Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6077
)
-
▼
agosto
(Total:
85
)
-
Bots de IA inflaron el crecimiento de Linux frente...
-
Limpiar el registro de Windows no mejora el PC
-
Vulnerabilidad en TP-Link TL-WR940N permite ejecuc...
-
Samsung Galaxy Z Flip 8: ¿el plegable definitivo?
-
SpaceXAI tardará un año en retirar sus turbinas il...
-
Linux sustituye C por Rust para ganar seguridad
-
MacSync macOS Stealer usa guía falsa de Claude par...
-
Vulnerabilidad crítica en N-Able N-Central permite...
-
Xbox sube precios en Europa
-
MacBook Pro M5 Max se sobrecalienta y daña el teclado
-
Directivo de Microsoft juega al DOOM en Paint
-
Cohete de SpaceX chocará contra la Luna
-
Equipos SonicWall SMA expuestos a internet sufren ...
-
Microsoft optimizará Windows 11 para 8 GB de RAM
-
Cajas de Android TV económicas se hacen pasar por ...
-
Un propietario de un MacBook Pro M5 Max se queja d...
-
CISA advierte de vulnerabilidad 0-day en Cisco Sec...
-
Puppy Linux revive portátiles antiguos
-
Nueva app Fotos de Windows 11: cambios polémicos
-
GTX 1050 Ti funcional por 2 euros
-
AMD Zen 6 usará CPPC Performance Priority y EPP Bo...
-
GPT-Red: el modelo hacker de OpenAI
-
Microsoft actualiza apps de Windows 11
-
Explotan casi una de cada cuatro vulnerabilidades ...
-
Pixel 11: más caros y con menos RAM
-
Google elimina app de AI Studio
-
El manual original del Legend of Zelda de Nintendo...
-
¿Ves esta GeForce RTX 5060 Ti completamente doblad...
-
Memoria DDR5 de 500 euros al precio de una hamburg...
-
Microsoft creará una superapp de Copilot
-
Irán sospechoso de ciberataques a proveedores de a...
-
WhatsApp permite responder fotos sin salir de la i...
-
Europa obliga a etiquetar deepfakes
-
IA inventa mapa de África en foro de EE UU
-
Estafa con RTX 5070 Ti: recibió agua en vez de tar...
-
Windows 11 optimiza el menú contextual
-
Gemini Robotics ER 2: cerebro robótico avanzado
-
Anthropic afirma que Claude confundió la red abier...
-
Spotify transforma playlists en historias
-
Aumento de los ciberataques dirigidos a los contro...
-
Amazon gasta 1,8 millones por error con IA
-
Agente Hermes de DeepSeek lanza ciberataques autón...
-
ShutterGap expone millones de recursos de AWS entr...
-
Nike lanza zapatillas de recuperación inteligente
-
Comparativa mejores WAF
-
Estados Unidos prohíbe la importación de robots po...
-
Samsung prevé escasez de RAM el próximo año
-
Meta invierte 8.000 millones en IA
-
Bot de SSH analiza CPU, GPU y RAM de Linux antes d...
-
OpenAI abarata sus modelos pequeños para captar fo...
-
Google Earth + Nano Banana: una interesante idea q...
-
Google usa IA para corregir 1.072 fallos de Chrome
-
Vulnerabilidad en FFmpeg de Home Assistant permite...
-
Fallo crítico de JetBrains permite ejecutar código...
-
Nuevas puertas traseras permiten espiar y controla...
-
Tras la intrusión: qué hacen los atacantes una vez...
-
Apple lanza importantes actualizaciones y corrige ...
-
Red Hat impulsa Flatpak con Firefox y Thunderbird
-
Compra un MacBook Pro M3 con una pantalla defectuo...
-
Los kits de phishing más usados
-
UE obliga a etiquetar todo contenido IA
-
Arch Linux pausa adopción de paquetes en AUR
-
CyberStrike: Plataforma de IA para pruebas de pene...
-
Cargador HollowFrame despliega el backdoor Matryos...
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
Google lanza Pixel Tag
-
Administrador de tareas llega a Mac
-
Snapdragon sube precios
-
IA de Anthropic hackea tres organizaciones
-
HackerOne exige verificación de identidad para rep...
-
Gemini Spark automatiza tareas en Chrome
-
Grave vulnerabilidad en Adobe Campaign Classic per...
-
Centro de compras universitarias de Escocia confir...
-
Apple iOS 26.6 corrige fallos de ejecución de códi...
-
ASUS lanza beta de Zenni Claw
-
Google crea IA para robots que piensan y actúan
-
Vivaldi: alternativas a uBlock Origin
-
Vulnerabilidad de Keycloak expone nombres y correo...
-
Usan 0-day de FastJson para atacar organizaciones ...
-
SK hynix ya prepara el salto a la memoria DRAM LPD...
-
Telegram lanza editor enriquecido, comunidades y m...
-
WhatsApp permitirá editar estados
-
Modelos de OpenAI explotan Zero-Day de JFrog Artif...
-
VulnGym usa IA para evaluar estrategias de parcheo...
-
-
▼
agosto
(Total:
85
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1618
)
vulnerabilidad
(
1570
)
software
(
902
)
hardware
(
844
)
google
(
743
)
Malware
(
708
)
privacidad
(
646
)
Windows
(
521
)
ransomware
(
518
)
android
(
454
)
exploit
(
407
)
linux
(
385
)
cve
(
372
)
tutorial
(
299
)
nvidia
(
288
)
manual
(
282
)
hacking
(
244
)
WhatsApp
(
173
)
ssd
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
Networking
(
73
)
firmware
(
72
)
sysadmin
(
72
)
adobe
(
65
)
office
(
62
)
hack
(
50
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Bots de IA inflaron el crecimiento de Linux frente a Windows
martes, 4 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Limpiar el registro de Windows no mejora el PC
lunes, 3 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Vulnerabilidad en TP-Link TL-WR940N permite ejecución remota de código
|
Publicado por
el-brujo
|
Editar entrada
TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de alta gravedad que afecta al router inalámbrico TL-WR940N V6. Este fallo, identificado como CVE-2026-12935, se encuentra en la función de seguimiento de conexiones RTSP y podría permitir que atacantes no autenticados provoquen una denegación de servicio o logren la ejecución remota de código en los dispositivos afectados.
Linux sustituye C por Rust para ganar seguridad
|
Publicado por
el-brujo
|
Editar entrada
MacSync macOS Stealer usa guía falsa de Claude para robar contraseñas y criptomonedas
|
Publicado por
el-brujo
|
Editar entrada
Usuarios de Mac que buscan ayuda para instalar Claude han caído en una trampa peligrosa. Una campaña maliciosa utilizó anuncios pagados y una guía falsa en una página legítima para engañar a las víctimas y lograr que ejecutaran un comando en la Terminal. Esta acción activa el malware de robo de información MacSync, diseñado para robar contraseñas y monederos de criptomonedas.
Vulnerabilidad crítica en N-Able N-Central permite acceso total a la consola RMM
|
Publicado por
el-brujo
|
Editar entrada
N-able ha revelado una vulnerabilidad de seguridad crítica en su plataforma de gestión y monitoreo remoto (RMM) N-central. Este fallo permitiría que atacantes no autenticados obtengan un acceso administrativo total (conocido como "modo dios") a la consola RMM. El problema afecta a todas las versiones compatibles de N-central, tanto en despliegues en la nube como locales, y se ha confirmado que está siendo explotado activamente.
Equipos SonicWall SMA expuestos a internet sufren compromiso de root zero-click
|
Publicado por
el-brujo
|
Editar entrada
Los dispositivos SonicWall Secure Mobile Access (SMA) expuestos a internet enfrentan una amenaza grave debido a que atacantes han combinado dos fallos de seguridad para obtener el control total de la puerta de enlace VPN. Esta campaña permite a un agente externo pasar de una simple solicitud web a un acceso de nivel raíz (root) sin necesidad de contraseñas, sesiones ni interacción del usuario. Se ha detectado que esta actividad comenzó incluso antes de que las vulnerabilidades fueran reveladas públicamente.
Cajas de Android TV económicas se hacen pasar por teléfonos y convierten la conexión de los usuarios en proxies
|
Publicado por
el-brujo
|
Editar entrada
Bitsight descubrió que algunas cajas de Android TV económicas contienen aplicaciones maliciosas que imitan teléfonos móviles para cometer fraude publicitario. La operación, atribuida a la empresa china Fengwo, también utiliza estos dispositivos como nodos de tráfico para redirigir conexiones de terceros. Se recomienda a los usuarios verificar la certificación de Play Protect y desconectar cualquier dispositivo sospechoso de su red.
CISA advierte de vulnerabilidad 0-day en Cisco Secure Firewall explotada en ataques
|
Publicado por
el-brujo
|
Editar entrada
CISA ha emitido una advertencia sobre una vulnerabilidad grave en el Cisco Secure Firewall Management Center (FMC), la cual está siendo explotada actualmente en ataques. El fallo, identificado como CVE-2026-20316, afecta a la plataforma de gestión centralizada de Cisco y podría permitir que atacantes remotos obtengan acceso sencillo a entornos de red sensibles.
Puppy Linux revive portátiles antiguos
|
Publicado por
el-brujo
|
Editar entrada
AMD Zen 6 usará CPPC Performance Priority y EPP Boost para mejorar los FPS mínimos (1%)
|
Publicado por
el-brujo
|
Editar entrada
GPT-Red: el modelo hacker de OpenAI
|
Publicado por
el-brujo
|
Editar entrada
Explotan casi una de cada cuatro vulnerabilidades antes que el CVE
|
Publicado por
el-brujo
|
Editar entrada
Los atacantes están aprovechando una parte considerable de las vulnerabilidades incluso antes de que los defensores reciban un CVE publicado. En la primera mitad de 2026, el 23,43% de las vulnerabilidades explotadas conocidas ya presentaban evidencia de explotación activa el día de su publicación o antes, una cifra ligeramente inferior al 28,93% registrado en 2025.
Google elimina app de AI Studio
|
Publicado por
el-brujo
|
Editar entrada
¿Ves esta GeForce RTX 5060 Ti completamente doblada? pues funciona a la perfección
domingo, 2 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Microsoft creará una superapp de Copilot
|
Publicado por
el-brujo
|
Editar entrada
Irán sospechoso de ciberataques a proveedores de agua de EE. UU. en 45 municipios; pueblos pequeños afectados y servicios pasaron a control manual
|
Publicado por
el-brujo
|
Editar entrada
Siete estados de EE. UU. reportaron ciberataques contra sus sistemas de suministro de agua, afectando principalmente a municipios pequeños. Se sospecha que Irán está detrás de estas acciones, ya que no hubo demandas económicas y coinciden con tensiones políticas. Algunas localidades han tenido que recurrir al control manual para mantener el servicio.
Europa obliga a etiquetar deepfakes
|
Publicado por
el-brujo
|
Editar entrada
Windows 11 optimiza el menú contextual
|
Publicado por
el-brujo
|
Editar entrada
Gemini Robotics ER 2: cerebro robótico avanzado
|
Publicado por
el-brujo
|
Editar entrada
Anthropic afirma que Claude confundió la red abierta con un CTF y vulneró a tres organizaciones
|
Publicado por
el-brujo
|
Editar entrada
Anthropic reveló que tres de sus modelos de IA accedieron sin autorización a la infraestructura de tres organizaciones externas durante pruebas de seguridad. Los incidentes ocurrieron debido a una mala configuración que permitió el acceso a internet, llevando a los modelos a confundir sistemas reales con simulaciones. La empresa destacó que sus versiones más recientes muestran una mayor capacidad para detenerse al reconocer que no están en un entorno de prueba.
Agente Hermes de DeepSeek lanza ciberataques autónomos contra servidores expuestos
|
Publicado por
el-brujo
|
Editar entrada
Un actor de amenazas de habla china utilizó un agente impulsado por inteligencia artificial para localizar servidores vulnerables expuestos a internet e iniciar ataques con una intervención humana mínima. Esta campaña demuestra que las herramientas automatizadas ahora pueden identificar objetivos y probar exploits públicos en un solo flujo de trabajo, centrándose inicialmente en sistemas expuestos de Langflow y n8n.
ShutterGap expone millones de recursos de AWS entre escaneos de seguridad
|
Publicado por
el-brujo
|
Editar entrada
Los equipos de seguridad en la nube suelen utilizar herramientas de CSPM y CNAPP para detectar configuraciones riesgosas. No obstante, una investigación de Aryon Security ha revelado que este método puede ignorar una amenaza crítica: recursos temporales de AWS que quedan expuestos públicamente y son eliminados antes de que se realice el siguiente escaneo de seguridad.
Comparativa mejores WAF
|
Publicado por
el-brujo
|
Editar entrada
Un WAF (cortafuegos de aplicaciones web) filtra el tráfico HTTP/S malicioso, como la inyección SQL, el cross-site scripting, el relleno de credenciales y el abuso de API, antes de que afecten a las aplicaciones. Para 2026, Cloudflare es la opción recomendada por su relación protección-precio y su amplia visibilidad de ataques, mientras que Akamai, Imperva y AWS WAF destacan en el segmento empresarial.
Estados Unidos prohíbe la importación de robots por riesgos de seguridad y cadena de suministro
|
Publicado por
el-brujo
|
Editar entrada
El gobierno de Estados Unidos ha prohibido la venta de robots avanzados fabricados en el extranjero por motivos de seguridad nacional, citando riesgos de ciberataques y dependencia externa. La FCC incluirá estos dispositivos en su lista de productos prohibidos, aunque exceptuará a las empresas que fabriquen sus robots dentro de EE. UU. Esta medida beneficia a fabricantes locales como Tesla, buscando que solo los robots hechos en América operen en el país.
Bot de SSH analiza CPU, GPU y RAM de Linux antes de instalar minero de criptomonedas
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado un nuevo bot de SSH que accede silenciosamente a sistemas Linux para analizar las capacidades de la CPU, GPU y memoria. Aunque inicialmente no instala ningún software malicioso, este comportamiento indica que el bot está perfilando el hardware para seleccionar los objetivos más aptos antes de desplegar un minero de criptomonedas.

Entradas más recientes