Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6854
)
-
▼
septiembre
(Total:
112
)
-
Nuevo troyano StreamRAT da control remoto total de...
-
Plex urge a sus usuarios a corregir vulnerabilidad...
-
LightGen: el chip chino 100 veces más potente que ...
-
Grave fallo en Cisco Nexus 9000 permite a atacante...
-
Usan ScreenConnect para difundir malware en Windows
-
Vulnerabilidad crítica en Elementor Pro permite el...
-
Chaotic Eclipse revela vulnerabilidad 0-Day de Ava...
-
NVIDIA lanza PAIR para optimizar agentes de IA
-
3 fallos graves de HP Easy Start permiten escalar ...
-
RTX 50 subirán de precio
-
Filtran 153 millones de licencias de conducir; el ...
-
Dispositivo de 7$ para detectar cámaras ocultas en...
-
CERN migra 2200 sistemas a Debian 13
-
Lidl lanza localizadores Bluetooth compatibles con...
-
EE. UU. es el principal objetivo de una campaña de...
-
Vulnerabilidades críticas en VMware Workstation y ...
-
Usan códigos QR sin imagen para evadir seguridad d...
-
El Departamento de Justicia rectifica sobre hackeo...
-
Niños afirman que la Ley de Seguridad en Línea del...
-
Ransomware The Gentlemen desactiva EDR y copias de...
-
Recuperar archivos borrados en Windows 11
-
Falla en plugin All-in-One WP Migration and Backup...
-
Apple prepara su primer iPhone plegable
-
Módulos maliciosos de Apache convierten webs guber...
-
OpenAI investiga errores en ChatGPT y Codex
-
El cuello de botella de DLSS 5 podría ser el consu...
-
Google lanza Gemini 3.8 Flash Cyber para detectar ...
-
Caída de Claude AI afecta a Mythos 5.1, Fable 5.1 ...
-
Google, Anthropic y OpenAI presentan modelos de IA...
-
Un documental sobre la «peligrosa internet» y cómo...
-
Google actualiza los Chromecast antiguos
-
Nvidia compra Hugging Face por 13.000 millones
-
Se quema el conector de su RTX 5090 tras alcanzar ...
-
Fallo en switches Cisco Nexus 9000 permite ejecuci...
-
Linux sube al 8,88% en PC
-
Fallo en plugin All-in-One WP Migration and Backu...
-
Explotan fallo en LiteLLM para robar secretos y at...
-
FreeRDP corrige 22 fallos de seguridad
-
GeoNetwork soluciona vulnerabilidad de ejecución r...
-
Claude AI ya controla tu ordenador con macOS y Win...
-
Google lanza Gemini 3.8 Flash para programar
-
Suplantan soporte técnico en Teams para controlar ...
-
Fallos críticos en HPE Fabric Composer permiten ej...
-
Vulnerabilidad crítica en Langflow permite el robo...
-
EE. UU. imputa a un ruso por infectar con malware ...
-
RTX 5060 Ti: más cara y lenta que RX 9070
-
Ayudas de hasta 5 millones para empresas con IA en...
-
Publicado PoC de vulnerabilidad RCE pre-auth en Mi...
-
Aprovechan fallo crítico en JFrog Artifactory para...
-
Falso GTA VI roba criptomonedas
-
Google Pics: imágenes con IA
-
UE endurece controles a ChatGPT, Reddit y Roblox
-
Adobe se integra en Slack
-
Linus Torvalds acepta la IA en Linux
-
Vulnerabilidades en kernel de Red Hat Linux
-
Firefox permite a los usuarios de iPhone evitar la...
-
La nueva ley cibernética del Reino Unido se enfoca...
-
PS5 suma más de 100 canales gratis
-
FBI y CrowdStrike desmantelan botnet Sality de 20 ...
-
Google corrige 26 vulnerabilidades de Chrome, incl...
-
Lanzan WinBtrfs 1.10
-
OpenAI retrasa su IA más potente
-
La policía y CrowdStrike desmantelan la botnet Sal...
-
Filtradas cuentas de Dropbox por fallo en la verif...
-
OWASP lanza iniciativa OASIS AI para corregir vuln...
-
Desmantelada la infraestructura de la botnet Salit...
-
Anthropic lanza Claude Fable y Mythos 5.1 para pro...
-
Claude Fable 5.1 eleva su rendimiento en ciencia y...
-
El AMD Ryzen 9 9950X3D queda al descubierto: solo ...
-
Bancos frenan financiación de centros de datos de IA
-
LaLiga usa IA contra el fútbol pirata
-
Anthropic lanza Claude Mythos y Fable 5.1 más pote...
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
112
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1801
)
seguridad
(
1768
)
software
(
1085
)
hardware
(
914
)
google
(
781
)
Malware
(
710
)
privacidad
(
672
)
ransomware
(
538
)
Windows
(
521
)
exploit
(
502
)
android
(
474
)
linux
(
432
)
cve
(
375
)
nvidia
(
308
)
tutorial
(
300
)
manual
(
282
)
hacking
(
261
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
140
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
programación
(
121
)
twitter
(
121
)
youtube
(
83
)
firmware
(
81
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
70
)
office
(
62
)
antivirus
(
53
)
hack
(
52
)
Kernel
(
49
)
javascript
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta autenticación. Mostrar todas las entradas
Mostrando entradas con la etiqueta autenticación. Mostrar todas las entradas
Filtradas cuentas de Dropbox por fallo en la verificación de correos de Lenovo
miércoles, 2 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
Dropbox informó que unos 5,000 usuarios sufrieron accesos no autorizados debido a un fallo en el proceso de verificación de correos de Lenovo. Los atacantes crearon IDs de Lenovo fraudulentos para entrar a cuentas de Dropbox sin necesidad de contraseña. Ambas empresas ya mitigaron el riesgo, y Dropbox ahora exige la contraseña original para autenticaciones mediante Lenovo.
Passkeys de WhatsApp alcanzan mil millones de usuarios y mejora la verificación en dos pasos
miércoles, 26 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
WhatsApp ha confirmado que más de 1.000 millones de personas ya utilizan passkeys (claves de acceso) para iniciar sesión, convirtiéndose en uno de los despliegues de autenticación sin contraseña más grandes de la historia tecnológica. Además, la plataforma está implementando una mejora en la verificación en dos pasos, sustituyendo el antiguo PIN de seis dígitos por una contraseña alfanumérica completa para aumentar la seguridad.
Fallo en plataforma B2B de Tata permite robo de cuentas con el teléfono
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado un fallo crítico de autenticación en Tata Nexarc, una plataforma de compras B2B en India. Esta vulnerabilidad permitía a los atacantes apoderarse de cuentas conociendo únicamente el número de teléfono móvil registrado, ya que la plataforma exponía la contraseña de un solo uso (OTP) dentro de una respuesta de API descifrable, eliminando la necesidad de interceptar SMS o realizar phishing.
Ciberatacantes aprovechan fallos de miniOrange SAML para obtener acceso de administrador en WordPress
martes, 25 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se han detectado dos vulnerabilidades graves de omisión de autenticación en el plugin miniOrange SAML 2.0 de WordPress. Estas fallas permiten que atacantes no autenticados inicien sesión como cualquier usuario, incluidos los administradores, mediante respuestas SAML manipuladas. Se recomienda actualizar el plugin a las versiones más recientes para evitar que actores malintencionados tomen el control de los sitios afectados.
Anthropic lanza autenticación empresarial para conectores MCP de Claude
|
Publicado por
el-brujo
|
Editar entrada
Anthropic ha avanzado en su marco de conectores Model Context Protocol (MCP), anunciando que la autorización gestionada para empresas ya está disponible de forma general. Esta actualización amplía la compatibilidad a herramientas como Datadog, Notion y Slack, sumándose a otras ya soportadas como Asana, Atlassian, Canva, Figma, Granola, Linear y Supabase, mientras que Exa, Miro y Zoom serán integradas próximamente.
Atacan sitios de WordPress mediante vulnerabilidades de autenticación en miniOrange
|
Publicado por
el-brujo
|
Editar entrada
Están explotando dos vulnerabilidades críticas en el plugin miniOrange SAML SSO de WordPress que permiten saltar la autenticación y acceder como administradores. Aunque ya existen parches desde julio, muchos usuarios de versiones de pago no fueron notificados, dejando sus sitios expuestos. Se recomienda actualizar manualmente a las versiones corregidas para evitar el acceso no autorizado.
Kit de phishing de 10.000 dólares promete instalar llaves de acceso fraudulentas para mantener el control de cuentas vulneradas
sábado, 22 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se vende en foros rusos iAuthFlow v2, un kit de phishing que utiliza un modelo de navegador intermedio para registrar llaves de acceso (passkeys) controladas por el atacante. Esto permite el acceso persistente a cuentas de Google, Microsoft y otras, incluso después de que la víctima cambie su contraseña. Los expertos advierten que la recuperación de cuentas ya no basta con reiniciar contraseñas, sino que requiere una investigación exhaustiva de credenciales y configuraciones alteradas.
Saltan el MFA de Microsoft 365 y roban pagos vía email
viernes, 21 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Un único correo electrónico de phishing fue suficiente para que unos atacantes accedieran a la cuenta de Microsoft 365 de un empleado de finanzas y redirigieran los pagos a proveedores. El incidente demuestra cómo los criminales pueden evadir la autenticación de múltiples factores (MFA) sin necesidad de instalar malware ni vulnerar el dispositivo de la empresa, utilizando para ello un mensaje dirigido con temática de recursos humanos sobre la denegación de una solicitud de tiempo libre remunerado.
Claude AI halla fallos de SAML que permiten robo de cuentas
jueves, 20 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Investigadores de seguridad han utilizado la inteligencia artificial Claude de Anthropic para descubrir fallos graves en las implementaciones del Security Assertion Markup Language (SAML). Estas vulnerabilidades podrían permitir que atacantes evadan la autenticación y tomen el control de cuentas de usuario, evidenciando riesgos persistentes relacionados con el procesamiento de firmas XML y el comportamiento inconsistente de los analizadores.
Fallo crítico de Citrix NetScaler permite saltar la autenticación sin credenciales
|
Publicado por
el-brujo
|
Editar entrada
Cloud Software Group ha emitido un boletín de seguridad crítico advirtiendo sobre dos vulnerabilidades graves (CVE-2026-19489 y CVE-2026-19490) que afectan a NetScaler ADC y NetScaler Gateway. Estos fallos podrían permitir que atacantes remotos provoquen denegaciones de servicio o evadan completamente la autenticación sin necesidad de credenciales, poniendo en riesgo la infraestructura de acceso remoto de las empresas.
Saltan MFA de Microsoft 365 y roban sesiones activas
miércoles, 19 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una sofisticada plataforma de Phishing-as-a-Service (PhaaS) llamada Mirage2FA, la cual permite a los ciberdelincuentes evadir la autenticación de múltiples factores (MFA). El sistema permite que los usuarios de Microsoft 365 completen su inicio de sesión habitual para luego robar secretamente la sesión autenticada. Investigadores de ANY.RUN revelaron que este marco de trabajo Adversary-in-the-Middle (AiTM) ha generado miles de posibles incidentes de compromiso desde finales de 2024.
Microsoft hará las llaves de acceso predeterminadas en Entra ID y eliminará SMS y voz
sábado, 15 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Microsoft establecerá las passkeys como la experiencia de autenticación predeterminada en Microsoft Entra ID para reducir los métodos de inicio de sesión vulnerables al phishing. Asimismo, la empresa eliminará la autenticación por SMS y voz proporcionada por Microsoft para el factor múltiple, impulsando a las organizaciones hacia credenciales resistentes al phishing. A partir del 1 de septiembre de 2026, los usuarios que utilicen SMS o voz deberán migrar a estos nuevos métodos.
Vulnerabilidades de TP-Link permiten saltar autenticación y elevar privilegios
|
Publicado por
el-brujo
|
Editar entrada
TP-Link ha revelado múltiples vulnerabilidades de alta gravedad que afectan a sus productos de red Aginet gestionados por ISP, incluyendo routers, sistemas mesh, dispositivos PON y módems xDSL. Estos fallos podrían permitir que atacantes con acceso a la red evadan la autenticación, eleven sus privilegios, roben información sensible, lean archivos del dispositivo y ejecuten comandos del sistema operativo.
Ciberatacantes aprovechan vulnerabilidad de autenticación en SharePoint tras la publicación de un PoC
jueves, 13 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Ciberdelincuentes están explotando una vulnerabilidad crítica en Microsoft SharePoint (CVE-2026-55040) tras la publicación de un código de prueba. Este fallo de autenticación permite a atacantes suplantar usuarios o administradores para modificar datos y acceder a archivos. Microsoft ya lanzó un parche en julio de 2026, por lo que se recomienda actualizar los sistemas inmediatamente.
Publican PoC para el bypass de autenticación explotado en Check Point SmartConsole
miércoles, 29 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Investigadores detectaron una vulnerabilidad crítica (CVE-2026-16232) en servidores de gestión de Check Point que permite saltar la autenticación. Un atacante remoto podría obtener privilegios de administrador total para modificar políticas de seguridad. Se recomienda aplicar urgentemente los parches publicados el 22 de julio de 2026.
Google añade videos selfie para recuperar cuentas bloqueadas
viernes, 24 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Google ha implementado una nueva función de verificación de identidad denominada "video selfie", diseñada para ayudar a los usuarios a recuperar el acceso a sus cuentas bloqueadas. Esta herramienta busca ofrecer un método de inicio de sesión adicional, siendo especialmente útil cuando se pierde el acceso a los dispositivos de autenticación principales, mejorando así la seguridad en la recuperación de cuentas.
Check Point corrige vulnerabilidad en SmartConsole que permitía acceso total de administrador
jueves, 23 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Check Point lanzó actualizaciones para corregir tres vulnerabilidades, destacando una falla crítica (CVE-2026-16232) que permite saltar la autenticación y obtener privilegios administrativos. Este fallo ya está siendo explotado y afecta a servidores de gestión expuestos a internet sin restricciones de IP. Se recomienda aplicar el parche Jumbo hotfix del 22 de julio y restringir el acceso a clientes confiables.
Fallo en el intercambio de tokens de n8n podría permitir que atacantes accedan como usuarios de otros emisores
viernes, 17 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al validar tokens JWT de múltiples emisores, ignorando el emisor y basándose solo en el identificador del usuario. n8n ya lanzó una corrección en las versiones 2.27.4 y 2.28.1, recomendando actualizar el sistema o limitar los emisores de tokens.
Múltiples vulnerabilidades de Apache Tomcat permiten saltar la autenticación
miércoles, 1 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
La Apache Software Foundation ha revelado dos vulnerabilidades en Apache Tomcat (CVE-2026-55957 y CVE-2026-55956) que podrían permitir a los atacantes evadir la autenticación y las restricciones de seguridad de las aplicaciones web. Debido a que afectan a múltiples versiones principales de este contenedor de servlets, se recomienda realizar actualizaciones urgentes en los entornos empresariales.
Vulnerabilidad de SimpleHelp explotada para desplegar TaskWeaver Loader
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado que una vulnerabilidad crítica de omisión de autenticación en el software de monitoreo y gestión remota SimpleHelp (RMM) está siendo explotada activamente. Esta falla permite a los atacantes desplegar malware avanzado, específicamente el cargador TaskWeaver y la herramienta de robo de información Djinn Stealer.





