Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6782
)
-
▼
septiembre
(Total:
40
)
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
40
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Astra de OpenAI halla fallos de seguridad y crea exploits
OpenAI ha informado que su próximo modelo, Astra, ha alcanzado el umbral de capacidad crítica en ciberseguridad. Esto significa que el modelo es capaz de descubrir vulnerabilidades desconocidas y desarrollar exploits funcionales contra sistemas robustos si cuenta con las herramientas y el acceso adecuados. Debido a esto, la empresa ha retrasado parte del desarrollo y lanzamiento para implementar salvaguardas que eviten el mal uso cibernético.

Más de 21,000 servidores Microsoft Exchange siguen expuestos al CVE-2026-62911
Aproximadamente 22,000 servidores de Microsoft Exchange en todo el mundo siguen sin parchear contra la vulnerabilidad CVE-2026-62911. Se trata de un fallo crítico de omisión de autenticación que permitiría a los atacantes tomar el control de la infraestructura de correo electrónico empresarial. Según datos de la Shadowserver Foundation, al 31 de agosto de 2026, se identificaron 21,899 direcciones IP vulnerables.
Ciberataque a Boston Scientific interrumpe producción y operaciones globales
Boston Scientific está investigando un incidente de ciberseguridad detectado el 25 de agosto de 2026, el cual ha provocado interrupciones en sus operaciones globales. El ataque afectó la fabricación, el procesamiento de pedidos y el envío de productos debido a una caída en sus sistemas internos de TI y aplicaciones empresariales. Para resolver la situación, la empresa ha contratado los servicios de CrowdStrike y otros expertos.
Usan enlaces reales de ChatGPT para instalar malware en Windows
Los usuarios de Windows están siendo blanco de una campaña maliciosa que utiliza enlaces compartidos de ChatGPT para propagar malware. En lugar de vulnerar la plataforma de IA, los atacantes insertan un mensaje engañoso dentro de una conversación compartida, indicando que el tráfico es demasiado alto para inducir a las víctimas a seguir instrucciones que resultan en una infección de malware.
WordPress usa IA para hallar fallos de seguridad
WordPress ha lanzado una nueva iniciativa de seguridad que utiliza inteligencia artificial para identificar vulnerabilidades en su software principal antes de que los atacantes puedan aprovecharlas. Esta medida responde al incremento de reportes de seguridad, impulsado en parte por las rápidas mejoras en las herramientas de IA para el análisis de código y la investigación de fallos.
Casi 22.000 servidores de Microsoft Exchange en riesgo de ataques de secuestro
Casi 22,000 servidores de Microsoft Exchange siguen expuestos a una vulnerabilidad grave (CVE-2026-62911) que permite a los atacantes tomar el control total de los buzones de correo de los usuarios. Aunque Microsoft ya lanzó el parche en agosto de 2026, miles de servidores, especialmente en EE. UU. y Alemania, aún no han sido actualizados. Expertos advierten que ya existe código para explotar este fallo, instando a las empresas a aplicar las actualizaciones urgentemente.
Cinco venezolanos se declaran culpables de vaciar cajeros con malware
Cinco ciudadanos venezolanos se han declarado culpables en un caso federal de EE. UU. por intentar realizar ataques de jackpotting en cajeros automáticos. Esta técnica criminal utiliza malware para obligar a las máquinas a dispensar dinero sin transacciones legítimas. El caso surge tras una investigación del FBI sobre intentos de comprometer cajeros en Wamego y Manhattan, Kansas, en diciembre de 2025.
Fingen ser reclutadores para infectar a desarrolladores con pruebas de código falsas
Ciberdelincuentes están suplantando la identidad de reclutadores para engañar a desarrolladores de software mediante entrevistas de trabajo falsas. A través de desafíos de programación que parecen pruebas reales, distribuyen dos herramientas de acceso remoto (RAT) multiplataforma llamadas NodeRabbit y PollCat. Esta campaña ha afectado a víctimas de los sectores de aviación, aeroespacial y tecnología financiera en países como Egipto, Etiopía y Afganistán.

Explotan fallos críticos en Langflow y Rails
Se están explotando activamente dos vulnerabilidades críticas que afectan a Langflow y Ruby on Rails. Según la telemetría de VulnCheck, los atacantes están pasando rápidamente de la divulgación pública al reconocimiento, la recolección de secretos y la posible ejecución remota de código (RCE). El primer problema, identificado como CVE-2026-0768, afecta a Langflow, una plataforma de bajo código diseñada para crear aplicaciones y automatizaciones basadas en IA.
Filtración de datos en Novocure afecta a más de 1.400 pacientes con cáncer
La empresa de tecnología sanitaria Novocure sufrió un ciberataque a mediados de agosto que expuso los datos de más de 1,400 pacientes en EE. UU. y de varios empleados. Aunque se accedió a registros e información de contacto, la compañía aclaró que sus dispositivos médicos y operaciones no se vieron comprometidos. Este incidente se suma a una serie de recientes ataques masivos que han afectado al sector salud.

13 paquetes maliciosos de Packagist atacan iPhones desactualizados para robar claves de billeteras cripto
Investigadores detectaron 13 paquetes maliciosos en Packagist que inyectan JavaScript en sitios de streaming vietnamitas para redirigir usuarios a juegos de azar y fraudes publicitarios. En dispositivos iOS desactualizados, el código explota vulnerabilidades de WebKit y el kernel para instalar spyware que roba datos personales y semillas de billeteras de criptomonedas. Se recomienda a los operadores de sitios eliminar estos paquetes y actualizar sus sistemas para mitigar el riesgo.

Cronos reinicia su blockchain tras el hackeo de 74 millones de dólares en Tectonic
La red blockchain Cronos retomó su actividad tras detenerse para frenar un ataque de manipulación de precios en la plataforma de préstamos Tectonic. El atacante infló artificialmente el token TONIC para intentar tomar prestados 74 millones de dólares, aunque solo logró sustraer unos 6 millones en Ethereum. La red fue restaurada a un estado previo al incidente y actualmente se encuentra bajo monitoreo.
Ciberataques sanitarios afectan a marcapasos y a millones de historiales médicos
Resumen de noticias: se reporta que Claude Code puede ser engañado y que investigadores crearon tecnología de enfriamiento sin electricidad para centros de datos. En salud, Boston Scientific sufre un ciberataque que afecta el monitoreo remoto de marcapasos, mientras que McKesson confirmó el robo de datos de millones de pacientes por el grupo ShinyHunters. Además, una empresa de bloqueo de llamadas fue multada por hacer llamadas molestas.
![]()
Atacantes aprovechan fallos críticos en Langflow y Rails para el robo de credenciales y actividad de C2
VulnCheck ha detectado que atacantes están explotando fallos críticos en Langflow y Ruby on Rails para ejecutar código remoto y robar credenciales sensibles. Estas vulnerabilidades permiten el acceso a claves de API y archivos del sistema, facilitando actividades de espionaje y minería de criptomonedas. Los ataques, originados principalmente en Rusia y Francia, subrayan el creciente interés de los cibercriminales en las plataformas de desarrollo de IA.
OpenClaw 2.0 intenta maquillar un desastre de seguridad
El texto reporta noticias tecnológicas variadas, destacando la vulnerabilidad de Claude Code y una nueva tecnología de enfriamiento para centros de datos. El tema central es el lanzamiento de OpenClaw 2.0, que mejora significativamente la instalación y la interfaz de usuario para facilitar su adopción. Sin embargo, se critica que la actualización descuida la seguridad, manteniendo riesgos graves en el manejo de datos y credenciales.

IA desborda a mantenedores de Linux con fallos
La IA ha detectado casi 2.000 vulnerabilidades CVE en el kernel de Linux por versión, superando ampliamente las 500 habituales y dejando a los mantenedores desbordados.
Microsoft advierte sobre ataques de TerminalFix que despliegan túneles inversos
Una nueva variante de ClickFix llamada "TerminalFix" utiliza falsos CAPTCHA de Cloudflare para engañar a los usuarios y lograr que ejecuten comandos maliciosos de PowerShell. A diferencia de otros ataques, este crea un túnel inverso que permite a los atacantes acceder a la red interna de la víctima, realizar reconocimiento y escalar privilegios. Microsoft advierte que esto puede derivar en el robo de datos o el despliegue de ransomware.

El MacBook Neo desgasta el SSD de forma exagerada por tener solo 8 GB de RAM: hasta 900 GB de escrituras en 3 horas
El MacBook Neo presenta un desgaste excesivo del SSD debido a que sus 8 GB de RAM provocan un uso intensivo de escrituras, alcanzando hasta 900 GB en solo 3 horas.

Iraníes se hacen pasar por reclutadores para distribuir RATs multiplataforma mediante pruebas de programación
El grupo de hacking iraní Nimbus Manticore ha desarrollado dos nuevos malwares multiplataforma, NodeRabbit y PollCat, capaces de infectar Windows, Linux y macOS. Los atacantes utilizan perfiles falsos de reclutadores en LinkedIn para engañar a ingenieros con falsas ofertas de empleo y retos de programación infectados. Estas herramientas permiten el acceso remoto y el robo de información, marcando una evolución hacia el uso de JavaScript y Node.js para ampliar sus objetivos.

ChatGPT supera los 45 millones de usuarios y las obligaciones cambian dentro de la UE
ChatGPT ha superado los 45 millones de usuarios, lo que obliga a la Unión Europea a clasificarlo como un motor de búsqueda de muy gran tamaño (VLOSE), imponiéndole mayores obligaciones de transparencia, auditorías y mitigación de riesgos.

Vulneran routers de Cisco para espiar redes e infraestructuras críticas
El grupo de amenazas Fire Ant ha evolucionado sus tácticas, pasando de atacar sistemas individuales a comprometer la infraestructura de red. Específicamente, han utilizado routers Cisco IOS XR como plataformas para realizar vigilancia, establecer conectividad remota y acceder a entornos de alto valor y infraestructuras críticas.

UE clasifica a ChatGPT, Reddit y Roblox como gigantes tecnológicos
La Comisión Europea ha designado a ChatGPT, Reddit y Roblox como gigantes tecnológicos, otorgándoles 4 meses para cumplir con la supervisión más exigente de la Ley de Servicios Digitales (DSA).

Sony y Warner demandan a Anthropic por robo de canciones
Sony y Warner demandan a Anthropic por el presunto robo de millones de canciones para entrenar su IA Claude, calificándolo como uno de los casos de violación de propiedad intelectual más graves.



Atacan cuentas root de AWS en más de 150 organizaciones
Datadog Security Research ha detectado una campaña de password-spraying dirigida a las cuentas root de AWS en más de 150 organizaciones entre julio y agosto de 2026. Los atacantes realizaron múltiples intentos fallidos de inicio de sesión contra identidades con privilegios elevados, centrándose en el usuario root, el cual posee acceso irrestricto a todos los recursos de la nube.

Secuestro de BGP desvía tráfico de Softaculous para enviar actualización maliciosa de Virtualizor
La semana pasada, unos atacantes secuestraron el enrutamiento BGP de Softaculous para distribuir una actualización maliciosa de Virtualizor a varios servidores de hipervisor. Dado que los proveedores de hosting utilizan Virtualizor para gestionar nodos VPS, un único servidor maestro comprometido podría permitir el control de cientos de servidores de virtualización.

HardBreacher reporta zero-day de escalada de privilegios en Kaspersky para Windows 11
El investigador MSNightmare, a través de HardBreacher, ha publicado una prueba de concepto (PoC) que alega la existencia de una vulnerabilidad de escalada de privilegios locales en Kaspersky Endpoint Security para sistemas Windows 11 totalmente actualizados. No obstante, este supuesto fallo de día cero aún no ha sido verificado públicamente ni ha recibido un CVE por parte de Kaspersky.

El fraude laboral de Corea del Norte se extiende más allá de la informática hacia la salud y las ventas
Operarios de Corea del Norte están utilizando identidades falsas e inteligencia artificial para conseguir empleos remotos en diversos sectores, incluyendo tecnología, salud y finanzas. El objetivo es generar ingresos ilícitos para financiar programas de armas nucleares y misiles de Pyongyang. Para evitar la detección, emplean VPN, granjas de laptops y documentos fraudulentos, lo que ha llevado a varios gobiernos a emitir alertas globales.
Project Helix superará a Xbox
Project Helix no será solo la próxima consola Xbox, sino una familia de dispositivos de nueva generación según la CEO de Xbox.

Detectan 19 extensiones de Chrome y Edge diseñadas para robar criptomonedas y vaciar billeteras
Investigadores detectaron 19 extensiones maliciosas de Chrome y Edge diseñadas para robar criptomonedas y datos sensibles. Los atacantes adquieren extensiones legítimas o crean versiones limpias y, tras ganar usuarios, lanzan actualizaciones con malware. Esta campaña, activa desde febrero de 2024, utiliza servidores de control para exfiltrar información y engañar a miles de víctimas.
![A DeepSeek Chrome Extension themed lure website ‘deepseek-ai[.]link’](https://cdn.prod.website-files.com/6941445776ba1afe6af83186/695263b288864d7f5afb84ac_AD_4nXfqv6WgEBSGGa9_Bsv0MYP90Secxk_dKkttE-g2s221Rt6rHn7MXFquTqsGoKFiV6aDrfoY8L5EdDRu5ZQ8Vf2X0TkaMhxiJw8vl8UHc80lHb90m5jURP8jc7IMPuGVoqqNcok2Bg.png)
TerminalFix despliega backdoor de túnel inverso mediante falsos CAPTCHAs de Cloudflare
Microsoft advirtió sobre TerminalFix, una variante de ClickFix que engaña a los usuarios para ejecutar comandos maliciosos en PowerShell mediante falsas verificaciones de CAPTCHA. El ataque utiliza técnicas sofisticadas como el cargando lateral de DLL y túneles inversos para obtener acceso persistente a redes internas corporativas. Esto permite a los atacantes realizar reconocimiento de Active Directory, escalar privilegios y desplegar ransomware.

Brave lanza alias de correo para proteger tu privacidad
Brave ha lanzado la función de Alias de correo electrónico en la versión 1.94 de su navegador de escritorio. Esta herramienta permite a los usuarios registrarse en sitios web mediante direcciones de reenvío únicas, lo que evita compartir su correo real y mantiene su privacidad al ocultar la dirección principal de los servicios en línea.
Fallos en routers D-Link permiten cambiar contraseña de admin y robar credenciales Wi-Fi
D-Link ha lanzado una actualización de firmware para corregir fallos críticos de control de acceso y divulgación de información en su router DIR-X1860Z. Estas vulnerabilidades permitirían que un atacante no autenticado conectado a la red local pueda cambiar la contraseña del administrador y recuperar detalles de la configuración inalámbrica, incluyendo las credenciales de Wi-Fi.

Android 17 añade protección contra el rastreo Wi-Fi
Google ha implementado nuevas medidas de privacidad y seguridad de red en Android 17. Estas incluyen controles más estrictos para evitar que las aplicaciones escaneen dispositivos conectados a la red Wi-Fi local del usuario sin su permiso, con el objetivo de reducir el perfilado doméstico, limitar el rastreo y proteger a los usuarios contra amenazas como actividades maliciosas en Wi-Fi y estafas mediante SMS.
![]()
Debian permite la IA generativa en Linux
Debian ha votado a favor de permitir el uso de IA generativa para programar y documentar, manteniendo la revisión humana obligatoria para garantizar la seguridad de los datos.

KVM: varias PC en un solo ordenador
KVM es una tecnología de Linux que permite ejecutar varios sistemas operativos dentro de un mismo PC, la cual ha recibido mejoras recientes.

Ubuntu 26.04.1 LTS ya disponible
Ubuntu 26.04.1 LTS es la primera actualización de mantenimiento de «Resolute Raccoon», siendo la versión de soporte extendido recomendada para todos los usuarios.

KDE Gear 26.08: novedades en Dolphin
KDE Gear 26.08 actualiza el conjunto de aplicaciones de KDE, destacando especialmente las novedades en Dolphin.

Entradas más recientes