Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta Windows. Mostrar todas las entradas
Mostrando entradas con la etiqueta Windows. Mostrar todas las entradas

PostHeaderIcon Microsoft desactivará NTLM por defecto para una autenticación más segura


La transición para abandonar NTLM (New Technology LAN Manager), un protocolo de autenticación heredado que ha existido en Windows durante más de tres décadas, se está acelerando. La compañía ha anunciado una hoja de ruta por fases para reducir, restringir y, en última instancia, desactivar NTLM de forma predeterminada en las próximas versiones de Windows, lo que marca una evolución significativa en la seguridad de la autenticación en Windows. NTLM



PostHeaderIcon Detectada campaña en Windows que combina Pulsar RAT y Stealerv37 con interacción en tiempo real


Investigadores han identificado una nueva campaña de malware en Windows que usa Pulsar RAT y Stealerv37, destacando por su interacción en tiempo real con las víctimas mediante chats, rompiendo el modelo tradicional de infecciones silenciosas.




PostHeaderIcon Ataque Pulsar RAT en sistemas Windows roba datos sensibles mediante clave de registro


Una nueva ola de ataques dirigidos a sistemas Windows ha surgido a través de un sofisticado troyano de acceso remoto conocido como Pulsar RAT. Este malware establece persistencia utilizando la clave de registro Run por usuario, lo que permite su ejecución automática cada vez que un usuario infectado inicia sesión en su sistema. 



PostHeaderIcon DirectX, ¿Cómo actualizar las librerías imprescindibles para jugar en PC?


Las librerías DirectX son imprescindibles para jugar en PC debido a su integración en Windows y el ecosistema Xbox, permitiendo a Microsoft dominar el mercado de juegos en PC



PostHeaderIcon Herramienta Swarmer elude EDR con modificación sigilosa en el Registro de Windows para persistencia


Praetorian Inc. ha hecho público Swarmer, una herramienta que permite a atacantes con bajos privilegios lograr persistencia en Windows de manera sigilosa, eludiendo la supervisión de los sistemas de Detección y Respuesta en Endpoints (EDR). Implementada operativamente desde febrero de 2025, Swarmer aprovecha los perfiles de usuario obligatorios y la poco conocida API del Registro Offline para modificar el hive NTUSER sin activar los hooks estándar del registro. 



PostHeaderIcon Ataque con CAPTCHA falso usa App-V de Microsoft para distribuir malware


Una campaña recientemente descubierta demuestra un enfoque sofisticado para distribuir malware robador de información mediante una combinación de ingeniería social y componentes legítimos de Windows. El ataque comienza con un engañoso mensaje CAPTCHA que induce a los usuarios a ejecutar comandos manualmente a través del cuadro de diálogo Ejecutar de Windows, presentando la infección como un paso de verificación obligatorio. En lugar de utilizar PowerShell tradicional […]



PostHeaderIcon Alemania es el país europeo con la mitad de los hogares todavía usan Windows 10


Alemania tiene casi el 50% de sus hogares aún con Windows 10, a pesar de que su soporte termina en octubre de 2026, mientras Windows 11 no logra popularidad.



PostHeaderIcon Google advierte sobre vulnerabilidad en WinRAR explotada para controlar sistemas Windows


Google advierte sobre una vulnerabilidad en WinRAR explotada para tomar control de sistemas Windows

Una grave falla de seguridad en WinRAR, una de las herramientas de compresión de archivos más utilizadas en Windows, se ha convertido en un arma favorita para los atacantes que buscan acceso no autorizado a sistemas informáticos. La vulnerabilidad, identificada como CVE-2025-8088, permite a los actores maliciosos colocar archivos dañinos en directorios sensibles del sistema sin que el usuario lo note, otorgando esencialmente el control de Windows a los ciberdelincuentes.



PostHeaderIcon Vulnerabilidad en cliente Windows de Check Point Harmony SASE permite escalada de privilegios


Se ha descubierto una vulnerabilidad crítica de escalada de privilegios en el software cliente Windows de Check Point Harmony SASE (Secure Access Service Edge), que afecta a versiones anteriores a la 12.2. Registrada como CVE-2025-9142, la falla permite a atacantes locales escribir o eliminar archivos fuera del directorio de trabajo de certificados previsto, lo que podría llevar a un compromiso a nivel de sistema. La vulnerabilidad reside en el componente Service de Perimeter81


PostHeaderIcon El disco duro de mi PC con Windows era un caos hasta que descubrí FolderFresh, un ordenador de carpetas que ahora recomiendo a todo el mundo


Un usuario recomienda FolderFresh, una herramienta para organizar carpetas en Windows 11 que mejoró el rendimiento de su PC al ordenar archivos de forma sencilla en el Explorador de Archivos.





PostHeaderIcon Usan archivos LNK para desplegar el malware MoonPeak en sistemas Windows


Ha surgido una nueva campaña de malware dirigida a usuarios de Windows, que utiliza archivos LNK engañosos para distribuir MoonPeak, un peligroso troyano de acceso remoto. Este malware, que parece ser una variante de XenoRAT, ha sido vinculado a actores de amenazas afiliados a Corea del Norte. 



PostHeaderIcon Microsoft lanza WinApp CLI de código abierto para agilizar el desarrollo de aplicaciones Windows


Microsoft ha presentado la vista previa pública de WinApp CLI (winapp), una nueva herramienta de código abierto basada en línea de comandos diseñada para simplificar el desarrollo de aplicaciones Windows para desarrolladores que utilizan diversos frameworks fuera de Visual Studio o MSBuild. Alojada en GitHub, la herramienta está dirigida a desarrolladores web con Electron, expertos en C++ con CMake, y constructores de .NET, Rust o Dart, facilitando el acceso a APIs modernas de Windows.




PostHeaderIcon Malware basado en Python SolyxImmortal roba datos sensibles mediante Discord


SolyxImmortal representa un avance notable en el malware de robo de información dirigido a sistemas Windows. Esta amenaza basada en Python combina múltiples capacidades de sustracción de datos en un único implante persistente, diseñado para vigilancia a largo plazo en lugar de actividad destructiva. El malware opera silenciosamente en segundo plano, recopilando credenciales, documentos, pulsaciones de teclas y capturas de pantalla, mientras envía la información robada directamente a los atacantes a través de webhooks de Discord



PostHeaderIcon El NexPhone recupera Windows Phone, además de correr Android y Linux


El NexPhone es un móvil versátil que recupera Windows Phone y ejecuta Android 16 y Linux, funcionando como smartphone y escritorio.




PostHeaderIcon Nueva actualización de Bloc de notas y Paint de Windows añade funciones de IA


Se han añadido funciones de inteligencia artificial (IA) a Windows 11 Notepad y Paint para usuarios de los canales Canary y Dev, convirtiéndolos en herramientas conectadas a la nube que requieren inicio de sesión. La actualización de Notepad (versión 11.2512.10.0) incorpora capacidades de generación, reescritura y resumen de texto impulsadas por IA, que muestran resultados procedentes tanto de fuentes locales como en la nube. 





PostHeaderIcon La App de Xbox llega a Windows 11 Arm: el 85% del catálogo de juegos ya es compatible con CPUs Arm


Microsoft anuncia que la app de Xbox ya es compatible con Windows 11 Arm, permitiendo que el 85% del catálogo de juegos funcione en CPUs Arm.


PostHeaderIcon Atacantes usan WSL2 como escondite sigiloso en sistemas Windows


El Subsistema de Windows para Linux 2 (WSL2) está diseñado para ofrecer a los desarrolladores un entorno Linux rápido en Windows. Ahora, los atacantes están convirtiendo esa ventaja en un escondite. Al ejecutar herramientas y cargas útiles dentro de la máquina virtual de WSL2, pueden operar fuera del alcance de muchos controles de seguridad tradicionales de Windows.





PostHeaderIcon Vulnerabilidad en cliente SMB de Windows permite a atacantes controlar Active Directory


Una vulnerabilidad crítica en la autenticación del cliente SMB de Windows permite a los atacantes comprometer entornos de Active Directory mediante la explotación de reflexión NTLM. Clasificada como una vulnerabilidad de control de acceso inadecuado, esta falla permite a atacantes autorizados escalar privilegios a través de ataques de retransmisión de autenticación cuidadosamente orquestados en conexiones de red.





PostHeaderIcon Administradores de ficheros gratuitos para Windows que le dan mil vueltas al "Explorador de Archivos" de Windows


Descubre administradores de archivos gratuitos para Windows que superan al Explorador de archivos y mejoran tu productividad al gestionar carpetas y documentos.



PostHeaderIcon Windows Vista desaparece simbólicamente con Windows Server 2008


Microsoft finaliza el soporte de Windows Server 2008 (basado en Windows Vista), poniendo fin a esa era tecnológica y recomendando migrar a versiones más actuales.