Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Alerta por estafa de fotos efímeras en WhatsApp


La Policía Nacional alerta sobre una estafa en WhatsApp que utiliza fotos de visualización única para extorsionar económicamente a los usuarios.




PostHeaderIcon Intel Core Ultra 4000 «Nova Lake-S» filtrados: hasta 7 CPU (3 son Ultra 9, 2 serán Ultra 7 y 2 x Ultra 5) desde 18 Cores hasta 28 Cores con bLLC


Intel filtra los Core Ultra 4000 «Nova Lake-S», que incluirán hasta 7 CPUs con configuraciones de 18 a 28 núcleos y un caché mayor para competir contra AMD.




PostHeaderIcon NVIDIA busca abaratar Rubin Ultra: prueba nuevos materiales para fabricar sus PCB con menos defectos y a menor coste


NVIDIA prueba nuevos materiales para las PCB de Rubin Ultra NVL576 con el fin de reducir costes y defectos de fabricación en sus sistemas de IA.




PostHeaderIcon Microsoft detecta grupos aprovechando un fallo de Zimbra antes de su publicación


Resumen de noticias: Microsoft enfrenta fallos en Azure, errores de SharePoint y un bug descubierto por un joven. Por otro lado, se reportan ataques críticos a servidores de correo Zimbra mediante una vulnerabilidad de inyección de comandos. Los atacantes robaron credenciales y accedieron a buzones antes de que se emitiera el parche oficial.




PostHeaderIcon Vulnerabilidades de Apache HTTP Server podrían permitir ejecución de código


La Apache Software Foundation lanzó la versión 2.4.69 de Apache HTTP Server el 1 de octubre de 2026 para corregir 20 vulnerabilidades. Estas fallas de seguridad podrían permitir la ejecución de código, caídas del servidor, filtraciones de datos y la omisión de la autenticación bajo condiciones específicas. De estas vulnerabilidades, cinco han sido clasificadas como moderadas y 15 adicionales han sido identificadas.




PostHeaderIcon Explotan vulnerabilidad crítica de día cero en FortiMail que permite la escritura de archivos arbitrarios sin autenticación


CISA añadió una vulnerabilidad crítica (CVE-2026-104286) de FortiMail a su catálogo de fallos explotados activamente. Este error permite a atacantes no autenticados escribir archivos arbitrarios en el sistema mediante solicitudes HTTP/HTTPS. Fortinet recomienda actualizar el software o aplicar medidas de mitigación urgentes para evitar intrusiones.





PostHeaderIcon NVIDIA actualiza drivers de GeForce GTX


NVIDIA lanza nuevos drivers para las tarjetas GeForce GTX 700, 900 y 10, que anteriormente habían perdido el soporte oficial en Windows 10 y 11.




PostHeaderIcon Instalador falso de Zoom engaña a usuarios de Mac para instalar backdoor CloudSyncD


Un instalador falso de Zoom está engañando a los usuarios de Mac para que entreguen sus contraseñas de inicio de sesión y ejecuten CloudSyncD, una puerta trasera (backdoor) recientemente identificada. El malware se oculta dentro de una aplicación con apariencia familiar, utilizando instrucciones de instalación y avisos falsos para convertir una configuración rutinaria en una infección con privilegios. La primera muestra fue detectada el 15 de septiembre de 2026.




PostHeaderIcon Chinos suplantan a empleado de Anthropic para atacar a expertos en IA de EE. UU.


El grupo de hacking TA419, alineado con China, ha suplantado la identidad de un empleado senior de Anthropic y de figuras políticas reconocidas para atacar a expertos en inteligencia artificial de Estados Unidos. Según Proofpoint, estas campañas de phishing de credenciales se dirigieron a investigadores de universidades, bufetes de abogados y centros de pensamiento, utilizando engaños diseñados para robar el acceso a sus cuentas en la nube.




PostHeaderIcon El router de TP-Link con WiFi 8 ya se puede precomprar


TP-Link ya permite la precompra del router Archer 8 Ultra en España, el primer equipo con WiFi 8 que alcanza velocidades de hasta 19 Gbps y ofrece mayor estabilidad gracias a su tecnología StabilityEngine.




PostHeaderIcon Fallos de Axios HTTP/2 permiten bypass de SSRF y DoS en Node.js


Se han revelado dos vulnerabilidades de severidad alta en la implementación de HTTP/2 de Axios (versiones 1.13.0 a 1.19.x). Estos fallos podrían permitir que atacantes eviten los controles de red salientes o provoquen la caída de aplicaciones Node.js. El problema ya ha sido solucionado en la versión 1.20.0.




PostHeaderIcon Creador de Downloader responde a LaLiga


Elias Sabam, creador de Downloader, responde a las acusaciones de piratería de LaLiga, que solicita la revisión de la app ante la Comisión Europea por facilitar la instalación de aplicaciones piratas.




PostHeaderIcon Acceden remotamente a servidores Zimbra mediante correos manipulados


Están explotando una vulnerabilidad grave en los servidores de correo Zimbra expuestos a internet mediante el envío de correos electrónicos diseñados específicamente. Esta falla, identificada como CVE-2026-73570, consiste en un problema de inyección de comandos en la función de notificaciones SNMP del servidor, lo que permite que un atacante externo ejecute comandos en un servidor vulnerable sin necesidad de iniciar sesión ni de que un empleado abra el mensaje.




PostHeaderIcon Lanzado WSL 3.0 para Windows


WSL 3.0 ya está disponible para todos, destacando la integración de contenedores Linux por primera vez en Windows.






PostHeaderIcon AMD habría vendido toda su producción de CPU EPYC Venice para 2027 y ya estaría aceptando reservas para 2028 por la fiebre de la IA


AMD habría agotado la producción de sus CPU EPYC Venice para 2027 y ya aceptaría reservas para 2028 debido a la alta demanda generada por la IA.




PostHeaderIcon La Steam Deck 2 usará una APU AMD «Gainsborough» basada en Zen 6, RDNA 5 y 3 nm


La Steam Deck 2 integrará una potente APU AMD «Gainsborough» basada en Zen 6, RDNA 5 y 3 nm para suceder a la exitosa consola portátil de Valve.




PostHeaderIcon Crean puerta trasera en Windows con C2 en Microsoft 365


Han desarrollado Antino, un backdoor de Windows que utiliza Microsoft 365 para todas sus comunicaciones de comando y control. Este malware emplea mensajes de Outlook y archivos de OneDrive para enviar instrucciones, extraer datos robados y mantener el acceso a los equipos comprometidos. La campaña comenzó en septiembre de 2025, centrándose en sectores gubernamentales, de defensa, diplomáticos y académicos.




PostHeaderIcon Fallo crítico en MikroTik RouterOS permite ejecutar código como root


Se ha detectado una vulnerabilidad crítica en MikroTik RouterOS (CVE-2026-84411) con una puntuación de severidad de 9.8. Este fallo afecta a las versiones anteriores a la 7.24 y podría permitir que atacantes remotos no autenticados ejecuten código arbitrario con privilegios de root o provoquen una denegación de servicio. La CISA de EE. UU. ya ha publicado la advertencia correspondiente.




PostHeaderIcon La presencia femenina cae a mínimos históricos en el sector cibernético del Reino Unido


La representación femenina en la ciberseguridad del Reino Unido cayó al 16%, el nivel más bajo desde 2021, debido a barreras estructurales y estereotipos de género. Mientras que la diversidad neurodivergente ha crecido alcanzando un récord del 22%, otras minorías étnicas y personas con discapacidad siguen subrepresentadas, especialmente en cargos directivos. El informe urge a empleadores y educadores a eliminar la discriminación para fomentar un sector más inclusivo.
 




PostHeaderIcon Detienen en Alicante a un joven de 16 años presunto líder de KillSec y desmantelan su sitio de filtraciones y servidores


La policía detuvo en España a un joven de 16 años sospechoso de liderar el grupo de ransomware KillSec, junto a otros dos cómplices en el Reino Unido y Rumania. El grupo robaba datos de organizaciones y exigía rescates, realizando unos 500 ataques exitosos mediante el uso de IA y vulnerabilidades de software. En una operación coordinada por Europol y el FBI, las autoridades lograron cerrar sus servidores y recuperar 110 terabytes de información.



PostHeaderIcon Intel Nova Lake: USB4 a 80 Gbps en portátiles y PCIe 5.0 en los chipsets de sus próximos PC


Intel impulsará su plataforma Nova Lake integrando USB4 a 80 Gbps en portátiles y PCIe 5.0 en sus chipsets para optimizar la transferencia de datos.




PostHeaderIcon Investigadores roban hash de contraseña root de Linux mediante ataque a CPU


Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaciones de la CPU para extraer información sensible de la memoria de Linux, incluyendo los hashes de contraseñas de root. El ataque afecta específicamente a los compiladores just-in-time (JIT) presentes en el kernel de Linux, navegadores web y diversos entornos de ejecución de lenguajes.




PostHeaderIcon Más de 543.000 credenciales de GitHub siguen activas tras filtrarse


Un análisis de código público en GitHub ha revelado 543,699 credenciales únicas que seguían siendo válidas durante las pruebas realizadas el 27 y 28 de julio de 2026. Según una investigación de Truffle Security, este hallazgo evidencia un fallo en la gestión de secretos, ya que las credenciales pueden permanecer activas durante años después de ser publicadas, a pesar de los controles de protección y escaneo de GitHub.




PostHeaderIcon Rroban datos personales de más de 3 millones de empleados del Pentágono


El Centro de Datos de Personal de Defensa del Pentágono notificó que hackers robaron información sensible de más de 3 millones de personas, incluyendo números de seguridad social y datos personales. La brecha ocurrió entre octubre de 2025 y julio de 2026 debido a una vulnerabilidad en sus sistemas de archivos. Como medida de compensación, el Pentágono ofrece 12 meses de monitoreo crediticio gratuito a los afectados.

Federal News Network

PostHeaderIcon Incidente de seguridad en MetaMask afecta parte de su infraestructura


MetaMask ha revelado un incidente de seguridad que afecta a parte de su infraestructura. Como medida preventiva, el proveedor de billeteras de criptomonedas ha comenzado a retirarse de los validadores de Ethereum afectados que se utilizan en sus operaciones de staking no custodiales. La empresa informó que está investigando y solucionando el problema con el apoyo de asesores de seguridad y socios externos.




PostHeaderIcon Nuevo exploit de PS5 vulnera el kernel en varias versiones de firmware


Investigadores han lanzado Relapse, un nuevo jailbreak para PlayStation 5 que permite acceder al kernel en consolas con firmwares comprendidos entre la versión 7.00 y la 13.60, siendo compatible tanto con el modelo estándar como con la PS5 Pro. Cabe destacar que este exploit no afecta a todas las versiones de firmware, sino específicamente a aquellas que no han instalado las actualizaciones más recientes de Sony.




PostHeaderIcon Vulnerabilidades de ModSecurity permiten saltar el WAF


Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (WAF). Estas fallas aprovechan diferencias en el análisis de datos, entradas malformadas, errores de transformación y límites de recursos en las funciones que inspeccionan las solicitudes y respuestas HTTP, poniendo en riesgo a las organizaciones que dependen de estas reglas para detectar cargas maliciosas.




PostHeaderIcon Malware de WordPress reaparece tras su eliminación mediante una puerta trasera autorreparable


Se ha detectado un backdoor en WordPress llamado SC que permite que el malware se reinstale automáticamente a los pocos segundos de haber sido eliminado. Esta infección se distribuye entre los archivos del sitio web, la base de datos y la memoria del servidor, lo que permite que los componentes supervivientes restauren las partes eliminadas, creando un ciclo de reinfección constante. Hasta el momento, la investigación no ha determinado el punto de entrada original ni el número total de sitios afectados.




PostHeaderIcon Google lanza IA open source para Android: Artemis


Google presenta Artemis, un asistente de IA open source diseñado específicamente para optimizar el tiempo de los desarrolladores en Android.




PostHeaderIcon La policía desmantela la banda de ransomware KillSec, liderada por un joven de 16 años


La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio de filtración de datos. La investigación resultó en tres arrestos e identificó a un joven de 16 años como el presunto administrador del grupo. Se estima que la banda realizó unos 1,000 ataques globales utilizando inteligencia artificial para optimizar sus ciberataques y extorsiones.




PostHeaderIcon Broadcom financiará chips de IA para Anthropic


Broadcom financiará a Anthropic con hasta 42.000 millones de dólares para cubrir los costes de infraestructura de IA y facilitar el acceso a aceleradores de computación TPU.




PostHeaderIcon La demanda de memoria en IA provoca una subida de precios de hasta un 20% en PC y portátiles en 2026


La demanda de memoria para IA provocará un incremento de precios de hasta un 20% en PC y portátiles para 2026 debido al encarecimiento de RAM, SSD y GPU.




PostHeaderIcon Arrestan a líder de 16 años de KillSec y desmantelan servidores


Las autoridades han identificado a un joven de 16 años como el presunto operador principal del grupo de ransomware KillSec. Tras una operación internacional coordinada entre nueve países, con el apoyo de Eurojust y Europol, se logró desmantelar la infraestructura del grupo y realizar tres arrestos. Esta organización estaba vinculada a casi 1,000 incidentes de ransomware en todo el mundo.


PostHeaderIcon Bitget confirma que un exploit de día cero de terceros causó el robo de 387,5 millones de dólares en criptomonedas


Bitget confirmó el robo de 387.5 millones de dólares debido a una vulnerabilidad zero-day en productos de seguridad de terceros. Los atacantes, presuntamente norcoreanos, obtuvieron credenciales internas para realizar transferencias no autorizadas en 11 cadenas de bloques. La empresa ya desactivó las funciones afectadas y trabaja con firmas de seguridad para mitigar el impacto.


PostHeaderIcon Google lanza Gemini 4 Argon


Google presenta Gemini 4 Argon, un modelo de IA avanzado optimizado para flujos de trabajo complejos, ciberseguridad y sectores jurídicos o financieros, actualmente en fase de pruebas por expertos.




PostHeaderIcon Payload de post-explotación de Citrix NetScaler crea un superusuario y oculta una web shell en URLs similares a CSS


Atacantes están explotando una vulnerabilidad crítica de inyección de comandos (CVE-2026-88771) en Citrix NetScaler para ejecutar código remoto sin autenticación. Los atacantes instalan shells web, crean cuentas con privilegios de superusuario y roban datos de configuración del sistema. Se han identificado scripts de Python y Perl diseñados para establecer conexiones remotas y borrar rastros forenses.




PostHeaderIcon Fallo en Docker permite a contenedores sobrescribir archivos del host y obtener acceso root


Se ha descubierto una vulnerabilidad en Docker denominada CopyEscape (CVE-2026-17106), la cual permite que contenedores maliciosos escriban archivos fuera del destino designado durante la operación docker cp. Este fallo, localizado en la gestión de extracción de archivos de moby/go-archive, podría permitir la ejecución de código remoto y el compromiso del sistema con privilegios de root en el host.




PostHeaderIcon Surge PoC de Apple CoreGraphics mientras análisis de PDF en WhatsApp sugieren posible ruta de entrega


Investigadores publicaron la primera prueba de concepto de una falla en CoreGraphics de Apple que permite colapsar iPhones y Macs mediante un PDF malicioso. Apple ya lanzó un parche tras detectar que el error pudo ser usado en ataques sofisticados contra personas específicas. Se sospecha que WhatsApp pudo ser el vector de entrega, aunque Meta no ha confirmado esta relación.




PostHeaderIcon Falso ChatGPT infecta PC vía Google


Un falso ChatGPT promocionado en Google utiliza la estafa ClickFix para engañar a usuarios e instalar malware capaz de tomar el control de sus ordenadores.




PostHeaderIcon Países Bajos creará su propio Linux


Países Bajos desarrolla DAWO, un ecosistema basado en NixOS y código abierto, para reducir su dependencia de Microsoft y reforzar su soberanía digital.

NixOS - Go to homepage

PostHeaderIcon Más de 543.000 credenciales válidas quedan expuestas en repositorios públicos de GitHub


Una investigación de Truffle Security reveló que más de 543,000 credenciales válidas siguen expuestas en repositorios públicos de GitHub, algunas desde 2009. Aunque la herramienta *Push Protection* de GitHub ha reducido las filtraciones en categorías protegidas, muchos secretos (como claves de Google) siguen siendo vulnerables. Los expertos recomiendan rotar inmediatamente las credenciales expuestas y limpiar el historial de los repositorios.




PostHeaderIcon Google lanza Gemini 4 Argon para expertos en ciberseguridad y planea una versión sin restricciones


Google presentó Gemini 4 Argon, un modelo de IA avanzado diseñado para ingeniería de software, finanzas, derecho y ciberseguridad. Esta herramienta destaca por su capacidad para hallar y corregir vulnerabilidades críticas de forma autónoma, superando a versiones anteriores. Actualmente se despliega a defensores seleccionados mientras Google refuerza las medidas de seguridad para evitar su mal uso.




PostHeaderIcon Rusos atacan a más de 100 organizaciones con RedFlick


Vinculados al estado ruso han ampliado una operación de phishing utilizando una nueva cadena de entrega llamada RedFlick para atacar a más de 100 organizaciones. Esta campaña, detectada entre enero y agosto de 2026, se caracteriza por sustituir los adjuntos maliciosos evidentes por conversaciones que simulan ser correspondencia profesional ordinaria.




PostHeaderIcon IA: el reto de los 6 billones


El sector de la IA debe generar 6 billones de dólares anuales para 2031 para sostener su infraestructura, siendo el 70% dependiente de nuevos modelos de negocio.




PostHeaderIcon Instagram usa IA para optimizar tus vídeos


Instagram implementa inteligencia artificial para ofrecer consejos a los creadores sobre cómo mejorar sus vídeos y optimizar la retención de la audiencia.




PostHeaderIcon Apple presentará HomePad el 13 de octubre


Apple presentará el HomePad el próximo 13 de octubre, un nuevo dispositivo central diseñado específicamente para el control del hogar conectado.




PostHeaderIcon Cloudflare crea CA poscuántica con certificados Merkle para TLS seguro y rápido


Cloudflare está desarrollando una autoridad de certificación para hacer viable la autenticación de sitios web post-cuántica sin saturar las conexiones TLS con firmas excesivamente grandes. La empresa emitirá certificados convencionales junto con Certificados de Árbol de Merkle (MTC), con el objetivo de integrarse en el nuevo almacén de raíces resistente a la computación cuántica de Chrome para principios de 2027. La emisión estándar de estos MTC será gratuita.




PostHeaderIcon CISA alerta sobre vulnerabilidad crítica de ejecución remota de código en MikroTik RouterOS


CISA ha alertado sobre una vulnerabilidad crítica (CVE-2026-84411) en MikroTik RouterOS que permite a atacantes ejecutar código con privilegios de root o causar denegación de servicio sin necesidad de autenticación. El fallo afecta a versiones anteriores a la 7.24, por lo que se recomienda actualizar inmediatamente a la versión 7.23 o superior. Además, se aconseja aislar los sistemas de control de internet y utilizar VPNs seguras para el acceso remoto.


PostHeaderIcon El SMT en la CPU NVIDIA Vera aporta un 20% más de rendimiento con sólo un 6% más de consumo


NVIDIA Vera impulsa el rendimiento un 20% mediante Spatial Multithreading en sus núcleos Olympus, incrementando el consumo solo un 6%.


PostHeaderIcon Accedieron a Microsoft 365 mediante cuentas olvidadas


Han logrado vulnerar entornos de Microsoft 365 aprovechando cuentas activas pero no supervisadas. Mediante el uso de contraseñas antiguas y la falta de protecciones de inicio de sesión, los atacantes accedieron a correos electrónicos, archivos y aplicaciones en la nube. Esta campaña se centró principalmente en organizaciones de Chile, afectando a instituciones financieras y a un gran minorista.


PostHeaderIcon El internet por satélite de Starlink ya convence a España


Starlink se ha convertido en el principal motor del crecimiento del internet por satélite en España, pasando de 10.000 a 100.000 conexiones entre 2022 y 2025, especialmente en zonas rurales donde no llega la fibra.