Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Asistentes de DEF CON habrían interferido el Wi-Fi de un avión y creado una red falsa


Un vuelo de Delta Air Lines que transportaba a asistentes de la conferencia de hacking más grande del mundo se vio envuelto en un incidente de ciberseguridad. Se reportó que alguien a bordo bloqueó la señal de Wi-Fi oficial del avión y creó una red falsa convincente diseñada para realizar phishing a los demás pasajeros.




PostHeaderIcon Vulnerabilidad de Docker permite sobrescribir archivos del host y obtener root


Se ha revelado una nueva vulnerabilidad en Docker, identificada como CVE-2026-17106 y apodada "CopyEscape". Este fallo, descubierto por el Red Team de Imperva, afecta a los comandos docker cp y sbx cp, permitiendo que contenedores maliciosos sobrescriban archivos en la máquina anfitriona y, en configuraciones específicas, logren la ejecución de código completa con privilegios de root.




PostHeaderIcon Vulnerabilidades de Zoom permiten secuestrar dispositivos de usuarios


Zoom ha lanzado parches para corregir cuatro nuevas vulnerabilidades de seguridad que permitirían a un participante malintencionado ejecutar código de forma remota en el ordenador de otro asistente. Estas fallas son especialmente peligrosas ya que no requieren clics, descargas ni muestran señales de advertencia. La vulnerabilidad más grave, identificada como CVE-2026-53413, ha sido apodada "Zoomsday" por el equipo de investigación A Security.




PostHeaderIcon Ransomware Gunra aprovecha fallos de Fortinet y Schneider Electric para infiltrarse en redes


Agencias de ciberseguridad de EE. UU. y Corea del Sur advierten sobre el ransomware Gunra, que ataca infraestructuras críticas mediante el robo y cifrado de datos. El grupo utiliza vulnerabilidades en dispositivos de red y phishing, afectando principalmente a organizaciones en Asia, Europa y Australia. Se sospecha que podrían colaborar con grupos estatales como Lazarus para ejecutar sus ataques.


PostHeaderIcon La botnet Kimwolf v7 para Android camufla el tráfico de ataques DDoS HTTP/2 como navegación legítima


Investigadores descubrieron Kimwolf v7, una versión mejorada de una botnet que afecta a dispositivos Android TV e IoT para realizar ataques DDoS. Esta versión imita el comportamiento de navegadores reales y utiliza servicios de Ethereum y Tor para hacer su infraestructura más resistente. Se recomienda desactivar el ADB en estos dispositivos y segmentarlos de las redes corporativas para evitar infecciones.




PostHeaderIcon VPN de FortiGate vulnerada abre paso a ataque contra energía polaca


Un ataque al sector energético de Polonia ha demostrado cómo un dispositivo de acceso remoto comprometido puede ser la puerta de entrada para una intrusión industrial a gran escala. El 29 de diciembre de 2025, una campaña maliciosa logró saltar desde la red de un parque eólico hacia una central termoeléctrica, aprovechando las conexiones confiables para causar interrupciones. Este incidente formó parte de una serie de ataques destructivos coordinados contra más 30 instalaciones de energía renovable.




PostHeaderIcon Chinos usan página falsa de DeepSeek para distribuir malware


Ciberdelincuentes de habla china están utilizando páginas web falsas que imitan herramientas populares de inteligencia artificial, como DeepSeek, Quark Cloud y Pony, para infectar a usuarios de Windows. A través de estas trampas, ofrecen descargas aparentemente legítimas que en realidad instalan un malware de acceso remoto diseñado para ocultar su propósito real.




PostHeaderIcon Carga de coches eléctricos: el 25% de los puntos no funciona


Casi el 25% de los puntos de recarga en España están inoperativos, por lo que es fundamental planificar los viajes para evitar quedarse sin energía.




PostHeaderIcon Musk lanza IA autónoma 24/7


Elon Musk a través de SpaceXAI ha lanzado Grok Bot, una nueva aplicación de agentes de IA diseñados para completar tareas complejas de forma autónoma y sin supervisión constante.




PostHeaderIcon Microsoft corrige 398 vulnerabilidades, incluyendo un fallo de día cero en un controlador de Windows bajo ataque activo


Microsoft lanzó actualizaciones de seguridad que corrigen 398 vulnerabilidades, destacando una ya explotada que permite escalar privilegios al nivel de SYSTEM. También se incluyen parches para cuatro fallos críticos de ejecución remota de código que no requieren interacción del usuario. Finalmente, se completa la solución a una cadena de ataques que afectaba a servidores de SharePoint.




PostHeaderIcon DeadLock Ransomware usa Polygon para evitar ser detectado


El ransomware DeadLock es una amenaza con fines lucrativos que bloquea archivos y amenaza con filtrar información robada. Detectado por primera vez en julio de 2025, para julio de 2026 ya contaba con más de 80 presuntas víctimas, la mayoría de ellas situadas en Europa, lo que demuestra un impacto constante en diversos sectores.




PostHeaderIcon Recuperado diseño original del Intel 8080


Se ha recuperado el diseño original dibujado a mano del Intel 8080, un microprocesador de 8 bits lanzado en 1974 que fue clave en el impulso de la computación moderna.




PostHeaderIcon Nemotron 3.5 Lightning acelera la IA en RTX


NVIDIA presentó Nemotron 3.5 Lightning, un modelo de código abierto para IA agéntica que es hasta 4 veces más rápido en GeForce RTX, junto a la biblioteca NeMo Switchyard.




PostHeaderIcon Vulnerabilidad de 18 años en SCTP de Linux permite acceso root total


Se ha revelado una vulnerabilidad en el núcleo de Linux llamada SCTPhantom (CVE-2026-64564), que permite a atacantes con acceso local sin privilegios escalar hasta obtener permisos de root e incluso escapar de contenedores para comprometer el host subyacente. El fallo es un error de tipo use-after-free en la función de Reconfiguración Dinámica de Direcciones de SCTP, cuya causa raíz se remonta a código antiguo.




PostHeaderIcon Los precios de las tarjetas gráficas aumentan hasta un 21% en Corea del Sur y pronto llegarán al resto de países


Los precios de las tarjetas gráficas han subido hasta un 21% en Corea del Sur debido a la demanda de la IA y la escasez de memoria, tendencia que se espera que se extienda a otros países.




PostHeaderIcon Linux 7.2-rc7: Linus Torvalds critica el impacto de la IA


Linux 7.2-rc7 llega con una problemática: la IA está generando un volumen insostenible de fallos que afecta al kernel y molesta a Linus Torvalds.




PostHeaderIcon OpenAI amplía Daybreak Cyber con GPT-5.6 para validación de exploits y pentesting


OpenAI ha ampliado su programa Daybreak para otorgar a expertos en seguridad un acceso más profundo a sus modelos de IA más avanzados. Para ello, ha introducido dos niveles de acceso, Daybreak Blue y Daybreak Red, además de un nuevo modelo especializado llamado GPT-5.6-Cyber. Este modelo ha sido diseñado específicamente para la validación de exploits, la investigación de vulnerabilidades y el red teaming, con el objetivo de cerrar la brecha de capacidades entre los atacantes y los defensores de la ciberseguridad.




PostHeaderIcon Robo de datos en Valve afecta a usuarios de Steam Machine y Controller


Valve confirma el robo de datos personales de clientes que adquirieron Steam Machines o Controllers debido a un hackeo en su empresa de logística europea, alertando a los afectados sobre posibles estafas.




PostHeaderIcon Anthropic añadirá marcas de agua invisibles a Claude AI


Anthropic ha anunciado que implementará marcas de agua invisibles y metadatos firmados en todo el contenido generado por su IA, Claude. Esta iniciativa responde al compromiso de la empresa con el Código de Buenas Prácticas sobre la Transparencia de Contenidos Generados por IA del Reglamento de IA de la Unión Europea, con el objetivo de facilitar la identificación de material creado artificialmente.




PostHeaderIcon Vulnerabilidades de ClamAV permiten ataques DoS remotos


Cisco ha revelado múltiples vulnerabilidades de alta severidad en ClamAV que podrían permitir a atacantes remotos no autenticados interrumpir las operaciones de escaneo antivirus y provocar condiciones de denegación de servicio (DoS). Estos fallos afectan a los analizadores de ClamAV utilizados por Cisco Secure Endpoint Connector en Windows, Linux y macOS.




PostHeaderIcon Ciberataque a central eléctrica polaca: acceden a los controles mediante red celular privada y apagan turbina


Atacantes deshabilitaron una turbina y el sistema de tratamiento de agua de una planta energética polaca accediendo a través de una red celular privada. El ataque comenzó en un parque eólico y avanzó mediante el uso de credenciales predeterminadas y una configuración de red permisiva. No se utilizó malware, sino funciones legítimas de los dispositivos para detener la operación y borrar rastros.




PostHeaderIcon Phishing vía WhatsApp usa certificados SSL/TLS contra clientes de marcas exclusivas


Una operación de phishing está utilizando certificados web y direcciones seleccionadas para engañar a clientes de marcas de alto valor a través de WhatsApp. La actividad busca que las páginas fraudulentas parezcan legítimas a simple vista, convirtiendo las señales de seguridad habituales en parte del engaño mediante el uso de sitios falsos con nombres similares a los originales.




PostHeaderIcon ChatGPT ya reserva restaurantes


ChatGPT ahora permite buscar restaurantes y reservar mesas, permitiendo que la IA de OpenAI ejecute tareas cotidianas más allá de responder preguntas.




PostHeaderIcon Los SSD PCIe 5.0 quedan retratados en gaming: 11 juegos demuestran que apenas hay diferencias frente a un SATA


Los SSD PCIe 5.0 muestran diferencias insignificantes frente a los SATA en gaming, demostrando que el aumento de ancho de banda no se traduce en una mejora real de rendimiento en 11 juegos analizados.




PostHeaderIcon Filtración de datos de CEVA Logistics afecta a compradores de hardware de Steam


Valve ha confirmado que un ciberataque contra CEVA Logistics, su socio de envíos en Europa para el hardware de Steam (como la Steam Deck), expuso datos de clientes de diversos compradores europeos. La brecha de seguridad ocurrió entre el 29 de julio y el 1 de agosto de 2026, y Valve tuvo conocimiento del incidente el 7 de agosto.




PostHeaderIcon Mozilla revoca claves de Firefox y Thunderbird tras filtración en GitHub


Mozilla ha rotado una subclave de firma GPG utilizada para ciertos archivos de lanzamiento de Firefox y Thunderbird, debido a que una copia sin cifrar de la clave anterior fue subida accidentalmente a un repositorio privado de GitHub. Esta clave se utilizaba para firmar archivos tarball de Linux, paquetes RPM y archivos de suma de comprobación. Según Mozilla, el incidente no afectó a la mayoría de los usuarios.




PostHeaderIcon Extensión falsa de Google Translate permite control remoto del navegador


Se ha detectado una extensión maliciosa de Chrome que se hace pasar por Google Translate. Esta herramienta permite a los atacantes robar datos sensibles del navegador, transmitir sesiones web en vivo y controlar remotamente las ventanas de Chrome sin que la víctima lo note. Según los investigadores de VMRay, el ataque comienza mediante un cargador de malware basado en Rust que instala la extensión fraudulenta.




PostHeaderIcon ChatGPT ya reserva mesas por ti


ChatGPT ha implementado una nueva función que permite al chatbot reservar mesas en restaurantes de forma autónoma, facilitando tareas cotidianas al usuario.




PostHeaderIcon GitHub amplía detección de malware de npm a 8 registros


GitHub ha ampliado sus capacidades de detección de malware más allá de npm, ofreciendo a los desarrolladores una protección más extensa contra paquetes de código abierto maliciosos. Ahora, las alertas de Dependabot pueden identificar dependencias dañinas en 8 ecosistemas principales de paquetes: npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io y PHP Composer. Esta medida es crucial ya que un paquete malicioso puede robar contraseñas, claves API, credenciales de la nube, billeteras de criptomonedas y código fuente.




PostHeaderIcon GPT-5.6-Cyber: el modelo de OpenAI contra el hacking


OpenAI ha lanzado GPT-5.6-Cyber, un nuevo modelo especializado en ciberseguridad para combatir hackeos, disponible inicialmente para empresas como IBM, Accenture y Cisco.




PostHeaderIcon QNAP QSW-M2130-4C2S24T: velocidad 10G real y gestión profesional


El QNAP QSW-M2130-4C2S24T es un switch gestionable L2 profesional para PYMES que ofrece 30 puertos, destacando 24 puertos de 2.5G y 6 de 10G (Combo y SFP+). Proporciona un rendimiento real de hasta 10Gbps, gestión avanzada mediante el sistema QSS (VLAN, LACP, QoS) y un diseño enrackable con ventilación regulable.




PostHeaderIcon Prueba Direct Die Jet en una CPU y una GPU echando agua a presión directamente sobre el silicio: una RTX 2060 cae hasta los 28 ºC


TrashBench experimentó con refrigeración Direct Die Jet lanzando agua a presión sobre el silicio, logrando que una RTX 2060 bajara hasta los 28 ºC.




PostHeaderIcon Vulnerabilidad en WalletService de Windows permite elevar privilegios: PoC publicado


Microsoft ha corregido una vulnerabilidad en WalletService de Windows (identificada como CVE-2026-49176) que podría permitir a atacantes locales obtener privilegios de SYSTEM. Debido a que ya existe una prueba de concepto (PoC) pública, se insta a las organizaciones a instalar urgentemente las actualizaciones de seguridad de julio de 2026 para mitigar este fallo de elevación de privilegios causado por una gestión inadecuada de los mismos.




PostHeaderIcon Buscan explotar vulnerabilidades de VMware VCenter


Los atacantes están escaneando VMware vCenter tras la revelación de vulnerabilidades críticas. Honeypots de DefusedCyber han detectado un aumento en la actividad de identificación de sistemas (fingerprinting), incluyendo solicitudes a los endpoints /sdk/ y /websso. Aunque esto no confirma una intrusión, demuestra que los ciberdelincuentes están localizando sistemas expuestos para lanzar ataques directos.




PostHeaderIcon Zuckerberg quiere masificar la super IA


Mark Zuckerberg propone que la superinteligencia artificial sea distribuida globalmente para evitar que el control se concentre en unas pocas manos.





PostHeaderIcon Vulnerabilidad de Red Hat ACM permite acceso total de administrador al clúster


Red Hat ha revelado un fallo crítico de escalada de privilegios (CVE-2026-10090) que afecta al controlador de suscripciones de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM). Esta vulnerabilidad, con una puntuación CVSS de 9.9, permite que un usuario con permisos limitados de "edición" en un espacio de nombres pueda escalar sus privilegios hasta obtener acceso total de administrador del clúster.








PostHeaderIcon ChatGPT detecta fallos de seguridad antes que los hackers


OpenAI lanza GPT-5.6-Cyber, una nueva IA diseñada para detectar fallos de seguridad y proteger contra hackeos.




PostHeaderIcon Claude Code pasa de aprobación humana a modo automático en seguridad de agentes


Anthropic cambiará la forma en que Claude Code gestiona los comandos riesgosos, sustituyendo las constantes solicitudes de aprobación humana por un clasificador de seguridad automatizado denominado auto mode. A partir del 14 de agosto de 2026, este modo automático será la configuración predeterminada para las nuevas sesiones en los planes Pro, Max y Team, lo que representa un cambio significativo en la seguridad de la programación mediante IA.




PostHeaderIcon OpenAI frena su IA por peligrosidad


OpenAI ha pausado el desarrollo de Astra, su nueva IA, debido a que podría poseer capacidades críticas para ejecutar ciberataques de forma autónoma, resultando demasiado peligrosa.




PostHeaderIcon OpenAI lanza ChatGPT 5.6 Cyber, disponible solo para usuarios seleccionados


OpenAI ha lanzado "GPT 5.6 Cyber", un modelo especializado en ciberseguridad para la detección de vulnerabilidades y respuesta a incidentes. Por motivos de seguridad, el acceso está restringido a socios y empresas seleccionadas a través del programa "Daybreak", dividiéndose en herramientas defensivas (Blue) y ofensivas (Red). El objetivo es permitir que expertos ayuden a las organizaciones a solucionar fallos críticos sin exponer el modelo al público general.




PostHeaderIcon AMD mejora la calidad de las Radeon RX 7000 con FSR 4.1 a costa de hasta un 18% de rendimiento y demuestra que 8 GB para gaming ya están obsoletos


AMD implementa FSR 4.1 en las Radeon RX 7000 mejorando la calidad de imagen, aunque conlleva una pérdida de rendimiento de hasta el 18% y evidencia que 8 GB de VRAM ya son insuficientes para el gaming actual.




PostHeaderIcon Alerta: Explotan activamente un fallo crítico en LoadMaster de Progress


La agencia CISA advirtió sobre una vulnerabilidad crítica (CVE-2026-8037) en Kemp LoadMaster que permite a atacantes ejecutar comandos remotos sin autenticación. Debido a que este software es utilizado por miles de empresas y entidades gubernamentales, se insta a priorizar la instalación de los parches de seguridad ya disponibles. CISA ha incluido este fallo en su catálogo de vulnerabilidades explotadas activamente, ordenando a las agencias federales de EE. UU. asegurar sus servidores inmediatamente.






PostHeaderIcon Jailbreak Dopamine 3.0 para iOS 26


Dopamine 3.0 ha lanzado el jailbreak para iOS 26, confirmando que estas herramientas de desbloqueo siguen vigentes a pesar de las restricciones de Apple.




PostHeaderIcon Condenan a prisión a miembro de The Com por chantaje y sextorsión


Justin Swaddle, miembro del colectivo cibercriminal "The Com", fue condenado a dos años de prisión por chantaje y sextorsión contra casi 120 menores en todo el mundo. El agresor manipulaba a sus víctimas para realizar actos de autolesión y producir material sexual, buscando ganar popularidad entre sus pares en línea. Este caso forma parte de una red global que también se vincula con ataques de ransomware y explotación infantil a gran escala.




PostHeaderIcon Ransomware: atacan a gerentes para robar datos y penetrar redes corporativas


Las campañas de ransomware están centrándose cada vez más en gestores y directivos, ya que poseen acceso a contratos, pagos y datos de clientes. Los atacantes utilizan estos perfiles porque sus cargos aportan mayor credibilidad a las solicitudes fraudulentas, facilitando el robo de información y la penetración profunda en las redes corporativas.




PostHeaderIcon Framework sufre pérdida de datos de clientes por ataque zero-day en Metabase


Framework informó que todos sus clientes fueron afectados por una filtración de datos debido a una vulnerabilidad zero-day en el proveedor de análisis Metabase. Se expusieron datos personales como nombres, correos, direcciones y teléfonos, aunque los detalles de pago y pedidos permanecen seguros. La empresa ya rotó sus credenciales y trabaja con una firma forense para mejorar su almacenamiento de datos externos.




PostHeaderIcon iPhone 18 Pro: todo lo que sabemos


Apple planea posponer el lanzamiento del iPhone 18 hasta primavera de 2027, lanzando únicamente los modelos iPhone 18 Pro y Pro Max en septiembre de este año.




PostHeaderIcon Chrome y Edge usarán 20 GB para IA en Windows 11


Chrome y Edge podrían reservar hasta 20 GB de espacio en Windows 11 para implementar nuevas funciones de IA locales, afectando a equipos con SSD limitados.




PostHeaderIcon En España el Ministerio de Consumo retira seis modelos de gafas para eclipses por riesgo ocular


El Ministerio de Consumo ha retirado seis modelos de gafas para eclipses ya que podrían provocar daños oculares al no ser seguras.




PostHeaderIcon Vlneran TrueConf para infiltrar puertas traseras en los instaladores del cliente


El grupo hacktivista Head Mare ha explotado vulnerabilidades en servidores de videoconferencia TrueConf para reemplazar los instaladores legítimos por versiones maliciosas con puertas traseras (backdoors). Mediante el uso de scripts y web shells, los atacantes logran privilegios máximos para exfiltrar credenciales y datos sensibles de organizaciones rusas. Kaspersky recomienda actualizar a las versiones más recientes para mitigar estos riesgos.




PostHeaderIcon Word de 1990 llega a Windows 11


Un desarrollador ha convertido Word de 1990 en una aplicación nativa x64 para que funcione directamente en Windows 11.