Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon RTX 60 y RX 10000 llegan en 2028


NVIDIA y AMD han decidido retrasar el lanzamiento de las GeForce RTX 60 y Radeon RX 10000 hasta el año 2028.




PostHeaderIcon Microsoft critica humanizar a Claude


Microsoft ha criticado a Anthropic por sugerir que su IA Claude podría tener consciencia y experimentar sufrimiento, cuestionando el trato de los modelos como personas.




PostHeaderIcon Grave fallo en el validador DNSSEC de Unbound podría permitir ejecución remota de código mediante una zona DNS maliciosa


NLnet Labs lanzó Unbound 1.26.1 para corregir nueve vulnerabilidades, destacando una falla crítica de desbordamiento de memoria (CVE-2026-81642) que podría permitir la ejecución remota de código. Los atacantes podrían aprovechar este error mediante zonas maliciosas para causar denegación de servicio o tomar control del sistema. Se recomienda a todos los usuarios actualizar a la nueva versión o aplicar los parches disponibles inmediatamente.




PostHeaderIcon Chrome 153 corrige 16 vulnerabilidades de seguridad, incluyendo fallos críticos en Dawn y WebGL


Google ha lanzado Chrome 153 para Windows, macOS y Linux, corrigiendo 16 vulnerabilidades de seguridad. Entre ellas destacan dos fallos críticos de seguridad de memoria en Dawn y WebGL, siendo el más grave el identificado como CVE-2026-93374.




PostHeaderIcon IA infiltra música en Spotify


La facilidad de los distribuidores digitales permite que música generada con IA se infiltre fácilmente en perfiles reales de plataformas como Spotify.




PostHeaderIcon Euro-Office llega a Windows


Euro-Office lanza su versión para Windows como una alternativa europea y de código abierto a Microsoft Office.




PostHeaderIcon Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root


Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin credenciales. El fallo es un desbordamiento de pila provocado por nombres de usuario excesivamente largos durante el inicio de sesión. Check Point ya lanzó un parche vía LivePatch y recomienda actualizar inmediatamente o restringir el acceso a IPs internas conocidas.



PostHeaderIcon España bloquea Archive.today


El Ministerio de Cultura ha ordenado el bloqueo de Archive.today y sus dominios en España, aunque el acceso podría seguir siendo posible.




PostHeaderIcon Ataque MikroTrick da control total de routers MikroTik sin inicio de sesión


Los propietarios de routers MikroTik se enfrentan a un problema de seguridad grave debido a una cadena de ataques denominada MikroTrick. Esta vulnerabilidad permite que un agente externo obtenga el control total de administrador sin necesidad de contraseña, aprovechando dispositivos RouterOS expuestos a través de SSH. El riesgo es crítico, ya que el atacante puede convertir la puerta de enlace de la red en un punto de apoyo para controlar todo el tráfico entrante y saliente.






PostHeaderIcon Grave fallo en los sandboxes de Docker permite que código malicioso de invitados lea y modifique archivos del host en macOS


Docker advirtió sobre dos vulnerabilidades críticas en Docker Sandboxes que permitirían a código malicioso escapar de la máquina virtual y acceder a archivos o sockets del host. El fallo más grave afecta a macOS y podría derivar en la ejecución de código en el sistema anfitrión. Se recomienda actualizar a la versión 0.42.0 o superior, o utilizar el modo clone para mitigar el riesgo.

Docker banner

PostHeaderIcon 14 fallos en servidores BIND DNS permiten envenenamiento de caché y caídas remotas


Internet Systems Consortium ha lanzado actualizaciones de seguridad para BIND 9 tras detectar 14 vulnerabilidades. Estos fallos podrían permitir a atacantes realizar envenenamiento de caché DNS, provocar la caída remota de servidores, agotar recursos o evadir las protecciones de DNSSEC. Se recomienda a los administradores de resolutores recursivos de BIND aplicar los parches lo antes posible.




PostHeaderIcon Una extensión podría vulnerar los asistentes de IA en Chrome, Comet, Edge, Opera Neon y Claude


Investigadores de Forever Security descubrieron que una extensión de navegador podría tomar el control de los asistentes de IA en Chrome, Edge, Opera Neon, Perplexity Comet y Claude. El fallo permitía a atacantes acceder a archivos locales, usar la cámara o controlar el agente de IA mediante permisos comunes de extensiones. Google y Microsoft ya corrigieron sus vulnerabilidades, mientras que los demás proveedores pagaron recompensas por los hallazgos.




PostHeaderIcon WordPress pide actualizar ya tras corregir 11 fallos de seguridad


WordPress ha lanzado la versión 7.1.1, una actualización de seguridad y mantenimiento que corrige 11 vulnerabilidades. Se insta a los administradores de sitios web a instalarla inmediatamente para mitigar riesgos de cross-site scripting, omisión de autorización, divulgación de información, salto de directorio y manipulación de contenido.




PostHeaderIcon Europa prohibirá redes sociales a menores de 13 años


La Comisión Europea propone el EU KIDS Act para prohibir el acceso a redes sociales a menores de 13 años y reforzar la seguridad y privacidad infantil.




PostHeaderIcon Swift 6.4 se expande a Linux y Windows


Swift 6.4 busca dejar de ser exclusivo de Apple al unificar el desarrollo en Linux, macOS y Windows.




PostHeaderIcon FamousSparrow usa servidores Exchange para desplegar SparroWocky


El grupo de espionaje FamousSparrow ha desplegado un nuevo backdoor denominado SparroWocky tras vulnerar servidores de Microsoft Exchange expuestos a internet. Esta campaña demuestra la capacidad del grupo para convertir sistemas de correo electrónico en puntos de acceso silenciosos y prolongados dentro de redes gubernamentales, comprometiendo no solo el servidor inicial sino también la información sensible contenida en él.




PostHeaderIcon Un nodo de Kubernetes comprometido puede exponer todas las identidades de carga de trabajo


Una investigación revela que un nodo de Kubernetes puede convertirse en un punto de brecha de identidad si un atacante obtiene acceso de root. Un proceso hostil puede suplantar otras cargas de trabajo y obtener sus credenciales, expandiendo su acceso en un nodo compartido. Este problema afecta específicamente a los despliegues de SPIFFE y SPIRE, los cuales utilizan identidades de carga de trabajo de corta duración en lugar de secretos permanentes.




PostHeaderIcon APT36 usa malware vía USB para alcanzar redes gubernamentales aisladas


El grupo de amenazas APT36, vinculado a Pakistán, ha lanzado una campaña denominada RapidRust que utiliza unidades extraíbles infectadas para introducir malware en entornos gubernamentales desconectados de internet. Esta operación, dirigida a India y Afganistán, emplea una puerta trasera, robos de archivos y una herramienta de propagación vía USB para vulnerar redes air-gapped, las cuales están aisladas precisamente para proteger sistemas sensibles.




PostHeaderIcon El Apple A20 Pro del iPhone 18 Pro es un fiasco en IPC: nula mejora por arquitectura, el rendimiento viene desde la subida de frecuencias


El Apple A20 Pro del iPhone 18 Pro es considerado un fiasco en IPC ya que no presenta mejoras arquitectónicas y su rendimiento se basa únicamente en el aumento de frecuencias.




PostHeaderIcon Venderían vulnerabilidad de Fortinet en foros clandestinos


Un actor de amenazas supuestamente está ofreciendo un exploit privado de ejecución remota de código para los dispositivos Fortinet FortiGate SSL VPN, afirmando que las versiones FortiOS 7.2.x y 7.4.x están afectadas. Esta oferta, difundida por Dark Web Intelligence, no ha sido verificada independientemente, por lo que no se ha confirmado la existencia de una nueva vulnerabilidad de día cero.




PostHeaderIcon BlackHatSect0r usa IA de DeepSeek para automatizar ataques y robar 16.834 credenciales


BlackHatSect0r y DXQRTXX han sido vinculados a una operación de cibercrimen automatizada que utilizó un agente de IA conectado a un modelo de DeepSeek. Esta herramienta se empleó para escanear secretos expuestos, probar accesos robados y enviar los resultados a una plataforma de control personalizada, permitiendo aprovechar brechas de seguridad a velocidad automatizada y recolectar 16,834 credenciales.




PostHeaderIcon Ataques sin interacción vulneran teléfonos Google Pixel


Google y CISA advirtieron sobre una vulnerabilidad grave en los módems de los teléfonos Pixel que permite ataques sin interacción del usuario, ya corregida mediante actualización.




PostHeaderIcon Vulnerabilidad de Check Point permite acceso root remoto sin autenticación


Check Point ha lanzado un parche de seguridad urgente para corregir la vulnerabilidad CVE-2026-91843. Se trata de un desbordamiento de búfer crítico que permitiría a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root en sistemas de registro y gestión de seguridad vulnerables. Este fallo tiene una puntuación CVSS 3.1 de 9.8, debido a que es accesible por red, de baja complejidad y no requiere privilegios previos.




PostHeaderIcon Abre su PC tras 3 años y descubre por qué su Core i7-12700K alcanzaba los 100 °C: no tenía pasta térmica


Un usuario descubrió que su Core i7-12700K alcanzaba los 100 °C porque su PC premontado no tenía pasta térmica bajo la refrigeración líquida.




PostHeaderIcon OpenAI busca valoración de 1,2 billones para dominar la IA


OpenAI negocia una nueva ronda de financiación que podría elevar su valoración hasta los 1,2 billones de dólares para consolidar su dominio en la IA.





PostHeaderIcon Desarrollador de Linux para PS5 abandona el proyecto


Andy Nguyen abandona el proyecto de Linux para PS5 tras la filtración de exploits a Sony, cancelando el modding debido a que usuarios reportaron el último fallo existente.




PostHeaderIcon Microsoft advierte fallo crítico en Word


Microsoft advierte sobre un fallo en Word que puede causar cierres inesperados y pérdida de trabajo al usar aplicaciones de terceros.





PostHeaderIcon Malware de Android secuestra y controla móviles en Indonesia


Un malware de Android puede cifrar archivos, robar datos y controlar el dispositivo




PostHeaderIcon Una GIGABYTE RTX 5090 AORUS MASTER refrigerada por agua acaba quemando los dos conectores de 16 pines que usaba


Una GIGABYTE RTX 5090 AORUS MASTER refrigerada por agua ha quemado sus dos conectores de 16 pines.




PostHeaderIcon Actualización de Windows 11 rompe confianza de dominio y bloquea inicios de sesión


Microsoft está investigando informes sobre la actualización de seguridad KB5124008 de Windows 11, la cual estaría provocando fallos en la confianza del dominio de Active Directory en algunos equipos empresariales. Esto impide que los usuarios inicien sesión incluso con credenciales válidas. El problema parece estar relacionado con el Aislamiento de Identidad de la Máquina, aunque Microsoft aún no ha confirmado la causa raíz ni ha publicado una solución oficial.




PostHeaderIcon España detecta el primer presunto ataque de robo de datos mediante IA


La AEPD ha recibido la primera notificación de una brecha de datos ejecutada por un agente de IA, que logró vulnerar sistemas, modificar datos personales y acceder a documentos financieros de forma autónoma. Este incidente demuestra que los ataques impulsados por IA ya no son teóricos, aumentando la velocidad y escala de las amenazas cibernéticas. Ante esto, la agencia advierte la necesidad urgente de revisar los modelos de seguridad y respuesta, ya que la intervención humana manual es insuficiente frente a la velocidad de las máquinas.




PostHeaderIcon Microsoft impulsa el PC con IA


Microsoft impulsa el PC con IA evolucionando hacia modelos locales y agentes autónomos para crear una categoría de producto más ambiciosa.




PostHeaderIcon OpenAI usa humanos para mejorar ChatGPT


OpenAI implementa el Project Lily, utilizando humanos para leer transcripciones de ChatGPT con el fin de mejorar sus respuestas.




PostHeaderIcon Ingeniero de DeepSeek teme catástrofe por la IA


Un ingeniero de DeepSeek expresa su temor ante el rápido avance de la IA, advirtiendo que podría derivar en un escenario catastrófico.




PostHeaderIcon Cisco alerta sobre un zero-day de severidad máxima en ISE aprovechado en ataques


Cisco ha lanzado actualizaciones urgentes para corregir una vulnerabilidad de severidad máxima (CVE-2026-76460) en Cisco ISE que está siendo explotada activamente. El fallo permite a atacantes remotos evadir la autenticación y obtener acceso no autorizado al sistema a través de una API. Debido a que no existen soluciones temporales, la empresa recomienda encarecidamente actualizar el software a las versiones corregidas de inmediato.




PostHeaderIcon EE. UU. incauta dominios de NightmareStresser vinculados a cientos de miles de ataques DDoS


El Departamento de Justicia de EE. UU. y el FBI incautaron los dominios de NightmareStresser, un servicio de ataques DDoS por encargo que afectó a instituciones educativas, gubernamentales y plataformas de juegos. Esta plataforma, que contaba con más de 566,000 usuarios, permitía lanzar ataques globales mediante pagos en criptomonedas. La acción forma parte de la Operación PowerOFF, una iniciativa internacional para desmantelar infraestructuras criminales de este tipo.




PostHeaderIcon Apple prepara su entrada en los servidores de IA: hasta cuatro M8 Ultra y tecnología de NVIDIA para conectarlos


Apple prepara su incursión en el mercado de servidores de IA mediante un sistema empresarial que integraría chips M8 Ultra y tecnología de NVIDIA.




PostHeaderIcon Super Smash Bros. Melee ya disponible de forma nativa en PC


Super Smash Bros. Melee ya cuenta con una versión nativa para PC mediante un port no oficial que, al no infringir derechos de autor, Nintendo no puede detener.


PostHeaderIcon EE. UU. desmantela la plataforma de ataques DDoS NightmareStresser


El FBI ha incautado los dominios de NightmareStresser, una de las plataformas de ataques DDoS por alquiler más antiguas y extensas del mundo. Esta acción forma parte de la "Operación PowerOFF", un esfuerzo internacional coordinado para desmantelar infraestructuras criminales de este tipo. El servicio contaba con más de 566,000 usuarios y había sido utilizado para lanzar cientos de miles de ataques globales desde 2022.




PostHeaderIcon Nuevos redireccionamientos de Google dificultan ver el destino de los enlaces


Google está modificando el funcionamiento de algunos enlaces en sus resultados de búsqueda. Ahora, ciertos resultados utilizan un redireccionamiento codificado en lugar de abrir directamente el sitio web, lo que dificulta que los usuarios puedan verificar la seguridad del enlace mediante la vista previa del navegador. Este cambio ocurre en un contexto de aumento de publicidad maliciosa y ataques de envenenamiento de resultados de búsqueda para dirigir a los usuarios hacia estafas.


PostHeaderIcon Explotan activamente una vulnerabilidad crítica en ScreenConnect


CISA ha alertado sobre una vulnerabilidad crítica (CVE-2026-84869) en ConnectWise ScreenConnect que está siendo explotada activamente para transferir y ejecutar archivos sin autorización. El fallo afecta a clientes con privilegios básicos y ya ha sido parcheado en la versión 26.6.5. Se recomienda a las organizaciones actualizar sus sistemas inmediatamente o deshabilitar los permisos de "TransferFiles" como medida temporal.


PostHeaderIcon Vulnerabilidad en cPanel LiteSpeed permite acceso root a usuarios de servidores compartidos


cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed Web Server Enterprise podría permitir que un usuario de hosting compartido con bajos privilegios obtenga acceso a nivel de root en un servidor afectado. Se insta a los administradores a actualizar LiteSpeed Enterprise a la versión 6.3.7 o posterior de inmediato.




PostHeaderIcon BambooToken: el malware que emplea MQTT para controlar sistemas Windows y Linux


Investigadores descubrieron BambooToken, un malware multiplataforma que utiliza el protocolo MQTT para controlar sistemas Windows y Linux en Asia y Sudamérica. El ataque aprovecha vulnerabilidades de DLL sideloading en el software de seguridad Tendyron OnKey para infiltrarse y recolectar datos sensibles. Se sospecha que el grupo responsable tiene vínculos con China y busca realizar un espionaje masivo a través de diversas organizaciones.


PostHeaderIcon AWS: datos en la nube irrecuperables por daños de guerra


Amazon Web Services (AWS) ha confirmado que parte de los datos de sus clientes alojados en centros de datos de Oriente Medio son irrecuperables de forma permanente. Este incidente, provocado por ataques con drones iraníes hace seis meses, representa aparentemente la primera vez que una acción militar causa una pérdida irreversible de datos en un proveedor de nube global.




PostHeaderIcon Vulnerabilidades críticas en Docker permiten escapar de microVMs aisladas


Docker ha solucionado dos vulnerabilidades graves (CVE-2026-77179 y CVE-2026-79994) en Docker Sandboxes. Estos fallos podrían permitir que una carga de trabajo maliciosa escape de su entorno aislado de microVM y acceda a recursos sensibles del host. Las correcciones fueron implementadas en la versión 0.42.0, lanzada el 7 de septiembre.






PostHeaderIcon Consolas más potentes por generación


Análisis detallado sobre cuál ha sido la consola más potente de cada generación desde los noventa hasta la actualidad.


PostHeaderIcon Compra una RTX 5090 a NVIDIA, falla casi al año y denuncia que le rechazan la garantía por un número de serie ilegible, pese a tener caja y factura


NVIDIA rechaza la garantía de una RTX 5090 debido a un número de serie ilegible, a pesar de que el usuario dispone de la factura y la caja original.


PostHeaderIcon Nueva caída de Microsoft 365: usuarios reportan errores 502 y 503


Microsoft ha confirmado una degradación del servicio que afecta a su suite Microsoft 365, provocando que usuarios de todo el mundo no puedan acceder a aplicaciones principales desde la tarde del 16 de septiembre de 2026. El incidente, identificado internamente como MO1472904, ha sido clasificado como una degradación activa del servicio en lugar de una interrupción total.




PostHeaderIcon Actualización crítica de Oracle: 673 vulnerabilidades corregidas


Oracle ha lanzado una de sus mayores actualizaciones de seguridad mensuales hasta la fecha, lanzando 673 nuevos parches en su Actualización Crítica de Seguridad (CSPU) de septiembre de 2026. Estas correcciones buscan cerrar fallos graves en su cartera de software empresarial, abarcando 17 familias de productos e incluyendo más de 100 vulnerabilidades de severidad crítica.


PostHeaderIcon Vulnerabilidades en Apache Syncope permiten ejecutar código malicioso y saltar controles


Apache Syncope ha revelado tres vulnerabilidades de seguridad críticas que podrían permitir a administradores autorizados ejecutar comandos SQL maliciosos, evadir las protecciones del sandbox de Groovy y suplantar a usuarios con mayores privilegios. Estos fallos afectan a diversas versiones de Apache Syncope 3.0, 4.0 y 4.1, y ya han sido solucionados en las versiones 4.0.8 y 4.1.3.