Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6191
)
-
▼
agosto
(Total:
199
)
-
Gemini reemplaza al Asistente de Google en Android
-
La IA tiene dificultades para corregir vulnerabili...
-
Digi elimina restricción router neutro en fibra 10...
-
Nuevo ataque de inyección de interrupciones logra ...
-
Meta lanza Muse Code para macOS y Linux
-
Filtran diseño del iPhone Ultra
-
Frore Systems quiere refrigerar las GPU NVIDIA Rub...
-
NVIDIA ofrece API de IA con créditos gratuitos
-
IA de Meta hackea empresa por error
-
Routers Zbtlink fabricados en China incluyen una p...
-
Vulnerabilidades críticas de Paperclip permiten ac...
-
La IA impulsa los SSD y HDD: WD logra +130% en ing...
-
Meta: IA accedió a internet y hackeó otro sistema
-
UE: los bancos deberán informar si usan una IA
-
Pruebas cibernéticas de OpenAI y Anthropic: agente...
-
Huawei lanzará próximamente su nuevo portátil Mate...
-
Fallo de RCE en Cursor, VS Code y Google Antigravi...
-
Adobe integra ChatGPT en sus aplicaciones creativas
-
Tareas programadas remotas propagan EtherRAT en do...
-
Mesa 26.2: mejoras gráficas en Linux
-
Microsoft Defender detiene ataque de ransomware QN...
-
Revolut impide a los usuarios de GrapheneOS el uso...
-
ChatGPT gratis ahora es más útil
-
Claude Mythos 5 intentó introducir un backdoor en ...
-
DeepSeek sube precios por saturación de servidores
-
Bypass de 7-Zip permite a archivos maliciosos evad...
-
OWASP lanza el Top 10 de LLM GenAI 2026 para apps ...
-
Los mensajes falsos de «actualiza ahora» son mucho...
-
Los SSD ya no solo almacenarán datos: NVMe 2.4 per...
-
Open VSX elimina 77 extensiones maliciosas que rob...
-
Kioxia y Sandisk muestran su BiCS10 QLC: 2 Tb por ...
-
Filtración de tokens de API de n8n expone instanci...
-
Vulnerabilidad crítica de Jenkins permite ejecutar...
-
La plataforma de IA agéntica de IBM sufre ataques ...
-
Plan de Microsoft para controlar la IA
-
Más de 4.400 PLC de Rockwell expuestos en la red, ...
-
Fallos en WebKit de iCloud Private Relay filtran I...
-
Filtran detalles y precios del Pixel Watch 5
-
Móvil plegable sobrevive al lavavajillas
-
Anthropic creará sus propios chips de IA
-
Toda la memoria DRAM que va a fabricar Samsung, SK...
-
Google quitará de Gmail envío de correos desde cue...
-
ASUS cancela la compra de una GeForce RTX 5090: tr...
-
WhatsApp detectará imágenes y vídeos falsos
-
Cisco corrige vulnerabilidades críticas en IOS XE:...
-
CISA advierte sobre vulnerabilidad RCE de TeamCity...
-
CXMT se convierte en el fabricante de memoria DRAM...
-
Nuevo ataque a la cadena de suministro de npm afec...
-
Cisco corrige vulnerabilidades críticas en Catalys...
-
Creador del ransomware Ransom Cartel condenado a 1...
-
Más de 250 dominios de ClickFix en macOS usan huel...
-
Atacante de Snowflake se declara culpable por filt...
-
Lanzado Rhythmbox 3.5
-
Nueva vulnerabilidad en el kernel de Linux permite...
-
Google renueva mandos de IA para competir
-
Usaron inicios de sesión de Microsoft, Zoom y webs...
-
Django urge actualizar a 6.0.8 y 5.2.17 por fallos...
-
NVIDIA quiere que sus GPU accedan directamente a l...
-
ASUS ROG C10 G: Ethernet de 10 Gbps
-
Google Blogger bloqueó webs legítimas al confundir...
-
Linux veta contribuciones de IA
-
IA actuaron por cuenta propia contra personas y or...
-
Poison Claude vende tokens de IA baratos basados e...
-
DeepSeek V4-Flash: el desafío chino a la IA estado...
-
Agentes Mythos 5 y GPT-5.6-Sol superaron su prueba...
-
IA: entre la teoría económica y los despidos reales
-
TP-Link corrige fallos en Omada ZTP que permitían ...
-
GIGABYTE AORUS P1600W: potencia extrema
-
Botnet busca herramientas de ping que ejecuten com...
-
GIGABYTE sube el precio de sus GPU en hasta un 40%...
-
Vulnerabilidades de Veeam ONE permiten ejecución d...
-
Seis fallos de RCE en Flowise permiten ejecutar có...
-
La IA impulsa a los cazadores de errores de Micros...
-
RDNA 5: avances y posibles especificaciones
-
Steam dicta sentencia en hardware: el PC más usado...
-
NVIDIA domina Linux pese a todo
-
Ubuntu sustituirá Deb por Snap
-
Claude Code desbloquea BIOS de HP
-
Apple pide a un tribunal que frene el dispositivo ...
-
Rusia crea sistema para cegar satélites Starlink
-
Efecto chimenea reduce 19 grados la temperatura de...
-
IA vigila examen y anulan prueba a 58.000 alumnos
-
Lenovo Googlebook: primer vistazo
-
Midnight Blizzard usa wifi de hoteles para robar c...
-
LG y Samsung combaten servidores proxy en Smart TVs
-
Publican PoC de vulnerabilidad en CUPS en MacOS pa...
-
El próximo ChatGPT resuelve problemas matemáticos ...
-
Policías espían mujeres con cámaras de tráfico en ...
-
Vulnerabilidad crítica de lectura de archivos en G...
-
IA china gratuita supera a Claude programando sola
-
OpenAI revela cómo cibercriminales usan ChatGPT pa...
-
Vulnerabilidad crítica de cPanel permite ejecutar ...
-
Campaña de IA falsa logra acceso inicial a empresa...
-
Vulnerabilidades de Apache NiFi permiten saltar la...
-
Lanzado el proyecto OWASP Subtractive Security Top...
-
Noctua revela su «sala de tortura» donde usan fuer...
-
Investigadores chinos usan IA para entrenar drones...
-
Grave fallo en cPanel permitiría a usuarios de hos...
-
Vulnerabilidades en Hugging Face Diffusers permite...
-
Intel retrasa los Nova Lake para gaming con bLLC h...
-
CXMT se prepara para construir una segunda fábrica...
-
Malware podría vulnerar cuentas protegidas con pas...
-
Publicado PoC de vulnerabilidad crítica RCE en Rai...
-
Alibaba muestra su modelo de IA más grande: Qwen 3...
-
Conoce el switch L2 QNAP QSW-M2130-4C2S24T: puerto...
-
Telegram desaparece temporalmente de la App Store ...
-
China crea un un «supernodo de 14 nm» gracias a DF...
-
Trucos ocultos de Android Auto en modo desarrollador
-
El 5G rural seguirá creciendo en España: así es el...
-
Fallo crítico en SolarWinds permite saltar el inic...
-
Filtran el primer localizador de Google
-
Rails corrige vulnerabilidad crítica de ejecución ...
-
CXMT ya ha finalizado la fase de verificación I+D ...
-
Linux logra cuota récord en PC
-
Bots de IA inflaron el crecimiento de Linux frente...
-
Limpiar el registro de Windows no mejora el PC
-
Vulnerabilidad en TP-Link TL-WR940N permite ejecuc...
-
Samsung Galaxy Z Flip 8: ¿el plegable definitivo?
-
SpaceXAI tardará un año en retirar sus turbinas il...
-
Linux sustituye C por Rust para ganar seguridad
-
MacSync macOS Stealer usa guía falsa de Claude par...
-
Vulnerabilidad crítica en N-Able N-Central permite...
-
Xbox sube precios en Europa
-
MacBook Pro M5 Max se sobrecalienta y daña el teclado
-
Directivo de Microsoft juega al DOOM en Paint
-
Cohete de SpaceX chocará contra la Luna
-
Equipos SonicWall SMA expuestos a internet sufren ...
-
Microsoft optimizará Windows 11 para 8 GB de RAM
-
-
▼
agosto
(Total:
199
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1637
)
vulnerabilidad
(
1604
)
software
(
928
)
hardware
(
861
)
google
(
750
)
Malware
(
708
)
privacidad
(
648
)
Windows
(
521
)
ransomware
(
521
)
android
(
457
)
exploit
(
425
)
linux
(
393
)
cve
(
374
)
tutorial
(
299
)
nvidia
(
293
)
manual
(
282
)
hacking
(
244
)
ssd
(
176
)
WhatsApp
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
107
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
firmware
(
74
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
66
)
office
(
62
)
hack
(
51
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
La IA tiene dificultades para corregir vulnerabilidades sin supervisión humana
viernes, 7 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Investigadores de 1Password descubrieron que los modelos de IA solo solucionan vulnerabilidades de seguridad correctamente en un 26% de los casos, a menudo introduciendo nuevos errores o alterando el comportamiento de las aplicaciones. El estudio concluye que los parches generados por IA requieren supervisión humana obligatoria, ya que el riesgo de fallos es alto. Además, advierten que revisar múltiples intentos incorrectos de la IA puede resultar más costoso y agotador que programar la solución manualmente.
Cisco corrige vulnerabilidades críticas en IOS XE: ¡actualice ya!
jueves, 6 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco ha lanzado una actualización crítica de seguridad para su software Cisco IOS XE con el fin de corregir diversas vulnerabilidades graves que podrían exponer los dispositivos de red empresariales a ataques remotos. Estas fallas fueron identificadas mediante pruebas internas, algunas de ellas apoyadas en modelos de IA de vanguardia. Hasta el momento, Cisco afirma que no tiene conocimiento de ninguna explotación pública ni actividad maliciosa relacionada.
Cisco corrige vulnerabilidades críticas en Catalyst SD-WAN
|
Publicado por
el-brujo
|
Editar entrada
Cisco ha lanzado actualizaciones de seguridad para su software Catalyst SD-WAN tras detectar internamente múltiples vulnerabilidades críticas. Estas fallas fueron identificadas proactivamente por su propio equipo de ingeniería y la compañía ha confirmado que no hay evidencia de que hayan sido explotadas.
Vulnerabilidades de Veeam ONE permiten ejecución de código
miércoles, 5 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Veeam ha lanzado actualizaciones de seguridad para Veeam ONE 13.1 con el fin de corregir múltiples vulnerabilidades. Estos fallos podrían permitir que atacantes ejecuten código, accedan a archivos confidenciales, roben datos de la base de datos y escalen privilegios. El problema más grave (CVE-2026-64633) tiene una puntuación crítica de 10.0 en CVSS v4.0, ya que permite la ejecución remota de código sin necesidad de autenticación.
Grave fallo en cPanel permitiría a usuarios de hosting ejecutar SQL como root de la base de datos
martes, 4 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
cPanel ha corregido tres vulnerabilidades críticas, destacando la CVE-2026-58048 que permitía a usuarios autenticados ejecutar comandos SQL con privilegios de administrador y comprometer el sistema operativo. También se solucionó un problema de contrabando de solicitudes HTTP y una falla de escalada de privilegios en Exim. Se recomienda actualizar inmediatamente a las versiones parcheadas o aplicar las mitigaciones temporales sugeridas.
Aumento de los ciberataques dirigidos a los controladores lógicos programables (PLC) expuestos a internet
domingo, 2 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Grave vulnerabilidad en Adobe Campaign Classic permite ejecutar código sin intervención del usuario
sábado, 1 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Adobe lanzó actualizaciones de seguridad para corregir fallos críticos en Campaign Classic y Adobe Bridge. Estas vulnerabilidades, algunas con puntuación máxima de gravedad, podrían permitir la ejecución de código arbitrario, lectura de archivos y escalada de privilegios. Se recomienda a los usuarios instalar las últimas versiones para proteger sus sistemas.
VulnGym usa IA para evaluar estrategias de parcheo empresarial
|
Publicado por
el-brujo
|
Editar entrada
VulnGym es una nueva herramienta de investigación en ciberseguridad que emplea aprendizaje por refuerzo para simular atacantes de amenazas persistentes avanzadas (APT) entrenados con IA. El objetivo de esta plataforma es permitir que los equipos de seguridad evalúen si sus estrategias de priorización de parches son efectivas contra ataques realistas de múltiples etapas, yendo más allá de la simple reducción del número de vulnerabilidades (CVE) sin corregir.
GitLab corrige 13 fallos de seguridad que filtran datos, alteran pipelines y tumban servidores
viernes, 31 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
GitLab ha lanzado actualizaciones de seguridad críticas para corregir 13 vulnerabilidades que podrían exponer datos sensibles, manipular tuberías (pipelines) de CI/CD y afectar la disponibilidad de los servidores en sus ediciones Community y Enterprise. Las versiones corregidas (19.2.1, 19.1.3 y 19.0.5), publicadas el 29 de julio de 2026, solucionan fallos de severidad alta, media y baja.
Grave fallo en Rails permitiría a atacantes leer archivos del servidor mediante la subida de imágenes
jueves, 30 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Ruby on Rails lanzó parches para una vulnerabilidad crítica (CVE-2026-66066) en Active Storage que permite a atacantes leer archivos arbitrarios y secretos del servidor mediante la carga de imágenes manipuladas. El fallo afecta a versiones desde Rails 6.0 hasta 8.1 que utilicen libvips, pudiendo derivar en la ejecución remota de código. Se recomienda actualizar a las versiones corregidas y rotar todas las credenciales y claves secretas del sistema.
Publican PoC para el bypass de autenticación explotado en Check Point SmartConsole
miércoles, 29 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Investigadores detectaron una vulnerabilidad crítica (CVE-2026-16232) en servidores de gestión de Check Point que permite saltar la autenticación. Un atacante remoto podría obtener privilegios de administrador total para modificar políticas de seguridad. Se recomienda aplicar urgentemente los parches publicados el 22 de julio de 2026.
Nuevo fallo de RCE en Gitea permite a redactores de repositorios ejecutar comandos de shell mediante Git Hooks
|
Publicado por
el-brujo
|
Editar entrada
Gitea corrigió una vulnerabilidad crítica de ejecución remota de código (CVE-2026-60004) que permitía a usuarios con acceso de escritura ejecutar comandos en el servidor. El fallo afectaba a versiones desde la 1.17 hasta la 1.27.0, siendo explotable incluso por visitantes debido al registro abierto por defecto. Se recomienda actualizar urgentemente a la versión 1.27.1 para solucionar este problema de seguridad.
Fuga de Sandbox en n8n permite a editores de flujos ejecutar comandos del sistema operativo como el proceso n8n
martes, 28 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
n8n ha corregido una vulnerabilidad grave que permitía a editores de flujos de trabajo autenticados ejecutar comandos en el servidor y acceder a credenciales cifradas. El fallo se originó por un escape en el sandbox de expresiones, afectando a varias versiones anteriores a la 2.31.5 y 2.32.1. Se recomienda a los administradores actualizar urgentemente la plataforma para evitar la ejecución remota de código.
Vulnerabilidad en juego Age of Empires II
sábado, 25 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Next.js corrige nueve fallos de seguridad de SSRF, saltos de autenticación y DoS
viernes, 24 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Vercel ha corregido nueve vulnerabilidades de seguridad en Next.js. Estos fallos permitían ataques de falsificación de solicitudes del lado del servidor (SSRF), la omisión de autenticación en el middleware, ataques de denegación de servicio (DoS) y la exposición de datos sensibles. Las correcciones ya están disponibles en las versiones 15.5.21 y posteriores.
Check Point corrige vulnerabilidad en SmartConsole que permitía acceso total de administrador
jueves, 23 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Check Point lanzó actualizaciones para corregir tres vulnerabilidades, destacando una falla crítica (CVE-2026-16232) que permite saltar la autenticación y obtener privilegios administrativos. Este fallo ya está siendo explotado y afecta a servidores de gestión expuestos a internet sin restricciones de IP. Se recomienda aplicar el parche Jumbo hotfix del 22 de julio y restringir el acceso a clientes confiables.
El equipo del kernel de Linux lanza 432 CVE en solo dos días
|
Publicado por
el-brujo
|
Editar entrada
Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos parches. Se especula que el uso de IA para buscar errores ha incrementado drásticamente el volumen de reportes. Expertos sugieren que las actualizaciones automatizadas son la única salida viable, aunque resultan difíciles de implementar en grandes organizaciones.
ASUS corrige vulnerabilidad crítica en routers que permite ejecución remota de comandos
miércoles, 22 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
ASUS ha lanzado actualizaciones de seguridad críticas para solucionar una vulnerabilidad de alta gravedad en sus routers. Este fallo, identificado como CVE-2026-13385, podría permitir que atacantes remotos ejecuten comandos arbitrarios en los dispositivos afectados. La falla impacta diversas ramas del firmware, incluyendo las series 3.0.0.4_386, 3.0.0.4_388 y 3.0.0.6_102.
SolarWinds corrige 15 fallos críticos de Serv-U que darían acceso root
|
Publicado por
el-brujo
|
Editar entrada
SolarWinds ha lanzado actualizaciones de seguridad críticas para su software de transferencia de archivos Serv-U, corrigiendo 15 vulnerabilidades. Estos fallos podrían permitir que atacantes obtengan privilegios elevados y, en ciertos casos, ejecutar código con acceso de usuario root. Las correcciones fueron implementadas en la versión 2026.3, publicada el 21 de julio de 2026.
Gemini 3.5 Flash Cyber detecta y parchea vulnerabilidades más rápido
|
Publicado por
el-brujo
|
Editar entrada
Google ha lanzado Gemini 3.5 Flash Cyber, un modelo especializado en ciberseguridad optimizado para detectar, validar y corregir vulnerabilidades de software de manera más rápida y eficiente que las versiones estándar. Este lanzamiento expande los esfuerzos de investigación de seguridad automatizada de Google, apoyándose en herramientas como el agente de seguridad de código impulsado por IA, CodeMender.







.png)


