Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1413 ) vulnerabilidad ( 1302 ) hardware ( 769 ) Malware ( 707 ) software ( 700 ) google ( 690 ) privacidad ( 601 ) Windows ( 521 ) ransomware ( 483 ) android ( 434 ) cve ( 364 ) linux ( 336 ) tutorial ( 299 ) exploit ( 296 ) manual ( 281 ) nvidia ( 273 ) hacking ( 224 ) WhatsApp ( 173 ) ssd ( 163 ) Wifi ( 131 ) ddos ( 128 ) app ( 122 ) twitter ( 120 ) cifrado ( 118 ) programación ( 101 ) herramientas ( 80 ) youtube ( 79 ) Networking ( 73 ) sysadmin ( 71 ) firefox ( 70 ) firmware ( 64 ) office ( 62 ) adobe ( 59 ) Kernel ( 49 ) hack ( 48 ) antivirus ( 46 ) javascript ( 45 ) apache ( 43 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 33 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon La policía de Londres implementa reconocimiento facial en tiempo real en el West End


La Policía Metropolitana de Londres implementará cámaras fijas de reconocimiento facial en el West End y Soho tras un piloto en Croydon. Mientras la policía defiende la eficacia de la medida para realizar arrestos, el grupo Big Brother Watch advierte sobre la falta de regulación legal y los riesgos de sesgos raciales. El comisionado Mark Rowley planea expandir el uso de IA y drones pese a los recortes presupuestarios y conflictos contractuales.


PostHeaderIcon Condenan a 18 meses de prisión a DraftKings conocido como 'Snoopy'


Nathan Austad, conocido como "Snoopy", fue condenado a 18 meses de prisión por participar en un ciberataque a DraftKings en 2022. Junto a otros cómplices, comprometió unas 60,000 cuentas mediante el robo de credenciales y vendió el acceso a estas en tiendas online. Además de la cárcel, deberá pagar más de 1.7 millones de dólares en restituciones y decomisos.


PostHeaderIcon Aplicaciones de Laravel Livewire comprometidas para robar credenciales mediante RCE


Se ha detectado una campaña cibernética a gran escala dirigida a aplicaciones de Laravel Livewire. Los atacantes están aprovechando un fallo crítico de ejecución remota de código (RCE) para robar credenciales sensibles de miles de sistemas en todo el mundo. Esta actividad fue identificada el 24 de mayo de 2026 por investigadores de Imperva, quienes bloquearon ataques de deserialización sospechosos mediante su firewall de aplicaciones web en la nube.


PostHeaderIcon WhatsApp avisará al iniciar chats con números nuevos


WhatsApp está implementando una nueva advertencia de seguridad en Android e iOS que aparece antes de iniciar un chat con un número desconocido. Esta función muestra el país de registro, si el número está guardado en los contactos y si comparten grupos, con el fin de que los usuarios analicen la situación antes de interactuar.


PostHeaderIcon Vulnerabilidad de 25 años en cURL finalmente parcheada


Se ha solucionado una falla de seguridad crítica en curl que había permanecido oculta durante más de 25 años. Esta vulnerabilidad, identificada como CVE-2026-8932, fue introducida originalmente el 22 de marzo de 2001 en la versión 7.7, convirtiéndose en el problema de seguridad más antiguo en la historia de la herramienta. El parche se incluyó en una actualización récord que corrigió un total de 18 CVEs.


PostHeaderIcon Detectan capacidad de inyección de scripts en bloqueador de anuncios de Chrome con más de 10 millones de instalaciones


Se ha detectado que la extensión Adblock for YouTube para Chrome, con más de 10 millones de usuarios, posee la capacidad de ejecutar código JavaScript arbitrario de forma remota. Aunque no hay evidencia de ataques actuales, esta vulnerabilidad permitiría robar datos personales y acceder a cuentas sensibles sin necesidad de actualizar la extensión. El riesgo aumenta debido a que la herramienta tiene acceso a todos los sitios web visitados y vínculos con otros complementos eliminados por malware.



PostHeaderIcon Bluekit: el kit de phishing que usa técnica Browser-in-the-Middle para robar credenciales


La plataforma de phishing Bluekit ha evolucionado implementando una técnica de "navegador en el medio" (BitM) para robar datos y sesiones en tiempo real, superando medidas de seguridad comunes. Utiliza asistentes de IA para redactar correos fraudulentos y cuenta con sofisticados sistemas anti-análisis para evadir a investigadores y herramientas de seguridad. El ataque culmina cuando el criminal obtiene un token de sesión válido, logrando acceso total a la cuenta de la víctima.




PostHeaderIcon Lector de documentos falso con 100 mil descargas en Google Play distribuye malware


Un peligroso troyano bancario para Android se está propagando a través de la Google Play Store, camuflado como una aplicación sencilla de lector de documentos. Con más de 100,000 descargas, el malware expone a una gran cantidad de usuarios al riesgo de robo financiero y pérdida de datos personales.


PostHeaderIcon Claude bajo sospecha por privacidad de datos


Claude genera polémica por su nueva política de privacidad que entrará en vigor el 8 de julio, debido a posibles cambios en la entrega de datos personales y DNI a terceros.


PostHeaderIcon Microsoft usa IA para eliminar malware global


Microsoft utilizó Copilot para desarticular dos de las herramientas de hackeo más usadas, logrando neutralizar 326 servidores y 142 dominios mediante la detección acelerada de código malicioso.



PostHeaderIcon Nuevo phishing abusa de Outlook y grupos de Microsoft 365


Los ataques de phishing se han vuelto más sofisticados, dejando atrás los correos electrónicos falsos y obvios. Una nueva campaña revela que los atacantes están utilizando herramientas cotidianas de Microsoft 365 para ocultar sus ataques dentro de los flujos de trabajo en los que los empleados confían. Se aclara que esto no se debe a un fallo en el software de Microsoft, sino al abuso de funciones de Outlook y Grupos de Microsoft 365 para engañar a los usuarios.






PostHeaderIcon La Casa Blanca ordena migrar sistemas a criptografía post-cuántica


La Casa Blanca ha emitido una orden ejecutiva que obliga a las agencias civiles federales de EE. UU. a migrar sus sistemas de alto valor a la criptografía poscuántica (PQC). El objetivo es proteger la infraestructura nacional contra posibles ataques de computadoras cuánticas a gran escala. Se han establecido fechas límite estrictas: 2030 para el establecimiento de claves y 2031 para las firmas digitales.


PostHeaderIcon Mejores herramientas de monitoreo de red para Linux


El concepto de monitoreo de red en Linux consiste en supervisar y evaluar el rendimiento, la capacidad y la salud general de una red. Mediante el uso de software y herramientas especializadas, los administradores pueden capturar y analizar datos sobre el tráfico de red, la latencia y la utilización del ancho de banda, permitiendo detectar fallos, brechas de seguridad o ralentizaciones en routers, servidores y otros dispositivos conectados.




PostHeaderIcon Miembros de Scattered Spider que atacaron el transporte de Londres se declaran culpables


Dos miembros del grupo cibercriminal Scattered Spider, Thalha Jubair (20 años) y Owen Flowers (18 años), se han declarado culpables de lanzar un ciberataque contra Transport for London (TfL). La intrusión en la red interna de la entidad provocó graves interrupciones en el servicio y pérdidas estimadas en 29 millones de libras.





PostHeaderIcon Un hacker entra en sistemas críticos de la FIFA y revela qué podría haber ocurrido durante el Mundial


BobDaHacker, un hacker ético, accedió a la infraestructura online de la FIFA debido a un error de autorización, pudiendo comprometer las retransmisiones del Mundial y acceder a documentación interna antes de que el fallo fuera corregido.


PostHeaderIcon Microsoft permite bloquear el acceso de Copilot a archivos de Office


Microsoft ha anunciado una actualización importante en las funciones de seguridad y cumplimiento de Microsoft 365. Esta novedad introduce controles mejorados que permiten a las organizaciones bloquear el acceso de Copilot y otras experiencias conectadas al análisis de contenido en archivos de Office. Esta medida, vinculada a las etiquetas de sensibilidad de Microsoft Purview, tiene como objetivo reforzar la protección de datos empresariales.


PostHeaderIcon Vulnerabilidad de 8 años en Samsung KNOX expone dispositivos Galaxy a ataques de kernel


La firma de investigación LucidBit ha descubierto una vulnerabilidad crítica de tipo use-after-free (UAF) en el subsistema de seguridad KNOX de Samsung. Este fallo, que permaneció oculto durante más de ocho años, podría permitir la corrupción de memoria a nivel de kernel y el control total de cientos de millones de dispositivos Galaxy. El problema ha sido corregido en la actualización de seguridad de Android de Samsung de enero de 2026.



PostHeaderIcon Ataque de phishing en WhatsApp utiliza falsos documentos comerciales para hackear PC


Una campaña global de malware está atacando usuarios de WhatsApp mediante mensajes de cuentas comprometidas que envían archivos VBS disfrazados de documentos financieros. Al ejecutarlos, se instala silenciosamente el software ManageEngine Endpoint Central, otorgando a los atacantes acceso remoto al sistema de la víctima. Kaspersky recomienda precaución con los archivos recibidos, incluso de contactos conocidos, y escanearlos siempre con un antivirus.








PostHeaderIcon Campaña de WhatsApp mediante VBScript emplea documentos falsos para instalar la herramienta RMM de ManageEngine


Se ha detectado una campaña global que distribuye archivos VBScript maliciosos a través de WhatsApp Desktop y Web, disfrazados de documentos financieros. Al ejecutarlos, se instala software de gestión remota (RMM) que permite a los atacantes controlar el sistema de la víctima. Kaspersky recomienda no abrir archivos ejecutables o scripts provenientes de contactos, incluso si son conocidos.




PostHeaderIcon Guía de bug bounty: qué es y cómo participar


Los programas de bug bounty permiten a los hackers obtener compensaciones económicas por especializarse en descubrir vulnerabilidades de seguridad.