Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1427 ) vulnerabilidad ( 1321 ) hardware ( 776 ) software ( 710 ) Malware ( 707 ) google ( 690 ) privacidad ( 603 ) Windows ( 521 ) ransomware ( 485 ) android ( 434 ) cve ( 365 ) linux ( 340 ) exploit ( 302 ) tutorial ( 299 ) manual ( 281 ) nvidia ( 274 ) hacking ( 226 ) WhatsApp ( 173 ) ssd ( 163 ) Wifi ( 131 ) ddos ( 128 ) app ( 122 ) twitter ( 120 ) cifrado ( 118 ) programación ( 102 ) herramientas ( 80 ) youtube ( 79 ) Networking ( 73 ) firefox ( 72 ) sysadmin ( 71 ) firmware ( 64 ) office ( 62 ) adobe ( 59 ) Kernel ( 49 ) hack ( 48 ) antivirus ( 46 ) javascript ( 45 ) apache ( 43 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 34 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Fallo en Amazon Q permitía ejecutar código y robar credenciales de la nube mediante repositorios de Git manipulados


Se detectó una falla grave en el asistente de IA Amazon Q para VS Code que permitía ejecutar código malicioso al abrir ciertos repositorios de Git. El error residía en la carga automática de configuraciones MCP sin consentimiento, exponiendo credenciales de AWS y claves API. Amazon ya solucionó el problema en la versión 1.65.0 de su servidor de lenguaje.



PostHeaderIcon Vulnerabilidad crítica en python.org permitía falsificar peticiones API de administrador


Se ha corregido una vulnerabilidad crítica de omisión de autenticación en la API de gestión de versiones de python.org. Este fallo podría haber permitido a los atacantes suplantar a administradores y redirigir a millones de usuarios hacia URLs de descarga maliciosas. El problema fue reportado el 23 de febrero de 2026 por Splitline Ng del equipo de investigación DEVCORE y fue solucionado en menos de 48 horas.



PostHeaderIcon Hackeo en Leroy Merlin: miles de clientes expuestos


Leroy Merlin España ha sufrido un hackeo en su web que ha dejado expuestos los datos personales de más de 50.000 clientes, incluyendo DNI, contacto y facturación.



PostHeaderIcon LastPass sufre nueva filtración de datos


LastPass sufre una nueva brecha de seguridad que ha provocado la filtración de datos de sus usuarios, agravando su historial de vulnerabilidades.



PostHeaderIcon Habilidad fraudulenta de agentes de IA supera escaneos de seguridad y alcanzaría a 26.000 agentes


La empresa de seguridad AIR demostró que es posible engañar a los escáneres de seguridad y usuarios mediante la creación de habilidades de IA falsas. Al utilizar enlaces externos que cambian después de la revisión, lograron infectar aproximadamente 26,000 agentes sin ser detectados. El experimento advierte que confiar solo en escaneos iniciales o reputación en GitHub es insuficiente para prevenir ataques.


PostHeaderIcon GitHub actualiza actions/checkout para bloquear patrones comunes de ataques Pwn Request


GitHub actualizará actions/checkout para bloquear ataques de pwn request que explotan el disparador pull_request_target. Esta medida evita que código malicioso de repositorios forkeados se ejecute con privilegios completos y acceda a secretos. El cambio será efectivo a partir de junio de 2026 para fortalecer la seguridad de la cadena de suministro de software.


PostHeaderIcon Casi la mitad de las apps de LG y Samsung venden tu IP


Una investigación reciente reveló que 2.058 de 6.038 aplicaciones en los ecosistemas LG webOS y Samsung Tizen incluyen SDK de proxies residenciales. Esto permite que los televisores inteligentes funcionen como nodos de salida para el tráfico de internet de terceros. Aunque estas aplicaciones parecen inofensivas (como relojes o juegos), en realidad operan como nodos en redes comerciales para vender las direcciones IP de los usuarios.





PostHeaderIcon Operadora japonesa expone 14,2 millones de credenciales de correo electrónico


La operadora japonesa KDDI sufrió un acceso no autorizado a su sistema de correo electrónico, afectando a unos 14,2 millones de usuarios y proveedores locales. El ataque ocurrió debido a una vulnerabilidad en un software externo, comprometiendo posiblemente direcciones de correo y contraseñas cifradas. Aunque la empresa detuvo la intrusión y reforzó su seguridad, aún investiga el alcance total del incidente.


PostHeaderIcon Claude Fable 5 escribió código del kernel de Windows en Rust en 38 minutos


Claude Fable 5, la IA de Anthropic, logró generar un kernel de Windows compatible con NT escrito en el lenguaje Rust (denominado ntoskrnl-rs) desde un directorio vacío en solo 38 minutos. Este hecho, documentado el 22 de junio de 2026, plantea interrogantes críticos sobre la seguridad de las infraestructuras y la confianza en el código generado por inteligencia artificial.


PostHeaderIcon Caducó certificado de Secure Boot de Windows: miles de millones de PC afectados, incluyendo Linux


A partir del 24 de junio de 2026, han comenzado a expirar los certificados originales de Secure Boot de Microsoft. El Microsoft Corporation KEK CA 2011 venció primero, seguido por el Microsoft UEFI CA 2011 el 27 de junio, y el Microsoft Windows Production PCA 2011 expirará el 19 de octubre de 2026. Esta situación afecta a miles de millones de ordenadores, incluyendo aquellos que utilizan distribuciones de Linux.


PostHeaderIcon Algoritmo suizo que quitará el carné por no respetar la distancia


Un algoritmo suizo que mide la distancia de seguridad al milisegundo mediante cámaras policiales podría llegar a España y provocar la pérdida del carné.


PostHeaderIcon Fallo de seguridad en Apache Tomcat Tribes


La vulnerabilidad CVE-2026-34486 en Apache Tomcat Tribes surgió por un refactoring que cambió un diseño fail-closed a uno fail-open, permitiendo que mensajes no autenticados llegasen a la capa de deserialización al mover una línea de código fuera de un bloque try-catch.





PostHeaderIcon Nuevo exploit de COW en Linux permite acceso root mediante el envenenamiento de binarios en caché


Se ha descubierto una vulnerabilidad en el kernel de Linux (CVE-2026-46331) que permite a un usuario local sin privilegios obtener acceso root. El fallo ocurre en el subsistema de control de tráfico, permitiendo corromper la memoria caché de archivos críticos sin alterar el disco. Se recomienda actualizar el kernel inmediatamente o deshabilitar los espacios de nombres de usuario no privilegiados.


PostHeaderIcon Windows 10 tendrá soporte hasta 2027


Microsoft ha extendido el soporte de seguridad gratuito (ESU) de Windows 10 para consumidores hasta el 12 de octubre de 2027.



PostHeaderIcon La policía de Londres implementa reconocimiento facial en tiempo real en el West End


La Policía Metropolitana de Londres implementará cámaras fijas de reconocimiento facial en el West End y Soho tras un piloto en Croydon. Mientras la policía defiende la eficacia de la medida para realizar arrestos, el grupo Big Brother Watch advierte sobre la falta de regulación legal y los riesgos de sesgos raciales. El comisionado Mark Rowley planea expandir el uso de IA y drones pese a los recortes presupuestarios y conflictos contractuales.


PostHeaderIcon Condenan a 18 meses de prisión a DraftKings conocido como 'Snoopy'


Nathan Austad, conocido como "Snoopy", fue condenado a 18 meses de prisión por participar en un ciberataque a DraftKings en 2022. Junto a otros cómplices, comprometió unas 60,000 cuentas mediante el robo de credenciales y vendió el acceso a estas en tiendas online. Además de la cárcel, deberá pagar más de 1.7 millones de dólares en restituciones y decomisos.


PostHeaderIcon Aplicaciones de Laravel Livewire comprometidas para robar credenciales mediante RCE


Se ha detectado una campaña cibernética a gran escala dirigida a aplicaciones de Laravel Livewire. Los atacantes están aprovechando un fallo crítico de ejecución remota de código (RCE) para robar credenciales sensibles de miles de sistemas en todo el mundo. Esta actividad fue identificada el 24 de mayo de 2026 por investigadores de Imperva, quienes bloquearon ataques de deserialización sospechosos mediante su firewall de aplicaciones web en la nube.


PostHeaderIcon WhatsApp avisará al iniciar chats con números nuevos


WhatsApp está implementando una nueva advertencia de seguridad en Android e iOS que aparece antes de iniciar un chat con un número desconocido. Esta función muestra el país de registro, si el número está guardado en los contactos y si comparten grupos, con el fin de que los usuarios analicen la situación antes de interactuar.


PostHeaderIcon Vulnerabilidad de 25 años en cURL finalmente parcheada


Se ha solucionado una falla de seguridad crítica en curl que había permanecido oculta durante más de 25 años. Esta vulnerabilidad, identificada como CVE-2026-8932, fue introducida originalmente el 22 de marzo de 2001 en la versión 7.7, convirtiéndose en el problema de seguridad más antiguo en la historia de la herramienta. El parche se incluyó en una actualización récord que corrigió un total de 18 CVEs.


PostHeaderIcon Detectan capacidad de inyección de scripts en bloqueador de anuncios de Chrome con más de 10 millones de instalaciones


Se ha detectado que la extensión Adblock for YouTube para Chrome, con más de 10 millones de usuarios, posee la capacidad de ejecutar código JavaScript arbitrario de forma remota. Aunque no hay evidencia de ataques actuales, esta vulnerabilidad permitiría robar datos personales y acceder a cuentas sensibles sin necesidad de actualizar la extensión. El riesgo aumenta debido a que la herramienta tiene acceso a todos los sitios web visitados y vínculos con otros complementos eliminados por malware.