Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon La mejor herramienta de ChatGPT hasta ahora


OpenAI ha integrado una nueva herramienta en ChatGPT que transforma el chatbot en un recurso mucho más útil, cambiando las reglas del juego para sus usuarios.


PostHeaderIcon Gusano de USB propaga malware para robar criptomonedas mediante accesos directos de Windows


Ciberdelincuentes están distribuyendo un malware con capacidad de gusano que se propaga vía USB y utiliza la red Tor para ocultar sus comunicaciones. El software roba claves privadas y sustituye las direcciones de criptomonedas en el portapapeles por las del atacante, además de capturar pantallas del sistema. Microsoft recomienda monitorizar la actividad de procesos como PowerShell y conexiones sospechosas a Tor para detectar la infección.



PostHeaderIcon Microsoft confirma exploit 0-day en Defender y prepara parche


Microsoft ha reconocido oficialmente una vulnerabilidad crítica de día cero en Microsoft Defender, denominada "RoguePlanet". El fallo, identificado como CVE-2026-50656 y publicado el 16 de junio de 2026, posee una puntuación CVSS de 7.8 (Importante). Actualmente, la compañía se encuentra desarrollando un parche de seguridad para solucionar este problema.


PostHeaderIcon Publicado exploit PoC para vulnerabilidad DoS de HTTP/2 en Apache HTTP Server


Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica de Denegación de Servicio (DoS) en el servidor Apache HTTP, identificada como CVE-2026-49975 y denominada "HTTP/2 Bomb". Este fallo permite que atacantes remotos agoten la memoria del servidor y suspendan los servicios sin necesidad de autenticación, lo que representa un riesgo significativo para las organizaciones que no hayan actualizado sus despliegues de Apache.


PostHeaderIcon La mejor IA desconocida de Google: NotebookLM


Google ofrece una herramienta de IA poco conocida para crear podcasts, vídeos, infografías y cuestionarios, ideal para estudiantes, profesores e investigadores.


PostHeaderIcon Teleco para mascotas con apoyo de gigantes españoles: Hocico Phone


Álvaro R. Pérez ha fundado Hocico Phone, una teleco que ya cuenta con el respaldo de Vodafone, MasOrange y Movistar, superando graves adversidades personales.


PostHeaderIcon Reino Unido ahora va a por las VPN, quieren bloquearlas en todo el país


Reino Unido planea implementar restricciones a las VPN para evitar que los menores de edad eludan los bloqueos de redes sociales y chatbots basados en la Ley de Seguridad en Línea.


PostHeaderIcon Apple subirá precios por la IA


Tim Cook ha anunciado una subida de precios en Apple, posiblemente afectando a toda su línea de productos incluyendo los iPhone 18, debido al impacto económico de la IA en el mercado.


PostHeaderIcon Fan lanza PC Fútbol y PC Basket gratis en navegador y colapsa el servidor


Una fan ha habilitado los clásicos PC Fútbol y PC Basket para jugarlos gratis desde el navegador, provocando que el servidor colapse debido al gran éxito.





PostHeaderIcon Rufus 4.15 optimiza la instalación de Windows 11


Rufus 4.15 es la nueva versión del creador de medios de arranque que automatiza la instalación de Windows 11, consolidándose como una herramienta gratuita y de código abierto.


PostHeaderIcon Teams registrará tu llegada a la oficina


Microsoft Teams implementará un registro automático de llegada mediante WiFi para detectar la presencia de empleados en la oficina, lo que ha generado debates sobre la privacidad.


PostHeaderIcon Claude gana terreno mientras ChatGPT cae


ChatGPT ha registrado una caída de millones de usuarios, perdiendo su dominio en el sector de la IA mientras Claude experimenta un crecimiento acelerado.




PostHeaderIcon Samsung elimina app Max (VPN) con 50 millones de usuarios


Samsung cierra Samsung Max, su aplicación de VPN, afectando a más de 50 millones de usuarios debido a una reestructuración de sus servicios.




PostHeaderIcon Spotify cambia su inicio de sesión en septiembre


Spotify eliminará el inicio de sesión con nombre de usuario el 1 de septiembre, obligando a los usuarios a identificarse de otra manera.




PostHeaderIcon WhatsApp Web ya permite llamadas grupales


WhatsApp Web ya permite realizar llamadas y videollamadas grupales de hasta 32 participantes sin necesidad de usar el móvil.




PostHeaderIcon Stop Killing Games falla


La iniciativa Stop Killing Games fracasa a pesar de haber logrado el respaldo de más de 2 millones de personas y 1,4 millones de firmas, captando la atención de la Unión Europea.




PostHeaderIcon OpenAI al borde del abismo por pérdidas millonarias


OpenAI y ChatGPT enfrentan pérdidas millonarias recurrentes pese al aumento de sus ingresos, según revelan documentos filtrados.




PostHeaderIcon La intuición y la IA salvaron a un desarrollador de Python del desastre


El desarrollador Roman Imankulov evitó un ataque de ingeniería social tras recibir una oferta de trabajo falsa por LinkedIn. El código que debía revisar contenía una puerta trasera diseñada para ejecutarse automáticamente mediante npm install. Gracias a su intuición y al uso de un agente de IA para analizar el repositorio en un entorno aislado, logró detectar la vulnerabilidad antes de comprometer su equipo.




PostHeaderIcon Grupo China-Nexus usan módulos PAM vulnerables para robar credenciales y saltar la autenticación


Un sofisticado actor de amenazas vinculado a China, conocido como Velvet Ant, llevó a cabo una intrusión cibernética a largo plazo en la red interna de una organización importante, permaneciendo indetectado durante casi una década. Esta campaña, denominada Operación Highland, destacó por un nivel de paciencia y profundidad técnica poco común, resultando particularmente alarmante debido a su persistencia.




PostHeaderIcon iRhythm admite filtración de datos y robo de información de pacientes


La empresa de salud digital iRhythm informó sobre una brecha de datos donde hackers robaron información personal y médica de pacientes mediante ingeniería social. Los atacantes exigieron un rescate para no publicar la información, aunque la compañía aseguró que sus dispositivos médicos y la seguridad de los pacientes no se vieron afectados. iRhythm ya ha iniciado una investigación con expertos en ciberseguridad para contener el incidente.


PostHeaderIcon Python bate récord histórico de Java


Python se convierte en el lenguaje de programación más popular del mundo, superando un récord histórico de Java y desplazando a C.




PostHeaderIcon Material desconocido sube 40% precio de placas base


La escasez de una resina clave en la fabricación de placas base ha provocado un aumento de hasta el 40% en los precios y tensiones en la cadena de suministro global.




PostHeaderIcon Varios plugins de JetBrains robaban claves de IA con más de 70.000 instalaciones


Se ha descubierto una campaña de malware a gran escala en el JetBrains Marketplace, donde se identificaron al menos 15 complementos (plugins) maliciosos diseñados para robar claves API confidenciales de los desarrolladores. Estos plugins, que fueron descargados más de 70,000 veces, se publicaron bajo siete cuentas de proveedores diferentes y se hacían pasar por asistentes de codificación basados en IA legítimos.




PostHeaderIcon Samsung usará IA para detectar enfermedades caninas


Samsung presenta una función de IA para sus dispositivos Galaxy que permite detectar enfermedades en perros mediante una fotografía.



PostHeaderIcon SAFENet: independencia digital europea


SAFENet es una alianza europea cuyo objetivo principal es alcanzar la soberanía e independencia digital en las redes.




PostHeaderIcon Gemini y Claude acechan a ChatGPT


Gemini y Claude reducen la ventaja competitiva de ChatGPT, desafiando el dominio previo de OpenAI en el mercado de la inteligencia artificial generativa.



PostHeaderIcon Vulnerabilidad de 27 años en OpenBSD permite saltar autenticación PAP


Se ha revelado una vulnerabilidad de larga data en el stack de red de OpenBSD que permite a los atacantes evadir completamente la autenticación PAP. El problema se encuentra en la función sppp_pap_input() dentro del subsistema sppp(4), el cual gestiona los enlaces PPP síncronos utilizados en la conectividad PPPoE, debido a un fallo de lógica con décadas de antigüedad.



PostHeaderIcon CISA advierte de vulnerabilidad 0-day en Oracle PeopleSoft usada en ransomware


CISA ha incluido en su catálogo de vulnerabilidades explotadas una falla crítica en Oracle PeopleSoft (CVE-2026-35273). Este fallo permite que atacantes no autenticados obtengan el control total de los sistemas afectados debido a la falta de autenticación en funciones críticas.




PostHeaderIcon Códigos secretos Android


Android dispone de códigos secretos en el marcador para acceder a funciones ocultas e información detallada sobre batería, red y WiFi.




PostHeaderIcon AGESA 1.3.0.1b es el mejor firmware de la historia de AMD: menos voltaje en SoC, VDDIO y DDR5 para que los Ryzen X3D vayan más seguros y puedan activar EXPO ULL


AGESA 1.3.0.1b es el nuevo firmware para placas AM5 que optimiza los voltajes de SoC, VDDIO y DDR5, aumentando la seguridad de los Ryzen X3D y permitiendo activar EXPO ULL.




PostHeaderIcon FortiBleed: más de 70.000 firewalls de Fortinet comprometidos


Una exhaustiva campaña de ciberespionaje denominada "FortiBleed" ha comprometido silenciosamente más de 73,932 URLs únicas de firewalls de Fortinet en 194 países. Esta operación, descubierta por el investigador Volodymyr "Bob" Diachenko y analizada por Hudson Rock, representa una acción a escala industrial y altamente automatizada dirigida contra dispositivos FortiGate y pasarelas SSL VPN a nivel global.




PostHeaderIcon El chip de 3 nm que promete un rendimiento 13 veces superior a los sistemas NVIDIA Blackwell e incluso supera a Vera Rubin en inferencia


Tensordyne Napier es un nuevo chip de 3 nm que promete un rendimiento 13 veces superior a los sistemas NVIDIA Blackwell y superar a Vera Rubin en inferencia.




PostHeaderIcon Vulnerabilidad en Fortra Access Manager permite ataques de inyección de comandos remotos


Fortra ha revelado una vulnerabilidad de seguridad crítica (CVE-2026-9862) en su gestor Core Privileged Access Manager (BoKS). Este fallo, calificado con una gravedad de 9.8 en el sistema CVSS, consiste en una inyección de comandos del sistema operativo en el servicio boks_autoregisterd. Debido a este error en la funcionalidad de autorregistro, atacantes remotos podrían ejecutar comandos arbitrarios en los sistemas afectados.




PostHeaderIcon Teams analiza datos de hotspots Wi-Fi de empleados


Microsoft ha implementado una nueva función en su ecosistema de Microsoft 365 que permite a Microsoft Teams analizar los datos de los puntos de acceso Wi-Fi en los dispositivos de los empleados. Esta capacidad, detallada en su hoja de ruta, tiene como objetivo mejorar la concienciación sobre las redes empresariales mediante la recopilación y el análisis de los datos de conexión, lo que plantea tanto beneficios en materia de seguridad como consideraciones sobre la privacidad.




PostHeaderIcon Arch Linux suspende altas en AUR


Arch Linux ha bloqueado el registro de nuevas cuentas en AUR como medida de contención tras detectar una campaña de malware que afectó a casi 2.000 paquetes.




PostHeaderIcon KDE Plasma 6.7: más rendimiento y escritorios virtuales


KDE Plasma 6.7 es la nueva versión del entorno de escritorio que se centra en mejoras de rendimiento, usabilidad y la gestión de escritorios virtuales, presentándose como una herramienta de productividad optimizada.




PostHeaderIcon Kodak confirma filtración de datos tras robo de registros de clientes


Eastman Kodak ha confirmado que sufrió un incidente de ciberseguridad después de que el grupo de extorsión ShinyHunters afirmara haber robado más de 2,2 millones de registros. Esta información incluye datos corporativos internos e información de identificación personal (PII) de sus clientes. La compañía admitió que un tercero no autorizado logró acceder a una "cantidad limitada" de sus datos.




PostHeaderIcon Fallo en el SDK de Google Vertex AI permitía secuestrar la subida de modelos mediante Bucket Squatting


Se detectó una vulnerabilidad en el SDK de Python de Vertex AI que permitía a atacantes secuestrar la carga de modelos de aprendizaje automático mediante el uso de nombres de buckets predecibles. Esto permitía ejecutar código malicioso en la infraestructura de Google y robar tokens de acceso y datos confidenciales. Google ya solucionó el problema y recomienda actualizar el SDK a la versión 1.148.0 o superior.




PostHeaderIcon Nintendo hackeada: empleados temen ser sustituidos por Copilot AI


Nintendo sufrió un hackeo que reveló que sus empleados deben usar Copilot AI obligatoriamente desde diciembre, generando temor a ser reemplazados.



PostHeaderIcon Ciberataque provoca que las cosechas permanezcan en el campo


Un ciberataque perpetrado por el grupo The Gentlemen afectó a Mackay Sugar, el segundo mayor productor de azúcar de Australia, limitando sus operaciones en dos ingenios. Esto obligó a los agricultores a detener la cosecha para evitar pérdidas de calidad, impactando sus ingresos. La empresa ya trabaja en la restauración de sus sistemas para reanudar la producción completa próximamente.

PostHeaderIcon IA abierta que podría superar a Claude Opus 4.8


GLM-5.2 es una nueva IA de código abierto de origen chino que promete superar el rendimiento de Claude Opus 4.8, desafiando el dominio de gigantes como OpenAI y Google.

PostHeaderIcon Microsoft usa IA china para reducir costes


Microsoft implementará el modelo chino DeepSeek V4 en Copilot Cowork como una alternativa económica a OpenAI y Anthropic para reducir costes en tareas empresariales extensas y repetitivas.



PostHeaderIcon Monitoreo de red en tiempo real para detectar aplicaciones sospechosas en macOS


Esta guía explica cómo el monitoreo de red en tiempo real permite detectar comportamientos sospechosos de las aplicaciones en macOS. Se analiza por qué las defensas tradicionales dejan vacíos de visibilidad y cómo una herramienta de monitoreo ligera puede cerrar esa brecha de seguridad sin afectar el rendimiento del sistema.



PostHeaderIcon Hacker toma el control del streaming del Mundial


Una hacker logró acceder al control total del streaming del Mundial de Fútbol 2026 mediante un email, pudiendo interrumpir las retransmisiones o modificar el contenido.





PostHeaderIcon SpaceX compra Cursor por 60.000 millones para competir en IA


SpaceX adquiere Cursor por 60.000 millones de dólares para competir con Codex y Code, buscando convertirse en un referente de la IA ante las limitaciones de Grok.




PostHeaderIcon Qualcomm lanza Snapdragon Reality Elite


Qualcomm ha lanzado el SoC Snapdragon Reality Elite y la plataforma START para potenciar el desarrollo de visores y gafas inteligentes.




PostHeaderIcon CISA alerta sobre vulnerabilidad en Joomla JCE que permite la ejecución de código PHP y está siendo explotada


La CISA advirtió sobre una falla crítica en el editor JCE de Joomla que permite la ejecución de código PHP por usuarios no autenticados, recomendando actualizar a la versión 2.9.99.5. Paralelamente, se reportaron ataques de cadena de suministro contra plugins de WordPress y la inyección de webshells para manipular servidores. Estos últimos ataques buscan monetizar sitios mediante redes de blogs privados y enlaces ocultos de SEO.




PostHeaderIcon Juego de Steam infectado con malware para robar cuentas


Wallpaper Engine en Steam ha sido afectado por una campaña de malware inyectado en fondos de pantalla para robar cuentas de usuario.




PostHeaderIcon Nueva campaña de OnionDrop usa gainmsg C2 para distribuir LegionLoader


Se ha detectado una nueva campaña de carga de malware que preocupa a la comunidad de ciberseguridad. Los investigadores han descubierto el uso de un cargador sofisticado de varias etapas llamado OnionDrop, el cual se utiliza para distribuir cargas dañinas, incluyendo el conocido LegionLoader, a un amplio número de víctimas.




PostHeaderIcon Reino Unido exigirá identificación o escaneo facial para crear cuentas en redes sociales


El gobierno del Reino Unido prohibirá el uso de redes sociales a menores de 16 años a partir de la primavera de 2027, obligando a las plataformas a implementar verificaciones de edad mediante IDs o escaneos faciales. Esta medida afectará principalmente a las cuentas nuevas, eliminando el anonimato al registrarse. Sin embargo, expertos advierten que el sistema es fácil de evadir mediante VPNs y pone en riesgo la privacidad de los datos biométricos de los usuarios.




PostHeaderIcon Campaña SearchJack usa 23 extensiones de Chrome para secuestrar búsquedas de 758.000 usuarios


Una campaña coordinada denominada SearchJack ha utilizado 23 extensiones engañosas del navegador Chrome para robar las consultas de búsqueda de aproximadamente 758,000 usuarios en todo el mundo. Estas extensiones se hacían pasar por herramientas útiles para redirigir el tráfico a través de sistemas de ingresos ocultos sin que los usuarios lo percibieran.




PostHeaderIcon Adobe potencia Creative Cloud con IA


Adobe renueva Creative Cloud integrando más inteligencia artificial para reducir las tareas repetitivas y manuales, optimizando así el flujo de trabajo de los profesionales creativos.