Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7693
)
-
▼
octubre
(Total:
20
)
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
20
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
2051
)
seguridad
(
1948
)
software
(
1294
)
hardware
(
1006
)
google
(
819
)
Malware
(
711
)
privacidad
(
698
)
exploit
(
607
)
ransomware
(
551
)
Windows
(
521
)
android
(
507
)
linux
(
470
)
cve
(
380
)
nvidia
(
351
)
tutorial
(
300
)
manual
(
282
)
hacking
(
274
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
143
)
Wifi
(
131
)
app
(
131
)
programación
(
129
)
cifrado
(
122
)
twitter
(
121
)
firmware
(
87
)
youtube
(
85
)
firefox
(
81
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
72
)
sysadmin
(
72
)
office
(
63
)
antivirus
(
55
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
48
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta base-de-datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta base-de-datos. Mostrar todas las entradas
Fallo de 12 años en PostgreSQL permite ejecutar código en servidores
lunes, 7 de septiembre de 2026
|
Posted by
el-brujo
Se ha revelado una vulnerabilidad en PostgreSQL, identificada como CVE-2026-6471 y apodada PostGREShell, que podría permitir a atacantes con acceso de replicación de bajo nivel ejecutar código arbitrario en los servidores de bases de datos. Este fallo en la decodificación lógica de PostgreSQL existió durante aproximadamente 12 años y ya ha sido corregido en las versiones compatibles.
Desarrollador afirma que Claude Opus 5 borró una base de datos de producción en minutos
viernes, 31 de julio de 2026
|
Posted by
el-brujo
Un desarrollador informó que Claude Opus 5 de Anthropic, operando en modo Ultracode, borró accidentalmente una base de datos de producción completa en aproximadamente diez minutos mientras trabajaba en un proyecto web personal. El incidente ocurrió cuando el desarrollador reconstruía páginas de comparación y conectó la IA directamente a una instancia de Supabase.
Errores críticos en PHP PDO exponen riesgos de inyección SQL en Firebird y DoS en PostgreSQL
martes, 7 de julio de 2026
|
Posted by
el-brujo
Se han descubierto dos fallos críticos en la capa del controlador de base de datos de PHP, específicamente dentro de PHP Data Objects (PDO). Estas vulnerabilidades, presentes en los controladores para Firebird y PostgreSQL, permiten que atacantes evadan las medidas de seguridad para introducir datos maliciosos, exponiendo el sistema a riesgos de inyección de SQL en Firebird y ataques de denegación de servicio (DoS) en PostgreSQL.
Vulnerabilidades críticas de PostgreSQL permiten ejecución de código e inyecciones SQL
miércoles, 20 de mayo de 2026
|
Posted by
el-brujo
El Grupo de Desarrollo Global de PostgreSQL ha lanzado actualizaciones de seguridad críticas para todas sus ramas compatibles. Estas versiones (18.4, 17.10, 16.14, 15.18 y 14.23) corrigen 11 vulnerabilidades, entre las que destacan fallos de ejecución arbitraria de código y diversas inyecciones de SQL, además de resolver más de 60 errores reportados.
3 fallos graves en bases de datos MCP, uno de ellos sigue sin parchear
viernes, 15 de mayo de 2026
|
Posted by
el-brujo
Se descubrieron vulnerabilidades en servidores MCP de Apache Doris, Apache Pinot y Alibaba RDS que permitirían ejecutar comandos SQL maliciosos o extraer metadatos sensibles. Mientras que Apache ya lanzó parches y correcciones, Alibaba decidió no solucionar el fallo en su sistema. El experto Tomer Peled advierte que estas fallas reflejan una falta de validación de seguridad generalizada en el desarrollo de servidores MCP.


