Tienda FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Falla en iTerm2 abusa de secuencias de escape SSH para convertir texto en ejecución de código


Investigadores en ciberseguridad, en colaboración con OpenAI, han descubierto una vulnerabilidad fascinante y grave en iTerm2, un emulador de terminal muy utilizado en macOS. Según Califio, el fallo aprovecha la función de integración SSH de la aplicación, permitiendo a los atacantes convertir una salida de texto aparentemente inofensiva en ejecución remota de código (RCE) local. 



PostHeaderIcon Mustafa Suleyman, jefe de la IA de Microsoft: "Si caminas una hora recorres una distancia; si caminas dos, doblas distancia. Esa intuición nos fue útil, pero fracasa frente a la IA"


Mustafa Suleyman, jefe de IA de Microsoft, advierte que la intuición lineal humana (como caminar el doble de tiempo para doblar distancia) fracasa ante el crecimiento exponencial de la IA, y quienes no adapten su mentalidad quedarán obsoletos rápidamente.



PostHeaderIcon Quién es John Ternus, el nuevo CEO de Apple que sustituirá a Tim Cook el 1 de septiembre


Apple nombra a John Ternus como nuevo CEO, reemplazando a Tim Cook a partir del 1 de septiembre tras 15 años al frente de la compañía en un anuncio inesperado.






PostHeaderIcon GitHub limita el uso de la IA para reducir costes


GitHub tiene un nuevo problema: los usuarios están utilizando la inteligencia artificial masivamente, ahora están obligados a poner un límite a las suscripciones con Copilot.



PostHeaderIcon Exploit de prueba para fuga de hash NTLM en la herramienta de recortes de Windows


Se ha publicado públicamente un exploit de prueba de concepto (PoC) para una vulnerabilidad recientemente descubierta en la Herramienta de Recortes de Microsoft que permite a los atacantes robar de forma silenciosa los hashes de credenciales Net-NTLM de los usuarios al engañarlos para que visiten una página web maliciosa. Registrada como CVE-2026-33829, la falla reside en cómo la Herramienta de Recortes de Windows maneja los registros de URI de enlaces profundos utilizando el esquema de protocolo ms-screensketch