Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon China sustituirá Windows por Linux


China acelera la eliminación de Windows en organismos públicos para adoptar KylinOS y UOS, reforzando así su soberanía tecnológica.




PostHeaderIcon Linux cumple 35: el kernel aficionado que ahora impulsa la nube, Android y la ciberdefensa global


El 25 de agosto de 1991, Linus Torvalds, un estudiante de 21 años de la Universidad de Helsinki, anunció en el grupo de Usenet comp.os.minix que estaba creando un sistema operativo gratuito como un simple pasatiempo para clones de 386(486) AT, aclarando que no pretendía que fuera algo tan grande o profesional como GNU.




PostHeaderIcon El gusano Morris infectó el 10% de Internet


El gusano Morris fue un malware que, debido a un fallo de programación, infectó accidentalmente hasta el 10% de Internet, afectando a entidades como el MIT y la NASA.




PostHeaderIcon Amazon sube el precio de sus dispositivos Echo, Kindle, Fire TV y eero en hasta un 60% por la memoria RAM


Amazon ha incrementado los precios de sus dispositivos Echo, Kindle, Fire TV y eero en hasta un 60% debido al coste de la memoria RAM.




PostHeaderIcon UE busca sustituir a Visa y Mastercard para 2029


La Unión Europea busca reducir su dependencia de Visa y Mastercard implementando alternativas como Wero, Bizum y el euro digital para transformar el sistema de pagos en 2029.




PostHeaderIcon Chrome 152: 327 correcciones de seguridad y 10 críticas


Google ha lanzado Chrome 152 para Windows, macOS y Linux, una actualización crucial que incluye 327 correcciones de seguridad. Entre estas mejoras, se han solucionado 10 vulnerabilidades críticas, siendo una versión fundamental tanto para usuarios particulares como para entornos empresariales.




PostHeaderIcon Alerta por vulnerabilidad crítica de RCE en Gitea explotada para instalar mineros de criptomonedas


CISA advirtió sobre la explotación activa de una vulnerabilidad crítica en Gitea (CVE-2026-60004) que permite la ejecución remota de código. El fallo afecta a versiones desde la 1.17 y puede ser aprovechado por usuarios registrados para ejecutar comandos del sistema. Se recomienda actualizar a la versión 1.27.1 para mitigar ataques, como el despliegue de mineros de criptomonedas.




PostHeaderIcon Fallos de OpenSSL permiten colapsar servidores y corromper memoria


OpenSSL ha emitido un nuevo aviso de seguridad revelando siete vulnerabilidades en su biblioteca criptográfica. Estas fallas varían desde errores de escritura que corrompen el montón (heap) hasta problemas de agotamiento de memoria en las implementaciones de QUIC y DTLS. Los fallos afectan a diversas ramas ampliamente desplegadas, incluyendo OpenSSL 4.0, 3.6, 3.5, 3.4 y 3.0, y en algunos casos la línea heredada 1.1.1, por lo que se recomienda priorizar la aplicación de los parches.

OpenSSL Library logo

PostHeaderIcon Qualcomm rompe la barrera de los 5 GHz en smartphones por primera vez en la historia: su próximo SoC Snapdragon con CPU Oryon estrenará FlexCache


Qualcomm alcanzará los 5 GHz en smartphones con su próxima CPU Oryon, integrando además la nueva arquitectura de caché FlexCache.




PostHeaderIcon OpenAI suspende cuentas rusas de ChatGPT vinculadas a operaciones de influencia


OpenAI bloqueó cuentas rusas que usaban VPN y ChatGPT para ejecutar una operación de influencia en redes sociales. La campaña promovía el International Burke Institute, una entidad falsa que utilizaba un índice de soberanía para favorecer la imagen de Rusia. Aunque el alcance fue pequeño, el caso demuestra cómo se usa la IA para fabricar autoridad y ocultar el origen de narrativas manipuladas.




PostHeaderIcon Intel convierte Diamond Rapids en una bestia de 256 núcleos con 1,28 GB de caché en cuatro Base Tiles, 16 chiplets y memoria a 12.800 MT/s


Intel presenta Diamond Rapids, su nueva generación de Xeon para centros de datos con hasta 256 núcleos, 1,28 GB de caché y memoria a 12.800 MT/s.




PostHeaderIcon EE. UU. impone sanciones a hackers vinculados a Irán por ataques a infraestructuras críticas


El Departamento del Tesoro de EE. UU. lanzó la Operación Economic Outcast, imponiendo sanciones a casi 60 entidades y personas vinculadas a Irán para cortar su financiamiento global. La medida apunta especialmente a grupos de hackers del MOIS y el Instituto Mabna, responsables de ataques a infraestructuras críticas estadounidenses y robos de criptomonedas. El objetivo es aislar financieramente al régimen iraní y combatir sus campañas de ciberespionaje y guerra informativa.




PostHeaderIcon Ciberataque masivo colapsa los servicios digitales del gobierno de Noruega


Desde el lunes, un ataque DDoS ha afectado la infraestructura digital del gobierno de Noruega, interrumpiendo servicios clave como identificaciones electrónicas y portales fiscales. Aunque algunos sistemas ya se han estabilizado, persisten fallos de conexión y lentitud en el acceso. Las autoridades confirmaron que no hubo robo de datos personales ni brechas de seguridad, aunque se especula sobre una posible implicación rusa.




PostHeaderIcon 91 vulnerabilidades de Spring afectan a más de 209.000 componentes de código abierto


Broadcom ha publicado una serie importante de avisos de seguridad de Spring, en los que Sonatype ha rastreado 91 CVE en Spring Framework y proyectos relacionados. La divulgación, realizada el 20 de agosto de 2026, afecta a aproximadamente 209.569 componentes de software, lo que pone de manifiesto el creciente impacto de las vulnerabilidades de código abierto. Los avisos incluyen proyectos ampliamente utilizados como Spring Security, Spring Cloud Config y Spring AI.




PostHeaderIcon AliExpress usa WebAudio API para rastreo silencioso de dispositivos


La página de inicio de AliExpress implementa discretamente grafos de procesamiento de WebAudio en el navegador. Esta técnica se utiliza para un sistema agresivo de huella digital de dispositivos (device-fingerprinting), lo que provoca un efecto secundario inesperado: interferir con el cambio de audio multipunto de Bluetooth en los auriculares conectados. El investigador de seguridad Laserphile detectó este problema al utilizar auriculares vinculados simultáneamente a un PC y a un teléfono.




PostHeaderIcon Passkeys de WhatsApp alcanzan mil millones de usuarios y mejora la verificación en dos pasos


WhatsApp ha confirmado que más de 1.000 millones de personas ya utilizan passkeys (claves de acceso) para iniciar sesión, convirtiéndose en uno de los despliegues de autenticación sin contraseña más grandes de la historia tecnológica. Además, la plataforma está implementando una mejora en la verificación en dos pasos, sustituyendo el antiguo PIN de seis dígitos por una contraseña alfanumérica completa para aumentar la seguridad.




PostHeaderIcon Falso análisis de Microsoft pide quitar antivirus para obtener acceso remoto


Una nueva estafa basada en la web utiliza escaneos de seguridad falsos con la marca de Microsoft para asustar a los usuarios y lograr que eliminen el software antivirus de sus computadoras. Estas páginas simulan inspeccionar el dispositivo, informan sobre fallos de seguridad graves y afirman falsamente que los antivirus de terceros ya no cuentan con el soporte de Windows para crear una sensación de urgencia.




PostHeaderIcon La IA preferida de los hackers es DeepSeek


DeepSeek se ha vuelto la IA preferida de hackers ligados al gobierno de China, quienes han duplicado sus ciberataques utilizando este modelo para optimizar tareas rutinarias.




PostHeaderIcon Fallo en plataforma B2B de Tata permite robo de cuentas con el teléfono


Se ha detectado un fallo crítico de autenticación en Tata Nexarc, una plataforma de compras B2B en India. Esta vulnerabilidad permitía a los atacantes apoderarse de cuentas conociendo únicamente el número de teléfono móvil registrado, ya que la plataforma exponía la contraseña de un solo uso (OTP) dentro de una respuesta de API descifrable, eliminando la necesidad de interceptar SMS o realizar phishing.




PostHeaderIcon Ocho agentes de IA vulneran sistemas gubernamentales, hackean 85 cuentas y roban más de 2.500 registros en Asia


Un ciberataque casi autónomo, que utilizó marcos de agentes de IA de código abierto, logró comprometer sistemas gubernamentales en Asia. Según una investigación de Dream, la campaña hackeó 85 cuentas de empleados y robó más de 2.500 registros de personal, demostrando que los agentes de IA coordinados pueden ejecutar gran parte de una intrusión a velocidad de máquina.




PostHeaderIcon Sony: los juegos digitales no son tuyos


Sony recuerda a los usuarios de PlayStation que los juegos digitales son solo licencias de uso y no propiedad del producto.




PostHeaderIcon AWS Network Firewall ya muestra el recuento de reglas de seguridad activadas


AWS ha implementado el soporte de conteo de coincidencias de reglas para AWS Network Firewall. Esta funcionalidad, activada por defecto, permite a los equipos de seguridad visualizar qué reglas de firewall con estado coinciden con el tráfico de red en tiempo real, facilitando la identificación de reglas activas, inactivas o mal configuradas sin necesidad de analizar manualmente grandes volúmenes de registros.




PostHeaderIcon Fallo sin parchear en Calix permite a hackers saltar el NAT y exponer dispositivos internos


Se ha descubierto una vulnerabilidad sin parchear (CVE-2026-75501) en los routers Calix GS7 XGS que permite a atacantes remotos crear reglas de redirección de puertos sin autenticación. Esto expone dispositivos internos (cámaras, NAS e IoT) a internet, saltándose el firewall y el NAT del dispositivo. Como solución temporal, se recomienda a los usuarios desactivar la función UPnP en la configuración de seguridad del router.




PostHeaderIcon DOOM 64 estrena trazado de trayectorias


DOOM 64 ha recibido un mod de trazado de trayectorias que mejora la inmersión y el realismo de la luz, siguiendo la estela de mejoras ya vistas en DOOM y DOOM II.




PostHeaderIcon Crisis de RAM hunde a marca de Linux Pine64


Pine64 ha suspendido la producción de sus dispositivos Linux de forma indefinida debido a la crisis de escasez de RAM y memorias.




PostHeaderIcon Falsa demo de GTA 6 es malware que roba contraseñas y sesiones


Se ha detectado una campaña de malware que utiliza una demo falsa de Grand Theft Auto VI para engañar a los usuarios que buscan acceso anticipado al juego. A través de sitios web que suplantan la identidad de Rockstar, los atacantes inducen a las víctimas a instalar un software que roba contraseñas y sesiones activas del navegador en dispositivos Windows.




PostHeaderIcon Ciberatacantes aprovechan fallos de miniOrange SAML para obtener acceso de administrador en WordPress


Se han detectado dos vulnerabilidades graves de omisión de autenticación en el plugin miniOrange SAML 2.0 de WordPress. Estas fallas permiten que atacantes no autenticados inicien sesión como cualquier usuario, incluidos los administradores, mediante respuestas SAML manipuladas. Se recomienda actualizar el plugin a las versiones más recientes para evitar que actores malintencionados tomen el control de los sitios afectados.




PostHeaderIcon Fallo crítico en Red Hat Keycloak permite tomar cualquier cuenta de usuario


Red Hat ha revelado una vulnerabilidad crítica (CVE-2026-18963) en su versión de Keycloak que permitiría a atacantes remotos no autenticados apoderarse de cuentas de usuario arbitrarias. El fallo, que afecta al proceso de recuperación de contraseñas, tiene una puntuación de gravedad de 9.1 según el CVSS v3.1.





PostHeaderIcon AliExpress es señalada por rastrear usuarios mediante un truco de audio silencioso que incluso dejó sordos los auriculares de un desarrollador


El desarrollador Matt Callaghan denunció que Alibaba intenta rastrear usuarios mediante el audio fingerprinting, utilizando scripts ocultos que generan ondas sonoras imperceptibles. Esta técnica permite crear un perfil único del dispositivo, aunque navegadores como Firefox y Brave afirman tener protecciones para mitigar este rastreo. Mientras algunos navegadores agrupan a los usuarios para hacerlos anónimos, expertos advierten que Chrome sigue siendo vulnerable a estas prácticas.




PostHeaderIcon Una página web maliciosa podría contaminar tu modelo de IA local basado en NVIDIA NemoClaw


Oasis Security descubrió una vulnerabilidad en NVIDIA NemoClaw que permite a sitios web maliciosos tomar el control de instancias locales de Ollama. Mediante un ataque de DNS rebinding, un atacante puede insertar instrucciones ocultas en las plantillas del modelo de IA. Aunque NVIDIA implementó algunas protecciones, ciertas configuraciones en Windows y WSL siguen siendo vulnerables.

Logo

PostHeaderIcon IA china crea vídeos desde PowerPoint


Alibaba ha lanzado Wan 3.0, una nueva IA capaz de generar vídeos ultrarrealistas a partir de prompts, duplicando la duración de los clips y unificando funciones en un solo modelo.




PostHeaderIcon Investigador revela cinco vulnerabilidades críticas en Palo Alto GlobalProtect


Un investigador de seguridad ha revelado cinco vulnerabilidades que reportó responsablemente a Palo Alto Networks. Estos fallos afectan a GlobalProtect, el agente de endpoint y VPN utilizado en miles de redes empresariales en todo el mundo. Esta divulgación ha reavivado el debate sobre la gestión de los informes de vulnerabilidades por parte de los proveedores, incluso cuando los investigadores siguen las normas de divulgación coordinada.




PostHeaderIcon Vulnerabilidades en TP-Link Archer permiten ataques de inyección de comandos


TP-Link ha revelado tres vulnerabilidades de inyección de comandos de alta gravedad que afectan a los routers Archer BE800 V1, Archer BE3600 V1 y Archer AX75 V1. Estos fallos podrían permitir que atacantes cercanos ejecuten comandos arbitrarios con privilegios de root, lo que podría derivar en el compromiso total del dispositivo y ataques contra otros equipos conectados a la red local.




PostHeaderIcon Suplantan a ReliaQuest para robar credenciales SSO y MFA


ReliaQuest reveló que sufrió un ataque de ingeniería social donde los atacantes se hicieron pasar por miembros de su equipo de seguridad para engañar a los empleados y dirigirlos a una página de inicio de sesión único (SSO) fraudulenta. Aunque la identidad de un empleado quedó expuesta brevemente, la empresa afirmó que sus controles de seguridad evitaron el acceso a datos de clientes, aplicaciones internas y sistemas empresariales. El incidente ocurrió el 22 de agosto.




PostHeaderIcon Anthropic lanza autenticación empresarial para conectores MCP de Claude


Anthropic ha avanzado en su marco de conectores Model Context Protocol (MCP), anunciando que la autorización gestionada para empresas ya está disponible de forma general. Esta actualización amplía la compatibilidad a herramientas como Datadog, Notion y Slack, sumándose a otras ya soportadas como Asana, Atlassian, Canva, Figma, Granola, Linear y Supabase, mientras que Exa, Miro y Zoom serán integradas próximamente.




PostHeaderIcon Radeon RX 10800 XT: posibles especificaciones y precio


AMD prepara la Radeon RX 10800 XT, que sería su tarjeta más potente basada en la arquitectura RDNA 5 con 200 unidades de computación.




PostHeaderIcon Resultados de Google de Minecraft llevaron a malware


Los jugadores de Minecraft que buscan un cliente popular podrían descargar malware en lugar de una herramienta del juego. Una renovada campaña de WeedHack está utilizando resultados de búsqueda manipulados, sitios web clonados y señuelos de descargas gratuitas para distribuir archivos de Java peligrosos. Los atacantes están replicando la imagen de marca y las listas de funciones para engañar a los usuarios.




PostHeaderIcon Atacan sitios de WordPress mediante vulnerabilidades de autenticación en miniOrange


Están explotando dos vulnerabilidades críticas en el plugin miniOrange SAML SSO de WordPress que permiten saltar la autenticación y acceder como administradores. Aunque ya existen parches desde julio, muchos usuarios de versiones de pago no fueron notificados, dejando sus sitios expuestos. Se recomienda actualizar manualmente a las versiones corregidas para evitar el acceso no autorizado.




PostHeaderIcon Explotan vulnerabilidad de Zimbra Collaboration Suite


CERT Polska ha advertido sobre la explotación activa de la vulnerabilidad CVE-2026-73570 en Zimbra Collaboration Suite. Se trata de una falla crítica de inyección de comandos de SO que permite a atacantes remotos y no autenticados ejecutar comandos de shell arbitrarios como el usuario zimbra. Este problema afecta a las instalaciones donde el servicio SNMP trap está habilitado.




PostHeaderIcon AMD desbloquea el rendimiento de los Ryzen 7000 y 9000: hasta un 12% más en las CPU Zen 5 y un 9% en Zen 4 gracias a GCC


AMD incrementa el rendimiento de los procesadores Ryzen 7000 y 9000 mediante GCC, logrando mejoras de hasta un 12% en Zen 5 y un 9% en Zen 4 sin alterar frecuencias ni consumo.




PostHeaderIcon Pagos de WhatsApp llegan a España


WhatsApp prepara la llegada de una función de pagos a España para enviar dinero y realizar compras directamente desde la app.




PostHeaderIcon DIGI duplica gratis su fibra a 2 Gbps en España


DIGI duplica gratis la velocidad de su Fibra SMART a 2 Gbps por los mismos 20 euros al mes para todos sus clientes.




PostHeaderIcon Intel vuelve al Top 10 de las CPU más vendidas en Amazon: rompe el dominio de AMD con su 270K Plus y 14700K


Intel regresa al Top 10 de las CPU más vendidas en Amazon EE. UU., rompiendo el dominio de AMD gracias a sus modelos 270K Plus y 14700K.




PostHeaderIcon IA escribe un tercio de la web


La teoría del internet muerto se confirma ya que un análisis de Pew Research revela que 1 de cada 3 páginas web publicadas tras el lanzamiento de ChatGPT fueron generadas con IA.




PostHeaderIcon Noruega limita la IA en colegios


Noruega es el primer país en limitar la IA en colegios, prohibiéndola de 6 a 13 años y permitiéndola solo con supervisión de 14 a 16 años para priorizar el aprendizaje básico y el pensamiento crítico.




PostHeaderIcon Microsoft Teams ya permite a los administradores bloquear bots externos en las reuniones


Microsoft está implementando una nueva política de seguridad en Teams que permite a los administradores bloquear automáticamente la entrada de bots externos a las reuniones. Esta función busca reducir riesgos de seguridad y evitar ataques de ingeniería social o el acceso de aplicaciones maliciosas. La herramienta estará disponible globalmente a finales de septiembre y deberá ser activada manualmente por los administradores.
 



PostHeaderIcon Phishing de Teams usa SynkLoader para robar contraseñas de Windows


Se ha detectado una nueva campaña de phishing a través de Microsoft Teams para distribuir el malware SynkLoader. Los atacantes utilizan ingeniería social, haciéndose pasar por personal de soporte técnico de TI para engañar a los empleados y lograr que instalen un supuesto parche de seguridad, el cual despliega un conjunto de herramientas diseñadas para robar contraseñas de Windows.




PostHeaderIcon Por qué eliminaron 3D Pinball de Windows


3D Pinball Space Cadet, el popular juego preinstalado en Windows 95, fue eliminado del sistema operativo a pesar de ser un clásico para pasar el tiempo.




PostHeaderIcon NVIDIA planea invertir en Perplexity contra Google y OpenAI


NVIDIA negocia una nueva inversión en Perplexity para competir contra Google y OpenAI, lo que podría elevar la valoración de la empresa de IA por encima de los 30.000 millones de dólares.




PostHeaderIcon Vulnerabilidad en plugin de WordPress expone 100.000 sitios a toma de control total


Se ha detectado una vulnerabilidad crítica (CVE-2026-19598) en el plugin Everest Forms de WordPress, que afecta a más de 100,000 sitios web. Con una puntuación de gravedad de 9.8, este fallo permite que atacantes no autenticados suban archivos maliciosos y ejecuten código de forma remota, lo que podría resultar en el control total de los sitios afectados.