Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon Puerta trasera de Rust en macOS usa shell y Telegram para robar datos


Se ha identificado un nuevo backdoor para macOS desarrollado en el lenguaje Rust que ha alertado a la comunidad de seguridad. Esta amenaza utiliza una shell interactiva oculta y el sistema de Telegram para cargar y robar datos de los usuarios de Apple de manera silenciosa. El malware fue detectado a principios de junio de 2026, después de que una actualización de Apple XProtect marcara como sospechoso un archivo subido a VirusTotal el 22 de mayo.


PostHeaderIcon Anthropic acusa a Alibaba de acceder ilícitamente a Claude en el mayor ataque de destilación conocido


Anthropic ha acusado formalmente al gigante tecnológico y de comercio electrónico chino Alibaba de coordinar una campaña masiva y no autorizada de extracción de datos dirigida a su modelo de IA, Claude. La compañía describe este incidente como el ataque de destilación más grande registrado en su historia.


PostHeaderIcon Vulnerabilidades críticas de Webmin permiten suplantar cualquier usuario


Se han detectado fallos de seguridad críticos en Webmin, una herramienta de administración para sistemas tipo Unix, que afectan a las versiones anteriores a la 2.641. Estas vulnerabilidades permiten a los atacantes suplantar usuarios, evadir la autenticación y obtener control total a nivel de root en los entornos afectados, incluyendo riesgos que van desde el cross-site scripting (XSS) almacenado hasta la escalada de privilegios.

PostHeaderIcon La Casa Blanca ordena migrar sistemas a criptografía post-cuántica


La Casa Blanca ha emitido una orden ejecutiva que obliga a las agencias civiles federales de EE. UU. a migrar sus sistemas de alto valor a la criptografía poscuántica (PQC). El objetivo es proteger la infraestructura nacional contra posibles ataques de computadoras cuánticas a gran escala. Se han establecido fechas límite estrictas: 2030 para el establecimiento de claves y 2031 para las firmas digitales.


PostHeaderIcon Publican exploit PoC para vulnerabilidad de escalada de privilegios en Microsoft Exchange Server


Se ha publicado una prueba de concepto (PoC) para la vulnerabilidad CVE-2026-45504, un fallo de falsificación de solicitudes del lado del servidor (SSRF) de severidad alta en Microsoft Exchange Server. Este error permite la escalada de privilegios mediante la lectura de archivos arbitrarios y afecta a las versiones 2016 y 2019 (incluyendo la Subscription Edition). Microsoft ya ha lanzado las actualizaciones de seguridad correspondientes el 9 de junio de 2026 para solucionar este problema.



PostHeaderIcon Investigador gana 148.337 $ por vulnerabilidad RCE en Google Cloud


El investigador Arvin Shivram recibió un total de 148.337 USD por parte de Google tras descubrir una serie de fallos en el servicio de Integración de Aplicaciones de Google Cloud. Estas vulnerabilidades permitieron la ejecución remota de código (RCE) en el entorno de producción, y el error principal ha sido registrado como CVE-2026-2031.

PostHeaderIcon IA maliciosa evade escaneos y toma el control de 26.000 agentes


Una habilidad de IA maliciosa, desarrollada en un experimento de seguridad controlado, logró exponer debilidades críticas en los ecosistemas de agentes de IA. El ataque, creado por el investigador Niv Hoffman bajo el nombre de “brand-landingpage”, logró evadir los escáneres de seguridad y comprometer a más de 26,000 agentes tanto en entornos individuales como empresariales.



PostHeaderIcon Nuevo ransomware Prinz Eugen prioriza el cifrado de los archivos más recientes


Surgió "Prinz Eugen", un nuevo ransomware basado en Go que prioriza la encriptación de los archivos modificados recientemente para maximizar el impacto en el negocio. Los atacantes utilizan credenciales RDP robadas y software de gestión remota (RMM), evitando el modelo RaaS y no dejando notas de rescate en el sistema para evadir la detección. Su estrategia busca reducir el rastro forense, moviendo las comunicaciones de extorsión a canales externos.




PostHeaderIcon Vulnerabilidad crítica de FFmpeg permite convertir archivos multimedia en armas


Se ha detectado una vulnerabilidad crítica denominada “PixelSmash” (CVE-2026-8461) en el decodificador MagicYUV de FFmpeg. Este fallo, calificado con una puntuación de 8.8 (Alta) en la escala CVSS, consiste en una escritura fuera de los límites del montón en el componente libavcodec. Esto permitiría a los atacantes utilizar archivos multimedia aparentemente inofensivos para lograr la ejecución remota de código (RCE).



PostHeaderIcon Vulnerabilidad crítica en libssh2 permite ejecución remota de código mediante paquetes SSH maliciosos


Se ha identificado una vulnerabilidad de seguridad crítica en la biblioteca libssh2, identificada como CVE-2026-55200. Este fallo, con una puntuación de CVSS de 9.2, permite que atacantes remotos ejecuten código arbitrario mediante el envío de paquetes SSH especialmente diseñados, debido a un desbordamiento de búfer provocado por un desbordamiento de enteros (CWE-680).




PostHeaderIcon Datos de clientes de LastPass expuestos en ataque de cadena de suministro a Klue


LastPass ha informado sobre un incidente de seguridad en su cadena de suministro relacionado con su proveedor externo, Klue, el cual permitió el acceso no autorizado a datos de clientes dentro de su entorno de Salesforce. La empresa confirmó que la brecha no afectó a su infraestructura principal ni a las bóvedas de contraseñas, aunque el suceso pone de relieve los riesgos continuos asociados a las integraciones de SaaS y la exposición de tokens OAuth.



PostHeaderIcon La potente IA Mythos de Anthropic supuestamente vulneró casi todos los sistemas clasificados de la NSA en pocas horas durante una prueba de equipo rojo, aclarando la prohibición del gobierno estadounidense de sus modelos insignia


El modelo Mythos de Anthropic presuntamente vulneró sistemas clasificados de la NSA durante una prueba de seguridad controlada, lo que llevó al gobierno de EE. UU. a prohibir el acceso a sus modelos más avanzados por seguridad nacional. Mientras que el gobierno sugiere una capacidad ofensiva alarmante, Anthropic afirma que se trató de un error menor de software ya conocido. Actualmente, la empresa trabaja con la Casa Blanca para restablecer el servicio y mantiene ingenieros integrados en la NSA.




PostHeaderIcon Claude Mythos Preview ayuda a descubrir vulnerabilidad de 29 años ‘Squidbleed’


Se ha descubierto una vulnerabilidad crítica de divulgación de memoria en Squid Proxy denominada "Squidbleed", la cual ha estado presente desde 1997. Este fallo, similar a Heartbleed, permite la filtración silenciosa de cabeceras HTTP, incluyendo contraseñas y claves API de otros usuarios que utilicen el mismo proxy. El hallazgo fue realizado por investigadores de Calif.io con la ayuda del modelo de IA Claude Mythos Preview de Anthropic.




PostHeaderIcon OpenAI impulsa Daybreak con GPT-5.5-Cyber para ayudar a corregir fallos de seguridad


OpenAI lanzó GPT-5.5-Cyber y la iniciativa Daybreak para ayudar a defensores a detectar y corregir vulnerabilidades de software rápidamente. Además, mediante el proyecto Patch the Planet, busca asegurar proyectos de código abierto y reducir la carga de los mantenedores. Estas medidas responden al riesgo de que atacantes usen IA avanzada para acelerar y facilitar los ciberataques.




PostHeaderIcon GPT-5.5 Cyber detecta y corrige fallos de software


OpenAI lanza GPT-5.5 Cyber, una inteligencia artificial especializada en detectar y corregir vulnerabilidades de software para prevenir ciberataques.




PostHeaderIcon QNAP corrige fallos de inyección que permiten ejecución de comandos


QNAP ha lanzado actualizaciones de seguridad para corregir múltiples vulnerabilidades en sus sistemas operativos NAS, incluyendo QTS, QuTS hero, QuTS cloud y QVP. Estas fallas críticas podrían permitir que atacantes ejecuten comandos arbitrarios, provoquen denegaciones de servicio (DoS) y evadan los controles de acceso.




PostHeaderIcon El fallo Squidbleed, un error de 29 años en el proxy Squid, puede filtrar peticiones HTTP en texto plano


Se ha descubierto una vulnerabilidad en el proxy Squid llamada Squidbleed (CVE-2026-47729) que permite filtrar datos confidenciales de otros usuarios, como credenciales y tokens de sesión. El fallo ocurre en el analizador de FTP y puede ser explotado por usuarios que ya tengan acceso al proxy. Para solucionarlo, se recomienda actualizar el software o, preferiblemente, desactivar el soporte de FTP.




PostHeaderIcon Vulnerabilidad en Apple Beats Studio Buds permite espiar a usuarios


Apple ha corregido una vulnerabilidad de alta gravedad en los Beats Studio Buds que permitía a atacantes cercanos escuchar a los usuarios a través del micrófono, incluso si los auriculares no estaban vinculados. Este fallo de Bluetooth fue solucionado mediante la actualización de firmware 1B211, lanzada el 16 de junio de 2026.




PostHeaderIcon La agencia de inteligencia de Canadá empleó una orden judicial sin precedentes para limpiar dispositivos infectados por botnets


El servicio de inteligencia de Canadá (CSIS) obtuvo permiso judicial para neutralizar dos botnets extranjeras que utilizaban servidores y dispositivos IoT infectados en suelo canadiense. Esta operación permitió alterar y eliminar datos maliciosos para proteger infraestructuras críticas, marcando la primera vez que el CSIS usa sus facultades de reducción de amenazas de esta manera. El caso resalta la vulnerabilidad de equipos obsoletos y la necesidad de actualizar el hardware para evitar nuevas infecciones.





PostHeaderIcon Lectores de Gizmodo reciben avisos de malware ClickFix tras compromiso de cuentas


Gizmodo confirmó haber sufrido un incidente de seguridad donde se inyectaron ventanas falsas de CAPTCHA para engañar a los usuarios y ejecutar código malicioso. El ataque, vinculado al programa ClickFix, intentó instalar el malware NetSupport RAT en Windows y un archivo ZIP en macOS. El sitio ya resolvió el problema eliminando el script y asegurando la cuenta comprometida.