Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7730
)
-
▼
octubre
(Total:
57
)
-
El router de TP-Link con WiFi 8 ya se puede precom...
-
Fallos de Axios HTTP/2 permiten bypass de SSRF y D...
-
Creador de Downloader responde a LaLiga
-
Acceden remotamente a servidores Zimbra mediante c...
-
Lanzado WSL 3.0 para Windows
-
AMD habría vendido toda su producción de CPU EPYC ...
-
La Steam Deck 2 usará una APU AMD «Gainsborough» b...
-
Hackers crean puerta trasera en Windows con C2 en ...
-
Fallo crítico en MikroTik RouterOS permite ejecuta...
-
La presencia femenina cae a mínimos históricos en ...
-
Detienen en Alicante a un joven de 16 años presunt...
-
Intel Nova Lake: USB4 a 80 Gbps en portátiles y PC...
-
Investigadores roban hash de contraseña root de Li...
-
Más de 543.000 credenciales de GitHub siguen activ...
-
Rroban datos personales de más de 3 millones de em...
-
Incidente de seguridad en MetaMask afecta parte de...
-
Nuevo exploit de PS5 vulnera el kernel en varias v...
-
Vulnerabilidades de ModSecurity permiten saltar el...
-
Malware de WordPress reaparece tras su eliminación...
-
Google lanza IA open source para Android: Artemis
-
La policía desmantela la banda de ransomware KillS...
-
Broadcom financiará chips de IA para Anthropic
-
La demanda de memoria en IA provoca una subida de ...
-
Arrestan a líder de 16 años de KillSec y desmantel...
-
Bitget confirma que un exploit de día cero de terc...
-
Google lanza Gemini 4 Argon
-
Payload de post-explotación de Citrix NetScaler cr...
-
Fallo en Docker permite a contenedores sobrescribi...
-
Surge PoC de Apple CoreGraphics mientras análisis ...
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
57
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
El router de TP-Link con WiFi 8 ya se puede precomprar
Fallos de Axios HTTP/2 permiten bypass de SSRF y DoS en Node.js
Acceden remotamente a servidores Zimbra mediante correos manipulados
AMD habría vendido toda su producción de CPU EPYC Venice para 2027 y ya estaría aceptando reservas para 2028 por la fiebre de la IA
La Steam Deck 2 usará una APU AMD «Gainsborough» basada en Zen 6, RDNA 5 y 3 nm
Hackers crean puerta trasera en Windows con C2 en Microsoft 365
Fallo crítico en MikroTik RouterOS permite ejecutar código como root
La presencia femenina cae a mínimos históricos en el sector cibernético del Reino Unido
Detienen en Alicante a un joven de 16 años presunto líder de KillSec y desmantelan su sitio de filtraciones y servidores
Investigadores roban hash de contraseña root de Linux mediante ataque a CPU
Más de 543.000 credenciales de GitHub siguen activas tras filtrarse
Rroban datos personales de más de 3 millones de empleados del Pentágono
Incidente de seguridad en MetaMask afecta parte de su infraestructura
Nuevo exploit de PS5 vulnera el kernel en varias versiones de firmware
Vulnerabilidades de ModSecurity permiten saltar el WAF
Malware de WordPress reaparece tras su eliminación mediante una puerta trasera autorreparable
La policía desmantela la banda de ransomware KillSec, liderada por un joven de 16 años
La demanda de memoria en IA provoca una subida de precios de hasta un 20% en PC y portátiles en 2026
Arrestan a líder de 16 años de KillSec y desmantelan servidores
Bitget confirma que un exploit de día cero de terceros causó el robo de 387,5 millones de dólares en criptomonedas
Payload de post-explotación de Citrix NetScaler crea un superusuario y oculta una web shell en URLs similares a CSS
Fallo en Docker permite a contenedores sobrescribir archivos del host y obtener acceso root
Surge PoC de Apple CoreGraphics mientras análisis de PDF en WhatsApp sugieren posible ruta de entrega
Países Bajos creará su propio Linux
Más de 543.000 credenciales válidas quedan expuestas en repositorios públicos de GitHub
Google lanza Gemini 4 Argon para expertos en ciberseguridad y planea una versión sin restricciones
Rusos atacan a más de 100 organizaciones con RedFlick
IA: el reto de los 6 billones
Cloudflare crea CA poscuántica con certificados Merkle para TLS seguro y rápido
CISA alerta sobre vulnerabilidad crítica de ejecución remota de código en MikroTik RouterOS
CISA ha alertado sobre una vulnerabilidad crítica (CVE-2026-84411) en MikroTik RouterOS que permite a atacantes ejecutar código con privilegios de root o causar denegación de servicio sin necesidad de autenticación. El fallo afecta a versiones anteriores a la 7.24, por lo que se recomienda actualizar inmediatamente a la versión 7.23 o superior. Además, se aconseja aislar los sistemas de control de internet y utilizar VPNs seguras para el acceso remoto.
El SMT en la CPU NVIDIA Vera aporta un 20% más de rendimiento con sólo un 6% más de consumo
NVIDIA Vera impulsa el rendimiento un 20% mediante Spatial Multithreading en sus núcleos Olympus, incrementando el consumo solo un 6%.
Accedieron a Microsoft 365 mediante cuentas olvidadas
Han logrado vulnerar entornos de Microsoft 365 aprovechando cuentas activas pero no supervisadas. Mediante el uso de contraseñas antiguas y la falta de protecciones de inicio de sesión, los atacantes accedieron a correos electrónicos, archivos y aplicaciones en la nube. Esta campaña se centró principalmente en organizaciones de Chile, afectando a instituciones financieras y a un gran minorista.
El internet por satélite de Starlink ya convence a España
Starlink se ha convertido en el principal motor del crecimiento del internet por satélite en España, pasando de 10.000 a 100.000 conexiones entre 2022 y 2025, especialmente en zonas rurales donde no llega la fibra.
Windows 11 26H2: novedades e instalación
Microsoft lanza Windows 11 26H2, la nueva versión mayor de su sistema operativo, la cual se desplegará de manera gradual para reducir errores.
Usaron servidor PaperCut para llegar al controlador de dominio
Un servidor de impresión vulnerable sirvió como punto de entrada para comprometer un Active Directory, después de que los atacantes explotaran dos fallos de día cero en PaperCut MF (versión 24.0.2). Este incidente demuestra cómo un sistema empresarial ignorado puede permitir a los criminales acceder a la infraestructura de identidad sensible mediante la ejecución de código Java.
Agentes de IA filtran más de 13.000 capturas internas de 300 empresas en GitHub
Una investigación de Glow Labs, denominada “PixelLeak”, ha revelado que agentes de codificación basados en IA expusieron más de 13,000 capturas de pantalla internas de más de 300 organizaciones al publicarlas en repositorios públicos de GitHub. Esta filtración afectó a más de 900 repositorios de sectores como salud, fintech, gobierno, IA y nube, incluyendo a varias empresas Fortune 500, todo originado a partir de un flujo de trabajo de desarrollo rutinario.
Usan instaladores de Zoom y PDF para controlar PCs
Están utilizando archivos de instalación de Zoom y descargas de lectores PDF para instalar software de control remoto en computadoras corporativas. A través de correos de phishing que simulan ser invitaciones a reuniones, ofertas de empleo o avisos de entrega, los atacantes logran que las víctimas descarguen herramientas que permiten a externos tomar el control total del dispositivo. Esta campaña convierte notificaciones laborales comunes en una vía de acceso para el compromiso de seguridad de las empresas.
Exagente de la NCA implicado en el caso Silk Road deberá devolver 1,8 millones de libras por robo de Bitcoin incautado
Un exoficial de la Agencia Nacional del Crimen del Reino Unido fue condenado a más de cinco años de prisión por robar 50 Bitcoins incautados en el caso Silk Road 2.0. El tribunal le ha ordenado devolver más de 1,8 millones de libras debido al aumento del valor de la criptomoneda. Fue descubierto tras las insistentes denuncias del criminal original y una investigación policial.
Cisco alerta sobre vulnerabilidad zero-day en SD-WAN aprovechada en ataques
Cisco lanzó actualizaciones críticas para corregir la vulnerabilidad *zero-day* CVE-2026-76504 en Catalyst SD-WAN Manager, la cual está siendo explotada activamente. Este fallo permite que atacantes no autenticados obtengan privilegios de administrador mediante solicitudes HTTP manipuladas. La empresa recomienda actualizar urgentemente el software a las versiones corregidas para mitigar este riesgo.
Operación Blackout del FBI desmantela estafadores extranjeros contra estadounidenses
El FBI ha desmantelado centros de estafas en el extranjero mediante la Operación Blackout. Estas instalaciones, ubicadas en el sudeste asiático, se dedicaban a robar los ahorros de ciudadanos estadounidenses a través de fraudes de inversión en criptomonedas, estafas románticas y suplantación de identidad. Como resultado, las autoridades han incautado aproximadamente 17.000 millones de dólares, arrestado a cientos de sospechosos y liberado a miles de trabajadores víctimas de trata.
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
Desarrollador entrena IA pequeña en una RTX 3080 Ti para jugar Pokémon: el modelo descubrió la función de los botones prediciendo sucesiones
Un desarrollador entrenó una pequeña IA con solo 12.5 millones de parámetros usando una GPU RTX 3080 Ti para jugar Pokémon Red. El modelo aprendió la función de los botones prediciendo los cambios en la pantalla y logró seleccionar un Pokémon inicial. Este proyecto demuestra que modelos pequeños y locales pueden adaptarse con éxito a tareas específicas.

Entradas más recientes