Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6139
)
-
▼
August
(Total:
147
)
-
Lanzado Rhythmbox 3.5
-
Nueva vulnerabilidad en el kernel de Linux permite...
-
Google renueva mandos de IA para competir
-
Usaron inicios de sesión de Microsoft, Zoom y webs...
-
Django urge actualizar a 6.0.8 y 5.2.17 por fallos...
-
NVIDIA quiere que sus GPU accedan directamente a l...
-
ASUS ROG C10 G: Ethernet de 10 Gbps
-
Google Blogger bloqueó webs legítimas al confundir...
-
Linux veta contribuciones de IA
-
IA actuaron por cuenta propia contra personas y or...
-
Poison Claude vende tokens de IA baratos basados e...
-
DeepSeek V4-Flash: el desafío chino a la IA estado...
-
Agentes Mythos 5 y GPT-5.6-Sol superaron su prueba...
-
IA: entre la teoría económica y los despidos reales
-
TP-Link corrige fallos en Omada ZTP que permitían ...
-
GIGABYTE AORUS P1600W: potencia extrema
-
Botnet busca herramientas de ping que ejecuten com...
-
GIGABYTE sube el precio de sus GPU en hasta un 40%...
-
Vulnerabilidades de Veeam ONE permiten ejecución d...
-
Seis fallos de RCE en Flowise permiten ejecutar có...
-
La IA impulsa a los cazadores de errores de Micros...
-
RDNA 5: avances y posibles especificaciones
-
Steam dicta sentencia en hardware: el PC más usado...
-
NVIDIA domina Linux pese a todo
-
Ubuntu sustituirá Deb por Snap
-
Claude Code desbloquea BIOS de HP
-
Apple pide a un tribunal que frene el dispositivo ...
-
Rusia crea sistema para cegar satélites Starlink
-
Efecto chimenea reduce 19 grados la temperatura de...
-
IA vigila examen y anulan prueba a 58.000 alumnos
-
Lenovo Googlebook: primer vistazo
-
Midnight Blizzard usa wifi de hoteles para robar c...
-
LG y Samsung combaten servidores proxy en Smart TVs
-
Publican PoC de vulnerabilidad en CUPS en MacOS pa...
-
El próximo ChatGPT resuelve problemas matemáticos ...
-
Policías espían mujeres con cámaras de tráfico en ...
-
Vulnerabilidad crítica de lectura de archivos en G...
-
IA china gratuita supera a Claude programando sola
-
OpenAI revela cómo cibercriminales usan ChatGPT pa...
-
Vulnerabilidad crítica de cPanel permite ejecutar ...
-
Campaña de IA falsa logra acceso inicial a empresa...
-
Vulnerabilidades de Apache NiFi permiten saltar la...
-
Lanzado el proyecto OWASP Subtractive Security Top...
-
Noctua revela su «sala de tortura» donde usan fuer...
-
Investigadores chinos usan IA para entrenar drones...
-
Grave fallo en cPanel permitiría a usuarios de hos...
-
Vulnerabilidades en Hugging Face Diffusers permite...
-
Intel retrasa los Nova Lake para gaming con bLLC h...
-
CXMT se prepara para construir una segunda fábrica...
-
Malware podría vulnerar cuentas protegidas con pas...
-
Publicado PoC de vulnerabilidad crítica RCE en Rai...
-
Alibaba muestra su modelo de IA más grande: Qwen 3...
-
Conoce el switch L2 QNAP QSW-M2130-4C2S24T: puerto...
-
Telegram desaparece temporalmente de la App Store ...
-
China crea un un «supernodo de 14 nm» gracias a DF...
-
Trucos ocultos de Android Auto en modo desarrollador
-
El 5G rural seguirá creciendo en España: así es el...
-
Fallo crítico en SolarWinds permite saltar el inic...
-
Filtran el primer localizador de Google
-
Rails corrige vulnerabilidad crítica de ejecución ...
-
CXMT ya ha finalizado la fase de verificación I+D ...
-
Linux logra cuota récord en PC
-
Bots de IA inflaron el crecimiento de Linux frente...
-
Limpiar el registro de Windows no mejora el PC
-
Vulnerabilidad en TP-Link TL-WR940N permite ejecuc...
-
Samsung Galaxy Z Flip 8: ¿el plegable definitivo?
-
SpaceXAI tardará un año en retirar sus turbinas il...
-
Linux sustituye C por Rust para ganar seguridad
-
MacSync macOS Stealer usa guía falsa de Claude par...
-
Vulnerabilidad crítica en N-Able N-Central permite...
-
Xbox sube precios en Europa
-
MacBook Pro M5 Max se sobrecalienta y daña el teclado
-
Directivo de Microsoft juega al DOOM en Paint
-
Cohete de SpaceX chocará contra la Luna
-
Equipos SonicWall SMA expuestos a internet sufren ...
-
Microsoft optimizará Windows 11 para 8 GB de RAM
-
Cajas de Android TV económicas se hacen pasar por ...
-
Un propietario de un MacBook Pro M5 Max se queja d...
-
CISA advierte de vulnerabilidad 0-day en Cisco Sec...
-
Puppy Linux revive portátiles antiguos
-
Nueva app Fotos de Windows 11: cambios polémicos
-
GTX 1050 Ti funcional por 2 euros
-
AMD Zen 6 usará CPPC Performance Priority y EPP Bo...
-
GPT-Red: el modelo hacker de OpenAI
-
Microsoft actualiza apps de Windows 11
-
Explotan casi una de cada cuatro vulnerabilidades ...
-
Pixel 11: más caros y con menos RAM
-
Google elimina app de AI Studio
-
El manual original del Legend of Zelda de Nintendo...
-
¿Ves esta GeForce RTX 5060 Ti completamente doblad...
-
Memoria DDR5 de 500 euros al precio de una hamburg...
-
Microsoft creará una superapp de Copilot
-
Irán sospechoso de ciberataques a proveedores de a...
-
WhatsApp permite responder fotos sin salir de la i...
-
Europa obliga a etiquetar deepfakes
-
IA inventa mapa de África en foro de EE UU
-
Estafa con RTX 5070 Ti: recibió agua en vez de tar...
-
Windows 11 optimiza el menú contextual
-
Gemini Robotics ER 2: cerebro robótico avanzado
-
Anthropic afirma que Claude confundió la red abier...
-
Spotify transforma playlists en historias
-
Aumento de los ciberataques dirigidos a los contro...
-
Amazon gasta 1,8 millones por error con IA
-
Agente Hermes de DeepSeek lanza ciberataques autón...
-
ShutterGap expone millones de recursos de AWS entr...
-
Nike lanza zapatillas de recuperación inteligente
-
Comparativa mejores WAF
-
Estados Unidos prohíbe la importación de robots po...
-
Samsung prevé escasez de RAM el próximo año
-
Meta invierte 8.000 millones en IA
-
Bot de SSH analiza CPU, GPU y RAM de Linux antes d...
-
OpenAI abarata sus modelos pequeños para captar fo...
-
Google Earth + Nano Banana: una interesante idea q...
-
Google usa IA para corregir 1.072 fallos de Chrome
-
Vulnerabilidad en FFmpeg de Home Assistant permite...
-
Fallo crítico de JetBrains permite ejecutar código...
-
Nuevas puertas traseras permiten espiar y controla...
-
Tras la intrusión: qué hacen los atacantes una vez...
-
Apple lanza importantes actualizaciones y corrige ...
-
Red Hat impulsa Flatpak con Firefox y Thunderbird
-
Compra un MacBook Pro M3 con una pantalla defectuo...
-
Los kits de phishing más usados
-
UE obliga a etiquetar todo contenido IA
-
Arch Linux pausa adopción de paquetes en AUR
-
CyberStrike: Plataforma de IA para pruebas de pene...
-
Cargador HollowFrame despliega el backdoor Matryos...
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
-
▼
August
(Total:
147
)
Blogroll
Labels
seguridad
(
1629
)
vulnerabilidad
(
1588
)
software
(
913
)
hardware
(
856
)
google
(
747
)
Malware
(
708
)
privacidad
(
646
)
Windows
(
521
)
ransomware
(
518
)
android
(
455
)
exploit
(
419
)
linux
(
391
)
cve
(
374
)
tutorial
(
299
)
nvidia
(
291
)
manual
(
282
)
hacking
(
244
)
ssd
(
174
)
WhatsApp
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
Networking
(
73
)
firmware
(
73
)
sysadmin
(
72
)
adobe
(
65
)
office
(
62
)
hack
(
51
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Showing posts with label seguridad. Show all posts
Showing posts with label seguridad. Show all posts
Nueva vulnerabilidad en el kernel de Linux permite obtener acceso root mediante Open vSwitch
Thursday, 6 August 2026
|
Posted by
el-brujo
|
Edit Post
Se ha descubierto una vulnerabilidad de corrupción de memoria en el núcleo de Linux (CVE-2026-64531) denominada OVSwrap, que permite a usuarios locales obtener privilegios de root. El fallo reside en el datapath de Open vSwitch y afecta a numerosas distribuciones configuradas por defecto. Se recomienda actualizar el kernel o bloquear la carga del módulo openvswitch para mitigar el riesgo.
Django urge actualizar a 6.0.8 y 5.2.17 por fallos de seguridad
|
Posted by
el-brujo
|
Edit Post
El equipo de desarrollo de Django ha lanzado las versiones Django 6.0.8 y Django 5.2.17 para corregir cuatro vulnerabilidades de seguridad que afectan a las versiones compatibles del framework web de Python. Se insta a los desarrolladores y administradores a actualizar lo antes posible, especialmente si utilizan las funciones de Django GIS o la interfaz de administración integrada.
Google Blogger bloqueó webs legítimas al confundirlas con malware
|
Posted by
el-brujo
|
Edit Post
Miles de propietarios de blogs en Blogger fueron sorprendidos esta semana al descubrir que sus sitios, totalmente legítimos, habían sido bloqueados. Google emitió avisos de infracción por "Malware y contenido malicioso similar", provocando una ola de reportes y frustración en la comunidad de ayuda oficial desde el 4 de agosto de 2026.
TP-Link corrige fallos en Omada ZTP que permitían a hackers vulnerar redes
Wednesday, 5 August 2026
|
Posted by
el-brujo
|
Edit Post
TP-Link ha corregido 15 vulnerabilidades en el mecanismo de aprovisionamiento automático (ZTP) de sus dispositivos Omada, las cuales podrían permitir la ejecución remota de código y el secuestro de dispositivos. Estos fallos, descubiertos por Forescout, afectan a controladores, switches y aplicaciones móviles, exponiendo datos sensibles y facilitando la infiltración en redes empresariales. Se recomienda a los usuarios actualizar urgentemente el firmware a la última versión disponible y activar la autenticación de múltiples factores (MFA).
Policías espían mujeres con cámaras de tráfico en EE UU
Tuesday, 4 August 2026
|
Posted by
el-brujo
|
Edit Post
Vulnerabilidad crítica de lectura de archivos en Gitea permite ejecución remota de código
|
Posted by
el-brujo
|
Edit Post
Se ha detectado una vulnerabilidad de seguridad crítica en Gitea (CVE-2026-59774) que permite a atacantes remotos no autenticados leer archivos arbitrarios de los servidores afectados y, potencialmente, escalar el ataque para lograr la ejecución remota de código. Este fallo impacta las versiones desde la 1.22.1 hasta la 1.27.0, y ha sido solucionado en la versión 1.27.1.
OpenAI revela cómo cibercriminales usan ChatGPT para estafas
|
Posted by
el-brujo
|
Edit Post
Las estafas en línea son cada vez más organizadas y personales, dificultando su detección. Actualmente, las redes criminales utilizan inteligencia artificial para generar mensajes creíbles, identidades falsas y sitios web fraudulentos para alcanzar a más víctimas. Recientemente, se desarticuló una operación que empleaba engaños basados en romances, inversiones, juegos de azar y la suplantación de agentes de la ley para presionar a las personas y obligarlas a enviar dinero.
Grave fallo en cPanel permitiría a usuarios de hosting ejecutar SQL como root de la base de datos
|
Posted by
el-brujo
|
Edit Post
cPanel ha corregido tres vulnerabilidades críticas, destacando la CVE-2026-58048 que permitía a usuarios autenticados ejecutar comandos SQL con privilegios de administrador y comprometer el sistema operativo. También se solucionó un problema de contrabando de solicitudes HTTP y una falla de escalada de privilegios en Exim. Se recomienda actualizar inmediatamente a las versiones parcheadas o aplicar las mitigaciones temporales sugeridas.
Malware podría vulnerar cuentas protegidas con passkeys mediante ataques al Gestor de contraseñas de Google
|
Posted by
el-brujo
|
Edit Post
Investigadores de Unit 42 descubrieron que el malware en Windows puede saltarse la verificación de passkeys de Google Chrome sin que el usuario lo note. Los ataques aprovechan fallos en cómo se almacenan y validan las claves en el dispositivo y el servidor, no en la criptografía misma. Esto permite a los atacantes obtener acceso a cuentas sincronizadas extrayendo secretos de la memoria o manipulando el registro de dispositivos.
Rails corrige vulnerabilidad crítica de ejecución remota de código en Active Storage
|
Posted by
el-brujo
|
Edit Post
Se ha detectado una vulnerabilidad crítica (CVE-2026-66066) en el framework Rails, específicamente en Active Storage al usar la librería libvips. Un atacante podría subir imágenes maliciosas para leer archivos del servidor y obtener claves secretas, lo que podría escalar a una ejecución remota de código (RCE). Se recomienda actualizar Rails y libvips inmediatamente, así como rotar todas las credenciales y claves maestras comprometidas.
Cajas de Android TV económicas se hacen pasar por teléfonos y convierten la conexión de los usuarios en proxies
Monday, 3 August 2026
|
Posted by
el-brujo
|
Edit Post
Bitsight descubrió que algunas cajas de Android TV económicas contienen aplicaciones maliciosas que imitan teléfonos móviles para cometer fraude publicitario. La operación, atribuida a la empresa china Fengwo, también utiliza estos dispositivos como nodos de tráfico para redirigir conexiones de terceros. Se recomienda a los usuarios verificar la certificación de Play Protect y desconectar cualquier dispositivo sospechoso de su red.
Irán sospechoso de ciberataques a proveedores de agua de EE. UU. en 45 municipios; pueblos pequeños afectados y servicios pasaron a control manual
Sunday, 2 August 2026
|
Posted by
el-brujo
|
Edit Post
Siete estados de EE. UU. reportaron ciberataques contra sus sistemas de suministro de agua, afectando principalmente a municipios pequeños. Se sospecha que Irán está detrás de estas acciones, ya que no hubo demandas económicas y coinciden con tensiones políticas. Algunas localidades han tenido que recurrir al control manual para mantener el servicio.
Comparativa mejores WAF
|
Posted by
el-brujo
|
Edit Post
Un WAF (cortafuegos de aplicaciones web) filtra el tráfico HTTP/S malicioso, como la inyección SQL, el cross-site scripting, el relleno de credenciales y el abuso de API, antes de que afecten a las aplicaciones. Para 2026, Cloudflare es la opción recomendada por su relación protección-precio y su amplia visibilidad de ataques, mientras que Akamai, Imperva y AWS WAF destacan en el segmento empresarial.
Estados Unidos prohíbe la importación de robots por riesgos de seguridad y cadena de suministro
|
Posted by
el-brujo
|
Edit Post
El gobierno de Estados Unidos ha prohibido la venta de robots avanzados fabricados en el extranjero por motivos de seguridad nacional, citando riesgos de ciberataques y dependencia externa. La FCC incluirá estos dispositivos en su lista de productos prohibidos, aunque exceptuará a las empresas que fabriquen sus robots dentro de EE. UU. Esta medida beneficia a fabricantes locales como Tesla, buscando que solo los robots hechos en América operen en el país.
Vulnerabilidad en FFmpeg de Home Assistant permite robo de archivos y ejecución de comandos root
Saturday, 1 August 2026
|
Posted by
el-brujo
|
Edit Post
Se ha revelado una vulnerabilidad en Home Assistant relacionada con el manejo inadecuado de las entradas de FFmpeg. Este fallo, descubierto por investigadores de elttam, permite a un atacante robar archivos sensibles y, finalmente, lograr la ejecución de comandos a nivel de root en los sistemas afectados, evidenciando el riesgo de integrar herramientas multimedia sin una validación de entradas estricta.
Los kits de phishing más usados
|
Posted by
el-brujo
|
Edit Post
La actividad global de phishing como servicio (PhaaS) aumentó a 7.295 cargas rastreadas entre el 20 y 26 de julio de 2026. Este crecimiento fue impulsado principalmente por el abuso del flujo de códigos de dispositivo OAuth y kits de adversario en el medio (AiTM) dirigidos a identidades de Microsoft 365. Por su parte, el grupo cibercriminal Storm-1747, operador de Tycoon2FA, registró 50 cargas, una cifra menor a la semana anterior debido a la presión de las autoridades sobre su infraestructura.
