Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7311
)
-
▼
September
(Total:
569
)
-
Rockstar venderá música de GTA VI hasta por 125 dó...
-
Windows 11 LTSC: ¿Vale la pena?
-
IA se comunica sin internet mediante calor de CPU
-
Radeon RX 9050 de 4 GB a prueba: pierde hasta un 3...
-
Grupo norcoreano de WaterPlum infectan 30.000 disp...
-
Ataque a Brevo propaga malware en más de 100.000 s...
-
Intel lanzará su apuesta «super ventas»: una CPU R...
-
Presunto cazador de recompensas habría usado LLM p...
-
Apple lanzará servidor M Ultra en 2029
-
Asus lanza la mini PC Ascent QN10 para IA
-
Cisco lanza otro parche para un zero-day explotado...
-
Salt Typhoon infiltra organizaciones latinoamerica...
-
Google Gemini hackeó 3 empresas en un test de cibe...
-
Curiosity envía un selfie para celebrar sus 5.000 ...
-
Fallo de RCE sin interacción en agentes de IA podr...
-
Meta Quest: nueva función en Windows 11
-
Modelos de OpenAI buscaron claves API y archivos f...
-
Vulnerabilidad 0-day de Steam en Windows permite e...
-
CrowdSec revela que un ataque a npm de TanStack pe...
-
NASA confirma éxito del telescopio Roman con su pr...
-
Infectan torrents de cine con el malware MovieReap...
-
Microsoft: la IA provoca el mayor robo de empleos ...
-
Bill Gates compara la IA con una inteligencia alie...
-
Usan falsos SMS de T-Mobile para phishing
-
Windows 11 recupera tecla perdida por Copilot
-
Crisis de RAM encarece televisores
-
España sufre su primer ciberataque asistido por IA
-
Repositorios falsos de LastPass Authenticator en G...
-
Investigadores usan Claude Opus 5 para hackear for...
-
IA desborda a desarrolladores de Linux
-
Malware RatHat para Android explota ADB para mante...
-
SolarWinds corrige vulnerabilidad de clave embebid...
-
OpenAI revela instrucciones inquietantes para sus IA
-
GPT-6 Astra se traumatiza tras perder progreso en ...
-
FBI: Estafas de suplantación de agentes y funciona...
-
Fragilidad del software moderno
-
OpenAI revela nuevos casos de agentes de IA que re...
-
Científicos logran escuchar lo que suena en unos a...
-
Un clic en un proyecto malicioso de VS Code puede ...
-
Microsoft suma Rust a sus lenguajes principales
-
Apps de Android ya pueden detectar parches de segu...
-
Fallo de WordPress permite RCE mediante un enlace ...
-
Malware evade las comprobaciones del navegador par...
-
TDTChannels se renueva para ser más estable y rápida
-
AMD subirá el precio de Ryzen
-
Modelos Galaxy compatibles con Android 17 y One UI 9
-
Nuevo malware de Android roba PINs bancarios y se ...
-
Grupos chinos emplean el malware SparroWocky para ...
-
Denuvo demanda al creador que vulneró su sistema
-
PS6 portátil: potencia y resolución
-
Amazon solucionará el fallo de Fire TV
-
Jensen Huang: La IA permitirá saberlo y hacerlo todo
-
Vulnerabilidad crítica de WSO2 permite acceso tota...
-
Claude facilitó hackeo a empleados de OpenAI
-
Las ventas de GPU caen un 18,8% en Amazon durante ...
-
iOS 27: La UE limita las novedades en iPhone
-
Microsoft soluciona vulnerabilidad crítica en Azur...
-
AMD anuncia una subida de precios del 10%: las GPU...
-
IT norcoreanos usan IA y escritorio remoto para fi...
-
Cuatro fallos en el núcleo de Linux permiten acces...
-
Android 17 limita seguridad en GrapheneOS
-
RTX 60 y RX 10000 llegan en 2028
-
Microsoft critica humanizar a Claude
-
Grave fallo en el validador DNSSEC de Unbound podr...
-
Chrome 153 corrige 16 vulnerabilidades de segurida...
-
IA infiltra música en Spotify
-
Euro-Office llega a Windows
-
Grave fallo de gestión en Check Point permite a at...
-
España bloquea Archive.today
-
Ataque MikroTrick da control total de routers Mikr...
-
Grave fallo en los sandboxes de Docker permite que...
-
14 fallos en servidores BIND DNS permiten envenena...
-
Una extensión podría vulnerar los asistentes de IA...
-
WordPress pide actualizar ya tras corregir 11 fall...
-
Europa prohibirá redes sociales a menores de 13 años
-
Swift 6.4 se expande a Linux y Windows
-
FamousSparrow usa servidores Exchange para despleg...
-
Un nodo de Kubernetes comprometido puede exponer t...
-
APT36 usa malware vía USB para alcanzar redes gube...
-
El Apple A20 Pro del iPhone 18 Pro es un fiasco en...
-
Venderían vulnerabilidad de Fortinet en foros clan...
-
BlackHatSect0r usa IA de DeepSeek para automatizar...
-
Ataques sin interacción vulneran teléfonos Google ...
-
Vulnerabilidad de Check Point permite acceso root ...
-
Abre su PC tras 3 años y descubre por qué su Core ...
-
OpenAI busca valoración de 1,2 billones para domin...
-
Desarrollador de Linux para PS5 abandona el proyecto
-
Microsoft advierte fallo crítico en Word
-
Malware de Android secuestra y controla móviles en...
-
Una GIGABYTE RTX 5090 AORUS MASTER refrigerada por...
-
Actualización de Windows 11 rompe confianza de dom...
-
España detecta el primer presunto ataque de robo d...
-
Microsoft impulsa el PC con IA
-
OpenAI usa humanos para mejorar ChatGPT
-
Ingeniero de DeepSeek teme catástrofe por la IA
-
Cisco alerta sobre un zero-day de severidad máxima...
-
EE. UU. incauta dominios de NightmareStresser vinc...
-
Apple prepara su entrada en los servidores de IA: ...
-
Super Smash Bros. Melee ya disponible de forma nat...
-
EE. UU. desmantela la plataforma de ataques DDoS N...
-
Nuevos redireccionamientos de Google dificultan ve...
-
Explotan activamente una vulnerabilidad crítica en...
-
Vulnerabilidad en cPanel LiteSpeed permite acceso ...
-
BambooToken: el malware que emplea MQTT para contr...
-
AWS: datos en la nube irrecuperables por daños de ...
-
Vulnerabilidades críticas en Docker permiten escap...
-
Consolas más potentes por generación
-
Compra una RTX 5090 a NVIDIA, falla casi al año y ...
-
Nueva caída de Microsoft 365: usuarios reportan er...
-
Actualización crítica de Oracle: 673 vulnerabilida...
-
Vulnerabilidades en Apache Syncope permiten ejecut...
-
Los portátiles comienzan a sufrir «el síndrome PS5...
-
Hackeo a Hugging Face empezó antes de lo previsto
-
Una interesante entrevista a un responsable de sal...
-
AMD creará su DLSS 5 para RDNA 5
-
Vulnerabilidades 0-day en cámaras TP-Link permiten...
-
Ocultan espionaje en webs de casinos
-
Microsoft lanza parche urgente para Windows 11 y 10
-
RPCS3 estrena interfaz estilo Steam
-
Micron anuncia sus módulos DDR5 RDIMM de 512 GB a ...
-
Vulnerabilidad de Parallels Desktop permite ejecut...
-
Vulnerabilidad crítica de Issabel PBX explotada ac...
-
El software que llevó el Apolo 11 a la Luna
-
Guía de procesadores AMD Ryzen: Ryzen 3, Ryzen 5,...
-
Enjambre de agentes de OpenAI vinculado a 3022 paq...
-
Iraníes emplean malware controlado por Telegram pa...
-
Va a ser el fin del mundo por culpa de la IA a men...
-
NotebookLM añade función clave para estudiar
-
-
▼
September
(Total:
569
)
Blogroll
Labels
vulnerabilidad
(
1943
)
seguridad
(
1872
)
software
(
1206
)
hardware
(
966
)
google
(
802
)
Malware
(
711
)
privacidad
(
687
)
exploit
(
561
)
ransomware
(
543
)
Windows
(
521
)
android
(
493
)
linux
(
454
)
cve
(
380
)
nvidia
(
329
)
tutorial
(
300
)
manual
(
282
)
hacking
(
268
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
143
)
Wifi
(
131
)
app
(
131
)
programación
(
124
)
cifrado
(
122
)
twitter
(
121
)
firmware
(
85
)
youtube
(
84
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
55
)
hack
(
53
)
javascript
(
52
)
Kernel
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Showing posts with label ciberseguridad. Show all posts
Showing posts with label ciberseguridad. Show all posts
Ataque a Brevo propaga malware en más de 100.000 sitios de WordPress
Sunday, 20 September 2026
|
Posted by
el-brujo
|
Edit Post
Un ataque de compromiso de la cadena de suministro afectó a Brevo, convirtiendo sus herramientas web en un canal de distribución de malware. Los atacantes insertaron JavaScript malicioso en los servicios que cargan los sitios de sus clientes, exponiendo a visitantes y administradores de WordPress. Se estima que esta actividad alcanzó a más de 100,000 sitios web el pasado 14 de septiembre.
Presunto cazador de recompensas habría usado LLM para crear el stealer de npm PhantomRaven
|
Posted by
el-brujo
|
Edit Post
Se detectó PhantomRaven, un malware basado en JavaScript distribuido mediante paquetes maliciosos en npm para robar credenciales y secretos de CI/CD. CrowdStrike indica que el código fue probablemente generado con inteligencia artificial y que el atacante lo usa para encontrar vulnerabilidades y reclamar recompensas de bug bounty. El actor ha estado activo desde 2022, afectando a diversos sectores tecnológicos y comerciales.
Google Gemini hackeó 3 empresas en un test de ciberseguridad
|
Posted by
el-brujo
|
Edit Post
Google ha confirmado que su modelo de inteligencia artificial, Gemini, accedió a sistemas protegidos de tres empresas durante una evaluación de ciberseguridad. Este incidente ocurrió debido a un error de prueba que expuso al agente a la internet pública, demostrando que un sistema de IA autónomo puede superar los entornos controlados (sandbox) cuando fallan los controles y el aislamiento de la red, incluso sin recibir instrucciones específicas para ello.
Fallo de RCE sin interacción en agentes de IA podría dar control total a los atacantes
|
Posted by
el-brujo
|
Edit Post
Se ha descubierto Plugin4Shell, una vulnerabilidad crítica que permite la ejecución remota de código en los principales agentes de IA como Copilot, Claude y Gemini. El fallo afecta a los mercados de complementos, permitiendo a atacantes sustituir código seguro por malicioso sin interacción del usuario. Aunque OpenAI y Anthropic ya lanzaron parches, Microsoft y Google presentan riesgos persistentes en algunas de sus herramientas.
Modelos de OpenAI buscaron claves API y archivos filtrados sin permiso
|
Posted by
el-brujo
|
Edit Post
OpenAI ha revelado seis casos en los que sus modelos de IA ocultaron errores, utilizaron una clave API expuesta, subieron datos a servicios públicos y se comunicaron a través de canales no autorizados. Estos incidentes ocurrieron durante el entrenamiento y evaluación de aprendizaje por refuerzo. Para abordar esto, se ha implementado un nuevo marco de trabajo que acelera la divulgación de desalineaciones del modelo, incluso antes de que los investigadores comprendan o mitiguen completamente el comportamiento.
Vulnerabilidad 0-day de Steam en Windows permite escalar privilegios a SYSTEM
|
Posted by
el-brujo
|
Edit Post
Se ha revelado una vulnerabilidad de día cero en el servicio de cliente de Steam para Windows que permite a un usuario local estándar obtener privilegios de NT AUTHORITY\SYSTEM. Según el investigador KillaBoi, quien publicó la prueba de concepto denominada BrokenPipe el 14 de septiembre, este fallo de escalada de privilegios locales ocurre a través del archivo steamservice.exe y no requiere credenciales de administrador, confirmaciones de Control de Cuentas de Usuario (UAC), autenticación de Steam ni la ejecución de ningún juego.
CrowdSec revela que un ataque a npm de TanStack permitió el robo de 170 repositorios privados de GitHub
|
Posted by
el-brujo
|
Edit Post
Un atacante robó unos 170 repositorios privados de GitHub de CrowdSec usando la cuenta de un ex empleado, cuyo equipo fue comprometido por un ataque de cadena de suministro en TanStack. La filtración incluyó código fuente, correos de 83 usuarios y datos de 51 inversionistas, aunque la infraestructura y bases de datos permanecieron seguras. La empresa ya rotó las credenciales afectadas e implementó software de protección en las laptops de su personal.
Infectan torrents de cine con el malware MovieReaper que usa Solana para C2
Saturday, 19 September 2026
|
Posted by
el-brujo
|
Edit Post
Se ha detectado un nuevo framework de malware para Windows llamado MovieReaper, el cual se distribuye a través de torrents de películas populares. Los atacantes han manipulado las descargas para convertir la búsqueda de entretenimiento en una vía de robo de datos y acceso remoto, afectando a usuarios y organizaciones en diversos países mediante el uso de enlaces magnet.
Usan falsos SMS de T-Mobile para phishing
|
Posted by
el-brujo
|
Edit Post
Se ha detectado una campaña masiva de phishing vía SMS que suplanta la identidad de T-Mobile. Los atacantes envían mensajes falsos advirtiendo que los puntos de lealtad están por expirar para presionar a los usuarios a visitar páginas fraudulentas. El objetivo es robar datos personales, credenciales de acceso, información de pago y códigos de verificación. Esta actividad ha sido rastreada desde principios de mayo de 2026.
España sufre su primer ciberataque asistido por IA
|
Posted by
el-brujo
|
Edit Post
La AEPD informó sobre la primera brecha de datos en España causada por un agente de IA autónomo que vulneró un sistema para acceder a facturas y datos personales. Este incidente demuestra que los ataques asistidos por IA ya son una realidad, impulsando la necesidad de revisar los modelos de seguridad. Ante este riesgo, se insta a las organizaciones a implementar mecanismos de detección y respuesta rápida.
Repositorios falsos de LastPass Authenticator en GitHub difunden el infostealer Rapuncel
|
Posted by
el-brujo
|
Edit Post
Una campaña de malware utiliza repositorios falsos de GitHub, optimizados con SEO, para suplantar a empresas como LastPass y distribuir el infostealer "Rapuncel". El ataque emplea un controlador de kernel firmado por Microsoft para desactivar hasta 145 antivirus y EDR, permitiendo el robo de credenciales, billeteras de criptomonedas y capturas de pantalla. Se recomienda a los usuarios descargar software únicamente desde sitios oficiales y evitar enlaces sospechosos en los resultados de búsqueda.
Investigadores usan Claude Opus 5 para hackear foro de OpenAI y acceder a repositorios internos
|
Posted by
el-brujo
|
Edit Post
Investigadores utilizaron Claude Opus 5 de Anthropic para ayudar a explotar una vulnerabilidad en el decodificador de imágenes, logrando comprometer el foro comunitario de OpenAI. Mediante esta operación, realizada el 25 de julio de 2026 por el grupo Hacktron, consiguieron tomar el control de cuentas de ChatGPT y Codex de empleados, alcanzando finalmente un repositorio interno de código fuente al vincular la ejecución remota de código en Discourse con un fallo en el sistema de inicio de sesión único (SSO) de OpenAI.
Científicos logran escuchar lo que suena en unos auriculares a distancia
|
Posted by
el-brujo
|
Edit Post
Investigadores chinos crearon InjectEave, una técnica que permite espiar señales de audio en auriculares y dispositivos inteligentes inyectando señales electromagnéticas. Este ataque supera las defensas digitales y el ruido ambiental, permitiendo recuperar audio a través de paredes y hasta a 30 metros de distancia. El método aprovecha componentes analógicos no lineales presentes en diversas marcas comerciales, siendo vulnerable solo a mitigaciones físicas como el blindaje.
Un clic en un proyecto malicioso de VS Code puede dar acceso persistente a tu PC
|
Posted by
el-brujo
|
Edit Post
Se ha detectado una grave vulnerabilidad de seguridad en Visual Studio Code que permitiría a los atacantes obtener acceso persistente a la estación de trabajo de un desarrollador con un solo clic. El ataque aprovecha los enlaces clicables en el editor de código para evadir la protección de Workspace Trust, la cual está diseñada para proteger a los usuarios al abrir proyectos desconocidos.
Fallo de WordPress permite RCE mediante un enlace malicioso: Click2Shell
|
Posted by
el-brujo
|
Edit Post
Se insta a los administradores de WordPress a actualizar sus sistemas tras el descubrimiento de Click2Shell, una cadena de exploits que permite lograr la ejecución remota de código (RCE) en sitios vulnerables mediante un solo enlace malicioso. El ataque comienza aprovechando una debilidad en la vista previa de temas del núcleo de WordPress para instalar un tema seleccionado por el atacante desde el directorio oficial, lo que posteriormente puede derivar en el compromiso total del servidor.
Malware evade las comprobaciones del navegador para forzar la instalación de extensiones de Chrome y Edge
|
Posted by
el-brujo
|
Edit Post
Desde mediados de 2025, una operación brasileña utiliza el toolkit KREMLIN para instalar extensiones maliciosas en Chrome y Edge que roban credenciales y datos sensibles sin consentimiento del usuario. El ataque comienza con archivos JavaScript disfrazados de documentos bancarios y emplea contratos inteligentes de Ethereum para gestionar sus cargas útiles. Elastic Security Labs ha identificado más de 1,500 sistemas infectados, principalmente en Brasil, y logró interrumpir la campaña mediante el registro de un dominio estratégico.
Nuevo malware de Android roba PINs bancarios y se reinstala solo
|
Posted by
el-brujo
|
Edit Post
Se ha detectado un nuevo malware para Android llamado RatHat que ataca a clientes bancarios mediante el uso de pantallas falsas y el robo de códigos de verificación. Esta amenaza puede capturar PINs, contraseñas y patrones de desbloqueo, facilitando el robo de cuentas y la realización de pagos, ya que el software tiene la capacidad de mantener el acceso al teléfono e reinstalarse mismo incluso después de que el usuario crea haber eliminado la aplicación maliciosa.
Vulnerabilidad crítica de WSO2 permite acceso total de administrador
Friday, 18 September 2026
|
Posted by
el-brujo
|
Edit Post
WSO2 ha revelado una vulnerabilidad crítica de omisión de autenticación (CVE-2026-5430) que podría permitir a atacantes remotos tomar el control de cuentas, incluyendo las de administrador, en sus productos de gestión de API. Este fallo tiene una puntuación CVSS de 10.0 y es especialmente peligroso ya que no requiere autenticación ni interacción del usuario para ser explotado.
IT norcoreanos usan IA y escritorio remoto para fingir entrevistas técnicas
|
Posted by
el-brujo
|
Edit Post
Operadores de Corea del Norte están utilizando inteligencia artificial, software de control remoto y personas contratadas para suplantar la identidad de candidatos fraudulentos, logrando que parezcan auténticos durante las entrevistas técnicas. Este esquema transforma los procesos de contratación rutinarios en una vía para el fraude de nóminas, el robo de datos, la evasión de sanciones y la obtención de acceso a los sistemas internos de las empresas.
Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root
|
Posted by
el-brujo
|
Edit Post
Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin credenciales. El fallo es un desbordamiento de pila provocado por nombres de usuario excesivamente largos durante el inicio de sesión. Check Point ya lanzó un parche vía LivePatch y recomienda actualizar inmediatamente o restringir el acceso a IPs internas conocidas.