Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
8057
)
-
▼
October
(Total:
384
)
-
Chats filtrados: Silent Ransomware extorsionó más ...
-
Lector de PDF malicioso en Google Play distribuye ...
-
IA que reconstruye imágenes leyendo la mente
-
Alemania detiene a presunto miembro clave del rans...
-
Amazon lanza Alexa Tablet
-
VirusTotal analiza IPv4 públicas para exponer serv...
-
Microsoft: PKI, HSM y equipos de seguridad deben p...
-
Fallo de AnyDesk en Linux permite ejecución de cód...
-
El mercado del PC se hunde: los envíos caen un 20,...
-
Ha muerto Margaret Hamilton, responsable del equip...
-
Let's Encrypt reducirá la validez de los certifica...
-
Caen un 20% las ventas de PC
-
Alternativas privadas a GrapheneOS para Android
-
Nueva herramienta de Anthropic para buscar vulnera...
-
AMD presenta IBS Memory Profiler para sus CPU Zen ...
-
IA escribe el 90% del código en China
-
FBI incauta herramientas de hacking vinculadas a C...
-
Citrix urge parchear vulnerabilidad crítica de RCE...
-
Chrome ya soporta JPEG XL vía Rust
-
AMD visita a Samsung para pedir más memoria HBM: S...
-
AWS lanza un entorno de pruebas de código abierto ...
-
IA reemplazará solo al 5% de trabajadores en una d...
-
Fallo en React Server Components permite congelar ...
-
Explotan fallo crítico de Citrix NetScaler para de...
-
Musk usará IA rival en Grok
-
CrowdStrike halla posible currículum de hacker ban...
-
Móviles Android económicos llegan al mercado con m...
-
Samsung Galaxy S27 Ultra, Pro, Plus y Base: precio...
-
Rastro de dinero confirma chats filtrados de banda...
-
Publican PoC de fallo en Telegram Desktop que perm...
-
Fallo grave de Nvidia podría provocar caídas en el...
-
La IA pone a prueba la ventilación del PC: inverti...
-
Intentos de ejecución remota de código aprovechan ...
-
Google: crea juegos con IA sin programar
-
Gitea corrige 27 fallos de seguridad, incluyendo b...
-
Caída de Google en España
-
Culpable de robar criptomonedas del exchange Urani...
-
Cisco alerta sobre fallos críticos que permiten el...
-
Cocreador de Empire Market condenado a 40 años de ...
-
Teams detecta audio y video sintéticos contra deep...
-
Usan reseñas negativas de hoteles para propagar ma...
-
Paramount llevará Cyberpunk 2077 al cine con una a...
-
FBI desmantela herramientas de hacking chinas util...
-
FBI desmantela centro de estafas en Ghana y incaut...
-
Herramienta de pentesting ARTEX AI empleada en rob...
-
Alerta: 16 extensiones maliciosas de Firefox supla...
-
Venderían claves API de VirusTotal en la dark web
-
IA de GitHub detecta contraseñas en el código ante...
-
wolfSSH 1.6.0 corrige 5 fallos de seguridad, inclu...
-
Usan Web3 y blockchain para ocultar ataques a cred...
-
Fallos críticos en Cisco Nexus permiten ejecución ...
-
La radiación de las antenas de telefonía comparada...
-
La NASA publica el vídeo de la reentrada de la cáp...
-
Por tacaños con la ciberseguridad, un ransomware l...
-
Ciberatacantes secuestran dominios de nivel superi...
-
Programador clona Adobe con IA y Rust: Artcraft
-
ZeroKeyUSB, un gestor de contraseñas de bolsillo q...
-
CEO de empresa de recuperación de ransomware es im...
-
Espías chinos en OpenAI y Anthropic
-
SynthID libera su detector de IA
-
Tu WiFi podría estar en este mapa OSINT
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
Vulnerabilidades de OpenSSH permitirían recuperar ...
-
Windows 11: 1.000 millones de usuarios y retos pen...
-
Microsoft amplía la lista negra de Outlook con dos...
-
Vulnerabilidad en GitHub Copilot CLI permite robar...
-
-
▼
October
(Total:
384
)
Blogroll
Labels
vulnerabilidad
(
2148
)
seguridad
(
2026
)
software
(
1379
)
hardware
(
1047
)
google
(
841
)
privacidad
(
712
)
Malware
(
711
)
exploit
(
655
)
ransomware
(
565
)
Windows
(
521
)
android
(
519
)
linux
(
481
)
cve
(
382
)
nvidia
(
365
)
tutorial
(
301
)
manual
(
282
)
hacking
(
281
)
ssd
(
184
)
WhatsApp
(
173
)
ddos
(
143
)
programación
(
137
)
Wifi
(
131
)
app
(
131
)
cifrado
(
124
)
twitter
(
121
)
firmware
(
90
)
youtube
(
85
)
firefox
(
82
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
73
)
sysadmin
(
72
)
office
(
64
)
antivirus
(
56
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
49
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Showing posts with label ciberseguridad. Show all posts
Showing posts with label ciberseguridad. Show all posts
Lector de PDF malicioso en Google Play distribuye troyano bancario Anatsa
Saturday, October 10, 2026
|
Posted by
el-brujo
Un lector de PDF malicioso para Android, distribuido a través de Google Play, ha superado las 10,000 instalaciones actuando como instalador del troyano bancario Anatsa. Este caso demuestra cómo una herramienta de documentos rutinaria puede convertirse en una vía para malware que pone en riesgo las contraseñas bancarias y las cuentas financieras de los usuarios.
Alemania detiene a presunto miembro clave del ransomware Qilin tras su extradición
|
Posted by
el-brujo
Alemania arrestó a un ciudadano ruso, presunto líder del grupo de ransomware Qilin, tras ser extraditado desde Japón. El grupo es conocido globalmente por realizar ataques de doble extorsión a más de 2,350 organizaciones en 62 países, incluyendo empresas como Nissan y Asahi. A pesar de esta detención, Qilin sigue siendo una amenaza activa y ha registrado cientos de víctimas recientemente.
VirusTotal analiza IPv4 públicas para exponer servidores C2 e infraestructura de malware
|
Posted by
el-brujo
VirusTotal ha implementado el escaneo diario del espacio IPv4 público para ayudar a los equipos de seguridad a localizar servidores de comando y control (C2) y rastrear la infraestructura de malware. Esta actualización permite registrar servicios expuestos, actividad de puertos y huellas digitales de servidores, facilitando a los investigadores un análisis más profundo que la simple detección de una dirección IP.
Microsoft: PKI, HSM y equipos de seguridad deben prepararse para la autenticación postcuántica
|
Posted by
el-brujo
Microsoft insta a las organizaciones a preparar sus sistemas de certificados para la autenticación post-cuántica. Advierte que es necesario realizar pruebas en la infraestructura de clave pública (PKI), los módulos de seguridad de hardware (HSM) y los dispositivos de seguridad antes de su implementación, ya que este cambio afectará a aplicaciones, dispositivos y cadenas de certificados.
Fallo de AnyDesk en Linux permite ejecución de código como root sin autenticación
|
Posted by
el-brujo
Se ha desarrollado una prueba de concepto para una vulnerabilidad grave denominada AnyPwn que afecta a AnyDesk para Linux (versión 8.0.2). Este fallo permite que atacantes remotos ejecuten comandos como root sin necesidad de autenticación ni aprobación del usuario. El problema fue corregido en la versión 8.0.3, por lo que se recomienda a las organizaciones actualizar inmediatamente y verificar que el puerto TCP 7070 no esté expuesto a redes no confiables.
Nueva herramienta de Anthropic para buscar vulnerabilidades en repositorios OSS
Friday, October 9, 2026
|
Posted by
el-brujo
Anthropic ha lanzado OSS Scanner, un servicio gratuito diseñado para detectar vulnerabilidades de seguridad en repositorios de código abierto críticos. Esta herramienta utiliza los modelos de IA más avanzados de la compañía para realizar escaneos recurrentes y notificar los hallazgos directamente a los mantenedores de los proyectos, permitiendo que los desarrolladores identifiquen fallos de forma más rápida sin depender exclusivamente de la revisión humana.
FBI incauta herramientas de hacking vinculadas a China
|
Posted by
el-brujo
El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, herramientas de hacking presuntamente operadas por el grupo chino Integrity Technology Group. Esta acción legal, anunciada el 8 de octubre de 2026, tiene como objetivo bloquear el acceso a sistemas utilizados para el escaneo de infraestructuras críticas, el apoyo a campañas de spear phishing y el robo de archivos en redes comprometidas.
Fallo en React Server Components permite congelar servidores de Next.js con un solo POST
|
Posted by
el-brujo
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) de severidad alta (CVE-2026-23870) en React Server Components. Este fallo permite que un atacante remoto pueda congelar servidores de Next.js mediante el envío de una solicitud POST especialmente diseñada a un endpoint de función de servidor. El problema, que tiene una puntuación CVSS de 7.5, afecta a las aplicaciones que utilizan React 19.x.
Explotan fallo crítico de Citrix NetScaler para desplegar web shells y robar datos
|
Posted by
el-brujo
Están explotando la vulnerabilidad crítica CVE-2026-88771 en Citrix NetScaler para ejecutar comandos, instalar shells web y robar datos de configuración. Este fallo afecta a NetScaler ADC y NetScaler Gateway, permitiendo la ejecución de comandos antes de la autenticación para mantener el acceso y extraer archivos hacia la infraestructura de los atacantes.
Publican PoC de fallo en Telegram Desktop que permite robo de cuenta con un clic
|
Posted by
el-brujo
Se ha revelado una prueba de concepto pública sobre un fallo de seguridad en Telegram Desktop (CVE-2026-107181) que permitiría a los atacantes robar archivos locales y tomar control de cuentas si el usuario hace clic en un enlace externo manipulado. Esta vulnerabilidad afecta a versiones anteriores a la 7.2.9 y posee una calificación de gravedad alta (8.6) según CVSS 4.0.
Intentos de ejecución remota de código aprovechan vulnerabilidad en cámaras Hikvision
|
Posted by
el-brujo
Entre el 21 de septiembre y el 1 de octubre de 2026, se registró un incremento en los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania. La mayor parte de esta actividad se centró en la vulnerabilidad CVE-2021-36260, un fallo crítico de inyección de comandos en productos Hikvision no actualizados. Aunque este aumento coincidió con ataques de misiles y drones rusos, los investigadores aún no han confirmado una relación directa entre ambas actividades.
Gitea corrige 27 fallos de seguridad, incluyendo bypass de SSH y SSRF críticos
|
Posted by
el-brujo
Gitea ha lanzado actualizaciones de seguridad para corregir 27 vulnerabilidades en sus versiones 28.0.0 y 28.1.0. Entre los fallos solucionados destacan un salto de autenticación SSH crítico y debilidades de solicitud de falsificación del lado del servidor (SSRF). Las correcciones afectan el acceso a cuentas, permisos de repositorios, flujos de trabajo automatizados y conexiones internas, por lo que se recomienda a los administradores priorizar esta actualización de forma urgente.
Teams detecta audio y video sintéticos contra deepfakes
|
Posted by
el-brujo
Microsoft Teams implementará una función para detectar audio y video sintéticos con el fin de ayudar a las organizaciones a identificar ataques de deepfakes. Esta herramienta se conectará con proveedores externos certificados para analizar si el contenido de las reuniones ha sido manipulado. Según la hoja de ruta de Microsoft 365, la función está en desarrollo y su despliegue comenzará en noviembre de 2026.
Usan reseñas negativas de hoteles para propagar malware vía blockchain
|
Posted by
el-brujo
Están atacando hoteles mediante el envío de correos electrónicos con quejas falsas y reseñas negativas de huéspedes. Estos mensajes engañan al personal para que descargue malware camuflado como evidencia fotográfica. La campaña distribuye las familias de malware EtherRAT o TONResolver, las cuales utilizan blockchains públicas para localizar sus servidores de comando y control, evitando así depender de una dirección fija.
FBI desmantela centro de estafas en Ghana y incauta más de 300 dispositivos
|
Posted by
el-brujo
Como parte de la Operación Blackout, el FBI ha desmantelado un centro de estafas en Ghana, logrando la detención o arresto de más de 130 personas. Durante la acción, se incautaron más de 300 dispositivos y se identificaron 89 víctimas, con pérdidas estimadas en casi 10 millones de dólares. La investigación continúa abierta.
Herramienta de pentesting ARTEX AI empleada en robos de datos a entidades financieras de Corea del Sur
|
Posted by
el-brujo
Investigadores detectaron que actores maliciosos utilizaron la herramienta de IA ARTEX y diversos modelos de lenguaje para atacar organizaciones financieras en Corea del Sur y robar datos. Simultáneamente, se reveló que el grupo SCARLET LOOP emplea IA para automatizar el robo de cuentas a gran escala mediante el relleno de credenciales. Estos casos evidencian cómo los ciberdelincuentes integran la inteligencia artificial para aumentar la eficiencia y el alcance de sus ataques.
Venderían claves API de VirusTotal en la dark web
|
Posted by
el-brujo
Un vendedor presuntamente ofreció una clave de la API de VirusTotal Enterprise por 350 dólares en un foro de la Dark Web el 7 de octubre. Aunque el vendedor afirma que la clave permite 5,000 solicitudes diarias y hasta mil millones en total, la veracidad de esta oferta no ha sido confirmada, por lo que se desconoce si la clave es auténtica, robada o si sigue activa.
wolfSSH 1.6.0 corrige 5 fallos de seguridad, incluido uno crítico de MITM
|
Posted by
el-brujo
wolfSSL ha lanzado la versión wolfSSH 1.6.0 para corregir cinco vulnerabilidades de seguridad. Entre ellas destaca un fallo crítico de omisión de verificación de la clave del host, que podría permitir a un atacante suplantar un servidor SSH. La actualización, publicada el 6 de octubre de 2026, también soluciona problemas de escalada de privilegios en Windows, abuso del intercambio de claves no autenticado, canales de reenvío no autorizados y un error de corrupción de memoria en SFTP.
Usan Web3 y blockchain para ocultar ataques a credenciales de nube
|
Posted by
el-brujo
Los ciberdelincuentes están utilizando redes de blockchain públicas como una capa de comando y control (C2) para malware de cadena de suministro. Este método les permite cambiar su infraestructura sin modificar el código malicioso en los sistemas infectados, facilitando la redirección del robo de datos hacia nuevos servidores y haciendo que las listas de bloqueo de dominios tradicionales sean menos efectivas.
Por tacaños con la ciberseguridad, un ransomware los llevó a la quiebra pocos meses después
|
Posted by
el-brujo
Fallos críticos de seguridad, como una empresa que quebró tras un ataque de ransomware por no tener respaldos externos ni parches actualizados. Y un ataque de phishing sofisticado mediante suplantación de identidad que fue detenido gracias a un software de detección de inicios de sesión anómalos. Finalmente, resalta la importancia de usar MFA resistente al phishing para evitar robos de cuentas.















