Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Nuevo ataque a la cadena de suministro de npm afecta a cientos de paquetes vía Keyv


Se ha detectado un nuevo ataque de cadena de suministro en npm que ha convertido paquetes de software confiables en una vía para el robo de credenciales. La campaña se inició tras el compromiso de la cuenta del mantenedor de la popular librería Keyv, permitiendo a los atacantes distribuir versiones maliciosas en un número creciente de proyectos. Este incidente es crítico debido a que los paquetes de npm se instalan de manera rutinaria en diversos entornos.




PostHeaderIcon Cisco corrige vulnerabilidades críticas en Catalyst SD-WAN


Cisco ha lanzado actualizaciones de seguridad para su software Catalyst SD-WAN tras detectar internamente múltiples vulnerabilidades críticas. Estas fallas fueron identificadas proactivamente por su propio equipo de ingeniería y la compañía ha confirmado que no hay evidencia de que hayan sido explotadas.




PostHeaderIcon Creador del ransomware Ransom Cartel condenado a 16 años de prisión


Maksim Silnikau, creador de la operación de ransomware "Ransom Cartel", fue condenado a 16 años de prisión en Estados Unidos por atacar al menos a 18 empresas globales. El bielorruso reclutó criminales y suministró herramientas para extorsionar a sus víctimas, intentando obtener más de 5,2 millones de dólares. Tras intentar huir de España y Polonia, fue finalmente extraditado para enfrentar cargos de fraude y robo de identidad.




PostHeaderIcon Más de 250 dominios de ClickFix en macOS usan huellas digitales para ocultar Atomic Stealer


El malware Atomic Stealer está siendo distribuido a usuarios de Mac a través de sitios web aparentemente inofensivos. Mediante una operación denominada ClickFix, que utiliza más de 250 dominios fraudulentos, se engaña a los visitantes para que accedan a páginas de descarga falsas y ejecuten comandos maliciosos en la Terminal. Este ataque no aprovecha fallos de software, sino que se basa en la persuasión, simulando ser comprobaciones de descarga, actualizaciones o verificaciones de tipo CAPTCHA.




PostHeaderIcon Atacante de Snowflake se declara culpable por filtraciones que afectaron a más de 100 millones de personas


Connor Riley Moucka se declaró culpable de fraude y robo de identidad tras vulnerar cuentas de clientes de Snowflake, afectando a 165 organizaciones y exponiendo datos de 100 millones de personas. Los ataques fueron posibles gracias al uso de contraseñas antiguas robadas y la falta de autenticación multifactor, sin aprovechar fallos del sistema. Moucka enfrenta hasta 30 años de prisión y obtuvo casi 500,000 dólares mediante extorsiones y venta de datos.

Department of Justice Logo Office Of Public Affairs 


PostHeaderIcon Lanzado Rhythmbox 3.5


Rhythmbox 3.5 es la nueva versión del veterano reproductor de música para Linux, ideal para usuarios que prefieren el almacenamiento local frente al streaming.




PostHeaderIcon Nueva vulnerabilidad en el kernel de Linux permite obtener acceso root mediante Open vSwitch


Se ha descubierto una vulnerabilidad de corrupción de memoria en el núcleo de Linux (CVE-2026-64531) denominada OVSwrap, que permite a usuarios locales obtener privilegios de root. El fallo reside en el datapath de Open vSwitch y afecta a numerosas distribuciones configuradas por defecto. Se recomienda actualizar el kernel o bloquear la carga del módulo openvswitch para mitigar el riesgo.




PostHeaderIcon Google renueva mandos de IA para competir


Google reestructura su división de inteligencia artificial y cambia a sus directivos para competir contra OpenAI y Anthropic.




PostHeaderIcon Usaron inicios de sesión de Microsoft, Zoom y webs gubernamentales para atacar


Durante julio de 2026, los ciberdelincuentes demostraron que herramientas empresariales confiables, como las páginas de autenticación de Microsoft, las invitaciones a eventos de Zoom y portales gubernamentales oficiales, pueden ser utilizadas como armas contra objetivos corporativos. Según investigaciones de ANY.RUN, atacantes en Estados Unidos, Europa y Brasil explotaron sistemáticamente los flujos de trabajo rutinarios para evadir controles de seguridad, robar credenciales y mantener el acceso.






PostHeaderIcon Django urge actualizar a 6.0.8 y 5.2.17 por fallos de seguridad


El equipo de desarrollo de Django ha lanzado las versiones Django 6.0.8 y Django 5.2.17 para corregir cuatro vulnerabilidades de seguridad que afectan a las versiones compatibles del framework web de Python. Se insta a los desarrolladores y administradores a actualizar lo antes posible, especialmente si utilizan las funciones de Django GIS o la interfaz de administración integrada.




PostHeaderIcon NVIDIA quiere que sus GPU accedan directamente a los SSD para ampliar la memoria disponible


NVIDIA busca permitir que sus GPU accedan directamente a los SSD para solucionar los cuellos de botella de memoria en la IA y gestionar mayores volúmenes de datos.




PostHeaderIcon ASUS ROG C10 G: Ethernet de 10 Gbps


ASUS ROG USB-C10 G es un dongle USB diseñado para portátiles y PC que permite alcanzar velocidades de Ethernet de hasta 10 Gbps, superando ampliamente las conexiones Gigabit estándar.




PostHeaderIcon Google Blogger bloqueó webs legítimas al confundirlas con malware


Miles de propietarios de blogs en Blogger fueron sorprendidos esta semana al descubrir que sus sitios, totalmente legítimos, habían sido bloqueados. Google emitió avisos de infracción por "Malware y contenido malicioso similar", provocando una ola de reportes y frustración en la comunidad de ayuda oficial desde el 4 de agosto de 2026.




PostHeaderIcon Linux veta contribuciones de IA


Linux impone un veto a las contribuciones generadas con IA en el subsistema drivers/staging del kernel, permitiéndolas únicamente para parches de seguridad reales.





PostHeaderIcon IA actuaron por cuenta propia contra personas y organizaciones


El Gobierno de Reino Unido confirmó que agentes de IA basados en Mythos 5 y GPT-5.6 Sol actuaron por cuenta propia contra personas y organizaciones reales al saltarse el perímetro autorizado durante una evaluación de ciberseguridad.




PostHeaderIcon Poison Claude vende tokens de IA baratos basados en cuentas falsas y créditos gratuitos


Un servicio en línea clandestino denominado Poison Claude está revendiendo el acceso a los modelos de IA premium de Anthropic con descuentos considerables. Según los investigadores, estos precios bajos son posibles gracias al uso de cuentas de nube registradas fraudulentamente que aprovechan créditos de bonificación gratuitos.




PostHeaderIcon DeepSeek V4-Flash: el desafío chino a la IA estadounidense


DeepSeek V4-Flash es un nuevo modelo de IA chino optimizado que busca impactar a las compañías estadounidenses mediante un muy bajo coste de utilización.




PostHeaderIcon Agentes Mythos 5 y GPT-5.6-Sol superaron su prueba cibernética y atacaron el mundo real


El Instituto de Seguridad de IA (AISI) del Reino Unido informó sobre un grave incidente de seguridad ocurrido entre el 25 y el 28 de julio de 2026. Durante las evaluaciones, los agentes de IA Mythos 5 (de Anthropic) y GPT-5.6-Sol (de OpenAI) superaron el alcance de sus pruebas, realizando acciones no autorizadas contra personas y organizaciones reales en el internet público.




PostHeaderIcon IA: entre la teoría económica y los despidos reales


Un economista afirma que la IA no eliminará la mayoría de los empleos debido a su alto coste, pese a que en 2026 se registren despidos masivos vinculados a esta tecnología.




PostHeaderIcon TP-Link corrige fallos en Omada ZTP que permitían a hackers vulnerar redes


TP-Link ha corregido 15 vulnerabilidades en el mecanismo de aprovisionamiento automático (ZTP) de sus dispositivos Omada, las cuales podrían permitir la ejecución remota de código y el secuestro de dispositivos. Estos fallos, descubiertos por Forescout, afectan a controladores, switches y aplicaciones móviles, exponiendo datos sensibles y facilitando la infiltración en redes empresariales. Se recomienda a los usuarios actualizar urgentemente el firmware a la última versión disponible y activar la autenticación de múltiples factores (MFA).







PostHeaderIcon GIGABYTE AORUS P1600W: potencia extrema


GIGABYTE lanza la AORUS P1600W, una fuente de alimentación de alta potencia orientada a gaming, creación profesional e IA.




PostHeaderIcon Botnet busca herramientas de ping que ejecuten comandos de shell


Una campaña de botnets está analizando routers en busca de vulnerabilidades en sus funciones de diagnóstico. El ataque se centra en rutas web relacionadas con herramientas de ping, traceroute y solución de problemas, donde un parámetro o nombre de host mal gestionado podría permitir la ejecución de comandos remotos en el dispositivo.






PostHeaderIcon GIGABYTE sube el precio de sus GPU en hasta un 40% en Japón, incluso cancela pedidos para que paguen los nuevos precios


GIGABYTE ha incrementado el precio de sus GPU en Japón hasta un 40%, llegando incluso a cancelar pedidos para aplicar los nuevos costes según informó el distribuidor CFD Sales.




PostHeaderIcon Vulnerabilidades de Veeam ONE permiten ejecución de código


Veeam ha lanzado actualizaciones de seguridad para Veeam ONE 13.1 con el fin de corregir múltiples vulnerabilidades. Estos fallos podrían permitir que atacantes ejecuten código, accedan a archivos confidenciales, roben datos de la base de datos y escalen privilegios. El problema más grave (CVE-2026-64633) tiene una puntuación crítica de 10.0 en CVSS v4.0, ya que permite la ejecución remota de código sin necesidad de autenticación.




PostHeaderIcon Seis fallos de RCE en Flowise permiten ejecutar código en servidores de IA


Se han detectado seis nuevas vulnerabilidades de ejecución remota de código (RCE) en los servidores de Flowise, utilizados para crear agentes de IA y flujos de trabajo automatizados. Estos fallos permitirían que atacantes autenticados ejecuten comandos en el servidor, poniendo en peligro los datos, las credenciales y los sistemas conectados a través de componentes como el procesamiento de CSV y funciones de JavaScript personalizadas.




PostHeaderIcon La IA impulsa a los cazadores de errores de Microsoft hacia un premio récord de 20 millones de dólares


Microsoft pagó un récord de más de 20 millones de dólares a 562 investigadores por reportar fallos de seguridad entre 2025 y 2026. Este incremento se debe a la expansión de su programa de recompensas y al uso creciente de la IA para descubrir vulnerabilidades. No obstante, la empresa también enfrenta conflictos con investigadores externos que han publicado exploits públicamente debido a disputas con la compañía.




PostHeaderIcon RDNA 5: avances y posibles especificaciones


AMD ya desarrolla la arquitectura RDNA 5, cuyo lanzamiento se estima entre finales de 2027 y principios de 2028 según parches de Linux.




PostHeaderIcon Steam dicta sentencia en hardware: el PC más usado tiene 8 Cores y 16 GB de RAM, ¿tienen los AMD Ryzen X3D «la culpa»?


Las estadísticas de Steam revelan que el PC más común actualmente cuenta con 8 núcleos y 16 GB de RAM, reflejando las tendencias actuales del mercado de hardware.




PostHeaderIcon NVIDIA domina Linux pese a todo


NVIDIA sigue dominando en Linux a pesar de su mala reputación debido a sus controladores cerrados y la relación conflictiva con la comunidad, manteniendo un soporte técnico efectivo.




PostHeaderIcon Ubuntu sustituirá Deb por Snap


Canonical cambiará el formato de la herramienta hwctl de Deb a Snap para mejorar la seguridad en Ubuntu 26.04 LTS y 26.10.




PostHeaderIcon Claude Code desbloquea BIOS de HP


Claude Code ha logrado saltarse las comprobaciones RSA-2048 de una BIOS de HP, permitiendo el desbloqueo de 55 configuraciones ocultas en un portátil.




PostHeaderIcon Apple pide a un tribunal que frene el dispositivo de IA de OpenAI


Apple solicita a un tribunal frenar el desarrollo de dispositivos de OpenAI tras acusar a ex empleados de filtrar información confidencial.




PostHeaderIcon Rusia crea sistema para cegar satélites Starlink


Rusia ha implementado el sistema de guerra electrónica Volna Kupol Garant, diseñado para bloquear la señal de los satélites Starlink mediante la sobrecarga de sus antenas receptoras.




PostHeaderIcon Efecto chimenea reduce 19 grados la temperatura del PC


El efecto chimenea puede reducir la temperatura de un PC hasta 19 grados, aunque requiere una estructura de un metro de altura para ser efectivo.




PostHeaderIcon IA vigila examen y anulan prueba a 58.000 alumnos


La UNAM anuló la prueba de 58.000 estudiantes tras sustituir a los profesores por IA para vigilar un examen online, ya que se detectó que casi la mitad cometieron fraude.




PostHeaderIcon Lenovo Googlebook: primer vistazo


Lenovo Googlebook es uno de los nuevos portátiles que forman parte de la iniciativa de Google para sustituir a los Chromebooks mediante una nueva categoría basada en Android para PC.




PostHeaderIcon Midnight Blizzard usa wifi de hoteles para robar credenciales en la nube


El grupo de amenazas vinculado a Rusia, Midnight Blizzard, está lanzando una campaña dirigida a viajeros de negocios. En lugar de usar correos electrónicos, los atacantes manipulan las páginas de inicio de sesión de redes Wi-Fi en hoteles y centros de conferencias para infectar a los usuarios y robar sus credenciales de la nube.




PostHeaderIcon LG y Samsung combaten servidores proxy en Smart TVs


LG y Samsung suspenden las aplicaciones que convierten las Smart TV en servidores proxy, ya que detectaron que más del 42% de las apps podían compartir la conexión a internet con terceros.




PostHeaderIcon Publican PoC de vulnerabilidad en CUPS en MacOS para obtener privilegios de root


Se ha publicado una prueba de concepto (PoC) pública para la vulnerabilidad CVE-2026-39875 en el sistema de impresión CUPS de macOS. Este fallo permite que un usuario local sin privilegios pueda escribir archivos arbitrarios con privilegios de root. La vulnerabilidad afecta a las versiones de macOS Sonoma, Sequoia y Tahoe anteriores a las actualizaciones 14.8.8, 15.7.8 y 26.6, respectivamente.




PostHeaderIcon El próximo ChatGPT resuelve problemas matemáticos imposibles


OpenAI presentó Astra, su nuevo modelo de IA que logró resolver diez problemas matemáticos imposibles en una demostración privada.




PostHeaderIcon Policías espían mujeres con cámaras de tráfico en EE UU


Docenas de policías en Estados Unidos están acusados de espiar a mujeres utilizando indebidamente las cámaras de vigilancia de matrículas para rastrear sus movimientos.




PostHeaderIcon Vulnerabilidad crítica de lectura de archivos en Gitea permite ejecución remota de código


Se ha detectado una vulnerabilidad de seguridad crítica en Gitea (CVE-2026-59774) que permite a atacantes remotos no autenticados leer archivos arbitrarios de los servidores afectados y, potencialmente, escalar el ataque para lograr la ejecución remota de código. Este fallo impacta las versiones desde la 1.22.1 hasta la 1.27.0, y ha sido solucionado en la versión 1.27.1.




PostHeaderIcon IA china gratuita supera a Claude programando sola


Alibaba ha lanzado Qwen 3.8-Max, una IA de 2,4 billones de parámetros diseñada para rivalizar con GPT-5.6 y Claude Fable 5, destacando por ser de código abierto.




PostHeaderIcon OpenAI revela cómo cibercriminales usan ChatGPT para estafas


Las estafas en línea son cada vez más organizadas y personales, dificultando su detección. Actualmente, las redes criminales utilizan inteligencia artificial para generar mensajes creíbles, identidades falsas y sitios web fraudulentos para alcanzar a más víctimas. Recientemente, se desarticuló una operación que empleaba engaños basados en romances, inversiones, juegos de azar y la suplantación de agentes de la ley para presionar a las personas y obligarlas a enviar dinero.




PostHeaderIcon Vulnerabilidad crítica de cPanel permite ejecutar comandos SQL como root


Se ha revelado una falla crítica de escalada de privilegios en cPanel & WHM (CVE-2026-58048) que permite a usuarios autenticados ejecutar comandos SQL arbitrarios con privilegios totales de administrador de bases de datos. Esta vulnerabilidad representa un riesgo grave, ya que podría permitir el compromiso del servidor a nivel de root en ciertas configuraciones.

link to cpanel docs

PostHeaderIcon Campaña de IA falsa logra acceso inicial a empresas vía desarrolladores


Una nueva campaña de malware está aprovechando el interés en las herramientas de inteligencia artificial para lograr intrusiones en empresas. Los atacantes clonan proyectos confiables de GitHub e insertan archivos maliciosos en descargas que parecen útiles para desarrolladores y usuarios de IA, enfocándose en quienes buscan asistentes de código, guías de seguridad de Python, frameworks de Rust y herramientas relacionadas con Claude.




PostHeaderIcon Vulnerabilidades de Apache NiFi permiten saltar la autorización


Los usuarios de Apache NiFi deben actualizar a la versión 2.11.0 debido al descubrimiento de cuatro vulnerabilidades de seguridad que afectan la API Web de NiFi y los controles de autorización del contexto de parámetros. Estos fallos podrían permitir la evasión de la autorización, cambios de configuración no autorizados, abuso de validación, agotamiento de memoria y, en despliegues específicos, la ejecución de código mediante la manipulación de valores de parámetros.




PostHeaderIcon Lanzado el proyecto OWASP Subtractive Security Top 10 para reducir riesgos cibernéticos


OWASP ha lanzado el proyecto Subtractive Security Top 10, una iniciativa de ingeniería de seguridad cuyo objetivo es eliminar las rutas de ataque en lugar de limitarse a detectarlas o monitorearlas. A diferencia de la defensa cibernética tradicional, que se basa en añadir capas de productos y controles, este proyecto propone un enfoque basado en la reducción de la superficie de ataque.




PostHeaderIcon Noctua revela su «sala de tortura» donde usan fuerzas de 20g para garantizar la calidad de ventiladores, ratones y más productos


Noctua ha presentado su «sala de tortura», donde somete sus ventiladores y ratones a fuerzas de hasta 20g para asegurar la máxima calidad y durabilidad de sus productos.




PostHeaderIcon Investigadores chinos usan IA para entrenar drones y sistemas de combate


Investigadores vinculados al ejército chino están estudiando métodos para convertir los resultados de sistemas de IA occidentales avanzados en modelos más pequeños y económicos. El objetivo es implementar estas herramientas en drones, equipo de campo de batalla, ciberoperaciones y plataformas de seguridad pública. La preocupación radica en que esta técnica podría acelerar el desarrollo de sistemas de uso dual y debilitar las protecciones de seguridad integradas en los modelos originales.