Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta código. Mostrar todas las entradas
Mostrando entradas con la etiqueta código. Mostrar todas las entradas

PostHeaderIcon Cuando "Vibe Coding" se convierte en una pesadilla de seguridad. Cómo prevenirlo


La confianza ciega en código generado por IA está generando graves vulnerabilidades de seguridad, como datos expuestos en el frontend, claves API codificadas y autenticación débil. Según IBM, el costo promedio de una filtración es de 4,45 millones de dólares, y estudios revelan que el 40% del código generado por IA contiene fallos críticos. La IA acelera el desarrollo pero no garantiza seguridad, por lo que se requiere revisión humana, modelado de amenazas y pruebas exhaustivas para evitar riesgos. El juicio humano sigue siendo irremplazable en la protección de datos y cumplimiento normativo. 




PostHeaderIcon Código *#9900# para móviles Samsung Galaxy te da acceso a funciones ocultas SysDumpen


Un código secreto en móviles Samsung Galaxy permite acceder a funciones ocultas como eliminar archivos basura o calibrar la batería, revelando opciones no visibles normalmente.



PostHeaderIcon Anthropic lanza Claude Code Security para analizar bases de código en busca de vulnerabilidades


Una nueva función dentro de Claude Code permite a desarrolladores y equipos de seguridad identificar y solucionar vulnerabilidades en sus bases de código, conocida como Claude Code Security. Actualmente disponible en una vista previa de investigación limitada, la herramienta ofrece un escaneo de código impulsado por IA que va más allá del análisis estático convencional al comprender cómo funciona realmente el código, no solo lo que contiene. 



PostHeaderIcon NVIDIA VibeTensor, así es el entorno de ejecución donde la IA ha generado en 2 meses un runtime completo combinando PyTorch, JavaScript, C++ y CUDA


NVIDIA ha desarrollado VibeTensor, un entorno de ejecución donde una IA generó en solo 2 meses un runtime completo combinando PyTorch, JavaScript, C++ y CUDA, demostrando el avance en la creación autónoma de software. La noticia destaca cómo la IA generativa está transformando el desarrollo de código, aunque aún presenta limitaciones. 




PostHeaderIcon Escáner de cripto: nueva herramienta para detectar criptografía vulnerable a la computación cuántica en tu código


A medida que se acelera el cronograma para la llegada de la computación cuántica potente, ha surgido una nueva herramienta de código abierto para ayudar a los desarrolladores a proteger sus datos frente a amenazas futuras. Crypto Scanner, desarrollado por Quantum Shield Labs, es una utilidad de interfaz de línea de comandos (CLI) diseñada para detectar criptografía vulnerable a la computación cuántica dentro del código fuente, configuraciones y certificados


PostHeaderIcon Nvidia ahora produce tres veces más código que antes de la IA


Nvidia ahora produce tres veces más código que antes de la IA — una versión especializada de Cursor está siendo utilizada internamente por más de 30.000 ingenieros de Nvidia. Cursor, un entorno de desarrollo asistido por IA, esencialmente un IDE, está siendo utilizado por Nvidia internamente para mejorar la eficiencia en la codificación. Cursor afirma que los commits de código internos del equipo de Nvidia se han triplicado desde su implementación, mientras que la tasa de errores se ha mantenido estable, lo que ha llevado a un aumento de la productividad en todas las fases del ciclo de desarrollo.




PostHeaderIcon Vulnerabilidades en navegador Google Chrome permiten a atacantes ejecutar código arbitrario y bloquear el sistema


Google ha lanzado una actualización de seguridad crítica para el canal estable de Chrome, abordando dos vulnerabilidades de alta gravedad que exponen a los usuarios a posibles ataques de ejecución arbitraria de código (ACE) y denegación de servicio (DoS). La actualización eleva la versión del navegador a 144.0.7559.132/.133 para Windows y macOS, y 144.0.7559.132 para Linux. El gigante tecnológico confirmó que el despliegue se realizará en los próximos días. Detalles de las vulnerabilidades: - CVE-2024-7971: Una vulnerabilidad de tipo *use-after-free* en el motor V8 de JavaScript, que podría permitir a un atacante ejecutar código arbitrario en el contexto del navegador. - CVE-2024-7965: Un fallo de corrupción de memoria en el componente *Dawn* (WebGPU), que podría provocar un bloqueo del sistema o la ejecución de código malicioso. Google recomienda a los usuarios actualizar Chrome inmediatamente para mitigar estos riesgos. La compañía no ha revelado más detalles técnicos para evitar que los atacantes exploten las vulnerabilidades antes de que la mayoría de los usuarios apliquen el parche. 



PostHeaderIcon Los programadores se rinden y lo admiten: "Es el fin de programar escribiendo código a mano"


Los programadores reconocen que la IA está reemplazando la escritura manual de código, marcando el fin de programar línea por línea como se hacía antes, según un artículo que analiza esta transformación en la industria tecnológica.



PostHeaderIcon Herramienta de pruebas de seguridad MEDUSA con 74 escáneres y más de 180 reglas de seguridad con agentes de IA


Pantheon Security presentó MEDUSA, una herramienta de prueba de seguridad de aplicaciones estáticas (SAST) basada en IA que cuenta con 74 escáneres especializados y más de 180 reglas de seguridad con agentes de IA. Este escáner de código abierto en línea de comandos (CLI) aborda desafíos modernos del desarrollo, como falsos positivos y la cobertura de múltiples lenguajes. MEDUSA unifica el escaneo de seguridad en más de 42 lenguajes y tipos de archivos, incluyendo Python, JavaScript, Go, Rust, Java, Dockerfiles, Terraform, entre otros.



PostHeaderIcon WhatsApp estrena el nuevo modo "cámara acorazada"


WhatsApp lanza el modo "cámara acorazada" para bloquear mensajes y archivos de desconocidos sin un código secreto, evitando estafas incluso si acceden a tu número.




PostHeaderIcon Firefox 147 ya disponible con correcciones para 16 vulnerabilidades


Mozilla lanzó Firefox 147 el 13 de enero de 2026, solucionando 16 vulnerabilidades de seguridad detalladas en el Mozilla Foundation Security Advisory. La actualización corrige problemas críticos en componentes como gráficos, JavaScript y redes, abordando seis fallos de alto impacto, incluyendo múltiples escapes de sandbox, que podrían permitir la ejecución arbitraria de código si son explotados. Estas correcciones también aplican para Firefox ESR.





PostHeaderIcon Hasta el programador más famoso del mundo ya utiliza la IA para escribir código


El creador de Linux, Linus Torvalds, ha revelado que utiliza inteligencia artificial para escribir código mediante vibe coding.



PostHeaderIcon Una nueva vulnerabilidad crítica en n8n permite ejecución remota de código


Una grave vulnerabilidad de seguridad ha sido descubierta en n8n, la popular plataforma de automatización de flujos de trabajo, que permite a usuarios autenticados ejecutar código arbitrario de forma remota en las instancias afectadas. El fallo plantea riesgos significativos tanto para las implementaciones autoalojadas como para las instancias de n8n Cloud, pudiendo llevar a un compromiso completo del sistema.


PostHeaderIcon Linus Torvalds, creador de Linux, criticó duramente a Elon Musk


Linus Torvalds, creador de Linux, criticó duramente a Elon Musk por medir la productividad de los programadores por la cantidad de líneas de código escritas, calificándolo de "demasiado estúpido" para la industria tecnológica y destacando que esta métrica es contraproducente y poco inteligente.
 




PostHeaderIcon Error en WhatsApp permite desactivar y bloquear cuentas durante 24 horas


 La vulnerabilidad descrita por Luis Márquez Carpintero y Ernesto Canales Pereña está relacionada con dos procesos separados en WhatsApp afectados por una seria debilidad de seguridad, lo que permitiría a un atacante desactivar la cuenta del usuario afectado e impedir su reactivación. Como se menciona anteriormente, al instalar la aplicación en un nuevo dispositivo el servicio envía un código vía SMS para la verificación de la cuenta para posteriormente solicitar un número de autenticación.




PostHeaderIcon Ataque Intercambio de SIM y Robo de WhatsApp con el Código de Verificación


SIM Swapping o Secuestro (robo) de Whatsapp, vamos a explicar detalladamente en qué consiste cada uno de estos ciberataques y cómo podemos defendernos de ellos, ya que es realmente lo que importa: CONCIENCIAR a cuantas más personas mejor para que aprendan a protegerse de este tipo de delitos sin caer en el alarmismo. Nunca compartas tu código de verificación de 6 dígitos de WhatsApp recibido por SMS con nadie, ni siquiera con tus familiares o amigos.