Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1389 ) vulnerabilidad ( 1280 ) hardware ( 762 ) Malware ( 707 ) google ( 683 ) software ( 678 ) privacidad ( 596 ) Windows ( 521 ) ransomware ( 482 ) android ( 430 ) cve ( 363 ) linux ( 332 ) tutorial ( 299 ) exploit ( 291 ) manual ( 281 ) nvidia ( 272 ) hacking ( 223 ) WhatsApp ( 173 ) ssd ( 163 ) Wifi ( 131 ) ddos ( 128 ) app ( 122 ) twitter ( 120 ) cifrado ( 116 ) programación ( 100 ) herramientas ( 80 ) youtube ( 78 ) Networking ( 73 ) sysadmin ( 71 ) firefox ( 69 ) firmware ( 63 ) office ( 62 ) adobe ( 58 ) Kernel ( 49 ) hack ( 47 ) antivirus ( 46 ) javascript ( 44 ) apache ( 43 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 33 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Cloudflare se alía con los principales navegadores para ayudar a las webs a distinguir entre bots y personas


Cloudflare, Google, Microsoft y Mozilla están desarrollando PACTs, un protocolo de tokens privados para distinguir el tráfico web legítimo del abusivo sin comprometer la privacidad. Esta tecnología busca sustituir los CAPTCHAs tradicionales mediante una validación de "personería" que incluya tanto a humanos como a agentes de IA autorizados. Aunque promete reducir la fricción y el fraude, existen preocupaciones sobre si podría crear nuevas barreras de acceso o afectar la apertura de la web.



PostHeaderIcon Apps de iOS con IA filtran credenciales de API de LLM


Un estudio empírico realizado a 444 aplicaciones gratuitas de iOS en la App Store de EE. UU. reveló que el 64% (282 aplicaciones) filtran credenciales de API de modelos de lenguaje extenso (LLM) a través del tráfico de red. Esta vulnerabilidad expone a los desarrolladores a un abuso a gran escala de sus cuentas de LLM y recursos en la nube.



PostHeaderIcon Joven hacker empleó Tailscale y OpenSSH para mantener el acceso tras la caída de su C2


Un atacante novato llamado Poisson robó credenciales bancarias y correos de una empresa francesa usando un keylogger y herramientas legítimas. A pesar de que su servidor de control fue desactivado, mantuvo el acceso instalando OpenSSH y Tailscale para crear una puerta trasera independiente. El caso demuestra que eliminar el servidor de mando no es suficiente si el atacante ha establecido otros métodos de persistencia en la red.




PostHeaderIcon Microsoft limita Copilot


Microsoft limita el acceso de Copilot a ciertos datos organizacionales para equilibrar la utilidad de la IA con la seguridad y privacidad de la información empresarial.



PostHeaderIcon Vulnerabilidad en plugin Avada (Fusion) de WordPress expone un millón de sitios a borrado de archivos


Se ha detectado una vulnerabilidad de seguridad crítica en el plugin de WordPress Avada (Fusion) Builder, que afecta a más de 1 millón de sitios web. El fallo, identificado como CVE-2026-8713 con una puntuación CVSS de 9.1, permite ataques de eliminación arbitraria de archivos, lo que podría derivar en la ejecución remota de código y el compromiso total del sitio.


PostHeaderIcon Microsoft bloquea acceso de Copilot a documentos Office


Microsoft ha habilitado una función para que Copilot no pueda leer documentos de Office, brindando mayor control y privacidad sobre los archivos confidenciales.


PostHeaderIcon Ubuntu exigirá betas para lanzamientos oficiales


Canonical exigirá que todas las versiones de Ubuntu lancen una beta para ser consideradas productos oficiales, con el fin de mejorar la estabilidad y seguridad.


PostHeaderIcon Usan herramientas RMM para mantener acceso y evadir detección


Han descubierto un nuevo método para utilizar herramientas de IA de forma gratuita y maliciosa. En lugar de emplear sus propios recursos, están secuestrando servidores de modelos de IA expuestos para integrarlos en procesos de hacking automatizados. Esto permite crear una herramienta de ataque autónoma capaz de escanear objetivos, localizar vulnerabilidades y escribir exploits.


PostHeaderIcon Vulnerabilidades en Firefox 152 permiten ejecución remota de código


Mozilla ha lanzado Firefox 152 para solucionar diversas vulnerabilidades de severidad alta que podrían permitir ataques de ejecución remota de código (RCE) y fugas del sandbox. El aviso de seguridad, publicado el 16 de junio de 2026, destaca fallos en componentes centrales del navegador y recomienda a los usuarios actualizar inmediatamente.


PostHeaderIcon Microsoft detalla campaña de malware Windows Clipper que emplea gusanos LNK vía USB y C2 basado en Tor


Microsoft ha alertado sobre un malware tipo clipper para Windows que roba criptomonedas sustituyendo direcciones de billeteras en el portapapeles. Se propaga mediante archivos LNK en dispositivos USB y utiliza la red Tor para comunicarse con su servidor de control y evadir detecciones. Además de robar fondos, el software captura pantallas y permite la ejecución remota de código, funcionando como una puerta trasera.


PostHeaderIcon Apple corrige fallo en Beats Studio Buds que permitía espiar a través del micrófono


Apple actualizó los Beats Studio Buds para corregir una vulnerabilidad grave que permitía a atacantes cercanos escuchar el micrófono sin consentimiento. Por otro lado, se descubrió un fallo de hardware irreparable en los chips A12 y A13 de iPhone que permite la ejecución de código malicioso. La única solución para este último caso es migrar a hardware más reciente.


PostHeaderIcon La policía sanea casi 15.000 sitios infectados con SocGholish vinculados a Evil Corp


Agencias internacionales de seguridad, en la "Operación Endgame", limpiaron casi 15,000 sitios de WordPress y desmantelaron más de 100 servidores vinculados a la botnet SocGholish y al grupo ruso Evil Corp. Esta acción conjunta entre Países Bajos, EE. UU., Canadá y Alemania busca frenar la propagación de malware y proteger infraestructuras críticas. El ataque operaba engañando a usuarios con falsas actualizaciones de navegadores para infectar sus sistemas.


PostHeaderIcon Vulnerabilidad Gravity SMTP plugin de WordPress para robar datos


Están explotando activamente una vulnerabilidad de exposición de información sensible en el plugin de WordPress Gravity SMTP. El ataque afecta a más de 100,000 sitios con el objetivo de recolectar datos de configuración y credenciales de correo electrónico. El fallo, identificado como CVE-2026-4020 y con una calificación de riesgo medio (5.3), impacta a todas las versiones del plugin hasta la 2.1.4.


PostHeaderIcon Vulnerabilidad de 27 años en OpenBSD permite saltar autenticación PAP


Se ha revelado una vulnerabilidad de larga data en el stack de red de OpenBSD que permite a los atacantes evadir completamente la autenticación PAP. El problema se encuentra en la función sppp_pap_input() dentro del subsistema sppp(4), el cual gestiona los enlaces PPP síncronos utilizados en la conectividad PPPoE, debido a un fallo de lógica con décadas de antigüedad.



PostHeaderIcon Teams analiza datos de hotspots Wi-Fi de empleados


Microsoft ha implementado una nueva función en su ecosistema de Microsoft 365 que permite a Microsoft Teams analizar los datos de los puntos de acceso Wi-Fi en los dispositivos de los empleados. Esta capacidad, detallada en su hoja de ruta, tiene como objetivo mejorar la concienciación sobre las redes empresariales mediante la recopilación y el análisis de los datos de conexión, lo que plantea tanto beneficios en materia de seguridad como consideraciones sobre la privacidad.




PostHeaderIcon Arch Linux suspende altas en AUR


Arch Linux ha bloqueado el registro de nuevas cuentas en AUR como medida de contención tras detectar una campaña de malware que afectó a casi 2.000 paquetes.




PostHeaderIcon Kodak confirma filtración de datos tras robo de registros de clientes


Eastman Kodak ha confirmado que sufrió un incidente de ciberseguridad después de que el grupo de extorsión ShinyHunters afirmara haber robado más de 2,2 millones de registros. Esta información incluye datos corporativos internos e información de identificación personal (PII) de sus clientes. La compañía admitió que un tercero no autorizado logró acceder a una "cantidad limitada" de sus datos.




PostHeaderIcon Ciberataque provoca que las cosechas permanezcan en el campo


Un ciberataque perpetrado por el grupo The Gentlemen afectó a Mackay Sugar, el segundo mayor productor de azúcar de Australia, limitando sus operaciones en dos ingenios. Esto obligó a los agricultores a detener la cosecha para evitar pérdidas de calidad, impactando sus ingresos. La empresa ya trabaja en la restauración de sus sistemas para reanudar la producción completa próximamente.

PostHeaderIcon Hacker toma el control del streaming del Mundial


Una hacker logró acceder al control total del streaming del Mundial de Fútbol 2026 mediante un email, pudiendo interrumpir las retransmisiones o modificar el contenido.





PostHeaderIcon Juego de Steam infectado con malware para robar cuentas


Wallpaper Engine en Steam ha sido afectado por una campaña de malware inyectado en fondos de pantalla para robar cuentas de usuario.