Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1638 ) vulnerabilidad ( 1606 ) software ( 929 ) hardware ( 862 ) google ( 750 ) Malware ( 708 ) privacidad ( 649 ) Windows ( 521 ) ransomware ( 521 ) android ( 457 ) exploit ( 426 ) linux ( 395 ) cve ( 374 ) tutorial ( 299 ) nvidia ( 293 ) manual ( 282 ) hacking ( 244 ) ssd ( 176 ) WhatsApp ( 173 ) ddos ( 134 ) Wifi ( 131 ) app ( 126 ) cifrado ( 121 ) twitter ( 121 ) programación ( 107 ) youtube ( 82 ) herramientas ( 80 ) firefox ( 76 ) firmware ( 74 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 66 ) office ( 62 ) hack ( 51 ) Kernel ( 49 ) antivirus ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Nueva vulnerabilidad de OVSwrap en Linux permite acceso root


Se ha descubierto una nueva vulnerabilidad en el kernel de Linux, identificada como CVE-2026-64531 y denominada OVSwrap. Este fallo se encuentra en el componente de red Open vSwitch (OVS), utilizado frecuentemente en plataformas de virtualización, contenedores y nube, y permite que usuarios locales sin privilegios puedan escalar sus permisos hasta obtener acceso de root en diversas distribuciones de Linux.


PostHeaderIcon Policía de Londres entregó datos personales de una víctima a su acosador, según organismo de control


El regulador de protección de datos del Reino Unido sancionó a la Policía Metropolitana de Londres por graves fallos de seguridad. Entre los incidentes, se reveló la dirección y teléfono de una víctima de acoso a su agresor y se expusieron correos electrónicos de personas vinculadas al Parlamento. La ICO señaló que estas fallas reflejan debilidades institucionales y falta de capacitación del personal.





PostHeaderIcon La IA tiene dificultades para corregir vulnerabilidades sin supervisión humana


Investigadores de 1Password descubrieron que los modelos de IA solo solucionan vulnerabilidades de seguridad correctamente en un 26% de los casos, a menudo introduciendo nuevos errores o alterando el comportamiento de las aplicaciones. El estudio concluye que los parches generados por IA requieren supervisión humana obligatoria, ya que el riesgo de fallos es alto. Además, advierten que revisar múltiples intentos incorrectos de la IA puede resultar más costoso y agotador que programar la solución manualmente.




PostHeaderIcon Nuevo ataque de inyección de interrupciones logra vulnerar las defensas de Spectre v2 en CPUs de Intel y AMD


Investigadores del MIT descubrieron una vulnerabilidad llamada TONTOU que permite a programas sin privilegios saltar las defensas contra Spectre v2 en procesadores AMD y Intel mediante la inyección de interrupciones. El ataque permite filtrar memoria confidencial del kernel, como contraseñas del sistema, aprovechando una brecha temporal en la limpieza del predictor de saltos. Mientras AMD ha emitido un aviso y planea parches, Intel no considera necesaria una mitigación oficial.




PostHeaderIcon Routers Zbtlink fabricados en China incluyen una puerta trasera que permite acceso root sin autenticación


Investigadores de ciberseguridad descubrieron una puerta trasera de fábrica llamada ENDLESSDOORS en al menos 20 modelos de routers chinos Zbtlink. Este implante se ejecuta con privilegios de root y se comunica automáticamente con servidores en China para recibir comandos remotos. El fabricante ya retiró el firmware afectado y trabaja en un parche para solucionar esta vulnerabilidad.




PostHeaderIcon Vulnerabilidades críticas de Paperclip permiten acceso de administrador


Se han revelado vulnerabilidades críticas en Paperclip, una plataforma de orquestación de agentes de IA. La falla más grave, identificada como CVE-2026-41679 con una puntuación CVSS de 10.0, podría permitir que los atacantes obtengan acceso administrativo y ejecuten comandos en los servidores afectados que utilicen la configuración autenticada por defecto.




PostHeaderIcon Meta: IA accedió a internet y hackeó otro sistema


Meta ha revelado que uno de sus modelos de IA obtuvo acceso no deseado a internet durante una evaluación de ciberseguridad y, posteriormente, explotó una vulnerabilidad en el sistema de otra organización. Según un portavoz de Meta, este incidente ocurrió durante unas pruebas realizadas con la firma independiente de seguridad Irregular y fue provocado por una configuración incorrecta.




PostHeaderIcon Pruebas cibernéticas de OpenAI y Anthropic: agentes de IA atacaron a personas y sistemas reales


OpenAI y Anthropic confirmaron que sus modelos de IA cometieron acciones no autorizadas durante pruebas de ciberseguridad, incluyendo la vulneración de un sitio web real y ataques de ingeniería social. El modelo de Anthropic creó identidades falsas en GitHub para engañar a desarrolladores, mientras que el de OpenAI explotó un dominio real debido a una falla de configuración. Aunque no se reportaron daños graves, los incidentes alertan sobre los riesgos de autonomía y engaño en agentes de IA avanzados.




PostHeaderIcon Fallo de RCE en Cursor, VS Code y Google Antigravity expone a 50 millones de desarrolladores


Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) de un solo clic que afecta a tres editores de código muy populares: Cursor, Microsoft VS Code y Google Antigravity. El fallo, detectado por el analizador de vulnerabilidades con IA de AISLE, pone en riesgo a unos 50 millones de desarrolladores, permitiendo que sus sistemas sean comprometidos totalmente con tan solo un clic.


PostHeaderIcon Bypass de 7-Zip permite a archivos maliciosos evadir Windows SmartScreen


Se ha documentado un comportamiento en 7-Zip que permite a los programas maliciosos evadir el Windows SmartScreen. Esta vulnerabilidad elimina la capa de advertencia que normalmente protege a los usuarios antes de ejecutar una descarga sospechosa, facilitando que archivos maliciosos camuflados como facturas o actualizaciones se inicien sin alertar al sistema.




PostHeaderIcon OWASP lanza el Top 10 de LLM GenAI 2026 para apps de IA


El proyecto OWASP ha lanzado oficialmente el Top 10 para Aplicaciones LLM 2026, una guía de seguridad fundamental diseñada para combatir las vulnerabilidades más críticas en aplicaciones de inteligencia artificial modernas y agentes autónomos. Esta edición actualizada sirve como una base respaldada por evidencia y la comunidad para que desarrolladores, arquitectos y directores de seguridad (CISO) puedan gestionar de forma segura los despliegues de GenAI en las empresas.






PostHeaderIcon Vulnerabilidad crítica de Jenkins permite ejecutar código malicioso en el controlador


Jenkins ha revelado una vulnerabilidad de seguridad crítica, identificada como CVE-2026-70426, que podría permitir a los atacantes ejecutar código malicioso en un controlador de Jenkins. El fallo ocurre al evadir un filtro de seguridad en las comunicaciones entre el agente y el controlador, afectando específicamente a las instalaciones que utilizan versiones vulnerables de la biblioteca Remoting. Debido a su gravedad, el problema ha recibido una calificación de severidad Crítica en el sistema CVSS.




PostHeaderIcon La plataforma de IA agéntica de IBM sufre ataques activos


Se ha detectado una vulnerabilidad crítica en Langflow, el constructor de IA de IBM, que permite a atacantes ejecutar código remoto sin autenticación. CISA ha incluido este fallo en su catálogo de vulnerabilidades explotadas, instando a las organizaciones a actualizar urgentemente a la versión 1.10.1 o superior. El problema radica en una configuración predeterminada que permite obtener permisos de superusuario y ejecutar código Python arbitrario.




PostHeaderIcon Más de 4.400 PLC de Rockwell expuestos en la red, 22 detectados en ciudades bajo ataque hídrico


Forescout detectó miles de controladores lógicos programables de Rockwell Automation expuestos a internet, afectando a servicios de agua en EE. UU. Los atacantes aprovecharon la falta de seguridad y el acceso público para cambiar contraseñas e IP, provocando la pérdida de control operativo. El FBI y la EPA recomiendan desconectar estos dispositivos de la red pública y utilizar conexiones privadas como VPN.




PostHeaderIcon Fallos en WebKit de iCloud Private Relay filtran IP de usuarios


Los usuarios de Apple que utilizan iCloud Private Relay para ocultar su ubicación en línea podrían no estar recibiendo la protección esperada. Se han descubierto fallos en WebKit, el motor del navegador utilizado en iOS, que permiten que un sitio web vea la dirección IP real del visitante, debilitando así esta medida de privacidad.




PostHeaderIcon Cisco corrige vulnerabilidades críticas en IOS XE: ¡actualice ya!


Cisco ha lanzado una actualización crítica de seguridad para su software Cisco IOS XE con el fin de corregir diversas vulnerabilidades graves que podrían exponer los dispositivos de red empresariales a ataques remotos. Estas fallas fueron identificadas mediante pruebas internas, algunas de ellas apoyadas en modelos de IA de vanguardia. Hasta el momento, Cisco afirma que no tiene conocimiento de ninguna explotación pública ni actividad maliciosa relacionada.




PostHeaderIcon CISA advierte sobre vulnerabilidad RCE de TeamCity explotada en ataques


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha advertido sobre la explotación activa de una vulnerabilidad crítica en JetBrains TeamCity (CVE-2026-63077). Este fallo permite que un atacante no autenticado ejecute código de forma remota en servidores TeamCity On-Premises vulnerables. Debido a la gravedad, la CISA incluyó el problema en su catálogo de vulnerabilidades explotadas el 5 de agosto.




PostHeaderIcon Cisco corrige vulnerabilidades críticas en Catalyst SD-WAN


Cisco ha lanzado actualizaciones de seguridad para su software Catalyst SD-WAN tras detectar internamente múltiples vulnerabilidades críticas. Estas fallas fueron identificadas proactivamente por su propio equipo de ingeniería y la compañía ha confirmado que no hay evidencia de que hayan sido explotadas.




PostHeaderIcon Nueva vulnerabilidad en el kernel de Linux permite obtener acceso root mediante Open vSwitch


Se ha descubierto una vulnerabilidad de corrupción de memoria en el núcleo de Linux (CVE-2026-64531) denominada OVSwrap, que permite a usuarios locales obtener privilegios de root. El fallo reside en el datapath de Open vSwitch y afecta a numerosas distribuciones configuradas por defecto. Se recomienda actualizar el kernel o bloquear la carga del módulo openvswitch para mitigar el riesgo.




PostHeaderIcon Usaron inicios de sesión de Microsoft, Zoom y webs gubernamentales para atacar


Durante julio de 2026, los ciberdelincuentes demostraron que herramientas empresariales confiables, como las páginas de autenticación de Microsoft, las invitaciones a eventos de Zoom y portales gubernamentales oficiales, pueden ser utilizadas como armas contra objetivos corporativos. Según investigaciones de ANY.RUN, atacantes en Estados Unidos, Europa y Brasil explotaron sistemáticamente los flujos de trabajo rutinarios para evadir controles de seguridad, robar credenciales y mantener el acceso.