Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5149
)
-
▼
junio
(Total:
766
)
-
La policía de Londres implementa reconocimiento fa...
-
Publican exploit PoC para vulnerabilidad de ejecuc...
-
Condenan a 18 meses de prisión a DraftKings conoci...
-
Samsung busca talentos en España
-
China supera a EE. UU. en supercomputación y Linux...
-
Lanzado Gemini 3.5 Flash con funciones de uso de o...
-
Aplicaciones de Laravel Livewire comprometidas par...
-
Rusia usó herramienta de Cellebrite para hackear i...
-
TSMC sube precios: por qué te afecta
-
WhatsApp avisará al iniciar chats con números nuevos
-
Micron marca récord y avisa: 16 acuerdos hasta 203...
-
Puerta trasera de Rust en macOS usa shell y Telegr...
-
Anthropic acusa a Alibaba de usar 25.000 cuentas f...
-
Vulnerabilidad de 25 años en cURL finalmente parch...
-
Detectan capacidad de inyección de scripts en bloq...
-
Bluekit: el kit de phishing que usa técnica Browse...
-
Home Assistant OS 18.0: arranca más rápido y ocupa...
-
LineShine, el nuevo superordenador chino Top #1 mu...
-
Superhuman compra GPTZero
-
Lector de documentos falso con 100 mil descargas e...
-
Anthropic acusa a Alibaba de acceder ilícitamente ...
-
Vulnerabilidades críticas de Webmin permiten supla...
-
COSMIC 1.1 añade monitor de sistema y mejoras
-
SteamOS 3.8 ya permite crear tu propia Steam Machi...
-
Claude bajo sospecha por privacidad de datos
-
Microsoft usa IA para eliminar malware global
-
Google mejora Gemini 1.5 Flash para programadores
-
SAP prevé el fin de sus programadores en 4 años
-
Nuevo phishing abusa de Outlook y grupos de Micros...
-
Intel y AMD acelerarán IA con hardware dedicado
-
La Casa Blanca ordena migrar sistemas a criptograf...
-
SteamOS recibirá soporte de NVIDIA
-
Publican exploit PoC para vulnerabilidad de escala...
-
OpenAI lanza Jalapeño su propio chip de IA
-
Microsoft insta a administradores de TI a preparar...
-
Chrome añade botón de IA en su barra
-
Compró Google.com por 12 dólares en 2015
-
WhatsApp: copias de seguridad desde los ajustes de...
-
Mejores herramientas de monitoreo de red para Linux
-
Miembros de Scattered Spider que atacaron el trans...
-
Investigador gana 148.337 $ por vulnerabilidad RCE...
-
Commodore vuelve con un móvil minimalista
-
IA maliciosa evade escaneos y toma el control de 2...
-
Un hacker entra en sistemas críticos de la FIFA y ...
-
España busca atraer una Gigafab de IA con 719 mill...
-
Nuevo ransomware Prinz Eugen prioriza el cifrado d...
-
Tras las críticas, AMD restaura el cifrado de memo...
-
GTA VI no costará 90 euros
-
Windows 11 26H2 ya en preview
-
Half-Life 3: realidades y rumores
-
Microsoft permite bloquear el acceso de Copilot a ...
-
Análisis del router ASUS RT-BE90U: triple banda Wi...
-
Rendimiento de la Steam Machine: inferior a un PC ...
-
Ucrania equipará todos sus drones con IA de Palantir
-
AMD lanza oficialmente FSR 4.1 para las GPU Radeon...
-
Olivetti: la empresa debe generar cultura y democr...
-
Vulnerabilidad crítica de FFmpeg permite convertir...
-
Paquetes maliciosos de npm se hacen pasar por herr...
-
Vulnerabilidad crítica en libssh2 permite ejecució...
-
Robots mendigos aparecen en China pidiendo dinero ...
-
Datos de clientes de LastPass expuestos en ataque ...
-
GPT-Bidi-1: la IA de voz humana de OpenAI
-
Vulnerabilidad de 8 años en Samsung KNOX expone di...
-
La potente IA Mythos de Anthropic supuestamente vu...
-
Ataque de phishing en WhatsApp utiliza falsos docu...
-
Cómo saber si te bloquearon en WhatsApp vía cifrado
-
Campaña de WhatsApp mediante VBScript emplea docum...
-
Claude Mythos Preview ayuda a descubrir vulnerabil...
-
Guía de bug bounty: qué es y cómo participar
-
OpenAI impulsa Daybreak con GPT-5.5-Cyber para ayu...
-
WhatsApp permitirá enviar audios sin abrir la app
-
Windows 11 eliminará los cuelgues de GPU
-
La ASUS ROG Astral RTX 5090 Edition 20 llegará a E...
-
GPT-5.5 Cyber detecta y corrige fallos de software
-
IA transforma Photoshop, Premiere y Lightroom
-
Mozilla parchea Firefox tras problemas y crasheos ...
-
Robocop despedido: un año sin resultados
-
Google establece el 30 de septiembre como límite p...
-
Va a hacer el mantenimiento de su AORUS GeForce RT...
-
Windows 11 optimiza su buscador
-
QNAP corrige fallos de inyección que permiten ejec...
-
El fallo Squidbleed, un error de 29 años en el pro...
-
pgAdmin 4 lanza correcciones de seguridad y nuevas...
-
Brasil inicia indagación por falla en sistema de a...
-
Consejos para optimizar Mozilla Firefox
-
Vulnerabilidad en Apple Beats Studio Buds permite ...
-
Cloudflare se alía con los principales navegadores...
-
La agencia de inteligencia de Canadá empleó una or...
-
Headroom reduce hasta un 92% los tokens de LLM
-
Lectores de Gizmodo reciben avisos de malware Clic...
-
Apps de iOS con IA filtran credenciales de API de LLM
-
WhatsApp quiere que otros sepan fácilmente si está...
-
Comentario de 13 palabras en Reddit puede envenena...
-
Muere Claude Guillemot fundador de Ubisoft
-
Infectan más de 10.000 repositorios de GitHub para...
-
Enfría su GPU con hielo y baja 40 grados
-
China creará centros de IA espaciales para rivaliz...
-
Una GeForce RTX 4070 SUPER sobrevive a una novia y...
-
Intel y AMD preparan ACE: nueva extensión x86 para...
-
CyberSentinel AI: 33 herramientas de seguridad con...
-
Miles de routers D-Link en todo el mundo fueron in...
-
Modelo Mythos de Anthropic vulneró sistemas clasif...
-
HDMI 2.2 en camino
-
INTERPOL alerta sobre el aumento de estafas con IA...
-
China crea supercomputadora sin GPU
-
Una ASUS ROG Astral RTX 5090 deja marcas de calor ...
-
Un Ryzen 9 9900X deja de funcionar tras usar una B...
-
Ransomware GentleKiller anula más de 400 procesos ...
-
Guía de Gemma 4 12B para programar gratis
-
Noruega prohíbe la IA en primaria
-
AutoJack: una web puede secuestrar tu agente de IA...
-
Chatbots en EE.UU. generan desconfianza social
-
Microsoft dará fin al soporte de Office 2021
-
De programar a guiar la IA
-
Guía elección CPU y GPU
-
Joven hacker empleó Tailscale y OpenSSH para mante...
-
Trump exige a Anthropic bloquear jailbreaks o elim...
-
Vulnerabilidad en Splunk AI Toolkit permite ejecuc...
-
IA de NVIDIA aprende a instalar GPUs
-
Análisis del router ASUS ProArt PRT-BE5000: Wi-Fi ...
-
Un SSD SATA II de hace 16 años sobrevive a 1 PB de...
-
Microsoft limita Copilot
-
Tesla lanza aspiradoras en sus Supercargadores de ...
-
Reserva restaurantes con Alexa y The Fork
-
AutoJack Attack: Una sola página web puede secuest...
-
EE.UU. avisa a ASML de que una de sus máquinas lit...
-
Gafas de Snapchat: caras e inútiles
-
Truco para evitar límites de uso en Claude Code
-
-
▼
junio
(Total:
766
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1413
)
vulnerabilidad
(
1301
)
hardware
(
769
)
Malware
(
707
)
software
(
698
)
google
(
690
)
privacidad
(
601
)
Windows
(
521
)
ransomware
(
483
)
android
(
434
)
cve
(
364
)
linux
(
336
)
tutorial
(
299
)
exploit
(
296
)
manual
(
281
)
nvidia
(
273
)
hacking
(
224
)
WhatsApp
(
173
)
ssd
(
163
)
Wifi
(
131
)
ddos
(
128
)
app
(
122
)
twitter
(
120
)
cifrado
(
118
)
programación
(
101
)
herramientas
(
80
)
youtube
(
79
)
Networking
(
73
)
sysadmin
(
71
)
firefox
(
70
)
firmware
(
64
)
office
(
62
)
adobe
(
59
)
Kernel
(
49
)
hack
(
48
)
antivirus
(
46
)
javascript
(
45
)
apache
(
43
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
34
)
multimedia
(
33
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
La policía de Londres implementa reconocimiento facial en tiempo real en el West End
viernes, 26 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
La Policía Metropolitana de Londres implementará cámaras fijas de reconocimiento facial en el West End y Soho tras un piloto en Croydon. Mientras la policía defiende la eficacia de la medida para realizar arrestos, el grupo Big Brother Watch advierte sobre la falta de regulación legal y los riesgos de sesgos raciales. El comisionado Mark Rowley planea expandir el uso de IA y drones pese a los recortes presupuestarios y conflictos contractuales.
Publican exploit PoC para vulnerabilidad de ejecución remota de código en libssh2
|
Publicado por
el-brujo
|
Editar entrada
Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad crítica de ejecución remota de código CVE-2026-55200 en libssh2. Este fallo afecta a las versiones hasta la 1.11.1 y se encuentra en la función ssh2_transport_read(), la cual procesa los paquetes SSH entrantes en el lado del cliente, lo que aumenta considerablemente el riesgo de ataques contra sistemas que no hayan sido actualizados.
Condenan a 18 meses de prisión a DraftKings conocido como 'Snoopy'
|
Publicado por
el-brujo
|
Editar entrada
Nathan Austad, conocido como "Snoopy", fue condenado a 18 meses de prisión por participar en un ciberataque a DraftKings en 2022. Junto a otros cómplices, comprometió unas 60,000 cuentas mediante el robo de credenciales y vendió el acceso a estas en tiendas online. Además de la cárcel, deberá pagar más de 1.7 millones de dólares en restituciones y decomisos.
Lanzado Gemini 3.5 Flash con funciones de uso de ordenador para crear agentes
|
Publicado por
el-brujo
|
Editar entrada
Google ha lanzado oficialmente Gemini 3.5 Flash, el cual integra capacidades nativas de "uso de computadora". Esta actualización, anunciada el 24 de junio de 2026, permite a los desarrolladores crear agentes de IA autónomos capaces de interactuar directamente con entornos digitales, realizando acciones en navegadores, dispositivos móviles y sistemas de escritorio.
Aplicaciones de Laravel Livewire comprometidas para robar credenciales mediante RCE
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una campaña cibernética a gran escala dirigida a aplicaciones de Laravel Livewire. Los atacantes están aprovechando un fallo crítico de ejecución remota de código (RCE) para robar credenciales sensibles de miles de sistemas en todo el mundo. Esta actividad fue identificada el 24 de mayo de 2026 por investigadores de Imperva, quienes bloquearon ataques de deserialización sospechosos mediante su firewall de aplicaciones web en la nube.
Rusia usó herramienta de Cellebrite para hackear iPhone de activista pese a cancelación de contrato
|
Publicado por
el-brujo
|
Editar entrada
Según una investigación de Citizen Lab de la Universidad de Toronto, las autoridades rusas utilizaron el dispositivo UFED de la empresa israelí Cellebrite para vulnerar el iPhone del político opositor Andrey Pivovarov en junio de 2021. Este incidente ocurrió meses después de que la firma de vigilancia anunciara públicamente que había finalizado todos sus contratos con clientes rusos.
WhatsApp avisará al iniciar chats con números nuevos
jueves, 25 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
WhatsApp está implementando una nueva advertencia de seguridad en Android e iOS que aparece antes de iniciar un chat con un número desconocido. Esta función muestra el país de registro, si el número está guardado en los contactos y si comparten grupos, con el fin de que los usuarios analicen la situación antes de interactuar.
Puerta trasera de Rust en macOS usa shell y Telegram para robar datos
|
Publicado por
el-brujo
|
Editar entrada
Se ha identificado un nuevo backdoor para macOS desarrollado en el lenguaje Rust que ha alertado a la comunidad de seguridad. Esta amenaza utiliza una shell interactiva oculta y el sistema de Telegram para cargar y robar datos de los usuarios de Apple de manera silenciosa. El malware fue detectado a principios de junio de 2026, después de que una actualización de Apple XProtect marcara como sospechoso un archivo subido a VirusTotal el 22 de mayo.
Anthropic acusa a Alibaba de usar 25.000 cuentas falsas para copiar a Claude
|
Publicado por
el-brujo
|
Editar entrada
Anthropic acusa a Alibaba de realizar un ataque masivo de destilación de datos mediante casi 25.000 cuentas falsas para extraer capacidades de su IA Claude.
Vulnerabilidad de 25 años en cURL finalmente parcheada
|
Publicado por
el-brujo
|
Editar entrada
Se ha solucionado una falla de seguridad crítica en curl que había permanecido oculta durante más de 25 años. Esta vulnerabilidad, identificada como CVE-2026-8932, fue introducida originalmente el 22 de marzo de 2001 en la versión 7.7, convirtiéndose en el problema de seguridad más antiguo en la historia de la herramienta. El parche se incluyó en una actualización récord que corrigió un total de 18 CVEs.
Detectan capacidad de inyección de scripts en bloqueador de anuncios de Chrome con más de 10 millones de instalaciones
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado que la extensión Adblock for YouTube para Chrome, con más de 10 millones de usuarios, posee la capacidad de ejecutar código JavaScript arbitrario de forma remota. Aunque no hay evidencia de ataques actuales, esta vulnerabilidad permitiría robar datos personales y acceder a cuentas sensibles sin necesidad de actualizar la extensión. El riesgo aumenta debido a que la herramienta tiene acceso a todos los sitios web visitados y vínculos con otros complementos eliminados por malware.
Bluekit: el kit de phishing que usa técnica Browser-in-the-Middle para robar credenciales
|
Publicado por
el-brujo
|
Editar entrada
La plataforma de phishing Bluekit ha evolucionado implementando una técnica de "navegador en el medio" (BitM) para robar datos y sesiones en tiempo real, superando medidas de seguridad comunes. Utiliza asistentes de IA para redactar correos fraudulentos y cuenta con sofisticados sistemas anti-análisis para evadir a investigadores y herramientas de seguridad. El ataque culmina cuando el criminal obtiene un token de sesión válido, logrando acceso total a la cuenta de la víctima.
Home Assistant OS 18.0: arranca más rápido y ocupa mucho menos espacio
|
Publicado por
el-brujo
|
Editar entrada
LineShine, el nuevo superordenador chino Top #1 mundial que alcanza 2,2 exaFLOPS sostenidos
|
Publicado por
el-brujo
|
Editar entrada
Lector de documentos falso con 100 mil descargas en Google Play distribuye malware
|
Publicado por
el-brujo
|
Editar entrada


















Entradas más recientes