Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Hackeo de plugin OptinMonster expone 1,2 millones de sitios de WordPress


Un ataque de cadena de suministro a gran escala ha afectado a plugins de WordPress muy utilizados, exponiendo a más de 1,2 millones de sitios web a posibles compromisos. Los atacantes lograron inyectar código malicioso en archivos JavaScript legítimos distribuidos a través de infraestructuras de CDN confiables. Según investigadores de Sansec, la campaña se centró en plugins desarrollados por Awesome Motive, tales como OptinMonster, TrustPulse y PushEngage.




PostHeaderIcon Anthropic actualiza su política de privacidad para verificar la identidad de los usuarios de Claude


Anthropic ha actualizado su política de privacidad para Claude, incorporando términos explícitos que permiten a la empresa realizar la verificación de identidad y edad de los usuarios. Este cambio, que entrará en vigor el 8 de julio de 2026, refleja una postura más estricta en materia de seguridad y cumplimiento para los planes Free, Pro y Max.


PostHeaderIcon Elon Musk cambia TSMC por Samsung para crear la nueva generación de chips a 4 nm de Neuralink: activarán funciones físicas en el cerebro


Elon Musk ha sustituido a TSMC por Samsung para fabricar los nuevos chips de 4 nm de Neuralink, con el fin de potenciar las capacidades de sus interfaces cerebro-ordenador.




PostHeaderIcon Por qué Gemini supera a ChatGPT


Gemini está ganando popularidad frente a ChatGPT no por ser una IA más inteligente, sino por sus ventajas competitivas y planes de pago en la comparativa de uso diario.




PostHeaderIcon Unos investigadores colaboran con Google para crear centros de datos de bajo coste reciclando móviles viejos


Investigadores y Google colaboran para crear centros de datos de bajo coste mediante el reciclaje de móviles viejos.




PostHeaderIcon Actualizaciones de Windows 11 bloquean PCs


Windows 11 presenta fallos en su actualización de junio de 2026, provocando que algunos equipos queden bloqueados en lugar de mejorar su seguridad y estabilidad.


PostHeaderIcon Atacan vulnerabilidad de privilegios en Cisco SD-WAN


Cisco lanzó un parche para corregir la vulnerabilidad CVE-2026-20262 en Catalyst SD-WAN Manager, la cual permite obtener privilegios de root mediante la carga de archivos maliciosos. Aunque requiere credenciales de usuario, el fallo ya ha sido explotado activamente y ha sido incluido en la lista de vulnerabilidades críticas de la CISA. Se recomienda a los usuarios actualizar su software urgentemente, ya que no existen soluciones alternativas.




PostHeaderIcon España bloqueará llamadas bancarias fraudulentas


España obligará a las operadoras a bloquear automáticamente las llamadas y SMS de phishing a partir del 15 de septiembre para evitar la suplantación bancaria.




PostHeaderIcon Cisco lanza actualizaciones de seguridad para corregir vulnerabilidad activa en SD-WAN Manager


Cisco lanzó actualizaciones para corregir la vulnerabilidad CVE-2026-20262 en Catalyst SD-WAN Manager, la cual está siendo explotada activamente. Este fallo permite que un atacante autenticado cree o sobrescriba archivos en el sistema, pudiendo escalar privilegios a root. La empresa ha publicado parches y recomienda auditar los registros del servidor para detectar actividades sospechosas.




PostHeaderIcon Intel y NVIDIA: CPUs con gráficas integradas


Intel Serpent Lake podría ser una nueva plataforma que combine CPUs de Intel con gráficas integradas de NVIDIA, marcando un cambio estratégico en su diseño de hardware.




PostHeaderIcon Linux 7.1: nuevo controlador NTFS y limpieza de código


Linux 7.1 ya está disponible como una nueva versión estable que introduce un nuevo controlador NTFS, mejoras de rendimiento y seguridad, y la limpieza de código antiguo.






PostHeaderIcon EA justificará la publicidad en sus juegos


EA introducirá publicidad en sus videojuegos como una nueva estrategia de monetización, sumándose a los DLC y microtransacciones ya existentes.




PostHeaderIcon Siete distribuciones BSD


Siete distribuciones BSD, derivados de UNIX con una licencia de software libre muy permisiva, se mantienen activas y vigentes en la actualidad.





PostHeaderIcon SteamOS ya compatible con Intel


SteamOS, el sistema operativo basado en Arch Linux, ya es compatible con hardware Intel, extendiendo su soporte más allá de las arquitecturas Zen 2 y RDNA 2 de AMD.




PostHeaderIcon El DOJ interviene los sitios de desnudos deepfake CFAKE y SOCFAKE amparándose en la ley TAKE IT DOWN


Este resumen no está disponible. Haz clic en este enlace para ver la entrada.

PostHeaderIcon Aviso en sitio de Microsoft por certificado caducado


Microsoft parece haber tenido un fallo en la gestión de certificados, ya que el dominio connectivity.office.com comenzó a generar advertencias de conexión no segura en los navegadores este lunes. Este sitio es una herramienta fundamental utilizada por administradores de sistemas a nivel global para verificar la conectividad con Microsoft 365 y asegurar que los firewalls no estén bloqueando el tráfico crítico.




PostHeaderIcon El ecosistema del ransomware se consolida en torno a exmiembros de LockBit, Qilin, Hyflock y The Gentlemen


El panorama global del ransomware cambió significativamente en el primer trimestre de 2026, debido a que exoperadores de grupos criminales reconocidos comenzaron a lanzar sus propios programas competidores. Se registraron 2,122 nuevas víctimas, lo que representa el segundo total más alto para un primer trimestre en la historia, demostrando que el negocio del ransomware persiste a pesar de las acciones policiales.




PostHeaderIcon Valve confirma dos versiones de Steam Machine


Valve confirma que la Steam Machine estará disponible en dos versiones: una con SSD de 512 GB y otra de 2 TB.




PostHeaderIcon DPAPISnoop extrae hashes CREDHIST para recuperación de credenciales de Windows offline


La herramienta de código abierto DPAPISnoop ha sido actualizada para permitir la extracción de entradas de CREDHIST. Esta mejora, implementada por Lefteris Panos de LRQA Red Team, facilita la recuperación y el análisis de credenciales históricas de Windows y el descifrado de hashes de claves maestras de DPAPI, permitiendo así el crackeo offline de contraseñas y un estudio más detallado de sus patrones.



PostHeaderIcon Windows 11 falla tras actualizarse


La actualización KB5094126 de Windows 11 provoca pantallazos azules, bloqueos y fallos en OneDrive y Dropbox.




PostHeaderIcon IA costosas generan pérdidas a OpenAI y Anthropic


OpenAI y Anthropic sufren pérdidas económicas debido a que sus modelos de IA más costosos generan Expenses negativos cuando el uso supera el 11% de su capacidad máxima.



PostHeaderIcon Nadella admite adicción al tokenmaxxing con IA


Satya Nadella, CEO de Microsoft, ha admitido su adicción al tokenmaxxing con IA, mientras la empresa impulsa el uso de Copilot entre sus empleados.



PostHeaderIcon Amazon impulsaría veto de Casa Blanca a modelos de IA


Amazon sería el responsable del veto de la Casa Blanca para retirar a nivel mundial los modelos de IA Claude Fable 5 y Mythos 5.




PostHeaderIcon Sitio de Microsoft muestra advertencias por olvido en la renovación de un certificado


Microsoft cometió un error al dejar expirar el certificado SSL del dominio connectivity.office.com, utilizado por administradores de TI para probar la conexión con Microsoft 365. Aunque el fallo solo afectó a una herramienta de diagnóstico y no a servicios críticos, el incidente evidencia fallos en sus procesos de renovación. Esto resulta preocupante ante la tendencia global de reducir la vida útil de los certificados digitales.



PostHeaderIcon Usan archivos LNK, PowerShell y Python para desplegar NarwhalRAT


Una sofisticada campaña de malware está atacando a usuarios coreanos mediante una cadena de engaños. Los atacantes utilizan archivos de acceso directo (LNK) aparentemente inocuos, herramientas integradas de Windows y un payload de Python compilado para instalar el troyano de acceso remoto NarwhalRAT. Esta operación destaca por su capacidad para mimetizarse con la actividad normal del sistema, dificultando su detección.




PostHeaderIcon Zen 6 vs Zen 5


Zen 6 es la próxima arquitectura CPU de AMD que impulsará los nuevos Ryzen 10000, procesadores EPYC y soluciones para portátiles.





PostHeaderIcon FBI: Estafadores emplean mensajeros para robar dinero mediante fraudes con criptomonedas


El FBI advirtió sobre estafas de inversión en criptomonedas y romances falsos donde los criminales utilizan mensajeros para recolectar dinero en efectivo personalmente. Los estafadores ganan la confianza de las víctimas mediante redes sociales para luego robar sus fondos a través de esquemas fraudulentos. La agencia recomienda investigar las plataformas antes de invertir y denunciar cualquier contacto sospechoso inmediatamente.



PostHeaderIcon Extensiones Ad Blocker roban chats de IA de ChatGPT, Claude y Gemini


Dos extensiones de navegador llamadas "Smart Adblocker" y "Adblock for Browser" han sido detectadas robando conversaciones privadas de plataformas de IA como ChatGPT, Claude y Gemini. Aproximadamente 90,000 usuarios instalaron estas herramientas, que ofrecían una funcionalidad real de bloqueo de anuncios mientras registraban secretamente los chats más sensibles de los usuarios.




PostHeaderIcon Cadena de vulnerabilidades en LiteLLM permite a usuarios con pocos privilegios tomar el control de servidores de AI Gateway


Investigadores de Obsidian Security descubrieron que una cuenta de bajos privilegios en LiteLLM puede obtener control total del servidor mediante la combinación de tres vulnerabilidades críticas. Esto permite a un atacante robar claves de API, leer datos sensibles y ejecutar código remoto para comprometer máquinas de desarrolladores. La solución es actualizar a la versión v1.83.14-stable o posterior y auditar los permisos de administrador.


PostHeaderIcon Linus Torvalds: menos palabras y más código


Linus Torvalds, creador de Linux, enfatiza que la verdadera validación de un proyecto reside en revisar el código más que en las palabras.




PostHeaderIcon Intel Raptor Lake Next: nuevas CPU Core 200 para el socket LGA1700 y soporte DDR4 para competir con AMD AM4


Intel ampliará la vida del socket LGA1700 en 2027 con los nuevos procesadores Core 200 "Raptor Lake Next", manteniendo el soporte DDR4 para competir con AMD AM4.




PostHeaderIcon Investigador afirma que el gobierno entró en pánico por Fable 5 tras un simple comando para corregir código, sin necesidad de jailbreak


El gobierno de EE. UU. bloqueó los modelos avanzados de Anthropic por razones de seguridad nacional tras un supuesto jailbreak. Sin embargo, la experta Katie Moussouris afirma que el problema fue simplemente que la IA aceptó la instrucción "arregla este código" para corregir vulnerabilidades. Moussouris y otros líderes advierten que estas restricciones perjudican la ciberdefensa global al limitar herramientas esenciales para corregir fallos rápidamente. 


PostHeaderIcon El Reino Unido prohibirá las redes sociales a los menores de 16 años


El Reino Unido prohibirá las redes sociales a menores de 16 años, restringirá chats con desconocidos en juegos y evalúa un toque de queda digital para menores de 18 años.



PostHeaderIcon AMD se lanza a por Apple y su MacBook Neo: menos juegos nativos, menos almacenamiento, puertos y rendimiento



AMD
lanza una comparativa oficial contra el MacBook Neo de Apple, criticando sus carencias en juegos nativos, almacenamiento, conectividad y rendimiento.



PostHeaderIcon La Inteligencia Artificial y el impacto real en el empleo


La inteligencia artificial está provocando una pérdida masiva de empleos en ciertos sectores laborales, confirmando los temores sobre la sustitución de trabajadores por IA.




PostHeaderIcon Polémica por drones e IA con datos de Pokémon GO


Pokémon GO se ve envuelto en una polémica ya que una empresa tecnológica ha usado sus datos e imágenes para desarrollar herramientas de navegación y reparto con drones e IA.




PostHeaderIcon Origen del router y su importancia


Un estudio de YouGov con 16.000 consumidores europeos analiza la importancia de la soberanía tecnológica y el origen de los routers.




PostHeaderIcon Un CORSAIR GPU Power Bridge se derrite en una GeForce RTX 4090 pese a prometer mayor seguridad


Un usuario reportó que su CORSAIR GPU Power Bridge se derritió mientras estaba conectado a una GeForce RTX 4090, a pesar de que el dispositivo prometía mayor seguridad.






PostHeaderIcon McAfee: los móviles son el mayor espía del planeta


John McAfee advirtió que los móviles son el mayor espía del planeta, dedicando sus últimos años a combatir la vigilancia masiva de aplicaciones y el control de gobiernos y tecnológicas.



PostHeaderIcon Expuesta plataforma de malware por página PHP abierta


Una página de instalación de PHP mal configurada dejó expuesta la infraestructura interna de una plataforma activa de distribución de malware. Esto permitió que un investigador de seguridad obtuviera acceso administrativo accidental al panel de control de un actor de amenazas. Lo que parecía ser un sitio falso de descarga de software resultó ser un sistema backend activo utilizado para distribuir código malicioso.



PostHeaderIcon IA: Tus chats no son privados


Los chatbots Grok, Claude, ChatGPT y Perplexity utilizan rastreadores que comprometen la privacidad de las conversaciones, pudiendo filtrar datos incluso si se rechazan las cookies.




PostHeaderIcon El Consejo de Europa es víctima de un hackeo de ShinyHunters a través de PeopleSoft


El grupo ShinyHunters afirma haber robado más de 297 GB de datos del Consejo de Europa, incluyendo registros médicos y financieros, explotando una vulnerabilidad de Oracle PeopleSoft. Este fallo ha afectado a más de 100 organizaciones, principalmente en el sector educativo de EE. UU. y el Reino Unido. El ataque forma parte de una serie de intrusiones masivas contra instituciones académicas y plataformas tecnológicas.



PostHeaderIcon IA: 4 claves de su burbuja


La burbuja de la IA generativa podría estallar debido a cuatro factores clave, sugiriendo que este proceso de colapso del sector ya ha comenzado.




PostHeaderIcon Palo Alto advierte sobre vulnerabilidad de VPN GlobalProtect explotada activamente


Palo Alto Networks Unit 42 ha emitido una advertencia urgente sobre la explotación activa de la vulnerabilidad CVE-2026-0257. Se trata de un fallo crítico de omisión de autenticación que afecta a los componentes del portal y la puerta de enlace de GlobalProtect en el software PAN-OS, permitiendo que atacantes remotos establezcan conexiones VPN no autorizadas sin necesidad de credenciales.




PostHeaderIcon Vulnerabilidad crítica en Microsoft 365 Copilot permite robo de datos con un clic


Se ha descubierto una vulnerabilidad crítica denominada SearchLeak (CVE-2026-42824) en Microsoft 365 Copilot Enterprise. Este fallo permitía a los atacantes robar datos corporativos sensibles, códigos de MFA, correos electrónicos, detalles del calendario y archivos confidenciales mediante un solo clic en un enlace que apuntaba a un dominio legítimo de Microsoft.




PostHeaderIcon Steam Machine y SteamOS avanzan con Intel


Valve confirma dos versiones de la nueva Steam Machine y avanza en la integración de SteamOS con Intel.


PostHeaderIcon Xbox podría venderse


Microsoft baraja diversas opciones para el futuro de Xbox, incluyendo la posibilidad de vender el negocio, convertirlo en filial o escindirlo por completo.




PostHeaderIcon Google afirma que espías vinculados a China se infiltraron en redes de investigación médica durante más de un año


Espías del gobierno chino comprometieron organizaciones médicas y militares de Norteamérica durante más de un año mediante la explotación de servidores REDCap y el malware InfiniteRed. El grupo UNC6508 robó datos sensibles y correos electrónicos sobre tecnología de drones, estrategia militar y el virus Chikungunya. Google detectó la operación y desactivó la cuenta de Gmail utilizada para la filtración de esta información geoestratégica.


PostHeaderIcon SecSuite: herramienta de IA para OSINT y seguridad de web y API


Se ha lanzado SecSuite, una nueva plataforma de seguridad de código abierto desarrollada bajo el proyecto TheSecuredAnalyst. Esta herramienta unifica en un solo kit el reconocimiento OSINT, el escaneo de vulnerabilidades web, la evaluación de seguridad de API, el control de cumplimiento y el análisis impulsado por IA. Está disponible en GitHub y está dirigida a profesionales de seguridad, pentesters y red teams.




PostHeaderIcon Microsoft Graph para atacar a empleados de nómina y RR. HH.


Ciberdelincuentes están utilizando las herramientas en la nube de Microsoft para localizar discretamente al personal de recursos humanos y nóminas dentro de las redes corporativas. Una vez identificados, los atacantes desvían los salarios de los empleados hacia cuentas bajo su control. Lo más alarmante es que el método es sumamente limpio, ya que no utilizan malware ni explotan vulnerabilidades de software, lo que dificulta la detección por parte de los equipos de seguridad.




PostHeaderIcon Vulnerabilidad crítica de Wazuh permite manipular alertas y borrar evidencias


Se ha revelado una falla de seguridad crítica en Wazuh Manager (versión 5.0.0-beta1) con una puntuación CVSS máxima de 10.0. Esta vulnerabilidad permitiría a atacantes remotos manipular alertas de seguridad, eliminar evidencia forense y alterar datos del SIEM en diversos entornos.






PostHeaderIcon Scripts de plugins populares de WordPress manipulados para instalar puertas traseras ocultas en sitios web


Un atacante manipuló archivos JavaScript de los plugins PushEngage, OptinMonster y TrustPulse para tomar el control de sitios de WordPress. Al detectar a un administrador conectado, el código creaba una cuenta de admin maliciosa e instalaba un plugin oculto para ejecutar comandos remotamente. Se recomienda a los usuarios realizar un escaneo directo del servidor y revisar el sistema de archivos para eliminar cuentas y carpetas sospechosas.




PostHeaderIcon Google Home se renueva con 4 funciones clave


Google Home se actualiza con cuatro funciones basadas en IA que optimizan el clima, entretenimiento, control por voz y organización del hogar.

PostHeaderIcon Palworld amenaza a Nintendo


Palworld podría representar una derrota incómoda para Nintendo, empresa conocida por su estricta protección de sus propiedades intelectuales.