Tienda FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta código. Mostrar todas las entradas
Mostrando entradas con la etiqueta código. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidades en Adobe Acrobat Reader permiten a atacantes ejecutar código arbitrario


Adobe ha publicado un boletín de seguridad crítico el 14 de abril de 2026 para solucionar múltiples vulnerabilidades en Adobe Acrobat y Reader para Windows y macOS. Según el aviso oficial, la explotación exitosa de estos fallos podría permitir a los atacantes ejecutar código arbitrario o leer archivos arbitrarios en un sistema objetivo. 



PostHeaderIcon Vulnerabilidades críticas en Chrome permiten a atacantes ejecutar código arbitrario


Google ha lanzado Chrome 147 al canal estable para Windows, Mac y Linux, parcheando un amplio conjunto de vulnerabilidades de seguridad, incluyendo dos fallos de severidad crítica que podrían permitir a atacantes remotos ejecutar código arbitrario en sistemas objetivo. Las vulnerabilidades más graves en esta versión son CVE-2026-5858 y CVE-2026-5859, ambas con una calificación de severidad Crítica.




PostHeaderIcon La filtración del código de Claude desvela una misteriosa función de Tamagotchi


Filtración en Claude revela un fallo interno que expuso su código, permitiendo descubrir una función oculta tipo Tamagotchi hasta ahora desconocida.



PostHeaderIcon Filtración en Starbucks: presuntos ataques roban 10 GB de código fuente


El grupo de amenazas ShadowByt3s ha reclamado la responsabilidad de un nuevo ciberataque contra Starbucks, supuestamente robando 10GB de código fuente propietario y firmware operativo. Según informes, los datos fueron extraídos de un depósito de Amazon S3 mal configurado llamado “sbux-assets” como parte de una campaña más amplia que apunta a vulnerabilidades en la nube.



PostHeaderIcon Cisco sufre filtración de código fuente y datos presuntamente por ShinyHunters


El grupo cibercriminal ShinyHunters ha alegado ser responsable de tres brechas de datos distintas dirigidas contra Cisco Systems, Inc., afirmando que más de 3 millones de registros de Salesforce que contienen información personal identificable (PII), repositorios de GitHub, cubos de AWS S3 y otros datos corporativos internos sensibles han sido comprometidos. El investigador de seguridad Dominic Alvieri detalló que en el sitio de filtración de datos de ShinyHunters.




PostHeaderIcon Usan filtración de código de Claude para difundir malware Vidar y GhostSocks


La comunidad de ciberseguridad está en alerta máxima tras una masiva filtración de código fuente de Anthropic. El 31 de marzo de 2026, la compañía expuso accidentalmente el código fuente completo de Claude Code, su asistente de codificación basado en terminal. La filtración ocurrió debido a un error de empaquetado en un paquete público de npm, que incluyó inadvertidamente un mapa de origen de JavaScript 



Los ciberdelincuentes ya están explotando esta filtración para distribuir malware. Según informes recientes, hackers han modificado el código filtrado para propagar las amenazas Vidar (un ladrón de información) y GhostSocks (un malware de proxy). Estos ataques aprovechan la confianza en el nombre de Claude Code para engañar a desarrolladores y usuarios, quienes podrían instalar versiones maliciosas del software sin sospechar.




PostHeaderIcon La nueva vulnerabilidad del escáner de Open VSX permite que extensiones maliciosas se activen


Recientemente se descubrió una grave falla de seguridad en Open VSX, el mercado de extensiones utilizado por editores de código populares como Cursor y Windsurf, así como por el ecosistema más amplio de bifurcaciones de VS Code. La vulnerabilidad se encontró dentro de la nueva canalización de escaneo previa a la publicación de la plataforma, una capa de seguridad diseñada para revisar cada extensión antes de que esté disponible.



PostHeaderIcon Anthropic confirma la filtración del código fuente de Claude Code


Anthropic confirmó la filtración del código fuente de Claude Code 2.1.88 (512.000 líneas) por un error humano en npm, exponiendo riesgos en la cadena de suministro y ataques de typosquatting. No hubo exposición de datos de clientes, pero el código filtrado (disponible en GitHub con 84.000 estrellas) reveló detalles como el Modo Encubierto para contribuciones anónimas en repositorios públicos y la función KAIROS para operación autónoma. Investigadores alertaron sobre paquetes npm maliciosos con errores tipográficos y riesgos de ataques dirigidos. El incidente sigue a otra filtración reciente de datos internos de Anthropic.


PostHeaderIcon Anthropic filtra por error el código fuente de Claude Code y revela sus nuevas funciones


Anthropic filtró por error el código fuente completo de Claude Code, su herramienta de programación con IA, exponiendo nuevas funciones en un repositorio público que fue descargado por miles de desarrolladores en horas.


PostHeaderIcon El código fuente de Claude de Anthropic supuestamente filtrado a través de su registro npm


Anthropic’s propietary Claude Code CLI tool ha tenido su código fuente completo en TypeScript expuesto inadvertidamente a través de un paquete npm mal configurado, después de que un investigador de seguridad descubriera un archivo .map filtrado que hacía referencia al código sin ofuscar almacenado en la propia infraestructura en la nube de Anthropic. 


PostHeaderIcon ¿Qué es Codex Security, la nueva IA de OpenAI que quiere acabar con los ciberataques para siempre?


OpenAI presenta Codex Security, un agente de IA que detecta, explica y repara vulnerabilidades en código en tiempo real, evitando ciberataques antes de su despliegue.


PostHeaderIcon GitHub se une a Google, Amazon (AWS), OpenAI y Anthropic para apoyar a Linux y el código abierto


GitHub se suma a Google, Amazon (AWS), OpenAI y Anthropic con una inversión de 12,5 millones de dólares para fortalecer la seguridad del código abierto en sus repositorios.



PostHeaderIcon Tu impresora se ha estado "chivando" durante 40 años: cada documento lleva una marca invisible que puede rastrearte


Descubren que las impresoras llevan 40 años marcando documentos con códigos invisibles (puntos amarillos) que revelan fecha, hora y número de serie para rastrear al usuario sin su conocimiento.



PostHeaderIcon Alerta INCIBE: así te roban el WhatsApp con la excusa de un paquete urgente


El INCIBE alerta sobre un fraude que roba WhatsApp mediante una llamada y la excusa de un paquete urgente, solicitando un código de seis dígitos para acceder a la cuenta.





PostHeaderIcon Anthropic tiene al enemigo en casa: la IA permite vulnerar Claude Code, su herramienta de desarrollo asistido


Un equipo de seguridad ha descubierto vulnerabilidades críticas en Claude Code, la IA de Anthropic para desarrollo asistido, que permiten ejecutar código de forma remota.




PostHeaderIcon Amazon recurre a ingenieros senior por problemas causados por cambios asistidos por IA generativa


Un ejecutivo de Amazon convocó a sus ingenieros a una reunión para abordar la reciente serie de incidentes en su plataforma que tuvieron un "alto radio de impacto" y estuvieron relacionados con "cambios asistidos por Gen-AI"



PostHeaderIcon Linux 7.0 no convence a Linus Torvalds que empieza encender las alarmas: "No estoy precisamente preocupado, pero espero que las cosas empiecen a calmarse"


Linus Torvalds no está convencido con Linux 7.0 y ha encendido las alarmas, aunque no está preocupado, espera que las cosas se calmen pronto tras el lanzamiento.




PostHeaderIcon Grave fallo en ExifTool permite ejecutar código con imágenes maliciosas en macOS


Se ha descubierto una grave falla de seguridad en ExifTool, una herramienta de código abierto muy utilizada para leer y editar metadatos de archivos de imagen. Registrada como CVE-2026-3102, esta vulnerabilidad afecta a sistemas macOS y permite a los atacantes ocultar comandos de shell dentro de archivos de imagen que se ejecutan silenciosamente al ser procesados. El hallazgo ha generado alertas en industrias que dependen de la automatización


PostHeaderIcon Antrophic detecta 22 vulnerabilidades críticas en Firefox


Antrophic ha identificado 22 vulnerabilidades críticas en Firefox, destacando los riesgos en la seguridad del navegador mediante análisis avanzados con inteligencia artificial. La detección subraya la importancia de herramientas automatizadas para mejorar la protección en software complejo. 




PostHeaderIcon OpenAI lanza Codex Security, un agente de IA capaz de detectar y corregir vulnerabilidades en cualquier código


OpenAI lanza Codex Security, un agente de IA que detecta y corrige vulnerabilidades en código, analizando repositorios y proponiendo soluciones automáticas para mejorar la seguridad.