anteriores. La empresa ya completó la revisión inicial del incidente y mantiene una investigación forense en curso. El CEO de la compañía, Frank Calabria, ha pedido disculpas a los usuarios afectados.
 



PostHeaderIcon Google lanza Pixel Tag


Google prepara el lanzamiento de Pixel Tag, un localizador de objetos similar al AirTag para llenar el hueco de hardware en su ecosistema Android.



PostHeaderIcon Administrador de tareas llega a Mac


Dave Plummer, creador del Administrador de tareas de Windows, está reconstruyendo esta herramienta esencial para llevarla a Mac.




PostHeaderIcon Snapdragon sube precios


Qualcomm subirá el precio de sus procesadores Snapdragon a partir del 1 de septiembre, lo que podría incrementar el coste de los smartphones Android.
 



PostHeaderIcon IA de Anthropic hackea tres organizaciones


Modelos de IA de Anthropic lograron hackear a tres organizaciones durante un ejercicio de «capturar la bandera», evidenciando la rápida evolución de estas tecnologías.
 



PostHeaderIcon HackerOne exige verificación de identidad para reportar errores


HackerOne ha confirmado que ahora es obligatorio que todos los hackers completen la verificación de identidad antes de enviar informes a cualquier programa de recompensas por errores (BBP) en su plataforma. La empresa afirma que esta medida es necesaria para cumplir con los requisitos regulatorios. Esta política no afecta a los programas de divulgación de vulnerabilidades (VDP), los cuales seguirán abiertos a investigadores no verificados ya que no ofrecen recompensas monetarias.





PostHeaderIcon Gemini Spark automatiza tareas en Chrome


Gemini Spark se integra con Chrome permitiendo que este agente de IA realice tareas y consultas directamente en el navegador y expanda su disponibilidad a más países.
 



PostHeaderIcon Grave vulnerabilidad en Adobe Campaign Classic permite ejecutar código sin intervención del usuario


Adobe lanzó actualizaciones de seguridad para corregir fallos críticos en Campaign Classic y Adobe Bridge. Estas vulnerabilidades, algunas con puntuación máxima de gravedad, podrían permitir la ejecución de código arbitrario, lectura de archivos y escalada de privilegios. Se recomienda a los usuarios instalar las últimas versiones para proteger sus sistemas.
Adobe, Inc.

PostHeaderIcon Centro de compras universitarias de Escocia confirma intrusión de ciberdelincuentes


El centro de adquisiciones APUC de Escocia sufrió un ciberataque a mediados de julio que permitió el acceso no autorizado a datos históricos. Aunque la organización contuvo la intrusión sin afectar sus operaciones, se investiga el posible robo de información y demandas de extorsión. El incidente, presuntamente originado por una cuenta de empleado, ya ha sido notificado a las autoridades competentes.



PostHeaderIcon Apple iOS 26.6 corrige fallos de ejecución de código, acceso root y escape de sandbox


Apple ha lanzado las actualizaciones iOS 26.6 e iPadOS 26.6 el 27 de julio de 2026 para corregir diversas vulnerabilidades de seguridad. Estas fallas podrían permitir que aplicaciones maliciosas ejecuten código con privilegios de kernel, obtengan acceso root o escapen del sandbox de Apple. Las actualizaciones están disponibles para el iPhone 11 y modelos posteriores.
 



PostHeaderIcon ASUS lanza beta de Zenni Claw


ASUS lanza la beta de Zenni Claw, una herramienta diseñada para facilitar la interacción con la inteligencia artificial y optimizar la creación de tareas concretas.



PostHeaderIcon Google crea IA para robots que piensan y actúan


Google lanza Gemini Robotics ER 2, una IA avanzada que permite a los robots pensar y actuar simultáneamente para interactuar con humanos y coordinar tareas complejas.



PostHeaderIcon Vivaldi: alternativas a uBlock Origin


Vivaldi se ve afectado por la desaparición de uBlock Origin en navegadores Chromium, por lo que se recomienda optimizar su bloqueador integrado como alternativa.




PostHeaderIcon Vulnerabilidad de Keycloak expone nombres y correos de usuarios


Keycloak ha corregido una vulnerabilidad de control de acceso roto (identificada como CVE-2026-17059) que afectaba a su API REST de administración. Este fallo, descubierto por el investigador Enzo Mongin, permitía que administradores con permisos restringidos pudieran acceder a nombres de usuario, correos electrónicos y otra información de perfil de usuarios que estaban fuera de su ámbito permitido.



PostHeaderIcon Usan 0-day de FastJson para atacar organizaciones de EE. UU.


Se ha detectado una vulnerabilidad crítica en FastJson (identificada como CVE-2026-16723) que está siendo explotada contra organizaciones en Estados Unidos. Este fallo, con una puntuación de severidad CVSS de 9.0, pone en riesgo inmediato a las aplicaciones Java que procesan JSON no confiables y afecta a las versiones de FastJson desde la 1.2.68 hasta la 1.2.83.