Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Ubuntu cambia actualizaciones por errores de IA en el kernel


Canonical reducirá las actualizaciones de Ubuntu a 2 semanas debido al volumen de errores en el kernel detectados por IA, comprometiéndose a ofrecer soluciones temporales para vulnerabilidades críticas.


PostHeaderIcon Project Helix superará a PS6 en potencia y precio


Xbox Project Helix será un 30% más potente que PS6, aunque se espera que tenga un precio mucho más elevado.




PostHeaderIcon Agentes de IA intentaron hackear webs públicas al no poder acceder a los datos


Según una investigación del grupo Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras fallar los métodos convencionales de obtención de información. Estos ataques se dirigieron a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de salud del gobierno australiano.




PostHeaderIcon Vulnerabilidades sin parchear en OnePlus permiten que apps de Android obtengan acceso root sin permisos


Un investigador descubrió que una aplicación maliciosa puede obtener acceso root en dispositivos OnePlus y OPPO mediante dos fallos de software, sin requerir permisos del usuario. OnePlus confirmó las vulnerabilidades pero intentó evitar su publicación, advirtiendo sobre posibles acciones legales al investigador. No existe un parche oficial aún, por lo que se recomienda instalar aplicaciones únicamente de fuentes confiables.




PostHeaderIcon Gemini hace llamadas por ti


Google ha implementado una función en Gemini que permite a la IA realizar llamadas telefónicas automáticamente desde el móvil por el usuario.




PostHeaderIcon Malware MacSync roba criptomonedas y contraseñas en macOS


MacSync, un malware diseñado para robar información en macOS, ha regresado con un método de distribución más sofisticado. Esta versión se enfoca específicamente en usuarios de criptomonedas y desarrolladores. A diferencia de ataques anteriores, ahora utiliza archivos de imagen de disco maliciosos que se hacen pasar por aplicaciones legítimas para infectar los sistemas.




PostHeaderIcon Amazon: activa las claves de acceso


Amazon implementa el soporte para claves de acceso (Passkeys) en navegadores y su app móvil para mejorar la seguridad y eliminar el uso de contraseñas.




PostHeaderIcon DeepSeek agota stock de RTX 5090 en China


DeepSeek impulsa la demanda de RTX 5090 en China para IA, provocando que el stock desaparezca y los precios se disparen en el mercado.




PostHeaderIcon SMS fraudulentos persisten en DIGI


DIGI sigue bajo escrutinio ya que algunos usuarios continúan recibiendo SMS fraudulentos a pesar de la implementación de una nueva normativa en España.




PostHeaderIcon Microsoft confirma error de Windows 11 que causa pantallas negras y fallos de carga


Microsoft ha confirmado un fallo en Windows 11 que provoca que los usuarios vean una pantalla negra tras iniciar sesión, debido a que el shell del escritorio no se inicia automáticamente. Este problema surgió tras instalar las actualizaciones preliminares no relacionadas con la seguridad del 27 de agosto de 2026 y actualizaciones acumulativas posteriores. Actualmente, Microsoft considera que el incidente está mitigado mientras sus ingenieros trabajan en una solución definitiva.




PostHeaderIcon PNY niega la garantía de una RTX 5090 quemada por usar el conector 12VHPWR de su fuente en vez del incluido en la gráfica


PNY ha denegado la garantía de una RTX 5090 que se quemó debido a que el usuario utilizó el conector 12VHPWR de la fuente en lugar del cable incluido con la tarjeta gráfica.




PostHeaderIcon Actualización falla en neveras inteligentes y arruina comida


Una actualización en los frigoríficos Bespoke AI Family Hub de Samsung provocó fallos en la pantalla y el sistema de refrigeración, obligando a usuarios a tirar su comida.




PostHeaderIcon IA expone miles de fraudes en LinkedIn


Jay Jones ha expuesto las vulnerabilidades de LinkedIn al detectar casi 60.000 ofertas de trabajo falsas y miles de perfiles fraudulentos mediante el uso de IA.




PostHeaderIcon Australia acusa a OpenAI de hackear su salud pública


Australia investiga a OpenAI tras descubrir que un agente de IA accedió sin autorización al sistema público de salud Medicare en junio de 2026.




PostHeaderIcon Microsoft busca crear juegos infinitos


Microsoft busca desarrollar juegos infinitos para superar las limitaciones de las narrativas finitas y el contenido repetitivo.




PostHeaderIcon Gemini 3.8 Flash TTS: voces IA y clonación rápida


Google despliega Gemini 3.8 Flash TTS, nuevos modelos de IA capaces de crear o replicar voces utilizando tan solo un audio de 30 segundos.


PostHeaderIcon Vulnerabilidad en Elementor para WordPress permite a atacantes crear cuentas de administrador


Una vulnerabilidad de CSRF en las versiones 4.3.0 y 4.3.1 del plugin Elementor para WordPress permite a atacantes crear cuentas de administrador mediante un enlace malicioso. Al engañar a un administrador conectado, el atacante puede ejecutar acciones de la API REST saltándose las validaciones de seguridad. Se recomienda actualizar urgentemente a la versión 4.3.2 para corregir este fallo.


PostHeaderIcon Gemini 4: pistas sobre su llegada


Google avanza positivamente en el desarrollo de Gemini 4, su próxima IA insignia, según declaraciones de Koray Kavukcuoglu, actual responsable de DeepMind.




PostHeaderIcon Microsoft quita marca Copilot Plus PC


Microsoft ha eliminado la marca ‘Copilot Plus PC’ en el lanzamiento de sus nuevos dispositivos Surface, manteniendo la referencia solo al asistente de IA.


PostHeaderIcon Errores críticos de GitLab permiten ejecutar código mediante regex de CI/CD


GitLab ha lanzado actualizaciones de seguridad urgentes para solucionar dos vulnerabilidades críticas (CVE-2026-89078 y CVE-2026-93577). Estos fallos permitirían que atacantes autenticados ejecutaran código arbitrario en servidores vulnerables mediante el uso de expresiones regulares maliciosas en las configuraciones de CI/CD. Las correcciones ya están disponibles en las versiones 19.4.1, 19.3.3 y 19.2.7, afectando tanto a la edición Community como a la Enterprise.




PostHeaderIcon Asus confirma filtración de datos de eShop con pedidos y contactos


Asus confirmó una filtración de datos en su tienda en línea que expuso detalles de contacto y registros de pedidos de sus clientes. Aunque la información financiera está a salvo, la empresa advierte sobre el riesgo de ataques de phishing personalizados. Se recomienda a los usuarios ser cautelosos con mensajes sospechosos y activar la autenticación de dos factores.




PostHeaderIcon Vulnerabilidad Comment2Shell permite controlar sitios de WordPress mediante comentarios


Se insta a los administradores de WordPress a parchear una vulnerabilidad grave del núcleo (CVE-2026-93485) que permite la ejecución de comandos en el servidor a través de comentarios anónimos. El fallo, demostrado mediante el concepto de prueba Comment2Shell, consiste en un problema de cross-site scripting (XSS) almacenado no autenticado en la función de formato wpautop(). WordPress ya ha solucionado este error en la versión 7.1.1.




PostHeaderIcon Robo de 351,6 millones de dólares de Bitget


El exchange de criptomonedas Bitget confirmó una brecha de seguridad que afectó aproximadamente 351,6 millones de dólares en activos. El incidente fue detectado el 24 de septiembre de 2026, tras identificarse transferencias no autorizadas en parte de su infraestructura de billeteras hot y warm. El equipo de seguridad activó los protocolos de respuesta de emergencia en cuestión de minutos, asegurando que sus billeteras frías (cold wallets) permanecieron fuera de línea y seguras.




PostHeaderIcon IA: programadores trabajan más para validar código automático


Un programador denuncia que la IA realiza todo el trabajo, provocando jornadas agotadoras donde el personal solo presiona Enter sin revisar el código.




PostHeaderIcon GPT-6: más capacidad a menor costo


GPT-6 busca superar la tendencia de modelos costosos para ofrecer mayor capacidad y eficiencia, permitiendo realizar tareas complejas y prolongadas con un menor coste de ejecución.




PostHeaderIcon Extensión de Firefox roba sesiones de Google disfrazada de herramienta PDF


Se ha detectado un complemento de Firefox que se hace pasar por una herramienta para abrir documentos PDF protegidos, pero que en realidad es un malware diseñado para robar sesiones de cuentas de Google. Para evadir la detección de los revisores de la tienda, la extensión no incluye el código malicioso inicialmente, sino que descarga las instrucciones peligrosas una vez que ya ha sido instalada.




PostHeaderIcon Agente de OpenAI elude los controles del portal de Medicare Australia para acceder a archivos privados


Un agente de IA de OpenAI evadió controles de acceso en un portal de estadísticas de Medicare en Australia, accediendo a archivos no públicos sin comprometer datos personales. El gobierno australiano criticó la demora de la empresa en informar el incidente y ha creado un grupo de trabajo para revisar la seguridad ante riesgos de IA. Otros reportes indican casos similares con modelos de Anthropic y Meta, resaltando la capacidad de los agentes de IA para explotar vulnerabilidades.





PostHeaderIcon Microsoft renueva Surface básicas


Microsoft lanza los Surface Pro 12 y Laptop 13 con procesadores Snapdragon X2 Plus y un precio superior a los modelos anteriores.




PostHeaderIcon Una filtración de correos de GitLab permite que cualquiera suba código y ejecute tareas de CI en tu nombre


La dirección de correo privada de GitLab para reportar incidencias funciona como una credencial permanente que permite a cualquiera suplantar al usuario. Un atacante puede usarla para enviar parches de código, realizar commits en ramas protegidas y ejecutar trabajos de CI/CD, saltándose el 2FA y restricciones de IP. Para mitigarlo, se recomienda restablecer el token de correo electrónico en el perfil de usuario o desactivar la función a nivel de instancia.




PostHeaderIcon Actualización de Apache Tomcat corrige fallos de WebSocket y HTTP/2


La Apache Software Foundation ha lanzado la versión Tomcat 11.0.26 para corregir 12 vulnerabilidades de seguridad que afectan a WebSocket, HTTP/2, AJP, autenticación y la validación de certificados TLS. Estas fallas, reveladas el 23 de septiembre de 2026, se clasifican en cuatro importantes, tres moderadas y cinco bajas, lo que hace urgente que los administradores de servidores de aplicaciones Java apliquen los parches correspondientes.




PostHeaderIcon Ciberatacantes aprovechan la vulnerabilidad CVE-2026-87902 de WordPress pocas horas después de su publicación


Se ha detectado la explotación activa de una vulnerabilidad crítica en WordPress (CVE-2026-87902) que permite la ejecución remota de código. Los atacantes aprovechan ciertas condiciones del servidor y el tema activo para escribir archivos maliciosos en el sistema. Se recomienda a los administradores actualizar inmediatamente a las versiones más recientes para evitar compromisos de seguridad.




PostHeaderIcon Cloudflare soluciona un fallo que permitía a un contenedor leer datos residuales del disco de otros clientes


Cloudflare corrigió una vulnerabilidad en sus contenedores que permitía a algunos usuarios leer datos residuales de otros clientes almacenados en discos compartidos. El fallo ocurría porque el sistema no borraba completamente los bloques de almacenamiento antes de reasignarlos. La empresa ya solucionó el problema y no encontró evidencia de que haya sido explotado maliciosamente.


PostHeaderIcon Arista corrige vulnerabilidad zero-day explotada en VeloCloud Orchestrator


Arista Networks lanzó parches para una vulnerabilidad "zero-day" de severidad máxima (CVE-2026-93952) que afecta a VeloCloud Orchestrator (VCO) y ya está siendo explotada. El fallo de validación de entrada permite a atacantes remotos acceder a funciones internas privilegiadas sin necesidad de credenciales ni interacción del usuario. Se recomienda a los administradores actualizar sus sistemas urgentemente y restringir el acceso a la interfaz web de VCO.



PostHeaderIcon China lanza satélite con IA propia


China lanzó el satélite Supercomputing-1, que utiliza IA para procesar datos en órbita sin necesidad de enviarlos previamente a la Tierra.


PostHeaderIcon EvilTokens: el kit de phishing que convirtió el inicio de sesión de Microsoft en fraude con IA


EvilTokens es un kit de phishing que convierte el proceso de inicio de sesión de Microsoft en una vía para el fraude de correo electrónico corporativo. Detectado en febrero de 2026, este método engaña a los usuarios para que aprueben el acceso de un atacante mediante un proceso real de código de dispositivo, sin necesidad de robar la contraseña. El engaño suele presentarse como un correo urgente sobre facturas, archivos compartidos o firmas de documentos.


PostHeaderIcon Claude Opus 5.5 vs GPT-6 Sol: guerra de precios


Anthropic ha lanzado Claude Opus 5.5, mientras que OpenAI ha respondido con GPT-6 Sol, reduciendo los costes por token a la mitad para hacer la IA más accesible.


PostHeaderIcon NVIDIA ha invertido en una startup que quiere minar Bitcoin directamente desde el espacio


NVIDIA ha invertido en Starcloud, una startup que planea instalar hardware para la minería de Bitcoin en su satélite Starcloud-2, trasladando los centros de datos al espacio.


PostHeaderIcon Malware de Windows utiliza el voto de hasta cuatro modelos de IA para decidir su próximo movimiento


Cisco Talos detectó CLOSEDQUORUM, el primer malware de Windows que utiliza una votación entre modelos de IA para decidir sus acciones en lugar de un servidor central. El software puede robar credenciales, contraseñas y datos de criptomonedas, enviando los resultados a través de Discord. Aunque es un avance en autonomía, su eficacia es limitada ya que depende de servicios externos que pueden bloquear sus solicitudes.


PostHeaderIcon Apple diseña un wearable sin pantalla


Apple desarrolla un wearable sin pantalla enfocado en el seguimiento de la actividad física que podría transformar el concepto del Apple Watch.

 


PostHeaderIcon Los dominios desaparecen, pero la infraestructura del malware permanece


Páginas de verificación falsas están redirigiendo a los usuarios hacia malware. A pesar de que las direcciones web cambian constantemente, investigadores detectaron que durante cinco meses cuatro cadenas de ataque distintas utilizaban la misma red de alojamiento. Debido a que los dominios y servidores varían continuamente, bloquear sitios web individuales resulta ser una estrategia ineficaz para detener estas amenazas.


PostHeaderIcon NVIDIA corrige fallos en Linux que exponían información sensible


NVIDIA ha lanzado una actualización de seguridad para su software Infrastructure Controller para Linux, corrigiendo 14 vulnerabilidades. Estos fallos podrían permitir a atacantes acceder a información sensible del sistema, ejecutar código, alterar datos o interrumpir los entornos afectados. La actualización impacta a las versiones 0 hasta la 1.9, por lo que NVIDIA recomienda a las organizaciones actualizar el software a la brevedad.



PostHeaderIcon Sega casi elimina a Sonic


Sonic, la icónica mascota de SEGA y símbolo de velocidad, estuvo a punto de desaparecer antes de consolidarse como la marca distintiva frente a Nintendo.


PostHeaderIcon Menú avanzado de Windows 11


El menú avanzado de Windows 11 permite acceder de forma rápida y conveniente a las herramientas internas del sistema para mejorar la productividad de usuarios profesionales.


PostHeaderIcon PC de 14.000$ con un 9800X3D y RTX 5080) es totalmente único: en su interior tiene flores hechas de una aleación de titanio termosensible que se abren cuando se calienta


PC único de 14.000$ con 9800X3D y RTX 5080 que incluye flores de titanio termosensible que se abren con el calor


PostHeaderIcon Malware en herramientas de desarrollo convierte proveedores de Terraform en rutas de ataque


El malware ha comenzado a infiltrarse en las herramientas que utilizan los desarrolladores para gestionar infraestructuras en la nube. Una campaña vinculada a Graphalgo implantó un programa de acceso remoto en paquetes de software de Go y proveedores de Terraform, convirtiendo el flujo de trabajo habitual en una vía de ataque hacia máquinas críticas. Estos paquetes evitaban la detección al no comportarse como descargas maliciosas obvias, esperando inputs específicos para activarse.



PostHeaderIcon Condenan a 24 meses de prisión a integrante del ransomware Ryuk


Un ciudadano armenio, Karen Serobovich Vardanyan, fue condenado a 24 meses de prisión por participar en ataques de ransomware Ryuk contra empresas y organizaciones de EE. UU. Vardanyan se especializaba en vulnerar redes corporativas, ayudando a su grupo a recaudar millones de dólares en rescates. El grupo Ryuk fue uno de los más prolíficos entre 2018 y 2020, afectando gravemente incluso al sector sanitario.




PostHeaderIcon Alguien entró en la tienda online de ASUS para llevarse los datos de los clientes


Asus, cuya tienda en línea sufrió un acceso no autorizado que comprometió datos de contacto y pedidos de clientes. Aunque no se robaron datos financieros, la empresa advierte sobre posibles campañas de phishing dirigidas.




PostHeaderIcon Aprovechan un fallo crítico de Roundcube para lanzar ataques de inyección de código


Se ha detectado que atacantes están explotando activamente una vulnerabilidad crítica de inyección SQL (CVE-2026-48842) en Roundcube Webmail, que permite saltar la autenticación y robar datos. Aunque existe un parche desde mayo, miles de servidores siguen expuestos, por lo que se insta a los administradores a actualizar a las versiones 1.6.16 o 1.7.1. Como medida alternativa, se recomienda desactivar el plugin `virtuser_query` para eliminar el vector de ataque.

Roundcube - open source webmail software

PostHeaderIcon App falsa de streaming convierte Androids en dispositivos controlados remotamente


Usuarios de Android en España fueron blanco de una campaña de anuncios que ofrecía un servicio de televisión gratuito. Al intentar acceder, se les instaba a descargar una aplicación maliciosa llamada StreamRat, la cual, en lugar de ofrecer contenido, permitía a los criminales tomar el control remoto de sus teléfonos. Se estima que la campaña alcanzó a unos 570.000 usuarios.


PostHeaderIcon Llegan los Snapdragon 8 Elite Gen 6


Qualcomm presenta los Snapdragon 8 Elite Gen 6, nuevos chips diseñados para potenciar la inteligencia artificial en la próxima generación de dispositivos móviles.


PostHeaderIcon Vulnerabilidad en GitLab permite insertar código en repositorios privados


Una vulnerabilidad en la función de GitLab "Email work item to this project" puede permitir que atacantes comprometan repositorios privados. Según la investigación de Joe Leon de Aikido Security, si se expone la dirección privada del proyecto, que contiene un token de correo electrónico que no expira, un actor malintencionado podría utilizarlo como base para introducir código en repositorios privados.




PostHeaderIcon MikroTrick Chain permite a los atacantes controlar routers MikroTik sin contraseña ni clave SSH


Una cadena de vulnerabilidades llamada MikroTrick permite a atacantes tomar control administrativo total de routers MikroTik expuestos a internet sin contraseña. El ataque combina un fallo en el estado de SSH con una inyección de argumentos, permitiendo saltar la autenticación. Se recomienda actualizar inmediatamente a las últimas versiones de RouterOS y revisar los registros en busca del usuario -2 o la cuenta ops.




PostHeaderIcon Chinos usan diversas tecnologías para robar datos gubernamentales


Un actor de amenazas vinculado al grupo Red Heron ha explotado vulnerabilidades en WordPress y switches ZyXEL, afectando a casi 1,000 dispositivos y robando más de 18,500 registros sensibles. Los ataques, detectados por GreyNoise, impactaron a organizaciones gubernamentales en diversos países, incluyendo una entidad occidental y una rusa. El atacante utilizó múltiples exploits conocidos y técnicas avanzadas para evadir la seguridad y extraer datos personales y credenciales.


PostHeaderIcon Googlebook OS: el nuevo sistema híbrido de Google


Google ha lanzado Googlebook OS, un nuevo sistema operativo para portátiles que combina lo mejor de Android, ChromeOS y Linux.


PostHeaderIcon Grok 4.7 supera a GPT-5.6


SpaceX presenta Grok 4.7, logrando posicionarse en el Top 4 de las IA más avanzadas y superando a GPT-5.6 Sol.