Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Windows 7 actualizado y con soporte para SSDs NVMe y USB 3.x


Un proyecto permite actualizar Windows 7 hasta enero de 2026, añadiendo soporte para SSDs NVMe y USB 3.x, mejorando su seguridad y compatibilidad pese a haber finalizado su soporte oficial en 2020.



PostHeaderIcon Múltiples vulnerabilidades en GitLab permiten eludir 2FA y ataques DoS


Se han lanzado parches de seguridad críticos que abordan cinco vulnerabilidades en las versiones 18.8.2, 18.7.2 y 18.6.4, tanto para la Community Edition (CE) como para la Enterprise Edition (EE). Estos parches resuelven problemas que van desde fallos de autenticación de alta gravedad hasta condiciones de denegación de servicio que afectan la funcionalidad principal de la plataforma.


PostHeaderIcon Kode Dot, la alternativa a Flipper Zero: "Puede controlar prácticamente cualquier cosa"


El Kode Dot es un dispositivo portátil que asusta a expertos en ciberseguridad por su capacidad para controlar casi cualquier sistema, funcionando como alternativa al Flipper Zero con herramientas integradas para seguridad y prototipado. 




PostHeaderIcon Cajero muestra pantalla de inicio de Windows 7 y pide usuario y contraseña en lugar de PIN


 Un cajero automático en Manchester, Inglaterra, sigue utilizando el sistema operativo de 17 años de antigüedad para dispensar dinero.




PostHeaderIcon ChatGPT Go por 8 USD al mes con anuncios y riesgos de privacidad


El lanzamiento global de OpenAI de su suscripción económica ChatGPT Go a 8 USD mensuales introduce consideraciones significativas sobre privacidad de datos y seguridad para los profesionales de ciberseguridad que monitorean los controles de acceso a plataformas de IA. La estructura de precios por niveles, que incluye un modelo con publicidad para usuarios gratuitos y de Go, altera fundamentalmente el panorama de amenazas para la exposición de datos organizacionales.


PostHeaderIcon Google Chrome 144 corrige vulnerabilidad grave en V8


Una nueva versión del canal estable de Chrome, la 144, soluciona una vulnerabilidad de alta gravedad en el motor JavaScript V8. La actualización, versión 144.0.7559.96/.97 para Windows y Mac y 144.0.7559.96 para Linux, comenzó a implementarse el 21 de enero de 2026 y llegará a todos los usuarios en los próximos días y semanas. 



PostHeaderIcon PcComponentes habría sido hackeada: filtran datos de más de 16 millones de usuarios


PcComponentes habría sufrido un hackeo masivo que expuso datos de más de 16 millones de usuarios, incluyendo nombres, direcciones, DNI y recibos de compra, según informes de seguridad.




PostHeaderIcon 17 extensiones navegadores Chrome, Firefox y Edge infectadas con 840.000 instalaciones


Investigadores alertan sobre 17 extensiones maliciosas en Chrome, Firefox y Edge con 840.000 instalaciones, que ocultan malware bajo apariencia inofensiva. 






PostHeaderIcon Herramienta WPair detecta fallo WhisperPair en el protocolo Fast Pair de Google


WPair es una aplicación para Android diseñada para identificar y demostrar la vulnerabilidad CVE-2025-36911, que afecta a millones de dispositivos de audio Bluetooth en todo el mundo. La herramienta aborda un fallo crítico de bypass de autenticación descubierto por investigadores de KU Leuven en el protocolo Fast Pair de Google, comúnmente conocido como WhisperPair. La CVE-2025-36911 representa un fallo sistémico en las implementaciones de Fast Pair en múltiples fabricantes.





PostHeaderIcon Vulnerabilidad en TP-Link permite eludir autenticación mediante función de recuperación de contraseña


Se ha revelado una vulnerabilidad crítica de autenticación que afecta a la línea de cámaras de vigilancia VIGI de TP-Link, permitiendo a atacantes en redes locales restablecer credenciales administrativas sin autorización. Registrada como CVE-2026-0629, la falla reside en la función de recuperación de contraseña de la interfaz web de la cámara y tiene una puntuación CVSS v4.0 de 8.7, lo que indica una gravedad alta




PostHeaderIcon OPNsense 25.7.11 ya disponible servicio de descubrimiento de hosts


La plataforma de firewall y enrutamiento de código abierto basada en FreeBSD, OPNsense, lanzó la versión 25.7.11 el 15 de enero de 2026, introduciendo mejoras significativas, como un nuevo servicio de descubrimiento de hosts diseñado para potenciar las capacidades de gestión de redes. Esta actualización representa un paso incremental clave que refuerza tanto la funcionalidad de IPv4 como de IPv6, además de preparar la infraestructura para la próxima versión principal 26.1





PostHeaderIcon Windows Vista desaparece simbólicamente con Windows Server 2008


Microsoft finaliza el soporte de Windows Server 2008 (basado en Windows Vista), poniendo fin a esa era tecnológica y recomendando migrar a versiones más actuales.





PostHeaderIcon Pagos NFC vs Códigos QR ¿Cuál elegir?


Resumen: La noticia compara pagos NFC (tecnología inalámbrica con tokenización y autenticación biométrica, ideal para velocidad y seguridad en comercios con alto volumen) vs códigos QR (solución de bajo costo y accesibilidad, pero con mayores riesgos de fraude y dependencia del software), destacando que la elección depende de las necesidades del negocio: NFC para eficiencia y compliance, QR para flexibilidad y costos mínimos.


PostHeaderIcon Plataformas de recompensas por encontrar fallos de seguridad


Las plataformas de recompensas por errores (bug bounty) constituyen un pilar fundamental de la ciberseguridad moderna, permitiendo a las organizaciones externalizar el descubrimiento de vulnerabilidades a investigadores externos cualificados. Estos programas recompensan a particulares por identificar fallos en aplicaciones web, sistemas de gestión de vulnerabilidades y otros ámbitos mediante pruebas colaborativas. Los hackers de sombrero blanco pueden poner a prueba sus habilidades en múltiples plataformas, perfeccionando sus conocimientos, obteniendo pagos y contribuyendo a la seguridad digital global.




PostHeaderIcon Un nuevo estudio sobre la IA hace saltar las alarmas: entrenar respuestas "malignas" es posible, y los expertos descubren cómo


Un nuevo estudio revela que es posible entrenar respuestas "malignas" en IA, generando alarmas entre expertos, quienes exigen protocolos más estrictos para garantizar la seguridad en los chatbots.





PostHeaderIcon Líder del ransomware Black Basta se añade a los más buscados de la UE y a la notificación roja de INTERPOL


Autoridades ucranianas y alemanas identificaron a Oleg Nefedov, líder ruso de 35 años del grupo de ransomware Black Basta, vinculado a ataques a más de 500 empresas y cientos de millones en criptomonedas. Fue incluido en listas de más buscados de la UE e INTERPOL por su rol en extorsiones, uso de crackers de hash y conexiones con inteligencia rusa (FSB/GRU). Las filtraciones de chats revelaron su estructura y alias como Tramp, mientras el grupo desapareció en 2025, aunque exmiembros podrían migrar a CACTUS u otros ransomwares.


PostHeaderIcon Microsoft y autoridades desmantelan cadena de ataques BEC impulsada por el motor de fraude RedVDS


Una operación conjunta liderada por Microsoft y las autoridades internacionales de aplicación de la ley ha desmantelado una cadena de ataques de compromiso de correo electrónico empresarial (BEC) impulsada por el motor de fraude RedVDS. RedVDS funcionaba como una plataforma de "suscripción al cibercrimen" de bajo costo, proporcionando a los delincuentes máquinas virtuales desechables que parecían sistemas Windows normales en internet. Utilizando estos hosts alquilados, los actores de amenazas enviaron enormes volúmenes de correos fraudulentos






PostHeaderIcon Cómo acceder a las actualizaciones de seguridad ampliada de Windows 10


Microsoft lanzó el primer parche de seguridad de 2026 (KB5073724) para Windows 10 con actualizaciones ampliadas y Windows 11, destacando la importancia de acceder a estas actualizaciones extendidas para mantener la protección.



PostHeaderIcon Si eres usuario de Starlink, cuidado con tus datos personales


Starlink de SpaceX adopta prácticas de consentimiento silencioso en sus términos, ocultando opciones de exclusión en configuraciones poco accesibles, lo que pone en riesgo los datos personales de los usuarios sin su aprobación explícita.

 



PostHeaderIcon Let’s Encrypt lanza certificados TLS basados en IP de 6 días


Let’s Encrypt, un proveedor clave de certificados TLS gratuitos, ha lanzado certificados de corta duración y basados en direcciones IP para uso general. Estas nuevas opciones estuvieron disponibles a partir de principios de 2026, abordando problemas de larga data en la seguridad de los certificados. Los certificados de corta duración tienen una validez de solo 160 horas, aproximadamente seis días y medio, mientras que los basados en IP se vinculan directamente a direcciones IP.