Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta criptografía. Mostrar todas las entradas
Mostrando entradas con la etiqueta criptografía. Mostrar todas las entradas

PostHeaderIcon GPT-6 Astra descifra mensaje de la Segunda Guerra Mundial


GPT-6 Astra de OpenAI logró descifrar en solo dos días un mensaje secreto de la Segunda Guerra Mundial que tenía 85 años.




PostHeaderIcon Cloudflare lanza autoridad de certificación gratuita para todo internet


Cloudflare ha anunciado que se convertirá en una Autoridad de Certificación (CA) pública con el objetivo de expandir su capacidad para asegurar la web global. La empresa ofrecerá certificados digitales gratuitos y automatizados para sitios web, mientras prepara la infraestructura de Internet para la criptografía post-cuántica.




PostHeaderIcon Cloudflare crea CA poscuántica con certificados Merkle para TLS seguro y rápido


Cloudflare está desarrollando una autoridad de certificación para hacer viable la autenticación de sitios web post-cuántica sin saturar las conexiones TLS con firmas excesivamente grandes. La empresa emitirá certificados convencionales junto con Certificados de Árbol de Merkle (MTC), con el objetivo de integrarse en el nuevo almacén de raíces resistente a la computación cuántica de Chrome para principios de 2027. La emisión estándar de estos MTC será gratuita.




PostHeaderIcon wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el soporte de criptografía postcuántica


wolfSSL ha lanzado la versión 5.9.4, la cual corrige 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido. Esta actualización es fundamental para desarrolladores de dispositivos IoT, servidores y aplicaciones que utilizan TLS o DTLS, ya que soluciona fallos de severidad alta y media, además de incorporar capacidades avanzadas de criptografía post-cuántica.


PostHeaderIcon GPT-6 Astra descifra en dos días un mensaje criptográfico de la máquina Enigma de hace 85 años


GPT-6 Astra ha logrado descifrar en solo dos días el mensaje criptográfico MVUEH de la máquina Enigma, un enigma sin resolver desde 2005, creando sus propias herramientas de programación y un simulador de la máquina para resolver el texto enviado en 1941.


PostHeaderIcon GPT-6 Astra resuelve mensaje alemán de hace 108 años


GPT-6 Astra, la IA de OpenAI, ha logrado descifrar un mensaje de radio alemán de la Primera Guerra Mundial que permaneció sin resolver durante 108 años.


PostHeaderIcon OpenSSL 4.1.0 Alpha1 con DTLS 1.3 y criptografía poscuántica más rápida


El Proyecto OpenSSL ha lanzado OpenSSL 4.1.0 Alpha1, una vista previa de su próxima versión. Esta actualización introduce el soporte para DTLS 1.3, GREASE para despliegues de TLS más resilientes y mejoras de rendimiento en operaciones de criptografía post-cuántica según la arquitectura. Al ser una versión alfa, está destinada exclusivamente a pruebas y desarrollo, no para entornos de producción.

openssl logo

PostHeaderIcon Fallos de OpenSSL permiten colapsar servidores y corromper memoria


OpenSSL ha emitido un nuevo aviso de seguridad revelando siete vulnerabilidades en su biblioteca criptográfica. Estas fallas varían desde errores de escritura que corrompen el montón (heap) hasta problemas de agotamiento de memoria en las implementaciones de QUIC y DTLS. Los fallos afectan a diversas ramas ampliamente desplegadas, incluyendo OpenSSL 4.0, 3.6, 3.5, 3.4 y 3.0, y en algunos casos la línea heredada 1.1.1, por lo que se recomienda priorizar la aplicación de los parches.

OpenSSL Library logo

PostHeaderIcon Signal refuerza su seguridad para garantizar que estés chateando con la persona correcta


Signal ha lanzado la Verificación Automática de Claves (AKV) para prevenir ataques de interceptación de mensajes. Este sistema utiliza un servidor de transparencia de claves y auditores externos para confirmar que la conexión con un contacto es legítima. Los usuarios pueden activar esta función fácilmente desde el perfil de sus contactos para asegurar la integridad de sus chats cifrados.




PostHeaderIcon Anthropic admite que Claude puede vulnerar el cifrado de gran parte de la red


Claude Mythos, la IA de Anthropic, ha logrado vulnerar de forma autónoma algoritmos criptográficos que protegen comunicaciones y transacciones bancarias en internet.



PostHeaderIcon Claude AI descifra esquema de prueba post-cuántica y halla un ataque más rápido a AES de 7 rondas


Anthropic anunció que su IA Claude Mythos Preview logró descubrir debilidades criptográficas en los esquemas HAWK-256 y AES-128. Aunque se consiguió recuperar claves de HAWK-256 y acelerar ataques contra versiones reducidas de AES, la empresa aclaró que estos hallazgos no afectan a los sistemas en producción. Los resultados fueron publicados junto con artículos técnicos para su verificación y reproducibilidad.


PostHeaderIcon Ya disponible OpenSSH 10.4 con mejoras de seguridad y nuevas funciones


El 6 de julio de 2026 se lanzó OpenSSH 10.4, una actualización que introduce parches de seguridad, un endurecimiento del protocolo y soporte preliminar para la criptografía poscuántica. Entre las mejoras destacadas, se ha corregido una vulnerabilidad en sftp(1) que permitía a servidores maliciosos redirigir archivos descargados a ubicaciones inesperadas.



PostHeaderIcon Fallo de seguridad en Apache Tomcat Tribes


La vulnerabilidad CVE-2026-34486 en Apache Tomcat Tribes surgió por un refactoring que cambió un diseño fail-closed a uno fail-open, permitiendo que mensajes no autenticados llegasen a la capa de deserialización al mover una línea de código fuera de un bloque try-catch.





PostHeaderIcon La Casa Blanca ordena migrar sistemas a criptografía post-cuántica


La Casa Blanca ha emitido una orden ejecutiva que obliga a las agencias civiles federales de EE. UU. a migrar sus sistemas de alto valor a la criptografía poscuántica (PQC). El objetivo es proteger la infraestructura nacional contra posibles ataques de computadoras cuánticas a gran escala. Se han establecido fechas límite estrictas: 2030 para el establecimiento de claves y 2031 para las firmas digitales.


PostHeaderIcon Let’s Encrypt lanza certificados Merkle Tree contra amenazas cuánticas


Let's Encrypt ha presentado su hoja de ruta para la PKI web post-cuántica, basada en un nuevo enfoque denominado Certificados de Árbol de Merkle (MTCs). Este diseño permite una autenticación resistente a la computación cuántica sin afectar el rendimiento de la web ni aumentar excesivamente el ancho de banda de los procesos de saludo TLS, superando así las limitaciones de las cadenas de certificados X.509 tradicionales.


PostHeaderIcon WD DC HC6100 UltraSMR, así son los primeros discos duros con criptografía postcuántica inquebrantable


WD presenta los DC HC6100 UltraSMR, los primeros discos duros con criptografía postcuántica inquebrantable diseñados para el sector empresarial.



PostHeaderIcon Hoy es el Día Mundial de la Contraseña


Con motivo del Día Mundial de la Contraseña, se recomienda no memorizar claves y utilizar un gestor de contraseñas para generar claves únicas, largas y aleatorias, complementándolas con autenticación de dos factores (2FA) y biometría para garantizar la seguridad digital.


PostHeaderIcon Estudiante hackea trenes de Taiwán con SDR por no rotar claves en 19 años


Un estudiante taiwanés de 23 años detuvo cuatro trenes de alta velocidad al emitir una señal de alarma falsa usando radios SDR. El ataque fue posible porque el sistema de comunicación no había actualizado sus claves criptográficas en 19 años. El joven fue arrestado y enfrenta una posible condena de hasta 10 años de prisión.





PostHeaderIcon Alerta con la IA por gastos ocultos preocupan a Google y Mastercard


Google y Mastercard desarrollan una plataforma con verificación criptográfica para evitar que las IA realicen pagos no autorizados y proteger a los usuarios de gastos no deseados.



PostHeaderIcon El ransomware Kyber capaz atacar sistemas Windows y ESXi


El ransomware Kyber ataca sistemas Windows y servidores VMware ESXi con variantes que usan cifrado post-cuántico Kyber1024 (aunque en ESXi es falso, empleando ChaCha8/RSA-4096). Rapid7 detectó dos versiones: una para ESXi (cifra almacenes de datos y modifica interfaces) y otra para Windows (escrita en Rust, elimina copias de seguridad y apaga VMs Hyper-V). Ambas comparten infraestructura de rescate y afectaron a un contratista de defensa estadounidense. Los archivos cifrados reciben extensiones ".xhsyw" (ESXi) o «.#~~~» (Windows).