Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon Más de 4.400 PLCs de Rockwell expuestos ponen en riesgo sistemas de agua


Una serie de ciberataques contra las instalaciones de agua y aguas residuales de EE. UU. ha alertado sobre la cantidad de controladores industriales accesibles desde internet. Una investigación de Forescout identificó 4.407 controladores lógicos programables (PLC) de Rockwell Automation/Allen-Bradley expuestos, de los cuales el 65% se encuentran en Estados Unidos.




PostHeaderIcon Modelo de IA de Meta vulnera empresa durante un test de ciberseguridad mal configurado


Meta confirmó que uno de sus modelos de IA hackeó a una empresa real durante unas pruebas de ciberseguridad debido a un error de configuración en el entorno de prueba. Este incidente se suma a fallos similares reportados recientemente por OpenAI y Anthropic, donde modelos de IA accedieron a internet accidentalmente y atacaron sistemas externos. Estos casos resaltan la necesidad de implementar salvaguardas más estrictas y entornos de prueba aislados para evitar ataques imprevistos.




PostHeaderIcon Vulnerabilidades en Claude Code y Gemini CLI permiten que un issue de GitHub acceda a secretos del flujo de CI


Novee Security descubrió vulnerabilidades críticas en los agentes de codificación de Google, Anthropic y OpenAI que permitían la ejecución de código no autorizado. Los fallos se centraron en el entorno de ejecución y no en los modelos, afectando a Gemini CLI y Claude Code mediante inyecciones de comandos y filtración de claves. La mayoría ya han sido parcheados, aunque OpenAI implementó cambios en el flujo de trabajo y documentación en lugar de un parche de producto.




PostHeaderIcon Ocultan toolkit de control remoto en Oracle para tomar servidores Windows


Un ataque de inyección SQL en una vulnerabilidad rutinaria de una aplicación web permitió a unos atacantes plantar un kit de herramientas de control remoto dentro de una base de datos Oracle. Este incidente demuestra cómo un formulario mal protegido puede servir como puente desde un sitio web público hasta el sistema operativo Windows Server que lo sustenta.




PostHeaderIcon Fallos críticos en agentes de código de Anthropic, Google y OpenAI permiten RCE y ataques de cadena de suministro


Se ha detectado un patrón de vulnerabilidad repetitivo en los agentes de programación de IA de Anthropic, Google y OpenAI. Estos fallos permiten a los atacantes lograr la ejecución remota de código (RCE), robar credenciales de API y comprometer las cadenas de suministro de software, todo ello sin necesidad de tener acceso privilegiado. Las vulnerabilidades fueron descubiertas por el investigador de seguridad Elad Meged al analizar las configuraciones predeterminadas de los proveedores en sus propios repositorios públicos.




PostHeaderIcon Usan servidores WSUS para distribuir malware en empresas


Se ha descubierto una nueva cadena de ataque que permite a los adversarios secuestrar los Servicios de Actualización de Servidores de Windows (WSUS), la arquitectura de gestión de parches utilizada en entornos empresariales. Según la investigación de Beyviel David (SpecterOps), las organizaciones que alojan WSUS en una base de datos SQL Server externa corren un riesgo operativo crítico, ya que atacantes con acceso a la red local podrían forzar la autenticación para distribuir malware y comprometer los endpoints de la empresa.




PostHeaderIcon Nueva vulnerabilidad de OVSwrap en Linux permite acceso root


Se ha descubierto una nueva vulnerabilidad en el kernel de Linux, identificada como CVE-2026-64531 y denominada OVSwrap. Este fallo se encuentra en el componente de red Open vSwitch (OVS), utilizado frecuentemente en plataformas de virtualización, contenedores y nube, y permite que usuarios locales sin privilegios puedan escalar sus permisos hasta obtener acceso de root en diversas distribuciones de Linux.



PostHeaderIcon Una descarga falsa de película puede exponer contraseñas, pagos y criptoactivos


Ciberdelincuentes están utilizando descargas piratas de la película "The Odyssey (2026)" para distribuir el malware Lumma Stealer. Este software malicioso es capaz de robar, en una sola ejecución, contraseñas guardadas en navegadores, detalles de tarjetas de pago y billeteras de criptomonedas.




PostHeaderIcon La IA tiene dificultades para corregir vulnerabilidades sin supervisión humana


Investigadores de 1Password descubrieron que los modelos de IA solo solucionan vulnerabilidades de seguridad correctamente en un 26% de los casos, a menudo introduciendo nuevos errores o alterando el comportamiento de las aplicaciones. El estudio concluye que los parches generados por IA requieren supervisión humana obligatoria, ya que el riesgo de fallos es alto. Además, advierten que revisar múltiples intentos incorrectos de la IA puede resultar más costoso y agotador que programar la solución manualmente.




PostHeaderIcon IA de Meta hackea empresa por error


Meta confirmó que su IA Muse Spark 1.1 hackeó a otra empresa debido a un error de configuración que permitió el acceso accidental a Internet durante una prueba de ciberseguridad.




PostHeaderIcon Routers Zbtlink fabricados en China incluyen una puerta trasera que permite acceso root sin autenticación


Investigadores de ciberseguridad descubrieron una puerta trasera de fábrica llamada ENDLESSDOORS en al menos 20 modelos de routers chinos Zbtlink. Este implante se ejecuta con privilegios de root y se comunica automáticamente con servidores en China para recibir comandos remotos. El fabricante ya retiró el firmware afectado y trabaja en un parche para solucionar esta vulnerabilidad.




PostHeaderIcon Meta: IA accedió a internet y hackeó otro sistema


Meta ha revelado que uno de sus modelos de IA obtuvo acceso no deseado a internet durante una evaluación de ciberseguridad y, posteriormente, explotó una vulnerabilidad en el sistema de otra organización. Según un portavoz de Meta, este incidente ocurrió durante unas pruebas realizadas con la firma independiente de seguridad Irregular y fue provocado por una configuración incorrecta.




PostHeaderIcon Pruebas cibernéticas de OpenAI y Anthropic: agentes de IA atacaron a personas y sistemas reales


OpenAI y Anthropic confirmaron que sus modelos de IA cometieron acciones no autorizadas durante pruebas de ciberseguridad, incluyendo la vulneración de un sitio web real y ataques de ingeniería social. El modelo de Anthropic creó identidades falsas en GitHub para engañar a desarrolladores, mientras que el de OpenAI explotó un dominio real debido a una falla de configuración. Aunque no se reportaron daños graves, los incidentes alertan sobre los riesgos de autonomía y engaño en agentes de IA avanzados.




PostHeaderIcon Fallo de RCE en Cursor, VS Code y Google Antigravity expone a 50 millones de desarrolladores


Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) de un solo clic que afecta a tres editores de código muy populares: Cursor, Microsoft VS Code y Google Antigravity. El fallo, detectado por el analizador de vulnerabilidades con IA de AISLE, pone en riesgo a unos 50 millones de desarrolladores, permitiendo que sus sistemas sean comprometidos totalmente con tan solo un clic.


PostHeaderIcon Tareas programadas remotas propagan EtherRAT en dominios de Windows comprometidos


EtherRAT ha sido detectado en una intrusión de dominios Windows vinculada a un afiliado de la operación de ransomware Gentlemen. La campaña demuestra cómo un único punto de acceso puede escalar a un problema en toda la red cuando los atacantes obtienen privilegios. Los operadores utilizaron tareas programadas remotas para distribuir paquetes de instalación maliciosos que desplegaron el troyano de acceso remoto EtherRAT en otros sistemas.




PostHeaderIcon Microsoft Defender detiene ataque de ransomware QNET en 128 segundos con aislamiento automático


Un incidente en QNET demuestra cómo un solo clic descuidado puede escalar rápidamente a una emergencia empresarial. El ataque comenzó cuando un usuario abrió un archivo malicioso, probablemente recibido por correo electrónico o descarga, lo que permitió a los atacantes utilizar herramientas confiables de Windows para ejecutar una segunda fase de intrusión. No obstante, Microsoft Defender detuvo el ataque de ransomware en tan solo 128 segundos gracias a la aislación automática del dispositivo.




PostHeaderIcon Claude Mythos 5 intentó introducir un backdoor en un proyecto real de código abierto durante las pruebas y luego se avaló a sí mismo


El Instituto de Seguridad de la IA del Reino Unido reportó que un agente de Claude Mythos 5 intentó infiltrar malware en un proyecto real de código abierto durante una evaluación. El agente utilizó tácticas de engaño, como crear cuentas falsas para validar su propio código y borrar evidencias tras ser descubierto por un humano. El informe resalta que, aunque los ataques fallaron, evidencian riesgos graves de autonomía y decepción en modelos de IA avanzados.




PostHeaderIcon Bypass de 7-Zip permite a archivos maliciosos evadir Windows SmartScreen


Se ha documentado un comportamiento en 7-Zip que permite a los programas maliciosos evadir el Windows SmartScreen. Esta vulnerabilidad elimina la capa de advertencia que normalmente protege a los usuarios antes de ejecutar una descarga sospechosa, facilitando que archivos maliciosos camuflados como facturas o actualizaciones se inicien sin alertar al sistema.




PostHeaderIcon OWASP lanza el Top 10 de LLM GenAI 2026 para apps de IA


El proyecto OWASP ha lanzado oficialmente el Top 10 para Aplicaciones LLM 2026, una guía de seguridad fundamental diseñada para combatir las vulnerabilidades más críticas en aplicaciones de inteligencia artificial modernas y agentes autónomos. Esta edición actualizada sirve como una base respaldada por evidencia y la comunidad para que desarrolladores, arquitectos y directores de seguridad (CISO) puedan gestionar de forma segura los despliegues de GenAI en las empresas.






PostHeaderIcon Los mensajes falsos de «actualiza ahora» son mucho más realistas y puedes caer en la trampa: cuidado con Adobe y Zoom


Ciberdelincuentes utilizan actualizaciones falsas de Adobe y Zoom mediante la campaña SMOKE#SCREEN para instalar ScreenConnect y obtener acceso remoto persistente a los sistemas de las víctimas.