Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Marketplace OpenClaw expone agentes de IA a malware y fraude financiero


Una serie de habilidades maliciosas dirigidas al mercado de agentes de IA de OpenClaw ha revelado una peligrosa vulnerabilidad en la seguridad de la cadena de suministro de software. Los atacantes están utilizando el mercado ClawHub para introducir código dañino en los entornos de agentes de IA, logrando robar datos y ejecutar estafas financieras que las herramientas de seguridad tradicionales no pudieron detectar.


PostHeaderIcon Vulnerabilidades en IA de Red-Team permiten robo de claves API y compromiso de sistemas


Un análisis de seguridad pionero sobre 12 herramientas de seguridad ofensiva agentica ha revelado fallos arquitectónicos críticos. Según los investigadores de Cracken, estas vulnerabilidades permiten que los adversarios roben claves API de LLM, establezcan persistencia y logren el compromiso total del host, incluso cuando se utilizan contenedores aislados (sandboxes).


PostHeaderIcon Usan Cisco y Google para propagar malware SharkLoader


Se ha detectado una nueva familia de malware que se propaga globalmente mediante instaladores de software falsos. Los atacantes utilizan señuelos de programas legítimos, como Cisco AnyConnect y Google Update, para engañar a los usuarios y lograr que ejecuten herramientas maliciosas sin levantar sospechas.

PostHeaderIcon Euro digital: avance final


El Parlamento Europeo aprobó la creación del euro digital para facilitar transacciones rápidas, seguras y privadas en la zona euro.


PostHeaderIcon Fallo de integración en ManageEngine AD360 expone identidades y roles de usuarios


ManageEngine ha revelado una vulnerabilidad de severidad alta (CVE-2026-11374) que afecta a diversas soluciones de gestión de identidades y accesos integradas con AD360. Este fallo permitiría que atacantes no autenticados predigan los tokens de inicio de sesión único (SSO), lo que podría resultar en el robo de cuentas y la exposición de información confidencial de los usuarios. Entre los productos afectados se encuentran ADSelfService Plus, RecoveryManager Plus y M365 Manager Plus.


PostHeaderIcon IBM anuncia un chip de tecnología sub-nanómetro: la miniaturización llega al nivel de los 7 ångströms


IBM ha presentado nanostack, una tecnología de chips de 0,7 nanómetros (7 ångströms) que apila transistores en 3D, logrando el doble de densidad que los nodos de 2 nm, un 50% más de rendimiento y un 70% más de eficiencia energética, con una hoja de ruta de 5 años.




PostHeaderIcon El rechazo a la IA


El artículo analiza el rechazo generalizado y abrumador hacia la adopción de la inteligencia artificial en diversos escenarios y herramientas.


PostHeaderIcon La policía de Londres implementa reconocimiento facial en tiempo real en el West End


La Policía Metropolitana de Londres implementará cámaras fijas de reconocimiento facial en el West End y Soho tras un piloto en Croydon. Mientras la policía defiende la eficacia de la medida para realizar arrestos, el grupo Big Brother Watch advierte sobre la falta de regulación legal y los riesgos de sesgos raciales. El comisionado Mark Rowley planea expandir el uso de IA y drones pese a los recortes presupuestarios y conflictos contractuales.


PostHeaderIcon Publican exploit PoC para vulnerabilidad de ejecución remota de código en libssh2


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad crítica de ejecución remota de código CVE-2026-55200 en libssh2. Este fallo afecta a las versiones hasta la 1.11.1 y se encuentra en la función ssh2_transport_read(), la cual procesa los paquetes SSH entrantes en el lado del cliente, lo que aumenta considerablemente el riesgo de ataques contra sistemas que no hayan sido actualizados.


PostHeaderIcon Condenan a 18 meses de prisión a DraftKings conocido como 'Snoopy'


Nathan Austad, conocido como "Snoopy", fue condenado a 18 meses de prisión por participar en un ciberataque a DraftKings en 2022. Junto a otros cómplices, comprometió unas 60,000 cuentas mediante el robo de credenciales y vendió el acceso a estas en tiendas online. Además de la cárcel, deberá pagar más de 1.7 millones de dólares en restituciones y decomisos.


PostHeaderIcon Samsung busca talentos en España


Samsung lanza en España 'Solve for Tomorrow', una iniciativa para impulsar el talento joven en ciencia, tecnología, ingeniería y matemáticas.


PostHeaderIcon China supera a EE. UU. en supercomputación y Linux lidera


China recupera el primer puesto del TOP500 de supercomputadoras con el sistema LineShine, superando al estadounidense El Capitan, mientras Linux se mantiene como el sistema predominante.


PostHeaderIcon Lanzado Gemini 3.5 Flash con funciones de uso de ordenador para crear agentes


Google ha lanzado oficialmente Gemini 3.5 Flash, el cual integra capacidades nativas de "uso de computadora". Esta actualización, anunciada el 24 de junio de 2026, permite a los desarrolladores crear agentes de IA autónomos capaces de interactuar directamente con entornos digitales, realizando acciones en navegadores, dispositivos móviles y sistemas de escritorio.


PostHeaderIcon Aplicaciones de Laravel Livewire comprometidas para robar credenciales mediante RCE


Se ha detectado una campaña cibernética a gran escala dirigida a aplicaciones de Laravel Livewire. Los atacantes están aprovechando un fallo crítico de ejecución remota de código (RCE) para robar credenciales sensibles de miles de sistemas en todo el mundo. Esta actividad fue identificada el 24 de mayo de 2026 por investigadores de Imperva, quienes bloquearon ataques de deserialización sospechosos mediante su firewall de aplicaciones web en la nube.


PostHeaderIcon Rusia usó herramienta de Cellebrite para hackear iPhone de activista pese a cancelación de contrato


Según una investigación de Citizen Lab de la Universidad de Toronto, las autoridades rusas utilizaron el dispositivo UFED de la empresa israelí Cellebrite para vulnerar el iPhone del político opositor Andrey Pivovarov en junio de 2021. Este incidente ocurrió meses después de que la firma de vigilancia anunciara públicamente que había finalizado todos sus contratos con clientes rusos.



PostHeaderIcon TSMC sube precios: por qué te afecta


TSMC ha notificado a clientes como Apple, AMD y NVIDIA el aumento del precio de sus nodos de fabricación, incrementando así el coste por oblea.


PostHeaderIcon WhatsApp avisará al iniciar chats con números nuevos


WhatsApp está implementando una nueva advertencia de seguridad en Android e iOS que aparece antes de iniciar un chat con un número desconocido. Esta función muestra el país de registro, si el número está guardado en los contactos y si comparten grupos, con el fin de que los usuarios analicen la situación antes de interactuar.


PostHeaderIcon Micron marca récord y avisa: 16 acuerdos hasta 2030 para DRAM, NAND y HBM para terminar de destrozar el mercado de consumo


Micron alcanza ingresos récord y ha firmado 16 acuerdos estratégicos hasta 2030 para asegurar la venta de memorias DRAM, NAND y HBM con precios predefinidos.



PostHeaderIcon Puerta trasera de Rust en macOS usa shell y Telegram para robar datos


Se ha identificado un nuevo backdoor para macOS desarrollado en el lenguaje Rust que ha alertado a la comunidad de seguridad. Esta amenaza utiliza una shell interactiva oculta y el sistema de Telegram para cargar y robar datos de los usuarios de Apple de manera silenciosa. El malware fue detectado a principios de junio de 2026, después de que una actualización de Apple XProtect marcara como sospechoso un archivo subido a VirusTotal el 22 de mayo.
 



PostHeaderIcon Anthropic acusa a Alibaba de usar 25.000 cuentas falsas para copiar a Claude


Anthropic acusa a Alibaba de realizar un ataque masivo de destilación de datos mediante casi 25.000 cuentas falsas para extraer capacidades de su IA Claude.


PostHeaderIcon Vulnerabilidad de 25 años en cURL finalmente parcheada


Se ha solucionado una falla de seguridad crítica en curl que había permanecido oculta durante más de 25 años. Esta vulnerabilidad, identificada como CVE-2026-8932, fue introducida originalmente el 22 de marzo de 2001 en la versión 7.7, convirtiéndose en el problema de seguridad más antiguo en la historia de la herramienta. El parche se incluyó en una actualización récord que corrigió un total de 18 CVEs.


PostHeaderIcon Detectan capacidad de inyección de scripts en bloqueador de anuncios de Chrome con más de 10 millones de instalaciones


Se ha detectado que la extensión Adblock for YouTube para Chrome, con más de 10 millones de usuarios, posee la capacidad de ejecutar código JavaScript arbitrario de forma remota. Aunque no hay evidencia de ataques actuales, esta vulnerabilidad permitiría robar datos personales y acceder a cuentas sensibles sin necesidad de actualizar la extensión. El riesgo aumenta debido a que la herramienta tiene acceso a todos los sitios web visitados y vínculos con otros complementos eliminados por malware.



PostHeaderIcon Bluekit: el kit de phishing que usa técnica Browser-in-the-Middle para robar credenciales


La plataforma de phishing Bluekit ha evolucionado implementando una técnica de "navegador en el medio" (BitM) para robar datos y sesiones en tiempo real, superando medidas de seguridad comunes. Utiliza asistentes de IA para redactar correos fraudulentos y cuenta con sofisticados sistemas anti-análisis para evadir a investigadores y herramientas de seguridad. El ataque culmina cuando el criminal obtiene un token de sesión válido, logrando acceso total a la cuenta de la víctima.




PostHeaderIcon Home Assistant OS 18.0: arranca más rápido y ocupa mucho menos espacio


Home Assistant OS 18.0 optimiza la gestión dinámica del espacio de intercambio (swap) y reduce el tamaño de las imágenes de disco, permitiendo un arranque más rápido y una instalación más eficiente del sistema operativo.


PostHeaderIcon LineShine, el nuevo superordenador chino Top #1 mundial que alcanza 2,2 exaFLOPS sostenidos


LineShine, el nuevo superordenador chino, es el número uno mundial al alcanzar 2,2 exaFLOPS sostenidos con 13,8 millones de núcleos y 13 PB de RAM.


PostHeaderIcon Superhuman compra GPTZero


Superhuman (antes Grammarly), empresa de asistentes de escritura por IA, ha anunciado la adquisición de GPTZero, una de las plataformas líderes en la detección de escritura generada por IA.



PostHeaderIcon Lector de documentos falso con 100 mil descargas en Google Play distribuye malware


Un peligroso troyano bancario para Android se está propagando a través de la Google Play Store, camuflado como una aplicación sencilla de lector de documentos. Con más de 100,000 descargas, el malware expone a una gran cantidad de usuarios al riesgo de robo financiero y pérdida de datos personales.


PostHeaderIcon Anthropic acusa a Alibaba de acceder ilícitamente a Claude en el mayor ataque de destilación conocido


Anthropic ha acusado formalmente al gigante tecnológico y de comercio electrónico chino Alibaba de coordinar una campaña masiva y no autorizada de extracción de datos dirigida a su modelo de IA, Claude. La compañía describe este incidente como el ataque de destilación más grande registrado en su historia.


PostHeaderIcon Vulnerabilidades críticas de Webmin permiten suplantar cualquier usuario


Se han detectado fallos de seguridad críticos en Webmin, una herramienta de administración para sistemas tipo Unix, que afectan a las versiones anteriores a la 2.641. Estas vulnerabilidades permiten a los atacantes suplantar usuarios, evadir la autenticación y obtener control total a nivel de root en los entornos afectados, incluyendo riesgos que van desde el cross-site scripting (XSS) almacenado hasta la escalada de privilegios.

PostHeaderIcon COSMIC 1.1 añade monitor de sistema y mejoras


COSMIC 1.1 es la primera gran actualización estable del entorno de escritorio de System76, que introduce un nuevo monitor de sistema y mejoras de pulido disponibles para Pop!_OS y otras distribuciones Linux.


PostHeaderIcon SteamOS 3.8 ya permite crear tu propia Steam Machine con una GPU AMD Radeon dedicada


SteamOS 3.8 ya permite convertir cualquier ordenador en una Steam Machine al hacer el sistema operativo compatible con GPU AMD Radeon dedicadas.


PostHeaderIcon Claude bajo sospecha por privacidad de datos


Claude genera polémica por su nueva política de privacidad que entrará en vigor el 8 de julio, debido a posibles cambios en la entrega de datos personales y DNI a terceros.


PostHeaderIcon Microsoft usa IA para eliminar malware global


Microsoft utilizó Copilot para desarticular dos de las herramientas de hackeo más usadas, logrando neutralizar 326 servidores y 142 dominios mediante la detección acelerada de código malicioso.



PostHeaderIcon Google mejora Gemini 1.5 Flash para programadores


Google actualiza Gemini 3.5 Flash integrando la función Computer Use, que permite a la IA interactuar de forma autónoma con navegadores, PC y móviles.



PostHeaderIcon SAP prevé el fin de sus programadores en 4 años


Christian Klein, CEO de SAP, advierte que en 3 o 4 años la IA podría sustituir la programación humana, obligando al sector a un cambio estructural.


PostHeaderIcon Nuevo phishing abusa de Outlook y grupos de Microsoft 365


Los ataques de phishing se han vuelto más sofisticados, dejando atrás los correos electrónicos falsos y obvios. Una nueva campaña revela que los atacantes están utilizando herramientas cotidianas de Microsoft 365 para ocultar sus ataques dentro de los flujos de trabajo en los que los empleados confían. Se aclara que esto no se debe a un fallo en el software de Microsoft, sino al abuso de funciones de Outlook y Grupos de Microsoft 365 para engañar a los usuarios.






PostHeaderIcon Intel y AMD acelerarán IA con hardware dedicado


Intel y AMD integrarán hardware dedicado en sus CPUs para acelerar la IA de forma eficiente, buscando optimizar cargas de trabajo sin depender exclusivamente de la GPU.


PostHeaderIcon La Casa Blanca ordena migrar sistemas a criptografía post-cuántica


La Casa Blanca ha emitido una orden ejecutiva que obliga a las agencias civiles federales de EE. UU. a migrar sus sistemas de alto valor a la criptografía poscuántica (PQC). El objetivo es proteger la infraestructura nacional contra posibles ataques de computadoras cuánticas a gran escala. Se han establecido fechas límite estrictas: 2030 para el establecimiento de claves y 2031 para las firmas digitales.


PostHeaderIcon SteamOS recibirá soporte de NVIDIA


Valve y NVIDIA colaboran para implementar el soporte de las tarjetas gráficas de NVIDIA en SteamOS, solucionando la falta de compatibilidad actual del sistema.




PostHeaderIcon Publican exploit PoC para vulnerabilidad de escalada de privilegios en Microsoft Exchange Server


Se ha publicado una prueba de concepto (PoC) para la vulnerabilidad CVE-2026-45504, un fallo de falsificación de solicitudes del lado del servidor (SSRF) de severidad alta en Microsoft Exchange Server. Este error permite la escalada de privilegios mediante la lectura de archivos arbitrarios y afecta a las versiones 2016 y 2019 (incluyendo la Subscription Edition). Microsoft ya ha lanzado las actualizaciones de seguridad correspondientes el 9 de junio de 2026 para solucionar este problema.



PostHeaderIcon OpenAI lanza Jalapeño su propio chip de IA


OpenAI ha presentado Jalapeño, su primer chip de IA de diseño propio desarrollado junto a Broadcom para optimizar la inferencia de modelos de lenguaje y competir con NVIDIA.


PostHeaderIcon Microsoft insta a administradores de TI a preparar Windows 11 26H2


Microsoft ha instado a los administradores de IT a prepararse para la próxima actualización Windows 11 versión 26H2, la cual ya se encuentra disponible para pruebas a través del Programa Windows Insider. Esta versión refuerza el objetivo de Microsoft de implementar un modelo de servicio predecible y de baja interrupción, diseñado específicamente para simplificar el mantenimiento y el despliegue en entornos empresariales.


PostHeaderIcon Chrome añade botón de IA en su barra


Google implementa un botón de Modo IA en la barra de Chrome para facilitar el acceso directo a su buscador con inteligencia artificial.


PostHeaderIcon Compró Google.com por 12 dólares en 2015


Sanmay Ved, un exempleado, logró comprar el dominio Google.com por 12 dólares en 2015, siendo el dueño legal durante un minuto.




PostHeaderIcon WhatsApp: copias de seguridad desde los ajustes del móvil


Google permitirá gestionar las copias de seguridad de WhatsApp directamente desde los ajustes del sistema Android mediante una actualización de Play Services.


PostHeaderIcon Mejores herramientas de monitoreo de red para Linux


El concepto de monitoreo de red en Linux consiste en supervisar y evaluar el rendimiento, la capacidad y la salud general de una red. Mediante el uso de software y herramientas especializadas, los administradores pueden capturar y analizar datos sobre el tráfico de red, la latencia y la utilización del ancho de banda, permitiendo detectar fallos, brechas de seguridad o ralentizaciones en routers, servidores y otros dispositivos conectados.




PostHeaderIcon Miembros de Scattered Spider que atacaron el transporte de Londres se declaran culpables


Dos miembros del grupo cibercriminal Scattered Spider, Thalha Jubair (20 años) y Owen Flowers (18 años), se han declarado culpables de lanzar un ciberataque contra Transport for London (TfL). La intrusión en la red interna de la entidad provocó graves interrupciones en el servicio y pérdidas estimadas en 29 millones de libras.





PostHeaderIcon Investigador gana 148.337 $ por vulnerabilidad RCE en Google Cloud


El investigador Arvin Shivram recibió un total de 148.337 USD por parte de Google tras descubrir una serie de fallos en el servicio de Integración de Aplicaciones de Google Cloud. Estas vulnerabilidades permitieron la ejecución remota de código (RCE) en el entorno de producción, y el error principal ha sido registrado como CVE-2026-2031.

PostHeaderIcon Commodore vuelve con un móvil minimalista


Commodore regresa con el Callback 8020, un móvil tipo concha diseñado para la desintoxicación digital al bloquear redes sociales y navegadores.





PostHeaderIcon IA maliciosa evade escaneos y toma el control de 26.000 agentes


Una habilidad de IA maliciosa, desarrollada en un experimento de seguridad controlado, logró exponer debilidades críticas en los ecosistemas de agentes de IA. El ataque, creado por el investigador Niv Hoffman bajo el nombre de “brand-landingpage”, logró evadir los escáneres de seguridad y comprometer a más de 26,000 agentes tanto en entornos individuales como empresariales.



PostHeaderIcon Un hacker entra en sistemas críticos de la FIFA y revela qué podría haber ocurrido durante el Mundial


BobDaHacker, un hacker ético, accedió a la infraestructura online de la FIFA debido a un error de autorización, pudiendo comprometer las retransmisiones del Mundial y acceder a documentación interna antes de que el fallo fuera corregido.


PostHeaderIcon España busca atraer una Gigafab de IA con 719 millones públicos


España presenta su candidatura para albergar una GIGAFAB de IA con una inversión pública de 719,85 millones de euros y el respaldo de empresas como Santander, Telefónica y ACS.