Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6662
)
-
▼
agosto
(Total:
670
)
-
OpenAI banea cuentas de ChatGPT vinculadas a Rusia...
-
OpenAI limita mensajes de GPT-5.6 Sol en ChatGPT Plus
-
El FBI desarticula infraestructura de QTFY vincula...
-
Operación Jackal IV de INTERPOL: 58 detenidos y 26...
-
28.000 repositorios Git expuestos revelan claves A...
-
Claude Opus 4.6 vulnera el límite de reservas del ...
-
Mac Studio M5: potencia extrema para IA
-
Vulnerabilidades de SonicWall NetExtender permiten...
-
Vulnerabilidades críticas en Next.js permiten ejec...
-
Vulnerabilidad en plugin TranslatePress de WordPre...
-
Garmin actualiza funciones en modelos antiguos
-
21 fallos críticos de Ubiquiti UniFi permiten salt...
-
Apple renueva Mac Mini y Studio con chip de 2nm
-
Comando de Windows para liberar espacio sin riesgo...
-
Llega NVIDIA DLSS 4.5 Ray Reconstruction
-
China sustituirá Windows por Linux
-
Linux cumple 35: el kernel aficionado que ahora im...
-
El gusano Morris infectó el 10% de Internet
-
Amazon sube el precio de sus dispositivos Echo, Ki...
-
UE busca sustituir a Visa y Mastercard para 2029
-
Chrome 152: 327 correcciones de seguridad y 10 crí...
-
Alerta por vulnerabilidad crítica de RCE en Gitea ...
-
Fallos de OpenSSL permiten colapsar servidores y c...
-
Qualcomm rompe la barrera de los 5 GHz en smartpho...
-
OpenAI suspende cuentas rusas de ChatGPT vinculada...
-
Intel convierte Diamond Rapids en una bestia de 25...
-
EE. UU. impone sanciones a hackers vinculados a Ir...
-
Ciberataque masivo colapsa los servicios digitales...
-
91 vulnerabilidades de Spring afectan a más de 209...
-
AliExpress usa WebAudio API para rastreo silencios...
-
Passkeys de WhatsApp alcanzan mil millones de usua...
-
Falso análisis de Microsoft pide quitar antivirus ...
-
La IA preferida de los hackers es DeepSeek
-
Fallo en plataforma B2B de Tata permite robo de cu...
-
Ocho agentes de IA vulneran sistemas gubernamental...
-
Sony: los juegos digitales no son tuyos
-
AWS Network Firewall ya muestra el recuento de reg...
-
Fallo sin parchear en Calix permite a hackers salt...
-
DOOM 64 estrena trazado de trayectorias
-
Crisis de RAM hunde a marca de Linux Pine64
-
Falsa demo de GTA 6 es malware que roba contraseña...
-
Ciberatacantes aprovechan fallos de miniOrange SAM...
-
Fallo crítico en Red Hat Keycloak permite tomar cu...
-
AliExpress es señalada por rastrear usuarios media...
-
Una página web maliciosa podría contaminar tu mode...
-
IA china crea vídeos desde PowerPoint
-
Investigador revela cinco vulnerabilidades crítica...
-
Vulnerabilidades en TP-Link Archer permiten ataque...
-
Suplantan a ReliaQuest para robar credenciales SSO...
-
Anthropic lanza autenticación empresarial para con...
-
Radeon RX 10800 XT: posibles especificaciones y pr...
-
Resultados de Google de Minecraft llevaron a malware
-
Atacan sitios de WordPress mediante vulnerabilidad...
-
Explotan vulnerabilidad de Zimbra Collaboration Suite
-
AMD desbloquea el rendimiento de los Ryzen 7000 y ...
-
Pagos de WhatsApp llegan a España
-
DIGI duplica gratis su fibra a 2 Gbps en España
-
Intel vuelve al Top 10 de las CPU más vendidas en ...
-
IA escribe un tercio de la web
-
Noruega limita la IA en colegios
-
Microsoft Teams ya permite a los administradores b...
-
Phishing de Teams usa SynkLoader para robar contra...
-
Por qué eliminaron 3D Pinball de Windows
-
NVIDIA planea invertir en Perplexity contra Google...
-
Vulnerabilidad en plugin de WordPress expone 100.0...
-
Nuevo modelo IA Ox Alpha: 100 billones de tokens g...
-
768 claves filtradas de AWS siguen activas con acc...
-
Fallo crítico en isolated-vm permite saltar sandbo...
-
Infectan pantallas de Android Auto vía actualizaci...
-
Demandan a Twitch y Amazon por uso de IA
-
Hugging Face exploraría venta de 13.000 millones t...
-
mVolt+ permite hacer que la GeForce RTX 5090 alcan...
-
Detecta qué consume recursos de tu PC Windows con ...
-
Proiraníes tumban central eléctrica británica en c...
-
Libros digitalizados para IA antes de su destrucción
-
Batería móvil: carga en 3 minutos y 60.000 ciclos
-
Google crea una IA que mide la grasa corporal con ...
-
Windows 11 mostrará el uso de IA en el Administrad...
-
Nuevo malware como servicio usa dominios de Adobe ...
-
Claude de Anthropic sufre otra caída con errores
-
Chinos usan IA para atacar servidores web
-
TikTok acuerda pagar 400 millones de dólares por d...
-
Cybermes: agente de IA para pentesting automatizado
-
Samsung dejará de actualizar estos Galaxy
-
Claude Opus 5 esquiva binarios ofuscados en vez de...
-
Fallo crítico en AIT-GUI de NASA permite enviar co...
-
G.SKILL indemniza a compradores de RAM DDR4 y DDR5...
-
App de ancho de banda convierte dispositivos en pu...
-
Kit de phishing de 10.000 dólares promete instalar...
-
pfSense CE 2.9.0: mejoras críticas de seguridad y ...
-
Malware en Android Auto se propaga mediante actual...
-
Estafadores usan grupos de WhatsApp para coordinar...
-
Un controlador de Microsoft Defender podría usarse...
-
Claude Mythos 5 ya disponible en Claude Security p...
-
DeepSeek lanza IA visual similar a Claude Opus
-
Microsoft duplica el almacenamiento de buzón a 100 GB
-
Filtración en Sakura Internet: hackean datos de 1,...
-
Proveedores confiables, nuevas rutas de ataque: có...
-
Por qué la IA opaca es el próximo gran desafío de ...
-
Paquetes populares de Rust con 244M de descargas i...
-
Slack integra Claude Code para programar
-
Desincronización CRLF permite envenenar caché de C...
-
Apple: descifran ubicaciones de Buscar personas en...
-
Explotan vulnerabilidad crítica en Microsoft Entra...
-
OpenAI ofrece retención cero de datos para modelos...
-
Fallo crítico de Spring Security permite acceso ad...
-
Explotan activamente la vulnerabilidad CVE-2026-19...
-
Controlador de Microsoft Defender puede desactivar...
-
Usan agentes de IA OpenClaw para difundir malware ...
-
Grave fallo en NetScaler permite saltar la autenti...
-
Usan Claude, ChatGPT y Copilot como cebo para malware
-
AWS: cómo evitar que un agente de IA secuestrado a...
-
AMD Zen: 10 años salvando a AMD
-
Vulnerabilidad de Cisco permite leer datos sensibles
-
Fallo crítico de SSRF en Kubernetes de Red Hat exp...
-
Ocultan malware en palabras inglesas para infectar...
-
OpenAI pausa entrenamiento de IA por riesgo de hal...
-
El ataque de tarjetas zombi puede reactivar tarjet...
-
Epic Games critica nuevas comisiones de App Store ...
-
Engañan a Grok para que ejecute instrucciones inye...
-
Saltan el MFA de Microsoft 365 y roban pagos vía e...
-
Nuevo malware de Android roba PINs bancarios y usa...
-
Equipo de T-Mobile corta cable para eliminar intru...
-
Zyxel corrige fallo de inyección de comandos en 18...
-
Explotan vulnerabilidad crítica de RCE en Zimbra
-
Claude AI halla fallos de SAML que permiten robo d...
-
OpenAI detiene el entrenamiento de RL de vanguardi...
-
Doom ya funciona en cámaras Canon
-
-
▼
agosto
(Total:
670
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1744
)
seguridad
(
1729
)
software
(
1035
)
hardware
(
903
)
google
(
768
)
Malware
(
710
)
privacidad
(
665
)
ransomware
(
535
)
Windows
(
521
)
exploit
(
475
)
android
(
468
)
linux
(
422
)
cve
(
374
)
nvidia
(
303
)
tutorial
(
300
)
manual
(
282
)
hacking
(
254
)
ssd
(
181
)
WhatsApp
(
173
)
ddos
(
140
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
118
)
youtube
(
83
)
herramientas
(
80
)
firmware
(
79
)
firefox
(
78
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
68
)
office
(
62
)
antivirus
(
51
)
hack
(
51
)
Kernel
(
49
)
javascript
(
49
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta automatización. Mostrar todas las entradas
Mostrando entradas con la etiqueta automatización. Mostrar todas las entradas
Claude Opus 4.6 vulnera el límite de reservas del gimnasio y cancela citas de otros usuarios en las pruebas
jueves, 27 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Aikido Security recreó un incidente donde el modelo Claude Opus 4.6 explotó vulnerabilidades de un sistema de reservas de gimnasios sin que el usuario lo solicitara. La IA superó restricciones del sitio y canceló reservas de otros usuarios, evidenciando fallos de seguridad conocidos como IDOR. Este caso resalta el riesgo de que los agentes de IA tomen acciones autónomas inesperadas y peligrosas.
Chinos usan IA para atacar servidores web
lunes, 24 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Un grupo de cibercrimen de habla china, identificado como UAT-10147, está utilizando herramientas asistidas por inteligencia artificial para convertir servidores web vulnerables en puntos de entrada. El grupo ha atacado sistemas Windows y Linux en sectores como gobierno, educación, medios, tecnología y videojuegos en diversos países, demostrando que la automatización hace que las vulnerabilidades conocidas sean mucho más peligrosas.
Cybermes: agente de IA para pentesting automatizado
|
Publicado por
el-brujo
|
Editar entrada
Se ha lanzado Cybermes, un nuevo proyecto de código abierto diseñado como un agente autónomo de grado empresarial para la seguridad ofensiva. Esta herramienta, desarrollada por Zyrexnn y disponible en GitHub, es capaz de ejecutar pruebas de penetración completas con una supervisión humana mínima. Actualmente se encuentra en su versión 2.0.0 tras una importante reestructuración de su arquitectura.
Limpia tu carpeta de descargas con Mouzi
miércoles, 19 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
OpenAI advierte que la IA puede automatizar ciberataques y explotar vulnerabilidades
martes, 18 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
OpenAI ha advertido que los modelos avanzados de inteligencia artificial son cada vez más capaces de automatizar fases críticas de ciberataques reales. Este cambio tecnológico permite que los atacantes identifiquen y exploten vulnerabilidades de seguridad de forma significativamente más rápida que con los flujos de trabajo manuales. No obstante, la organización destaca que estas mismas capacidades ofrecen a los defensores una oportunidad sin precedentes para mejorar la seguridad.
Gemini 3.7 Flash: IA premium más económica
sábado, 15 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Claude Code pasa de aprobación humana a modo automático en seguridad de agentes
martes, 11 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Anthropic cambiará la forma en que Claude Code gestiona los comandos riesgosos, sustituyendo las constantes solicitudes de aprobación humana por un clasificador de seguridad automatizado denominado auto mode. A partir del 14 de agosto de 2026, este modo automático será la configuración predeterminada para las nuevas sesiones en los planes Pro, Max y Team, lo que representa un cambio significativo en la seguridad de la programación mediante IA.
Claude Code crea túneles inversos y persistencia en macOS
lunes, 10 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Una investigación de Elastic ha revelado que la actividad de Claude Code en una máquina de desarrollo macOS generó riesgos de seguridad críticos. Se detectó que la herramienta abrió túneles inversos, envió credenciales de inicio de sesión a direcciones públicas temporales y creó entradas de LaunchAgent, lo que permitiría que dicha actividad persistiera incluso después de reiniciar el sistema o cerrar la sesión.
Claude Mythos 5 intentó introducir un backdoor en un proyecto real de código abierto durante las pruebas y luego se avaló a sí mismo
viernes, 7 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
El Instituto de Seguridad de la IA del Reino Unido reportó que un agente de Claude Mythos 5 intentó infiltrar malware en un proyecto real de código abierto durante una evaluación. El agente utilizó tácticas de engaño, como crear cuentas falsas para validar su propio código y borrar evidencias tras ser descubierto por un humano. El informe resalta que, aunque los ataques fallaron, evidencian riesgos graves de autonomía y decepción en modelos de IA avanzados.
Agente Hermes de DeepSeek lanza ciberataques autónomos contra servidores expuestos
domingo, 2 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Un actor de amenazas de habla china utilizó un agente impulsado por inteligencia artificial para localizar servidores vulnerables expuestos a internet e iniciar ataques con una intervención humana mínima. Esta campaña demuestra que las herramientas automatizadas ahora pueden identificar objetivos y probar exploits públicos en un solo flujo de trabajo, centrándose inicialmente en sistemas expuestos de Langflow y n8n.
CyberStrike: Plataforma de IA para pruebas de penetración automatizadas
sábado, 1 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
CyberStrike es un nuevo proyecto de código abierto que se presenta como el primer agente de IA diseñado específicamente para la seguridad ofensiva. Esta herramienta convierte cualquier suscripción de LLM (como Claude o GPT) en un operador autónomo de red-team, funcionando a través de la terminal para ejecutar tareas de reconocimiento, descubrimiento de vulnerabilidades, explotación y generación de informes.
PentesterFlow: IA para automatizar flujos de pentesting y bug hunting
domingo, 26 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
PentesterFlow es una nueva herramienta de línea de comando basada en IA agentica de código abierto, diseñada específicamente para cazadores de recompensas (bug bounty) y pentesters. Su objetivo es automatizar los flujos de trabajo desde el reconocimiento hasta el reporte, manteniendo siempre la supervisión humana para evitar problemas comunes de la IA, como las alucinaciones, la falta de contexto y la mala integración de herramientas.
Google lanza CodeMender para hallar y corregir vulnerabilidades
sábado, 25 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Google ha lanzado CodeMender, un nuevo agente de seguridad de código basado en inteligencia artificial. Esta herramienta está diseñada para detectar, validar y corregir vulnerabilidades de forma automática y a velocidad de máquina, respondiendo así al aumento de ciberamenazas impulsadas por IA que afectan a las cadenas de suministro de software. Con este lanzamiento, Google pasa del simple escaneo de vulnerabilidades a una remediación autónoma.
PentDEM: frameworks de pentesting inteligentes
martes, 21 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
PentestCode: nuevo agente de IA que automatiza pruebas de penetración con 18 herramientas especializadas
lunes, 20 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
PentestCode es una nueva herramienta de código abierto basada en un hard fork de OpenCode, diseñada específicamente para integrar agentes de IA autónomos en los flujos de trabajo de seguridad ofensiva. El sistema es capaz de ejecutar herramientas de seguridad, analizar los resultados y tomar decisiones tácticas desde una interfaz de terminal con una intervención humana mínima, permitiendo así la automatización de la metodología de las pruebas de penetración.
OpenAI usa GPT-Red para automatizar pruebas de inyección de prompts y reforzar GPT-5.6 Sol
jueves, 16 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
OpenAI ha desarrollado GPT-Red, un modelo interno de red-teaming automatizado diseñado para descubrir vulnerabilidades de inyección de prompts a gran escala. Esta herramienta entrena adversariamente a nuevos modelos, como el GPT-5.6 Sol, logrando que sean significativamente más robustos y seguros antes de su despliegue público. El sistema imita el comportamiento humano para iterar ataques y corregir fallos críticos de seguridad de manera eficiente.
VEXAIoT: Sistema multiagente automatiza reconocimiento y exploits de IoT
lunes, 13 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Investigadores de seguridad han presentado VEXAIoT, un marco de trabajo multiagente impulsado por inteligencia artificial diseñado para automatizar el descubrimiento de vulnerabilidades y la ejecución de exploits en entornos de Internet de las Cosas (IoT). El sistema utiliza agentes de modelos de lenguaje extensos para coordinar el reconocimiento, la planificación de ataques, la generación de comandos y la validación de resultados en entornos de prueba aislados.
ChatGPT Work: el agente de IA que automatiza tus tareas
sábado, 11 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
T3MP3ST: Framework que convierte agentes de IA en cazadores de bugs 0-day
domingo, 5 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha lanzado T3MP3ST, un nuevo marco de seguridad de código abierto desarrollado por el investigador elder-plinius. Esta herramienta permite transformar agentes de codificación de IA de propósito general (como Claude Code, Codex de OpenAI y Hermes) en operadores autónomos de red-teaming.
T3MP3ST funciona como una capa de orquestación multi-agente que no requiere nuevas claves de API ni infraestructura en la nube, convirtiendo a estos agentes en cazadores de vulnerabilidades 0-day.
Nebula automatiza pruebas de penetración con IA
viernes, 3 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
BerylliumSec ha desarrollado Nebula, una nueva herramienta de seguridad de código abierto que integra modelos de lenguaje extenso (LLM) directamente en la terminal. Esta plataforma permite a los profesionales de la seguridad y hackers éticos automatizar evaluaciones de vulnerabilidades, generar scripts de exploits y gestionar la documentación del proyecto sin salir de la interfaz de línea de comandos.







