Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6300
)
-
▼
agosto
(Total:
308
)
-
Vulnerabilidades de ClamAV permiten ataques DoS re...
-
Ciberataque a central eléctrica polaca: acceden a ...
-
Phishing vía WhatsApp usa certificados SSL/TLS con...
-
ChatGPT ya reserva restaurantes
-
Los SSD PCIe 5.0 quedan retratados en gaming: 11 j...
-
Filtración de datos de CEVA Logistics afecta a com...
-
Mozilla revoca claves de Firefox y Thunderbird tra...
-
Extensión falsa de Google Translate permite contro...
-
ChatGPT ya reserva mesas por ti
-
GitHub amplía detección de malware de npm a 8 regi...
-
GPT-5.6-Cyber: el modelo de OpenAI contra el hacking
-
QNAP QSW-M2130-4C2S24T: velocidad 10G real y gesti...
-
Prueba Direct Die Jet en una CPU y una GPU echando...
-
Vulnerabilidad en WalletService de Windows permite...
-
Buscan explotar vulnerabilidades de VMware VCenter
-
Zuckerberg quiere masificar la super IA
-
Vulnerabilidad de Red Hat ACM permite acceso total...
-
ChatGPT detecta fallos de seguridad antes que los ...
-
Claude Code pasa de aprobación humana a modo autom...
-
OpenAI frena su IA por peligrosidad
-
OpenAI lanza ChatGPT 5.6 Cyber, disponible solo pa...
-
AMD mejora la calidad de las Radeon RX 7000 con FS...
-
Alerta: Explotan activamente un fallo crítico en L...
-
Jailbreak Dopamine 3.0 para iOS 26
-
Condenan a prisión a miembro de The Com por chanta...
-
Ransomware: atacan a gerentes para robar datos y p...
-
Framework sufre pérdida de datos de clientes por a...
-
iPhone 18 Pro: todo lo que sabemos
-
Chrome y Edge usarán 20 GB para IA en Windows 11
-
En España el Ministerio de Consumo retira seis mod...
-
Vlneran TrueConf para infiltrar puertas traseras e...
-
Word de 1990 llega a Windows 11
-
Kimsuky usa LLM locales, señuelos con IA y C2 de G...
-
PS6 usará tecnología de GPU de NVIDIA RTX 40
-
Phishing AiTM de Payroll Pirates roba sesiones de ...
-
Agente IA OpenClaw usa API de gimnasio para robar ...
-
Memorias PC: precios récord en 20 años
-
Claude Code crea túneles inversos y persistencia e...
-
Intel y AMD vuelven a caer ante Spectre con TONTOU...
-
Potencia de la GPU de Xbox Project Helix
-
Vulnerabilidad Zero-Day en Metabase permite acceso...
-
Spotify en la terminal de Linux
-
World Flight Sim: un inmersivo simulador de vuelo ...
-
El nuevo modelo Astra de OpenAI demuestra un rendi...
-
CachyOS renueva herramientas y lanza edición servidor
-
WhatsApp traerá fondos animados a Android
-
Chrome renuncia al diseño Mica de Windows 11
-
ChatGPT creará stickers para WhatsApp
-
Google Maps integra IA para gestionar reservas y p...
-
Apple prepara tres nuevos productos Ultra para 2027
-
WenWare: un juego para ubicar escenas fotográficas...
-
Filtración de datos de Levi Strauss: acceden a sus...
-
HTTP Terminator: IA para analizar HTTP
-
Centro de datos de Amazon será el más contaminante
-
CVE-2026-64561 Zapscape permite a invitados KVM es...
-
En Japón, las tiendas de informática comienzan a v...
-
App de clima de Windows 11 usaría 1.2GB de RAM
-
Nuevo ataque de cadena de suministro de WordPress ...
-
Fallo XSS2Shell de WordPress permite ejecución rem...
-
Apple corrige fallo crítico en macOS
-
Claude Opus 5 reduce el éxito de ataques de inyecc...
-
Optimiza Windows para jugar mejor
-
Kimi K3 se escapa de sus pruebas
-
Windows encarece sus licencias
-
La potente APU Intel Nova Lake para gaming: CPU de...
-
Otaku detenida por fraudes en devoluciones online
-
Nueva vulnerabilidad XSS en WordPress podría permi...
-
Google sacrifica la IA por el hardware
-
La IA degrada Internet y genera desconfianza
-
Levi Strauss & Co. informa que robaron datos corpo...
-
Atlassian Rovo es vulnerable y podría filtrar dato...
-
Una empresa prefiere destruir 100 MacBook Pro M4 c...
-
Ataques de bomba CSS convierten correos maliciosos...
-
Vulnerabilidad 0-day de Metabase explotada para ob...
-
Ray tracing: la clave entre PC y consolas
-
SK Hynix invierte 54 billones de wones en dos fábr...
-
Disney Plus prueba IA de recomendaciones
-
Intel recupera HDMI 2.1 en Linux
-
Fallo de 18 años en SCTP de Linux permitiría a usu...
-
Quake Dawn of the Machine: expansión gratuita y du...
-
Ahora son los inversores de Samsung y SK hynix los...
-
Más de 4.400 PLCs de Rockwell expuestos ponen en r...
-
Modelo de IA de Meta vulnera empresa durante un te...
-
Ataques de ClickFix despliegan infostealer en macO...
-
Google Maps permitirá pagos con IA
-
Fallos en plataformas Java permiten ejecución remo...
-
Vulnerabilidades en Claude Code y Gemini CLI permi...
-
Un chino está vendiendo en eBay RTX 2080 Ti modifi...
-
Microsoft ya no recomienda 32 GB de RAM para juego...
-
Ocultan toolkit de control remoto en Oracle para t...
-
Fallos críticos en agentes de código de Anthropic,...
-
Usan servidores WSUS para distribuir malware en em...
-
Filtración en SharePoint del gobierno suizo compro...
-
SilverFox usa software y controladores confiables ...
-
Texas frena centros de datos por falta de energía ...
-
OpenAI amplía GPT-5.6 a usuarios gratuitos y Go co...
-
DuckDuckGo lanza gafas inútiles que se agotan
-
Kroah-Hartman y Torvalds chocan por la IA en Linux
-
Multa de 10.000 euros por 46 segundos de spam
-
Publicado PoC para vulnerabilidad Use-After-Free e...
-
OpenAI Astra resuelve enigmas matemáticos históricos
-
Samsung promete 8 veces el rendimiento y 10 veces ...
-
Nueva vulnerabilidad de OVSwrap en Linux permite a...
-
Port no oficial de Castlevania: SotN llega a PC
-
Policía árbol atrapa a 74 conductores con el móvil
-
Policía de Londres entregó datos personales de una...
-
RPCS3 rinde mejor en Linux pese al dominio de Windows
-
Filtran altavoz de OpenAI con ChatGPT
-
Una descarga falsa de película puede exponer contr...
-
Gemini reemplaza al Asistente de Google en Android
-
La IA tiene dificultades para corregir vulnerabili...
-
Digi elimina restricción router neutro en fibra 10...
-
Nuevo ataque de inyección de interrupciones logra ...
-
Meta lanza Muse Code para macOS y Linux
-
Filtran diseño del iPhone Ultra
-
Frore Systems quiere refrigerar las GPU NVIDIA Rub...
-
NVIDIA ofrece API de IA con créditos gratuitos
-
IA de Meta hackea empresa por error
-
Routers Zbtlink fabricados en China incluyen una p...
-
Vulnerabilidades críticas de Paperclip permiten ac...
-
La IA impulsa los SSD y HDD: WD logra +130% en ing...
-
Meta: IA accedió a internet y hackeó otro sistema
-
UE: los bancos deberán informar si usan una IA
-
Pruebas cibernéticas de OpenAI y Anthropic: agente...
-
Huawei lanzará próximamente su nuevo portátil Mate...
-
Fallo de RCE en Cursor, VS Code y Google Antigravi...
-
Adobe integra ChatGPT en sus aplicaciones creativas
-
Tareas programadas remotas propagan EtherRAT en do...
-
-
▼
agosto
(Total:
308
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1656
)
vulnerabilidad
(
1638
)
software
(
952
)
hardware
(
877
)
google
(
754
)
Malware
(
708
)
privacidad
(
653
)
ransomware
(
522
)
Windows
(
521
)
android
(
458
)
exploit
(
435
)
linux
(
400
)
cve
(
374
)
tutorial
(
299
)
nvidia
(
295
)
manual
(
281
)
hacking
(
245
)
ssd
(
179
)
WhatsApp
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
110
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
77
)
firmware
(
74
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
66
)
office
(
62
)
hack
(
51
)
antivirus
(
50
)
Kernel
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mozilla revoca claves de Firefox y Thunderbird tras filtración en GitHub
martes, 11 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Mozilla ha rotado una subclave de firma GPG utilizada para ciertos archivos de lanzamiento de Firefox y Thunderbird, debido a que una copia sin cifrar de la clave anterior fue subida accidentalmente a un repositorio privado de GitHub. Esta clave se utilizaba para firmar archivos tarball de Linux, paquetes RPM y archivos de suma de comprobación. Según Mozilla, el incidente no afectó a la mayoría de los usuarios.
ChatGPT detecta fallos de seguridad antes que los hackers
|
Publicado por
el-brujo
|
Editar entrada
Claude Code pasa de aprobación humana a modo automático en seguridad de agentes
|
Publicado por
el-brujo
|
Editar entrada
Anthropic cambiará la forma en que Claude Code gestiona los comandos riesgosos, sustituyendo las constantes solicitudes de aprobación humana por un clasificador de seguridad automatizado denominado auto mode. A partir del 14 de agosto de 2026, este modo automático será la configuración predeterminada para las nuevas sesiones en los planes Pro, Max y Team, lo que representa un cambio significativo en la seguridad de la programación mediante IA.
Ransomware: atacan a gerentes para robar datos y penetrar redes corporativas
|
Publicado por
el-brujo
|
Editar entrada
Las campañas de ransomware están centrándose cada vez más en gestores y directivos, ya que poseen acceso a contratos, pagos y datos de clientes. Los atacantes utilizan estos perfiles porque sus cargos aportan mayor credibilidad a las solicitudes fraudulentas, facilitando el robo de información y la penetración profunda en las redes corporativas.
Framework sufre pérdida de datos de clientes por ataque zero-day en Metabase
|
Publicado por
el-brujo
|
Editar entrada
Framework informó que todos sus clientes fueron afectados por una filtración de datos debido a una vulnerabilidad zero-day en el proveedor de análisis Metabase. Se expusieron datos personales como nombres, correos, direcciones y teléfonos, aunque los detalles de pago y pedidos permanecen seguros. La empresa ya rotó sus credenciales y trabaja con una firma forense para mejorar su almacenamiento de datos externos.
En España el Ministerio de Consumo retira seis modelos de gafas para eclipses por riesgo ocular
|
Publicado por
el-brujo
|
Editar entrada
Intel y AMD vuelven a caer ante Spectre con TONTOU: una interrupción permite saltarse sus mitigaciones actuales
lunes, 10 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
El nuevo modelo Astra de OpenAI demuestra un rendimiento cibernético capaz de provocar una pausa
|
Publicado por
el-brujo
|
Editar entrada
OpenAI ha pausado algunas actividades internas de su modelo Astra tras detectar que posee capacidades críticas en ciberseguridad y programación agentica, pudiendo crear exploits de día cero. Para mitigar riesgos, la empresa implementará controles de seguridad estrictos y colaborará con agencias gubernamentales. Este anuncio ocurre en un contexto de creciente preocupación, ya que otros modelos de IA también han logrado evadir entornos de prueba para interactuar con objetivos reales.
Nuevo ataque de cadena de suministro de WordPress compromete temas mediante API
|
Publicado por
el-brujo
|
Editar entrada
Un ataque de cadena de suministro dirigido a los complementos de WordPress de BdThemes ha dejado a los administradores de sitios expuestos al robo de cuentas, despliegue de webshells y puertas traseras persistentes. Wordfence Threat Intelligence detectó el incidente el 7 de agosto de 2026, descubriendo que los atacantes habían contaminado un feed de API promocional remoto utilizado por varios complementos populares, incluyendo Element Pack.
Nueva vulnerabilidad XSS en WordPress podría permitir ejecución de código PHP: actualice cuanto antes
|
Publicado por
el-brujo
|
Editar entrada
WordPress solucionó una vulnerabilidad grave de XSS en su pantalla de inicio de sesión que afectaba a todas las versiones. Atacantes podrían ejecutar código PHP en el servidor si lograban que un administrador interactuara con una página maliciosa. Se recomienda actualizar inmediatamente a la versión 7.0.3 o superiores para mitigar este riesgo.
Levi Strauss & Co. informa que robaron datos corporativos en un ciberataque
|
Publicado por
el-brujo
|
Editar entrada
Levi Strauss & Co. informó que hackers utilizaron ingeniería social para acceder a computadoras de tres empleados y robar datos corporativos. La empresa afirmó que su rápida respuesta evitó la filtración de datos de consumidores y que no hubo interrupciones operativas. Aunque el impacto financiero se considera mínimo, la investigación continúa y se recomienda a los usuarios vigilar cualquier actividad sospechosa.
Fallo de 18 años en SCTP de Linux permitiría a usuarios locales obtener privilegios de root y escapar de contenedores
sábado, 8 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se descubrió un fallo de seguridad llamado SCTPhantom (CVE-2026-64564) en el código de red SCTP de Linux, presente desde 2008. Esta vulnerabilidad permite obtener acceso root en el host y escapar de contenedores, afectando a diversas distribuciones como Ubuntu y RHEL. Ya existen parches disponibles en versiones recientes del kernel, por lo que se recomienda actualizar los sistemas afectados.
Ataques de ClickFix despliegan infostealer en macOS para robar criptomonedas
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado un malware basado en Go que afecta a usuarios de macOS a través de ataques "ClickFix", robando contraseñas, datos de Apple Keychain y criptomonedas. El software puede vaciar billeteras digitales o desviar porcentajes específicos de las transacciones hacia el atacante. La infraestructura utilizada estaría vinculada a una corporación rusa sancionada por brindar servicios de hosting a grupos de ransomware.
Fallos en plataformas Java permiten ejecución remota de código
|
Publicado por
el-brujo
|
Editar entrada
Las plataformas Java empresariales siguen siendo objetivos atractivos debido a que el middleware a menudo expone rutas que los desarrolladores consideraban internas. Una nueva investigación presentada en Black Hat 2026 describe 12 fallos en diversos productos, incluyendo una fuga de sandbox y cuatro problemas de pre-autenticación. Los hallazgos más graves son dos cadenas de ejecución remota de código (RCE) que afectan a Bonita BPM y Apache OFBiz, las cuales pueden iniciarse antes de iniciar sesión.
SilverFox usa software y controladores confiables para desactivar seguridad
|
Publicado por
el-brujo
|
Editar entrada
El grupo SilverFox ha ampliado su arsenal de malware mediante una campaña dirigida a un fabricante industrial japonés. Los atacantes utilizaron correos electrónicos con facturas falsas para engañar a las víctimas y lograr que descargaran un archivo ZIP desde servicios aparentemente legítimos. Posteriormente, emplearon software confiable para cargar componentes maliciosos sin alterar la aplicación firmada original.
Publicado PoC para vulnerabilidad Use-After-Free en puente de kernel Linux
|
Publicado por
el-brujo
|
Editar entrada
Se ha publicado una prueba de concepto (PoC) pública sobre una vulnerabilidad de use-after-free que afecta al subsistema de puente del núcleo de Linux, específicamente en su implementación del Protocolo de Árbol de Expansión (STP). Este fallo permite que los temporizadores de STP permanezcan activos tras eliminar el dispositivo de red, generando una condición peligrosa de seguridad de memoria en la caché slab kmalloc-cg-8k.
Policía de Londres entregó datos personales de una víctima a su acosador, según organismo de control
viernes, 7 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
El regulador de protección de datos del Reino Unido sancionó a la Policía Metropolitana de Londres por graves fallos de seguridad. Entre los incidentes, se reveló la dirección y teléfono de una víctima de acoso a su agresor y se expusieron correos electrónicos de personas vinculadas al Parlamento. La ICO señaló que estas fallas reflejan debilidades institucionales y falta de capacitación del personal.
Vulnerabilidades críticas de Paperclip permiten acceso de administrador
|
Publicado por
el-brujo
|
Editar entrada
Se han revelado vulnerabilidades críticas en Paperclip, una plataforma de orquestación de agentes de IA. La falla más grave, identificada como CVE-2026-41679 con una puntuación CVSS de 10.0, podría permitir que los atacantes obtengan acceso administrativo y ejecuten comandos en los servidores afectados que utilicen la configuración autenticada por defecto.