Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Anthropic pide frenar la IA para evitar riesgos


Anthropic solicita una pausa global en el desarrollo de la IA para evitar que los modelos avancen a un ritmo incontrolable y se mejoren sin intervención humana.



PostHeaderIcon Las notificaciones de WhatsApp y Slack podrían interferir con Google Gemini en Android


Se descubrió una vulnerabilidad en el asistente de voz de Gemini para Android que permitía ejecutar acciones maliciosas mediante notificaciones manipuladas de apps como WhatsApp. Los atacantes podían engañar al usuario para controlar el hogar inteligente, abrir aplicaciones o alterar la memoria del asistente sin necesidad de instalar malware. Google ya ha corregido este fallo mediante actualizaciones en sus servidores, por lo que no requiere acción del usuario.



PostHeaderIcon Claude Oceanus-v1-p de Anthropic abre pruebas de red


Un nuevo modelo de Anthropic, denominado claude-oceanus-v1-p, ha aparecido en canales de prueba restringidos. Sin embargo, su distribución se vio comprometida incluso antes de que comenzaran formalmente las evaluaciones, ya que el identificador del modelo comenzó a circular entre investigadores el 3 de junio de 2026 tras filtrarse en la consola de Claude y a través de servicios de proxy de API no autorizados.



PostHeaderIcon Agencia alimentaria de la ONU reporta filtración de datos de 600.000 hogares en Gaza


El Programa Mundial de Alimentos de la ONU sufrió una brecha de seguridad en su aplicación de registro en Gaza, comprometiendo datos personales de aproximadamente 600,000 hogares palestinos. La organización suspendió temporalmente la plataforma para reforzar su seguridad, aunque aseguró que la entrega de ayuda continuará con normalidad. Asimismo, advirtieron a los beneficiarios sobre posibles estafas y mensajes sospechosos derivados del incidente.


PostHeaderIcon Kit Phishing Kali365 se expande a Okta y MAX Messenger


Se ha detectado una operación de phishing en rápido crecimiento llamada Kali365, una plataforma de phishing-as-a-service (PhaaS) identificada inicialmente en abril de 2026. Aunque originalmente se creó para robar tokens de inicio de sesión de Microsoft 365 mediante solicitudes de autorización de dispositivos falsas, la plataforma se ha expandido para atacar también a Okta y MAX Messenger.





PostHeaderIcon Prohibido volar drones en Madrid este fin de semana por la visita del Papa


Prohibido volar drones en Madrid este fin de semana por la visita del Papa, con multas de hasta 4 millones de euros y riesgo de ser abatidos.


PostHeaderIcon Windows elimina su protocolo de seguridad más antiguo


Microsoft desactivará el protocolo de autenticación NTLM en Windows 11 para mejorar la seguridad del sistema y sustituirlo por opciones más modernas.
 

PostHeaderIcon Acer corrige vulnerabilidad 0-day en router Wave 7


Acer está preparando una actualización de firmware para solucionar una vulnerabilidad crítica de día cero que afecta a sus routers Wave 7. El fallo, revelado por el investigador de seguridad Gergo Pap, permite la explotación remota no autenticada, lo que supone un riesgo significativo para los dispositivos que utilizan versiones anteriores del firmware.


PostHeaderIcon Google implementa protección en Android contra estafas con llamadas de deepfakes creadas por IA


Google lanza "detección de llamadas falsas", una función para Android 12+ que combate estafas basadas en IA y clonación de voz. El sistema verifica la autenticidad de la llamada mediante señales cifradas en tiempo real entre dispositivos que usen la app Phone by Google. Si se detecta que el contacto real no está llamando, el usuario recibirá una alerta inmediata para colgar. 


PostHeaderIcon Criminal torpe rompe la regla de oro del ransomware


Un afiliado del grupo de ransomware Nova cometió el grave error de atacar a Eriell Group, una empresa de Uzbekistán y Rusia, violando la norma de no atacar países de la CEI. Tras la denuncia, la organización pidió disculpas formales, prohibió al afiliado y se ofreció a ayudar en la recuperación gratuita de los datos. Este incidente resalta que incluso los cibercriminales cometen errores operativos críticos que ponen en riesgo su propia seguridad. 


PostHeaderIcon El software abandonado que sostiene el mundo


Gran parte de la infraestructura digital moderna depende de software abandonado o mantenido por personas individuales, creando una fragilidad donde empresas multimillonarias basan sus servicios en piezas de código invisibles que pueden fallar por falta de financiación o mantenimiento humano.




PostHeaderIcon Perros robot vigilarán el Mundial 2026


Estados Unidos probará perros robóticos para reforzar la seguridad de las ciudades sede durante el Mundial de la FIFA 2026.




PostHeaderIcon Vulnerabilidad en plugin de WordPress Kirki expone a más de 500.000 webs a escalada de privilegios


Se ha detectado una vulnerabilidad crítica en el plugin de WordPress Kirki (versiones 6.0.0 a 6.0.6), identificada como CVE-2026-8206 con una puntuación de riesgo de 9.8. Este fallo expone a más de 500,000 sitios web a posibles ataques de toma de control de cuentas, estimándose que aproximadamente 150,000 sitios son activamente vulnerables.




PostHeaderIcon Otro experto en seguridad filtra exploits de Microsoft en protesta por la gestión de vulnerabilidades de la compañía


El investigador Ammar Askar filtró una vulnerabilidad en Visual Studio Code que permite robar tokens de OAuth de GitHub mediante extensiones maliciosas en github.dev. El fallo utiliza archivos de Jupyter Notebook para engañar al sistema y saltarse las alertas de instalación. Askar decidió hacer la revelación pública debido a sus malas experiencias previas con el centro de respuesta de seguridad de Microsoft.




PostHeaderIcon Vulnerabilidad crítica en Apache ActiveMQ permite inyecciones de encabezados de seguridad


Se ha revelado una vulnerabilidad crítica en Apache ActiveMQ (identificada como CVE-2026-42253) que afecta a sus componentes web. El fallo permite a los atacantes inyectar encabezados de seguridad HTTP maliciosos a través de propiedades de mensajes mal gestionadas, lo que podría derivar en ataques de cross-site scripting (XSS) y la manipulación de respuestas en los despliegues afectados.



PostHeaderIcon Bomba HTTP/2: exploit DoS remoto afecta a nginx, Apache, IIS, Envoy y Cloudflare Pingora


Se ha revelado un nuevo exploit de denegación de servicio remoto llamado "HTTP/2 Bomb", que afecta a las configuraciones predeterminadas de los servidores web más utilizados, como nginx, Apache httpd, Microsoft IIS, Envoy y Cloudflare Pingora. Este fallo permite que un único atacante, utilizando una conexión doméstica, agote decenas de gigabytes de memoria del servidor en cuestión de segundos.



PostHeaderIcon Vulnerabilidad crítica en CCTV de KMW permite acceso no autorizado a cámaras


Se ha detectado una falla de seguridad crítica en las cámaras de vigilancia KMW CCTV, identificada como CVE-2026-5386. Esta vulnerabilidad, que cuenta con una puntuación de riesgo muy alta (9.1 en CVSS v3), podría permitir que atacantes obtengan acceso total y no autorizado tanto a las transmisiones en vivo como a la configuración de los dispositivos.




PostHeaderIcon Alertcops: la app de seguridad de la Guardia Civil de España


Alertcops es una app gratuita de la Guardia Civil que convierte el móvil en una herramienta de seguridad al realizar llamadas automáticas a emergencias y enviar la ubicación a contactos.





PostHeaderIcon Google soluciona 124 fallos de Android, incluido un zero-day explotado activamente


Google lanzó los parches de seguridad de Android de junio de 2026 para corregir 124 vulnerabilidades, incluyendo 18 críticas. Destaca un fallo de "día cero" (CVE-2025-48595) que ya está siendo explotado en ataques dirigidos para escalar privilegios en dispositivos con Android 14 o superior. La empresa insta a todos los usuarios a actualizar sus dispositivos lo antes posible para mitigar estos riesgos.




PostHeaderIcon Varios paquetes npm de Red Hat Cloud Services han sido comprometidos para distribuir malware Mini Shai-Hulud destinado a robar credenciales


Se ha detectado un peligroso malware que infiltra paquetes de software de Red Hat, afectando a miles de servidores Linux y desarrolladores a nivel global para el robo de datos.