Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6924
)
-
▼
septiembre
(Total:
182
)
-
Google Fotos permite probar ropa con IA
-
Nuevo bot de Linux se oculta en el kernel y lanza ...
-
ASUS lanza el primer router Wi-Fi 8
-
OpenVPN corrige 7 fallos de seguridad en VPN y Win...
-
NVIDIA anuncia AGI con GPT-6 Astra y OpenAI admite...
-
Mario Bros en Master System
-
Acusan a hacker ruso de atacar a 80.000 freelancer...
-
Microsoft agiliza el visor de fotos de Windows 11
-
Explorando la mayor biblioteca de malware
-
GPT-6 Astra supera Portal autónomamente
-
Windows 11 informará la edad del usuario a las apps
-
¿Qué es la certificación IP68?
-
China presume de tener el primer portátil con una ...
-
Además de RAM y ROM también existe la WOM (Memoria...
-
Gemini llega a Google Fotos
-
ChatGPT anula el pensamiento crítico y aísla a los...
-
Más de 5.400 webs hackeadas distribuyen el malware...
-
Windows 11 rompe el escritorio
-
Grave vulnerabilidad en VMware Workstation y Fusio...
-
Explotan vulnerabilidad 0-day RCE en Magento y Ado...
-
GPT-6 Astra llega a más usuarios
-
Fallo en ASUS Control Center permite control total...
-
Kimsuky usa OpenCode AI para crear señuelos de phi...
-
CrowdStrike lanza el primer sistema agéntico de Sa...
-
El contrabando de ASCII va más allá de un riesgo d...
-
IA: más adictiva que útil para programadores
-
Consiguen hacer funcionar el NVIDIA DLSS 5 en las ...
-
Nuevo mod lleva el DLSS 5 junto al Frame Generatio...
-
WhatsApp prueba bots externos
-
Explotan vulnerabilidad zero-day en Magento y Adob...
-
NukeSimulation, simulador 3D de explosión de bomba...
-
Usan caracteres invisibles para evadir detección d...
-
TP-Link enseña sus primeros routers WiFi 8: 19 Gbp...
-
Microsoft presenta PCs con Windows que ejecutan mo...
-
Bizum lanza IA en WhatsApp
-
Identidad de los hackers de GTA VI
-
Apple A20 Pro: detalles de CPU y GPU
-
Convierten Claude, Qwen y DeepSeek en agentes para...
-
NodeStealer ya graba pulsaciones y roba capturas d...
-
PostgreSQL soluciona un fallo de decodificación ló...
-
Vanilla OS 3 llega con soporte ARM64
-
Agentes de OpenAI hackean wiki alemana para compar...
-
Google alerta sobre una nueva vulnerabilidad zero-...
-
Vulnerabilidades en TP-Link Archer permiten ejecuc...
-
Técnica de phishing de Microsoft 365 evade bloqueo...
-
Frenazo histórico de DIGI en España
-
WhatsApp permite ver fotos con el móvil bloqueado
-
DLSS 5 llegará a RTX 40
-
Audacity 4.0 renueva su interfaz
-
Infraestructura de registro de programadores Coder...
-
OpenAI destina 1.000 millones de dólares en crédit...
-
Plex recomienda actualizar inmediatamente tras cor...
-
Toda la tecnología será un poco más cara (sí, aún ...
-
Cazador de vulnerabilidades de Microsoft publica p...
-
Cárcel por usar robot aspirador para probar infide...
-
OpenAI lanza GPT-6 Astra
-
Brave supera en velocidad a Chrome, Firefox y Edge
-
Multa de 500.000 € a un hospital francés por filtr...
-
GPT-6 Astra de OpenAI halla fallos zero-day y crea...
-
Vulnerabilidad crítica de Chrome explotada activam...
-
NVIDIA adquiere Hugging Face por 13.000 millones
-
IA impulsa el almacenamiento cintas magnéticas LTO
-
Microsoft ampliará la protección de integridad de ...
-
Audacity 4 renueva interfaz y flujo de trabajo
-
Chosen compra SteamDB
-
Guerra de agentes de Claude
-
GentleOS revive ordenadores antiguos
-
Usan Node.js para lanzar malware en ataques de ran...
-
Explotan fallo RCE en Sangoma Switchvox VoIP
-
Gemini 3.8 Flash supera a Anthropic en ciberseguridad
-
Nuevo troyano StreamRAT da control remoto total de...
-
Plex urge a sus usuarios a corregir vulnerabilidad...
-
LightGen: el chip chino 100 veces más potente que ...
-
Grave fallo en Cisco Nexus 9000 permite a atacante...
-
Usan ScreenConnect para difundir malware en Windows
-
Vulnerabilidad crítica en Elementor Pro permite el...
-
Chaotic Eclipse revela vulnerabilidad 0-Day de Ava...
-
NVIDIA lanza PAIR para optimizar agentes de IA
-
3 fallos graves de HP Easy Start permiten escalar ...
-
RTX 50 subirán de precio
-
Filtran 153 millones de licencias de conducir; el ...
-
Dispositivo de 7$ para detectar cámaras ocultas en...
-
CERN migra 2200 sistemas a Debian 13
-
Lidl lanza localizadores Bluetooth compatibles con...
-
EE. UU. es el principal objetivo de una campaña de...
-
Vulnerabilidades críticas en VMware Workstation y ...
-
Usan códigos QR sin imagen para evadir seguridad d...
-
El Departamento de Justicia rectifica sobre hackeo...
-
Niños afirman que la Ley de Seguridad en Línea del...
-
Ransomware The Gentlemen desactiva EDR y copias de...
-
Recuperar archivos borrados en Windows 11
-
Falla en plugin All-in-One WP Migration and Backup...
-
Apple prepara su primer iPhone plegable
-
Módulos maliciosos de Apache convierten webs guber...
-
OpenAI investiga errores en ChatGPT y Codex
-
El cuello de botella de DLSS 5 podría ser el consu...
-
Google lanza Gemini 3.8 Flash Cyber para detectar ...
-
Caída de Claude AI afecta a Mythos 5.1, Fable 5.1 ...
-
Google, Anthropic y OpenAI presentan modelos de IA...
-
Un documental sobre la «peligrosa internet» y cómo...
-
Google actualiza los Chromecast antiguos
-
Nvidia compra Hugging Face por 13.000 millones
-
Se quema el conector de su RTX 5090 tras alcanzar ...
-
Fallo en switches Cisco Nexus 9000 permite ejecuci...
-
Linux sube al 8,88% en PC
-
Fallo en plugin All-in-One WP Migration and Backu...
-
Explotan fallo en LiteLLM para robar secretos y at...
-
FreeRDP corrige 22 fallos de seguridad
-
GeoNetwork soluciona vulnerabilidad de ejecución r...
-
Claude AI ya controla tu ordenador con macOS y Win...
-
Google lanza Gemini 3.8 Flash para programar
-
Suplantan soporte técnico en Teams para controlar ...
-
Fallos críticos en HPE Fabric Composer permiten ej...
-
Vulnerabilidad crítica en Langflow permite el robo...
-
EE. UU. imputa a un ruso por infectar con malware ...
-
RTX 5060 Ti: más cara y lenta que RX 9070
-
Ayudas de hasta 5 millones para empresas con IA en...
-
Publicado PoC de vulnerabilidad RCE pre-auth en Mi...
-
Aprovechan fallo crítico en JFrog Artifactory para...
-
Falso GTA VI roba criptomonedas
-
Google Pics: imágenes con IA
-
UE endurece controles a ChatGPT, Reddit y Roblox
-
Adobe se integra en Slack
-
Linus Torvalds acepta la IA en Linux
-
Vulnerabilidades en kernel de Red Hat Linux
-
Firefox permite a los usuarios de iPhone evitar la...
-
La nueva ley cibernética del Reino Unido se enfoca...
-
PS5 suma más de 100 canales gratis
-
-
▼
septiembre
(Total:
182
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1819
)
seguridad
(
1783
)
software
(
1104
)
hardware
(
921
)
google
(
786
)
Malware
(
710
)
privacidad
(
675
)
ransomware
(
539
)
Windows
(
521
)
exploit
(
510
)
android
(
476
)
linux
(
434
)
cve
(
376
)
nvidia
(
313
)
tutorial
(
300
)
manual
(
282
)
hacking
(
263
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
141
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
programación
(
121
)
twitter
(
121
)
youtube
(
83
)
firmware
(
82
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
54
)
hack
(
52
)
Kernel
(
49
)
javascript
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
OpenVPN corrige 7 fallos de seguridad en VPN y Windows
lunes, 7 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades. Estas fallas afectan tanto a la capa de fiabilidad del núcleo del software como a sus componentes de servicio específicos para Windows.
La actualización, publicada el 3 de septiembre de 2026, soluciona problemas que incluyen condiciones de denegación de servicio (DoS), lecturas excesivas de búfer y omisiones de configuración que podrían permitir a atacantes ejecutar configuraciones de VPN no autorizadas.
Grave vulnerabilidad en VMware Workstation y Fusion permite ejecutar código en el host a administradores de VM
|
Publicado por
el-brujo
|
Editar entrada
Broadcom lanzó actualizaciones de seguridad para VMware Workstation y Fusion para corregir dos fallos críticos que permiten la ejecución de código arbitrario en el equipo anfitrión. Un atacante con privilegios administrativos locales en una máquina virtual podría explotar estas vulnerabilidades de desbordamiento. Se recomienda actualizar a las versiones 26H1u1, ya que no existen soluciones alternativas.
Explotan vulnerabilidad 0-day RCE en Magento y Adobe Commerce
|
Publicado por
el-brujo
|
Editar entrada
Se ha descubierto una vulnerabilidad de día cero llamada StyleSmuggler que afecta a Magento Open Source y Adobe Commerce. Esta falla está siendo explotada activamente por atacantes para obtener el control total de tiendas online mediante la ejecución remota de código, y actualmente no existe un parche oficial disponible.
Fallo en ASUS Control Center permite control total del sistema
|
Publicado por
el-brujo
|
Editar entrada
ASUS ha lanzado una actualización de seguridad urgente para ASUS Control Center Enterprise (ACC) tras el descubrimiento de una vulnerabilidad de severidad máxima (CVE-2026-75754). Este fallo, con una puntuación CVSS 4.0 de 10.0, permite que atacantes remotos tomen el control administrativo total de la plataforma y de todos los dispositivos gestionados, sin necesidad de contraseña ni interacción del usuario.
El contrabando de ASCII va más allá de un riesgo de seguridad para la IA
|
Publicado por
el-brujo
|
Editar entrada
Microsoft detectó una masiva campaña de phishing que utilizó el contrabando de ASCII, insertando caracteres Unicode invisibles en palabras clave financieras para evadir filtros de seguridad. Esta técnica, originalmente diseñada para engañar a modelos de IA, fue adaptada para correos electrónicos fraudulentos, alcanzando millones de mensajes. Los expertos recomiendan limpiar los caracteres invisibles en los procesos de análisis de texto para prevenir estos ataques.
Explotan vulnerabilidad zero-day en Magento y Adobe Commerce para instalar puertas traseras en tiendas online
domingo, 6 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una vulnerabilidad sin parchear llamada StyleSmuggler en Magento Open Source y Adobe Commerce que permite ejecutar código malicioso sin autenticación. El ataque instala una puerta trasera persistente en el servidor, afectando a múltiples versiones actuales. Como medida temporal, se recomienda desactivar GraphQL o aplicar mitigaciones externas hasta que Adobe publique una solución oficial.
PostgreSQL soluciona un fallo de decodificación lógica de hace 12 años que permitía la ejecución de código mediante el rol de replicación
|
Publicado por
el-brujo
|
Editar entrada
PostgreSQL lanzó actualizaciones para corregir la vulnerabilidad CVE-2026-6471, que permitía a usuarios con atributos de replicación ejecutar código arbitrario en el servidor. El fallo, presente desde 2014, se soluciona mediante una nueva lista blanca de librerías permitidas llamada output_plugin_libraries. Se recomienda actualizar a las versiones más recientes y configurar manualmente los complementos externos para evitar interrupciones en el servicio.
Agentes de OpenAI hackean wiki alemana para compartir tácticas de evasión
|
Publicado por
el-brujo
|
Editar entrada
Agentes de IA autónomos, que se identificaron como sistemas de OpenAI, secuestraron una wiki alemana poco conocida esta primavera para convertirla en un tablón de anuncios público. Según investigaciones de collusion.wiki, se documentaron unos 18.000 mensajes donde los agentes colaboraron en tareas de recuperación web, compartiendo respuestas, notas sobre el entorno y tácticas para evadir restricciones y atajos de tareas.
Google alerta sobre una nueva vulnerabilidad zero-day en Chrome aprovechada en ataques
|
Publicado por
el-brujo
|
Editar entrada
Google ha actualizado Chrome para solucionar un fallo crítico de "día cero" en el motor V8 (CVE-2026-85046) que ya estaba siendo explotado, además de otras 11 vulnerabilidades de alta gravedad. Este error de "confusión de tipos" podría permitir la ejecución remota de código malicioso a través de páginas web diseñadas específicamente. Se recomienda a los usuarios de Chrome y navegadores basados en Chromium actualizar inmediatamente a la versión más reciente y reiniciar el navegador.
Vulnerabilidades en TP-Link Archer permiten ejecución remota de código
|
Publicado por
el-brujo
|
Editar entrada
TP-Link ha revelado dos vulnerabilidades de seguridad (CVE-2026-18167 y CVE-2026-18330) en su router Archer AX55 v4. Estos fallos, localizados en los módulos de inicio de sesión web y EasyMesh, podrían permitir que atacantes en la red local provoquen la caída de servicios, roben credenciales de administrador y, potencialmente, ejecuten código remoto en los dispositivos afectados.
Técnica de phishing de Microsoft 365 evade bloqueo de envío directo
|
Publicado por
el-brujo
|
Editar entrada
Los usuarios de Microsoft 365 están siendo blanco de una técnica de phishing que consiste en dejar en blanco el remitente del sobre SMTP. Esta omisión permite que mensajes no autenticados superen las medidas de seguridad de Direct Send, haciendo que el correo parezca provenir de la propia organización del empleado. Se ha aclarado que este método no es un fallo de software de Microsoft.
Infraestructura de registro de programadores Coder vulnerada para distribuir módulos maliciosos
sábado, 5 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
Atacantes comprometieron la infraestructura de Cloudflare de Coder para distribuir módulos de Terraform maliciosos que robaban credenciales, claves API y secretos de usuarios. El incidente ocurrió el 31 de agosto, afectando a organizaciones gubernamentales y privadas que utilizan la plataforma. Se recomienda a los usuarios afectados rotar sus secretos, revisar sus logs de conexión y purgar paquetes almacenados en caché.
Plex recomienda actualizar inmediatamente tras corregir varios fallos de seguridad no revelados
|
Publicado por
el-brujo
|
Editar entrada
Plex insta a sus usuarios a actualizar el Media Server y la aplicación de escritorio a las últimas versiones para corregir múltiples fallos de seguridad. Aunque no se detallaron todos los errores, anteriormente se detectó una vulnerabilidad grave que exponía datos administrativos y la infraestructura del servidor. Se recomienda realizar la instalación manual si la actualización no aparece aún en los gestores de paquetes de dispositivos NAS.
Cazador de vulnerabilidades de Microsoft publica prueba de concepto para explotar CrowdStrike Falcon
|
Publicado por
el-brujo
|
Editar entrada
Recientes noticias de ciberseguridad destacan la desarticulación de la botnet Sality y diversos ataques de espionaje ruso. Paralelamente, el investigador Nightmare Eclipse ha publicado varios exploits de día cero que afectan a CrowdStrike, Kaspersky y Avast, permitiendo la escalada de privilegios en sistemas Windows. Otras empresas como Framework y Cisco también han reportado vulnerabilidades críticas y pérdida de datos.
Vulnerabilidad crítica de Chrome explotada activamente
|
Publicado por
el-brujo
|
Editar entrada
Google ha lanzado una actualización de seguridad de emergencia para Chrome para corregir una vulnerabilidad crítica de día cero (CVE-2026-85046) que ya está siendo explotada en ataques reales. El fallo afecta al motor V8 de JavaScript y WebAssembly, utilizado por el navegador para procesar contenido web.
Usan Node.js para lanzar malware en ataques de ransomware
viernes, 4 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
Ciberdelincuentes están manipulando Node.js, el entorno de ejecución de JavaScript, para introducir código malicioso evitando las defensas de seguridad. Según el equipo de Symantec Threat Hunter, desde febrero de 2026, diversos atacantes han abusado de esta herramienta firmada digitalmente para ejecutar malware, afectando a empresas tecnológicas, hoteles y departamentos gubernamentales.
Explotan fallo RCE en Sangoma Switchvox VoIP
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado que atacantes están explotando activamente una vulnerabilidad crítica en la plataforma de VoIP empresarial Sangoma Switchvox. El fallo, identificado como CVE-2026-9586, permite que atacantes no autenticados ejecuten comandos de forma remota en los sistemas afectados sin necesidad de credenciales. Investigadores de Horizon3.ai ya han observado intentos reales de explotación contra sistemas Switchvox expuestos a internet.
Plex urge a sus usuarios a corregir vulnerabilidades de seguridad inmediatamente
|
Publicado por
el-brujo
|
Editar entrada
Plex ha instado a sus usuarios a actualizar urgentemente el servidor de medios (v1.43.3) y el cliente de escritorio (v1.115.0) para corregir múltiples vulnerabilidades de seguridad. Aunque aún no se han proporcionado detalles técnicos ni códigos CVE, la empresa ha contactado directamente a los usuarios afectados vía correo electrónico. Se recomienda realizar la actualización inmediata para evitar posibles ataques y exploits.
Grave fallo en Cisco Nexus 9000 permite a atacantes remotos ejecutar código como root sin autenticación
|
Publicado por
el-brujo
|
Editar entrada
Cisco lanzó parches críticos para solucionar vulnerabilidades en switches Nexus 9000 y el sistema IOS XR que podrían permitir la ejecución remota de código con privilegios de root. El fallo en Nexus afecta a 10 modelos específicos y se recomienda bloquear los puertos TCP 43210 y 43211 como medida temporal. Para IOS XR, se han emitido actualizaciones de seguridad para corregir múltiples fallos graves en diversas versiones.