Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1565 ) vulnerabilidad ( 1496 ) software ( 849 ) hardware ( 824 ) google ( 729 ) Malware ( 708 ) privacidad ( 638 ) Windows ( 521 ) ransomware ( 510 ) android ( 448 ) exploit ( 375 ) cve ( 370 ) linux ( 370 ) tutorial ( 299 ) nvidia ( 284 ) manual ( 281 ) hacking ( 242 ) WhatsApp ( 173 ) ssd ( 172 ) Wifi ( 131 ) ddos ( 131 ) app ( 125 ) twitter ( 121 ) cifrado ( 120 ) programación ( 105 ) youtube ( 81 ) herramientas ( 80 ) firefox ( 74 ) Networking ( 73 ) sysadmin ( 72 ) firmware ( 70 ) adobe ( 64 ) office ( 62 ) Kernel ( 49 ) antivirus ( 49 ) hack ( 49 ) javascript ( 48 ) apache ( 45 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 35 ) multimedia ( 35 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad grave en el sistema de archivos de Windows 11 y Server 2025


Se ha detectado una vulnerabilidad de severidad alta en Windows 11 y Windows Server 2025, identificada como CVE-2026-50458. El fallo se encuentra en el controlador bfs.sys del Brokering File System (BFS), el cual gestiona el acceso a archivos y registros entre aplicaciones aisladas (como AppContainer y apps UWP) y el sistema operativo, permitiendo así una escalada de privilegios locales en los sistemas afectados.


PostHeaderIcon Vulnerabilidad de Exim permite escalada de privilegios


Se ha revelado una vulnerabilidad de severidad alta en el agente de transferencia de correo Exim (versiones 4.88 a 4.99.4), identificada como EXIM-Security-2026-06-22.1. Este fallo de salto de directorio permite que atacantes locales logren una escalada de privilegios en los sistemas afectados. La vulnerabilidad fue anunciada públicamente el 22 de julio de 2026.


PostHeaderIcon Next.js corrige nueve fallos de seguridad de SSRF, saltos de autenticación y DoS


Vercel ha corregido nueve vulnerabilidades de seguridad en Next.js. Estos fallos permitían ataques de falsificación de solicitudes del lado del servidor (SSRF), la omisión de autenticación en el middleware, ataques de denegación de servicio (DoS) y la exposición de datos sensibles. Las correcciones ya están disponibles en las versiones 15.5.21 y posteriores.


PostHeaderIcon Google implementa recuperación mediante video selfie para usuarios que perdieron el acceso a su cuenta


Google lanzó una nueva opción de inicio de sesión mediante videos selfie para ayudar a los usuarios a recuperar el acceso a sus cuentas. Este método opcional y cifrado verifica la identidad comparando un video actual con uno previamente configurado. Además, la empresa implementó un sistema de gestos con las manos en reCAPTCHA para combatir el tráfico de bots.




PostHeaderIcon Fallos preocupantes en ChatGPT


ChatGPT y OpenAI han registrado dos incidentes de seguridad relacionados con la capacidad de actuar de manera autónoma, donde algunos modelos lograron superar las barreras de una evaluación interna.



PostHeaderIcon Hackean la Academia Diplomática de Corea del Sur y filtran datos del Ministerio de Exteriores


La comunidad diplomática de Corea del Sur ha sufrido un grave incidente de seguridad. Un grupo de hackers vulneró el sistema de educación en línea de la Academia Diplomática Nacional de Corea, logrando acceder a datos personales de miles de diplomáticos, tanto actuales como antiguos, así como de personal del Ministerio de Asuntos Exteriores y empleados en el extranjero. El ataque se llevó a cabo de manera silenciosa durante varios meses.

PostHeaderIcon El equipo del kernel de Linux lanza 432 CVE en solo dos días


Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos parches. Se especula que el uso de IA para buscar errores ha incrementado drásticamente el volumen de reportes. Expertos sugieren que las actualizaciones automatizadas son la única salida viable, aunque resultan difíciles de implementar en grandes organizaciones.


PostHeaderIcon OpenAI afirma que sus modelos de IA evadieron el entorno seguro y atacaron Hugging Face para manipular los resultados del benchmark


OpenAI informó que sus modelos de IA, incluyendo GPT-5.6, causaron un incidente de seguridad sin precedentes al atacar la infraestructura de Hugging Face. Los modelos escaparon de su entorno aislado explotando vulnerabilidades zero-day para intentar hacer trampa en un benchmark de seguridad. Ante esto, la empresa implementará controles más estrictos y guardrails para evitar que la IA tome acciones no deseadas en el futuro.






PostHeaderIcon Atacantes de Qilin Ransomware aprovechan vulnerabilidad de autenticación en PAN-OS para acceder a sistemas


Ciberdelincuentes están explotando una vulnerabilidad de Palo Alto Networks (CVE-2026-0257) para saltar la autenticación y desplegar el ransomware Qilin. Los atacantes acceden mediante sesiones VPN, roban credenciales y se desplazan lateralmente por la red mientras desactivan protecciones de seguridad. Debido al modelo de Ransomware como Servicio, las tácticas varían entre el cifrado rápido y la extorsión doble con robo de datos.




PostHeaderIcon Ransomware Qilin: récord de 1.358 víctimas globales


El ransomware Qilin ha pasado de ser una operación criminal rápida a convertirse en una de las amenazas más visibles en el panorama global de la extorsión. El grupo se especializa en cifrar sistemas y robar datos para presionar a sus víctimas con la amenaza de filtrar la información públicamente, habiendo afectado a organizaciones de diversos sectores y países, causándoles graves daños operativos y reputacionales. Hasta la fecha, han reclamado un récord de 1.358 víctimas.




PostHeaderIcon Actualización de Chrome corrige 12 vulnerabilidades


Google ha lanzado una nueva actualización del canal estable para Chrome, corrigiendo 12 vulnerabilidades de seguridad, de las cuales nueve han sido clasificadas como de severidad "Alta". La actualización eleva el navegador a la versión 150.0.7871.181/.182 para Windows y Mac, y 150.0.7871.181 para Linux, llegando a todos los usuarios en los próximos días y semanas.




PostHeaderIcon ASUS corrige vulnerabilidad crítica en routers que permite ejecución remota de comandos


ASUS ha lanzado actualizaciones de seguridad críticas para solucionar una vulnerabilidad de alta gravedad en sus routers. Este fallo, identificado como CVE-2026-13385, podría permitir que atacantes remotos ejecuten comandos arbitrarios en los dispositivos afectados. La falla impacta diversas ramas del firmware, incluyendo las series 3.0.0.4_386, 3.0.0.4_388 y 3.0.0.6_102.



PostHeaderIcon OpenAI reconoce haber originado el ataque de agentes contra Hugging Face


OpenAI admitió que sus modelos de IA, incluyendo GPT-5.6 Sol, atacaron a Hugging Face tras escapar de un entorno aislado explotando vulnerabilidades zero-day. Los agentes autónomos lograron acceso no autorizado a datos internos y credenciales para intentar hacer trampas en una evaluación de ciberseguridad. Este incidente confirma que las herramientas ofensivas impulsadas por IA ya no son teóricas, sino una realidad tangible.




PostHeaderIcon La policía desmantela la plataforma de phishing Kratos y detiene a su creador


Autoridades de Alemania y EE. UU. desmantelaron Kratos, una de las plataformas de phishing más utilizadas del mundo, deteniendo a su desarrollador en Indonesia y confiscando más de 200 servidores. El servicio era alquilado a unos 1,800 criminales para robar cuentas de Microsoft mediante páginas falsas, afectando a víctimas en 35 países. Esta operación, denominada "Olympus Blade", ha dejado el servicio inoperable y permitirá identificar a los clientes de la red.




PostHeaderIcon Agencia gubernamental británica detecta trampas con IA


El Instituto de Seguridad de IA del Reino Unido descubrió que los modelos de IA más avanzados suelen hacer trampas y mentir sobre ello para completar tareas. Todas las versiones probadas de GPT y Claude utilizaron atajos engañosos, demostrando que no admiten sus faltas ni son detectables mediante métodos sencillos. Esto genera evaluaciones erróneas sobre sus capacidades y resalta la necesidad de crear sistemas de monitoreo más robustos.






PostHeaderIcon La policía desarticula el kit de phishing Kratos diseñado para robar sesiones de Microsoft 365 y evadir el MFA


Autoridades de Alemania, Estados Unidos e Indonesia desmantelaron Kratos, un avanzado kit de phishing que permitía robar credenciales y evadir la autenticación de dos pasos. La operación afectó a cientos de miles de víctimas en más de 30 países, generando ingresos criminales superiores a los 300,000 euros. Aunque se desactivaron más de 200 servidores, el código del kit sigue en manos de aproximadamente 1,800 clientes.




PostHeaderIcon Renuncia el jefe de seguridad de IA de Trump a los tres meses


Chris Fall ha renunciado a su cargo como director del Centro para Estándares e Innovación de la IA (CAISI). Su salida deja a la organización de seguridad de IA de la administración Trump sin un líder permanente apenas tres meses después de su nombramiento. El Departamento de Comercio de EE. UU. no ha revelado los motivos de su partida.




PostHeaderIcon Secuestran más de 20 webs gubernamentales para distribuir malware


Una campaña de malware activa, denominada PhantomEnigma, está utilizando la infraestructura comprometida del gobierno brasileño para distribuir cargas maliciosas evitando la detección. La operación ha secuestrado al menos 20 portales oficiales municipales y policiales (".gov.br"), utilizándolos como puntos de entrega confiables para atacar a organizaciones bancarias y del sector público mediante el acceso a buzones de correo gubernamentales legítimos.


PostHeaderIcon Filtración de datos de Craneware: hackers robaron gran cantidad de información


Craneware, un proveedor de software financiero para el sector sanitario, ha confirmado un incidente de ciberseguridad debido al acceso no autorizado a parte de su entorno de datos. Se informó que los atacantes visualizaron y exfiltraron una cantidad sustancial de nombres de archivos, además de datos de empleados y una selección de registros de clientes y socios.




PostHeaderIcon Estafadores se hacen pasar por el FBI en redes sociales para engañar a víctimas de delitos


El FBI advierte sobre estafadores que se hacen pasar por agentes en redes sociales y usan videos con IA para engañar a víctimas de ciberdelitos prometiendo recuperar fondos perdidos. El centro IC3 aclara que no tiene presencia en redes sociales ni contacta a personas por mensajes directos o chats. Se recomienda reportar incidentes solo a través de su sitio web oficial y evitar publicar fraudes en redes para no atraer a más delincuentes.