Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta código. Mostrar todas las entradas
Mostrando entradas con la etiqueta código. Mostrar todas las entradas

PostHeaderIcon GitHub se une a Google, Amazon (AWS), OpenAI y Anthropic para apoyar a Linux y el código abierto


GitHub se suma a Google, Amazon (AWS), OpenAI y Anthropic con una inversión de 12,5 millones de dólares para fortalecer la seguridad del código abierto en sus repositorios.



PostHeaderIcon Tu impresora se ha estado "chivando" durante 40 años: cada documento lleva una marca invisible que puede rastrearte


Descubren que las impresoras llevan 40 años marcando documentos con códigos invisibles (puntos amarillos) que revelan fecha, hora y número de serie para rastrear al usuario sin su conocimiento.



PostHeaderIcon Alerta INCIBE: así te roban el WhatsApp con la excusa de un paquete urgente


El INCIBE alerta sobre un fraude que roba WhatsApp mediante una llamada y la excusa de un paquete urgente, solicitando un código de seis dígitos para acceder a la cuenta.





PostHeaderIcon Anthropic tiene al enemigo en casa: la IA permite vulnerar Claude Code, su herramienta de desarrollo asistido


Un equipo de seguridad ha descubierto vulnerabilidades críticas en Claude Code, la IA de Anthropic para desarrollo asistido, que permiten ejecutar código de forma remota.




PostHeaderIcon Amazon recurre a ingenieros senior por problemas causados por cambios asistidos por IA generativa


Un ejecutivo de Amazon convocó a sus ingenieros a una reunión para abordar la reciente serie de incidentes en su plataforma que tuvieron un "alto radio de impacto" y estuvieron relacionados con "cambios asistidos por Gen-AI"



PostHeaderIcon Linux 7.0 no convence a Linus Torvalds que empieza encender las alarmas: "No estoy precisamente preocupado, pero espero que las cosas empiecen a calmarse"


Linus Torvalds no está convencido con Linux 7.0 y ha encendido las alarmas, aunque no está preocupado, espera que las cosas se calmen pronto tras el lanzamiento.




PostHeaderIcon Grave fallo en ExifTool permite ejecutar código con imágenes maliciosas en macOS


Se ha descubierto una grave falla de seguridad en ExifTool, una herramienta de código abierto muy utilizada para leer y editar metadatos de archivos de imagen. Registrada como CVE-2026-3102, esta vulnerabilidad afecta a sistemas macOS y permite a los atacantes ocultar comandos de shell dentro de archivos de imagen que se ejecutan silenciosamente al ser procesados. El hallazgo ha generado alertas en industrias que dependen de la automatización


PostHeaderIcon Antrophic detecta 22 vulnerabilidades críticas en Firefox


Antrophic ha identificado 22 vulnerabilidades críticas en Firefox, destacando los riesgos en la seguridad del navegador mediante análisis avanzados con inteligencia artificial. La detección subraya la importancia de herramientas automatizadas para mejorar la protección en software complejo. 




PostHeaderIcon OpenAI lanza Codex Security, un agente de IA capaz de detectar y corregir vulnerabilidades en cualquier código


OpenAI lanza Codex Security, un agente de IA que detecta y corrige vulnerabilidades en código, analizando repositorios y proponiendo soluciones automáticas para mejorar la seguridad.


PostHeaderIcon OpenAI crea alternativa a GitHub tras frecuentes fallos y disrupciones


📰 Titular: OpenAI desarrolla alternativa a GitHub tras frecuentes caídas y disrupciones en la plataforma — un repositorio público de código de OpenAI competiría directamente con uno de sus mayores inversores 🔗 Enlace: https://www.tomshardware.com/tech-industry/openai-building-github-alternative-after-outages-disrupted-engineers Noticia: OpenAI está desarrollando su propio repositorio de código, impulsado por el aumento de caídas y disrupciones en GitHub que han dejado a sus ingenieros sin poder trabajar durante horas.


PostHeaderIcon Cuando "Vibe Coding" se convierte en una pesadilla de seguridad. Cómo prevenirlo


La confianza ciega en código generado por IA está generando graves vulnerabilidades de seguridad, como datos expuestos en el frontend, claves API codificadas y autenticación débil. Según IBM, el costo promedio de una filtración es de 4,45 millones de dólares, y estudios revelan que el 40% del código generado por IA contiene fallos críticos. La IA acelera el desarrollo pero no garantiza seguridad, por lo que se requiere revisión humana, modelado de amenazas y pruebas exhaustivas para evitar riesgos. El juicio humano sigue siendo irremplazable en la protección de datos y cumplimiento normativo. 




PostHeaderIcon Código *#9900# para móviles Samsung Galaxy te da acceso a funciones ocultas SysDumpen


Un código secreto en móviles Samsung Galaxy permite acceder a funciones ocultas como eliminar archivos basura o calibrar la batería, revelando opciones no visibles normalmente.



PostHeaderIcon Anthropic lanza Claude Code Security para analizar bases de código en busca de vulnerabilidades


Una nueva función dentro de Claude Code permite a desarrolladores y equipos de seguridad identificar y solucionar vulnerabilidades en sus bases de código, conocida como Claude Code Security. Actualmente disponible en una vista previa de investigación limitada, la herramienta ofrece un escaneo de código impulsado por IA que va más allá del análisis estático convencional al comprender cómo funciona realmente el código, no solo lo que contiene. 



PostHeaderIcon NVIDIA VibeTensor, así es el entorno de ejecución donde la IA ha generado en 2 meses un runtime completo combinando PyTorch, JavaScript, C++ y CUDA


NVIDIA ha desarrollado VibeTensor, un entorno de ejecución donde una IA generó en solo 2 meses un runtime completo combinando PyTorch, JavaScript, C++ y CUDA, demostrando el avance en la creación autónoma de software. La noticia destaca cómo la IA generativa está transformando el desarrollo de código, aunque aún presenta limitaciones. 




PostHeaderIcon Escáner de cripto: nueva herramienta para detectar criptografía vulnerable a la computación cuántica en tu código


A medida que se acelera el cronograma para la llegada de la computación cuántica potente, ha surgido una nueva herramienta de código abierto para ayudar a los desarrolladores a proteger sus datos frente a amenazas futuras. Crypto Scanner, desarrollado por Quantum Shield Labs, es una utilidad de interfaz de línea de comandos (CLI) diseñada para detectar criptografía vulnerable a la computación cuántica dentro del código fuente, configuraciones y certificados


PostHeaderIcon Nvidia ahora produce tres veces más código que antes de la IA


Nvidia ahora produce tres veces más código que antes de la IA — una versión especializada de Cursor está siendo utilizada internamente por más de 30.000 ingenieros de Nvidia. Cursor, un entorno de desarrollo asistido por IA, esencialmente un IDE, está siendo utilizado por Nvidia internamente para mejorar la eficiencia en la codificación. Cursor afirma que los commits de código internos del equipo de Nvidia se han triplicado desde su implementación, mientras que la tasa de errores se ha mantenido estable, lo que ha llevado a un aumento de la productividad en todas las fases del ciclo de desarrollo.




PostHeaderIcon Vulnerabilidades en navegador Google Chrome permiten a atacantes ejecutar código arbitrario y bloquear el sistema


Google ha lanzado una actualización de seguridad crítica para el canal estable de Chrome, abordando dos vulnerabilidades de alta gravedad que exponen a los usuarios a posibles ataques de ejecución arbitraria de código (ACE) y denegación de servicio (DoS). La actualización eleva la versión del navegador a 144.0.7559.132/.133 para Windows y macOS, y 144.0.7559.132 para Linux. El gigante tecnológico confirmó que el despliegue se realizará en los próximos días. Detalles de las vulnerabilidades: - CVE-2024-7971: Una vulnerabilidad de tipo *use-after-free* en el motor V8 de JavaScript, que podría permitir a un atacante ejecutar código arbitrario en el contexto del navegador. - CVE-2024-7965: Un fallo de corrupción de memoria en el componente *Dawn* (WebGPU), que podría provocar un bloqueo del sistema o la ejecución de código malicioso. Google recomienda a los usuarios actualizar Chrome inmediatamente para mitigar estos riesgos. La compañía no ha revelado más detalles técnicos para evitar que los atacantes exploten las vulnerabilidades antes de que la mayoría de los usuarios apliquen el parche. 



PostHeaderIcon Los programadores se rinden y lo admiten: "Es el fin de programar escribiendo código a mano"


Los programadores reconocen que la IA está reemplazando la escritura manual de código, marcando el fin de programar línea por línea como se hacía antes, según un artículo que analiza esta transformación en la industria tecnológica.



PostHeaderIcon Herramienta de pruebas de seguridad MEDUSA con 74 escáneres y más de 180 reglas de seguridad con agentes de IA


Pantheon Security presentó MEDUSA, una herramienta de prueba de seguridad de aplicaciones estáticas (SAST) basada en IA que cuenta con 74 escáneres especializados y más de 180 reglas de seguridad con agentes de IA. Este escáner de código abierto en línea de comandos (CLI) aborda desafíos modernos del desarrollo, como falsos positivos y la cobertura de múltiples lenguajes. MEDUSA unifica el escaneo de seguridad en más de 42 lenguajes y tipos de archivos, incluyendo Python, JavaScript, Go, Rust, Java, Dockerfiles, Terraform, entre otros.



PostHeaderIcon WhatsApp estrena el nuevo modo "cámara acorazada"


WhatsApp lanza el modo "cámara acorazada" para bloquear mensajes y archivos de desconocidos sin un código secreto, evitando estafas incluso si acceden a tu número.