Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6815
)
-
▼
September
(Total:
73
)
-
Claude AI ya controla tu ordenador con macOS y Win...
-
Google lanza Gemini 3.8 Flash para programar
-
Suplantan soporte técnico en Teams para controlar ...
-
Fallos críticos en HPE Fabric Composer permiten ej...
-
Vulnerabilidad crítica en Langflow permite el robo...
-
EE. UU. imputa a un ruso por infectar con malware ...
-
RTX 5060 Ti: más cara y lenta que RX 9070
-
Ayudas de hasta 5 millones para empresas con IA en...
-
Publicado PoC de vulnerabilidad RCE pre-auth en Mi...
-
Aprovechan fallo crítico en JFrog Artifactory para...
-
Falso GTA VI roba criptomonedas
-
Google Pics: imágenes con IA
-
UE endurece controles a ChatGPT, Reddit y Roblox
-
Adobe se integra en Slack
-
Linus Torvalds acepta la IA en Linux
-
Vulnerabilidades en kernel de Red Hat Linux
-
Firefox permite a los usuarios de iPhone evitar la...
-
La nueva ley cibernética del Reino Unido se enfoca...
-
PS5 suma más de 100 canales gratis
-
FBI y CrowdStrike desmantelan botnet Sality de 20 ...
-
Google corrige 26 vulnerabilidades de Chrome, incl...
-
Lanzan WinBtrfs 1.10
-
OpenAI retrasa su IA más potente
-
La policía y CrowdStrike desmantelan la botnet Sal...
-
Filtradas cuentas de Dropbox por fallo en la verif...
-
OWASP lanza iniciativa OASIS AI para corregir vuln...
-
Desmantelada la infraestructura de la botnet Salit...
-
Anthropic lanza Claude Fable y Mythos 5.1 para pro...
-
Claude Fable 5.1 eleva su rendimiento en ciencia y...
-
El AMD Ryzen 9 9950X3D queda al descubierto: solo ...
-
Bancos frenan financiación de centros de datos de IA
-
LaLiga usa IA contra el fútbol pirata
-
Anthropic lanza Claude Mythos y Fable 5.1 más pote...
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
September
(Total:
73
)
Blogroll
Labels
vulnerabilidad
(
1787
)
seguridad
(
1762
)
software
(
1076
)
hardware
(
911
)
google
(
778
)
Malware
(
710
)
privacidad
(
671
)
ransomware
(
537
)
Windows
(
521
)
exploit
(
497
)
android
(
473
)
linux
(
430
)
cve
(
375
)
nvidia
(
304
)
tutorial
(
300
)
manual
(
282
)
hacking
(
260
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
140
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
programación
(
121
)
twitter
(
121
)
youtube
(
83
)
firmware
(
81
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
70
)
office
(
62
)
antivirus
(
52
)
hack
(
52
)
Kernel
(
49
)
javascript
(
49
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Showing posts with label firmware. Show all posts
Showing posts with label firmware. Show all posts
Fallos en routers D-Link permiten cambiar contraseña de admin y robar credenciales Wi-Fi
Tuesday, September 1, 2026
|
Posted by
el-brujo
|
Edit Post
D-Link ha lanzado una actualización de firmware para corregir fallos críticos de control de acceso y divulgación de información en su router DIR-X1860Z. Estas vulnerabilidades permitirían que un atacante no autenticado conectado a la red local pueda cambiar la contraseña del administrador y recuperar detalles de la configuración inalámbrica, incluyendo las credenciales de Wi-Fi.
Vulnerabilidades en el robot humanoide Unitree G1 EDU permiten ejecución remota de código root, una de ellas vía Bluetooth
Saturday, August 29, 2026
|
Posted by
el-brujo
|
Edit Post
El investigador Olivier Laflamme descubrió dos vulnerabilidades graves de ejecución remota de código (RCE) que afectan al robot Unitree G1 EDU. Estas fallas, identificadas como CVE-2026-76639 y CVE-2026-76640, permiten obtener acceso root mediante rutas de red y Bluetooth. Aunque Unitree corrigió un error de autorización en la nube, aún no se ha confirmado una versión de firmware que solucione completamente ambos problemas.
Fallo sin parchear en Calix permite a hackers saltar el NAT y exponer dispositivos internos
Tuesday, August 25, 2026
|
Posted by
el-brujo
|
Edit Post
Se ha descubierto una vulnerabilidad sin parchear (CVE-2026-75501) en los routers Calix GS7 XGS que permite a atacantes remotos crear reglas de redirección de puertos sin autenticación. Esto expone dispositivos internos (cámaras, NAS e IoT) a internet, saltándose el firewall y el NAT del dispositivo. Como solución temporal, se recomienda a los usuarios desactivar la función UPnP en la configuración de seguridad del router.
Malware en Android Auto se propaga mediante actualizadores integrados para fraude publicitario y botnets proxy
Saturday, August 22, 2026
|
Posted by
el-brujo
|
Edit Post
Investigadores de Kaspersky detectaron un nuevo malware diseñado para infectar pantallas Android de vehículos desarrolladas por DoFun. El ataque utiliza el sistema de actualizaciones legítimo del dispositivo para instalar un botnet destinado al fraude publicitario y la creación de proxies. Se atribuye esta actividad al grupo MoYu, vinculando el caso con la red maliciosa conocida como BADBOX.
Zyxel corrige fallo de inyección de comandos en 18 puntos de acceso
Thursday, August 20, 2026
|
Posted by
el-brujo
|
Edit Post
Zyxel ha lanzado actualizaciones de firmware para corregir una vulnerabilidad de inyección de comandos de gravedad alta (CVE-2026-6837) que afecta a 18 modelos de puntos de acceso inalámbricos. El fallo se encuentra en el componente export-cgi y podría permitir que un administrador autenticado ejecute comandos del sistema operativo en los dispositivos vulnerables, específicamente durante el proceso de exportación de certificados PKCS#12.
Hackean más de 14.500 dispositivos Dahua mediante ataques de credenciales, saltos de autenticación y P2P
|
Posted by
el-brujo
|
Edit Post
Investigadores de Hunt.io revelaron la Operación CameraSwarm, que comprometió más de 14,530 dispositivos Dahua mediante ataques de credenciales, fallos de autenticación y técnicas de relevo P2P. La actividad se concentró en Ucrania y Rusia, utilizando vulnerabilidades conocidas y herramientas para acceder a cámaras incluso detrás de NAT. Se recomienda a los usuarios actualizar el firmware, usar contraseñas fuertes y desactivar la función P2P si no es necesaria.
Cadena de vulnerabilidades en videollamadas VoLTE de Unisoc podría otorgar acceso total al kernel de Android
Tuesday, August 18, 2026
|
Posted by
el-brujo
|
Edit Post
Investigadores de SSD Secure Disclosure descubrieron una falla grave en chipsets Unisoc que permite acceso total al kernel de Android mediante llamadas de video VoLTE. El ataque requiere que el atacante controle una red 4G y que la víctima responda la llamada. Afecta a dispositivos de marcas como Motorola, Realme y Xiaomi, y actualmente no existe un parche oficial del fabricante.
Routers Zbtlink fabricados en China incluyen una puerta trasera que permite acceso root sin autenticación
Friday, August 7, 2026
|
Posted by
el-brujo
|
Edit Post
Investigadores de ciberseguridad descubrieron una puerta trasera de fábrica llamada ENDLESSDOORS en al menos 20 modelos de routers chinos Zbtlink. Este implante se ejecuta con privilegios de root y se comunica automáticamente con servidores en China para recibir comandos remotos. El fabricante ya retiró el firmware afectado y trabaja en un parche para solucionar esta vulnerabilidad.
TP-Link corrige fallos en Omada ZTP que permitían a hackers vulnerar redes
Wednesday, August 5, 2026
|
Posted by
el-brujo
|
Edit Post
TP-Link ha corregido 15 vulnerabilidades en el mecanismo de aprovisionamiento automático (ZTP) de sus dispositivos Omada, las cuales podrían permitir la ejecución remota de código y el secuestro de dispositivos. Estos fallos, descubiertos por Forescout, afectan a controladores, switches y aplicaciones móviles, exponiendo datos sensibles y facilitando la infiltración en redes empresariales. Se recomienda a los usuarios actualizar urgentemente el firmware a la última versión disponible y activar la autenticación de múltiples factores (MFA).
Vulnerabilidad en TP-Link TL-WR940N permite ejecución remota de código
Monday, August 3, 2026
|
Posted by
el-brujo
|
Edit Post
TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de alta gravedad que afecta al router inalámbrico TL-WR940N V6. Este fallo, identificado como CVE-2026-12935, se encuentra en la función de seguimiento de conexiones RTSP y podría permitir que atacantes no autenticados provoquen una denegación de servicio o logren la ejecución remota de código en los dispositivos afectados.
Investigadores inician iOS 27 con jailbreak en iPhone 11 Pro
Monday, July 27, 2026
|
Posted by
el-brujo
|
Edit Post
Investigadores de seguridad han logrado iniciar una versión con jailbreak de iOS 27 en un iPhone 11 Pro. Para ello, combinaron el exploit usbliter8 SecureROM con un flujo de trabajo de firmware personalizado y modificado. La demostración, centrada en el dispositivo con chip A13, revela que el acceso físico al dispositivo en modo DFU permite evadir las medidas de seguridad.
Fallo de BIOS de Dell permite recuperar contraseñas de administrador en milisegundos
Saturday, July 11, 2026
|
Posted by
el-brujo
|
Edit Post
Se ha descubierto una vulnerabilidad crítica (CVE-2026-40639) en la forma en que Dell almacena las contraseñas de administrador y usuario de la BIOS. Debido al uso de un esquema de cifrado XOR defectuoso en lugar de un hash criptográfico adecuado, es posible recuperar completamente las contraseñas a partir de un volcado de flash en cuestión de milisegundos, sin necesidad de recurrir a la fuerza bruta.
Seis fallos en U-Boot FIT permiten ejecución de código y DoS
Friday, July 10, 2026
|
Posted by
el-brujo
|
Edit Post
Un nuevo análisis de seguridad de Binarly Research ha revelado seis vulnerabilidades críticas en el cargador de arranque U-Boot. Estos fallos exponen a los sistemas embebidos y plataformas de gestión de servidores a ataques de denegación de servicio (DoS) y a la posible ejecución de código arbitrario. U-Boot es un componente fundamental en el proceso de arranque de numerosos dispositivos, tales como routers, sistemas IoT y controladores de gestión de placa base (BMCs).
CERT/CC alerta sobre puerta trasera administrativa oculta en el firmware de routers Tenda
Tuesday, July 7, 2026
|
Posted by
el-brujo
|
Edit Post
El CERT/CC advirtió sobre una puerta trasera no documentada en varias versiones del firmware de dispositivos Tenda. Esta vulnerabilidad permite a un atacante evadir la verificación de contraseñas y obtener control administrativo total del equipo. Actualmente no existe un parche oficial, por lo que se recomienda desactivar la gestión remota y cambiar la IP predeterminada de la red local.
El desarrollo del firmware de Flipper Zero sigue avanzando gracias a la comunidad
Sunday, July 5, 2026
|
Posted by
el-brujo
|
Edit Post
Flipper Devices anunció que el desarrollo de funciones para el Flipper Zero ha finalizado, aunque seguirá manteniendo el firmware con un equipo reducido y mayor apoyo de la comunidad vía GitHub. La empresa ahora se enfocará en nuevos proyectos, como la plataforma Flipper One y la herramienta de productividad Busy Bar. Para gestionar la demanda de sus millones de usuarios, las futuras actualizaciones serán priorizadas mediante votaciones comunitarias.
Revelan fallos sin parchear en sistema de archivos integrado en millones de dispositivos embebidos
Saturday, July 4, 2026
|
Posted by
el-brujo
|
Edit Post
La firma runZero descubrió siete vulnerabilidades en FatFs, una librería de archivos utilizada en drones, cámaras y dispositivos IoT. Estos fallos permitirían a un atacante ejecutar código malicioso mediante el uso de tarjetas SD o USB manipuladas. Debido a que el desarrollador original no ha respondido, los fabricantes de hardware deberán implementar sus propios parches para mitigar el riesgo.
Vulnerabilidades en WatchGuard Firebox OS permiten ejecución de código arbitrario
Friday, July 3, 2026
|
Posted by
el-brujo
|
Edit Post
Se han detectado múltiples vulnerabilidades de gravedad alta en los dispositivos WatchGuard Firebox que utilizan Fireware OS. Estos fallos, identificados como CVE-2026-13053 y CVE-2026-13050 (entre otros), podrían permitir que atacantes autenticados ejecuten código arbitrario y tomen el control total de los equipos afectados. WatchGuard ya ha lanzado parches en las versiones recientes de firmware para corregir estas vulnerabilidades, que han sido calificadas con un puntaje de 8.6 según CVSS v4.0.
Tras las críticas, AMD restaura el cifrado de memoria TSME en las CPU Ryzen
Wednesday, June 24, 2026
|
Posted by
el-brujo
|
Edit Post
Apple corrige fallo en Beats Studio Buds que permitía espiar a través del micrófono
Friday, June 19, 2026
|
Posted by
el-brujo
|
Edit Post
Apple actualizó los Beats Studio Buds para corregir una vulnerabilidad grave que permitía a atacantes cercanos escuchar el micrófono sin consentimiento. Por otro lado, se descubrió un fallo de hardware irreparable en los chips A12 y A13 de iPhone que permite la ejecución de código malicioso. La única solución para este último caso es migrar a hardware más reciente.
AGESA 1.3.0.1b es el mejor firmware de la historia de AMD: menos voltaje en SoC, VDDIO y DDR5 para que los Ryzen X3D vayan más seguros y puedan activar EXPO ULL
Wednesday, June 17, 2026
|
Posted by
el-brujo
|
Edit Post








