Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6755
)
-
▼
septiembre
(Total:
13
)
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
13
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Secuestro de BGP desvía tráfico de Softaculous para enviar actualización maliciosa de Virtualizor
La semana pasada, unos atacantes secuestraron el enrutamiento BGP de Softaculous para distribuir una actualización maliciosa de Virtualizor a varios servidores de hipervisor. Dado que los proveedores de hosting utilizan Virtualizor para gestionar nodos VPS, un único servidor maestro comprometido podría permitir el control de cientos de servidores de virtualización.

HardBreacher reporta zero-day de escalada de privilegios en Kaspersky para Windows 11
El investigador MSNightmare, a través de HardBreacher, ha publicado una prueba de concepto (PoC) que alega la existencia de una vulnerabilidad de escalada de privilegios locales en Kaspersky Endpoint Security para sistemas Windows 11 totalmente actualizados. No obstante, este supuesto fallo de día cero aún no ha sido verificado públicamente ni ha recibido un CVE por parte de Kaspersky.

El fraude laboral de Corea del Norte se extiende más allá de la informática hacia la salud y las ventas
Operarios de Corea del Norte están utilizando identidades falsas e inteligencia artificial para conseguir empleos remotos en diversos sectores, incluyendo tecnología, salud y finanzas. El objetivo es generar ingresos ilícitos para financiar programas de armas nucleares y misiles de Pyongyang. Para evitar la detección, emplean VPN, granjas de laptops y documentos fraudulentos, lo que ha llevado a varios gobiernos a emitir alertas globales.
Project Helix superará a Xbox
Project Helix no será solo la próxima consola Xbox, sino una familia de dispositivos de nueva generación según la CEO de Xbox.

Detectan 19 extensiones de Chrome y Edge diseñadas para robar criptomonedas y vaciar billeteras
Investigadores detectaron 19 extensiones maliciosas de Chrome y Edge diseñadas para robar criptomonedas y datos sensibles. Los atacantes adquieren extensiones legítimas o crean versiones limpias y, tras ganar usuarios, lanzan actualizaciones con malware. Esta campaña, activa desde febrero de 2024, utiliza servidores de control para exfiltrar información y engañar a miles de víctimas.
![A DeepSeek Chrome Extension themed lure website ‘deepseek-ai[.]link’](https://cdn.prod.website-files.com/6941445776ba1afe6af83186/695263b288864d7f5afb84ac_AD_4nXfqv6WgEBSGGa9_Bsv0MYP90Secxk_dKkttE-g2s221Rt6rHn7MXFquTqsGoKFiV6aDrfoY8L5EdDRu5ZQ8Vf2X0TkaMhxiJw8vl8UHc80lHb90m5jURP8jc7IMPuGVoqqNcok2Bg.png)
TerminalFix despliega backdoor de túnel inverso mediante falsos CAPTCHAs de Cloudflare
Microsoft advirtió sobre TerminalFix, una variante de ClickFix que engaña a los usuarios para ejecutar comandos maliciosos en PowerShell mediante falsas verificaciones de CAPTCHA. El ataque utiliza técnicas sofisticadas como el cargando lateral de DLL y túneles inversos para obtener acceso persistente a redes internas corporativas. Esto permite a los atacantes realizar reconocimiento de Active Directory, escalar privilegios y desplegar ransomware.

Brave lanza alias de correo para proteger tu privacidad
Brave ha lanzado la función de Alias de correo electrónico en la versión 1.94 de su navegador de escritorio. Esta herramienta permite a los usuarios registrarse en sitios web mediante direcciones de reenvío únicas, lo que evita compartir su correo real y mantiene su privacidad al ocultar la dirección principal de los servicios en línea.
Fallos en routers D-Link permiten cambiar contraseña de admin y robar credenciales Wi-Fi
D-Link ha lanzado una actualización de firmware para corregir fallos críticos de control de acceso y divulgación de información en su router DIR-X1860Z. Estas vulnerabilidades permitirían que un atacante no autenticado conectado a la red local pueda cambiar la contraseña del administrador y recuperar detalles de la configuración inalámbrica, incluyendo las credenciales de Wi-Fi.

Android 17 añade protección contra el rastreo Wi-Fi
Google ha implementado nuevas medidas de privacidad y seguridad de red en Android 17. Estas incluyen controles más estrictos para evitar que las aplicaciones escaneen dispositivos conectados a la red Wi-Fi local del usuario sin su permiso, con el objetivo de reducir el perfilado doméstico, limitar el rastreo y proteger a los usuarios contra amenazas como actividades maliciosas en Wi-Fi y estafas mediante SMS.
![]()
Debian permite la IA generativa en Linux
Debian ha votado a favor de permitir el uso de IA generativa para programar y documentar, manteniendo la revisión humana obligatoria para garantizar la seguridad de los datos.

KVM: varias PC en un solo ordenador
KVM es una tecnología de Linux que permite ejecutar varios sistemas operativos dentro de un mismo PC, la cual ha recibido mejoras recientes.

Ubuntu 26.04.1 LTS ya disponible
Ubuntu 26.04.1 LTS es la primera actualización de mantenimiento de «Resolute Raccoon», siendo la versión de soporte extendido recomendada para todos los usuarios.

KDE Gear 26.08: novedades en Dolphin
KDE Gear 26.08 actualiza el conjunto de aplicaciones de KDE, destacando especialmente las novedades en Dolphin.

Entradas más recientes