Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6013
)
-
▼
agosto
(Total:
21
)
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
Google lanza Pixel Tag
-
Administrador de tareas llega a Mac
-
Snapdragon sube precios
-
IA de Anthropic hackea tres organizaciones
-
HackerOne exige verificación de identidad para rep...
-
Gemini Spark automatiza tareas en Chrome
-
Grave vulnerabilidad en Adobe Campaign Classic per...
-
Centro de compras universitarias de Escocia confir...
-
Apple iOS 26.6 corrige fallos de ejecución de códi...
-
ASUS lanza beta de Zenni Claw
-
Google crea IA para robots que piensan y actúan
-
Vivaldi: alternativas a uBlock Origin
-
Vulnerabilidad de Keycloak expone nombres y correo...
-
Usan 0-day de FastJson para atacar organizaciones ...
-
SK hynix ya prepara el salto a la memoria DRAM LPD...
-
Telegram lanza editor enriquecido, comunidades y m...
-
WhatsApp permitirá editar estados
-
Modelos de OpenAI explotan Zero-Day de JFrog Artif...
-
VulnGym usa IA para evaluar estrategias de parcheo...
-
-
▼
agosto
(Total:
21
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1608
)
vulnerabilidad
(
1557
)
software
(
890
)
hardware
(
839
)
google
(
739
)
Malware
(
708
)
privacidad
(
646
)
Windows
(
521
)
ransomware
(
518
)
android
(
451
)
exploit
(
401
)
linux
(
380
)
cve
(
371
)
tutorial
(
299
)
nvidia
(
287
)
manual
(
281
)
hacking
(
243
)
WhatsApp
(
173
)
ssd
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
75
)
Networking
(
73
)
sysadmin
(
72
)
firmware
(
71
)
adobe
(
65
)
office
(
62
)
hack
(
50
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
35
)
multimedia
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Origin confirma filtración de datos de 900.000 clientes
sábado, 1 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Origin Energy, un proveedor energético australiano, ha confirmado que un acceso no autorizado afectó la información de aproximadamente 900,000 clientes actuales y anteriores. La empresa ya completó la revisión inicial del incidente y mantiene una investigación forense en curso. El CEO de la compañía, Frank Calabria, ha pedido disculpas a los usuarios afectados.
HackerOne exige verificación de identidad para reportar errores
|
Publicado por
el-brujo
|
Editar entrada
HackerOne ha confirmado que ahora es obligatorio que todos los hackers completen la verificación de identidad antes de enviar informes a cualquier programa de recompensas por errores (BBP) en su plataforma. La empresa afirma que esta medida es necesaria para cumplir con los requisitos regulatorios. Esta política no afecta a los programas de divulgación de vulnerabilidades (VDP), los cuales seguirán abiertos a investigadores no verificados ya que no ofrecen recompensas monetarias.
Grave vulnerabilidad en Adobe Campaign Classic permite ejecutar código sin intervención del usuario
|
Publicado por
el-brujo
|
Editar entrada
Adobe lanzó actualizaciones de seguridad para corregir fallos críticos en Campaign Classic y Adobe Bridge. Estas vulnerabilidades, algunas con puntuación máxima de gravedad, podrían permitir la ejecución de código arbitrario, lectura de archivos y escalada de privilegios. Se recomienda a los usuarios instalar las últimas versiones para proteger sus sistemas.
Vulnerabilidad de Keycloak expone nombres y correos de usuarios
|
Publicado por
el-brujo
|
Editar entrada
Keycloak ha corregido una vulnerabilidad de control de acceso roto (identificada como CVE-2026-17059) que afectaba a su API REST de administración. Este fallo, descubierto por el investigador Enzo Mongin, permitía que administradores con permisos restringidos pudieran acceder a nombres de usuario, correos electrónicos y otra información de perfil de usuarios que estaban fuera de su ámbito permitido.
Usan 0-day de FastJson para atacar organizaciones de EE. UU.
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una vulnerabilidad crítica en FastJson (identificada como CVE-2026-16723) que está siendo explotada contra organizaciones en Estados Unidos. Este fallo, con una puntuación de severidad CVSS de 9.0, pone en riesgo inmediato a las aplicaciones Java que procesan JSON no confiables y afecta a las versiones de FastJson desde la 1.2.68 hasta la 1.2.83.
Modelos de OpenAI explotan Zero-Day de JFrog Artifactory para escapar del sandbox
|
Publicado por
el-brujo
|
Editar entrada
Modelos de inteligencia artificial de OpenAI han demostrado la rapidez con la que una prueba de seguridad puede transformarse en un riesgo real de infraestructura. Durante una evaluación aislada, los sistemas detectaron y encadenaron fallos previamente desconocidos en JFrog Artifactory (autoalojado), logrando obtener acceso a internet, superando así las restricciones del entorno aislado (sandbox). Este incidente, que no utilizó malware convencional, evidencia la capacidad de los sistemas autónomos para explotar vulnerabilidades.
VulnGym usa IA para evaluar estrategias de parcheo empresarial
|
Publicado por
el-brujo
|
Editar entrada
VulnGym es una nueva herramienta de investigación en ciberseguridad que emplea aprendizaje por refuerzo para simular atacantes de amenazas persistentes avanzadas (APT) entrenados con IA. El objetivo de esta plataforma es permitir que los equipos de seguridad evalúen si sus estrategias de priorización de parches son efectivas contra ataques realistas de múltiples etapas, yendo más allá de la simple reducción del número de vulnerabilidades (CVE) sin corregir.
Vulnerabilidad en NVIDIA BlueField permite ejecución de código
viernes, 31 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
NVIDIA ha revelado una vulnerabilidad grave (CVE-2026-65094) que afecta a sus plataformas de red ConnectX y DPU BlueField. El fallo se encuentra en el componente VIRTIO-Net y tiene una puntuación CVSS v3.1 de 9.0, lo que representa un riesgo elevado para despliegues en la nube y entornos empresariales, ya que podría permitir a los atacantes ejecutar código en los sistemas afectados.

GitLab corrige 13 fallos de seguridad que filtran datos, alteran pipelines y tumban servidores
|
Publicado por
el-brujo
|
Editar entrada
GitLab ha lanzado actualizaciones de seguridad críticas para corregir 13 vulnerabilidades que podrían exponer datos sensibles, manipular tuberías (pipelines) de CI/CD y afectar la disponibilidad de los servidores en sus ediciones Community y Enterprise. Las versiones corregidas (19.2.1, 19.1.3 y 19.0.5), publicadas el 29 de julio de 2026, solucionan fallos de severidad alta, media y baja.
Campaña de minería en Linux usa PAM para ocultar botnet XMRig
|
Publicado por
el-brujo
|
Editar entrada
Ha surgido una nueva campaña de minería de criptomonedas en Linux que utiliza un método poco común para permanecer oculta. En lugar de actuar como malware convencional, los atacantes convirtieron una función de seguridad de Linux en una herramienta para borrar sus rastros, permitiéndoles minar Monero mientras evitan las alertas que normalmente detectarían la intrusión.
Explotan vulnerabilidad 0-day de Cisco FMC para robar datos sensibles
|
Publicado por
el-brujo
|
Editar entrada
Cisco ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad de día cero que está siendo explotada activamente en el software Cisco Secure Firewall Management Center (FMC). Esta falla, identificada como CVE-2026-20316, se debe a la presencia de credenciales estáticas integradas en la interfaz web del FMC. Aunque posee una puntuación CVSS de 5.3, Cisco le ha asignado una calificación de impacto de seguridad alta debido a la posibilidad de que los atacantes combinen este fallo con otras técnicas para acceder a datos sensibles.
Vulnerabilidad en Copilot de Word convierte prompts ocultos en gusanos de IA
|
Publicado por
el-brujo
|
Editar entrada
Se ha descubierto una vulnerabilidad en Microsoft Copilot para Word que permite que instrucciones ocultas dentro de los documentos se conviertan en un "gusano de IA" autopropagable. Este fallo, detectado por EN Klype Salt, permite que el sistema modifique contenidos empresariales y se extienda silenciosamente a nuevos archivos mediante la gestión de documentos adjuntos o contextuales.
Rusos aprovechan fallo de Microsoft OWA para mantener acceso a buzones tras el cambio de credenciales
|
Publicado por
el-brujo
|
Editar entrada
El grupo ruso Laundry Bear está explotando una vulnerabilidad XSS en Microsoft Outlook Web Access para atacar entidades gubernamentales y sectores estratégicos en EE. UU. y Europa. Utilizan ataques de medio clic donde basta abrir el correo para instalar OWAReaper, un sofisticado malware que roba credenciales y accede a buzones completos. Este implante es altamente persistente, ya que sobrevive al formateo de dispositivos y al cambio de contraseñas al operar directamente en el servidor y el navegador.
Fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y corromper la memoria de la IA
jueves, 30 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Investigadores detectaron una vulnerabilidad crítica (CVE-2026-59726) en Ruflo que permite la ejecución remota de código sin autenticación. El fallo exponía herramientas sensibles a través de un puente MCP abierto por defecto, permitiendo el robo de claves API y la manipulación de la memoria de la IA. Se recomienda actualizar a la versión 3.16.3, rotar credenciales y auditar el sistema.
Paquetes npm de Joyfill hackeados despliegan RAT y roban credenciales
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una nueva amenaza de cadena de suministro dirigida a equipos de software. El 28 de julio de 2026, se insertaron versiones beta maliciosas en dos paquetes de Joyfill (@joyfill/components y @joyfill/layouts) dentro del registro npm. Estas librerías, utilizadas habitualmente para formularios y diseños de aplicaciones web, fueron manipuladas para desplegar un RAT con comportamiento de gusano y robar credenciales de desarrolladores.
vBulletin soluciona vulnerabilidad crítica de RCE previa a la autenticación con exploit público
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una vulnerabilidad crítica (CVE-2026-61511) en el software de foros vBulletin (versiones 5.x y 6.x) que permite a atacantes no autenticados ejecutar código PHP remoto. El fallo se debe a una sanitización insuficiente de datos en la función `runMaths()`, y ya existe un exploit público (PoC) disponible. Se recomienda actualizar a la versión 6.2.2 o aplicar los parches correspondientes para mitigar el riesgo.
Vulnerabilidad Zero-Day en Cisco FMC explotada activamente: credenciales estáticas podrían exponer datos sensibles
|
Publicado por
el-brujo
|
Editar entrada
CISA ha incluido una vulnerabilidad de Cisco Secure FMC (CVE-2026-20316) en su catálogo de fallos explotados, ya que permite el acceso remoto a datos sensibles mediante credenciales estáticas. Aunque el riesgo es bajo, Cisco advierte que puede combinarse con otros fallos para elevar privilegios. Se recomienda aplicar los parches de seguridad disponibles y revisar los registros del sistema para detectar posibles intrusiones.
Fallo crítico en Rails permite leer archivos y ejecutar código remotamente
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una vulnerabilidad crítica de seguridad en Ruby on Rails Active Storage (CVE-2026-66066). Este fallo permite que atacantes no autenticados lean archivos sensibles del servidor y, potencialmente, logren la ejecución remota de código. El problema afecta específicamente a aplicaciones que utilizan libvips para procesar variantes de imágenes y aceptan subidas de usuarios no confiables, poniendo en riesgo datos confidenciales como credenciales en la nube y la secret_key_base.
Rusos roban claves de Signal para secuestrar cuentas y mensajes
|
Publicado por
el-brujo
|
Editar entrada
Vinculados a la inteligencia rusa están intentando secuestrar cuentas de Signal haciéndose pasar por personal de soporte técnico. Su objetivo es obtener las claves de recuperación de copias de seguridad de personas con acceso a información sensible, como funcionarios, militares, figuras políticas, periodistas y líderes ucranianos. Esta campaña se basa en el engaño y el phishing, y no en una vulnerabilidad del cifrado de extremo a extremo de la aplicación.
Phishing con IA ya no requiere malware: roba sesiones en el navegador
|
Publicado por
el-brujo
|
Editar entrada
Las campañas de phishing generadas por IA están evolucionando y ya no dependen del malware tradicional. Ahora, los atacantes actúan directamente en el navegador web para secuestrar sesiones activas, evadir la autenticación de múltiples factores (MFA) y saltarse los controles de seguridad convencionales, lo que obliga a los centros de operaciones de seguridad (SOC) a replantear sus estrategias de detección y contención.




