Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6538
)
-
▼
agosto
(Total:
546
)
-
Explotan vulnerabilidad crítica de RCE en Zimbra
-
Claude AI halla fallos de SAML que permiten robo d...
-
OpenAI detiene el entrenamiento de RL de vanguardi...
-
Doom ya funciona en cámaras Canon
-
Publicidad en ChatGPT España
-
OpenAI frena entrenamiento de IA
-
Ataque Spectre en Cloudflare Workers filtra JWT de...
-
EE. UU. acusa a iraníes de robar propiedad intelec...
-
Fallo crítico de Citrix NetScaler permite saltar l...
-
T-Mobile cortó físicamente los cables de Internet ...
-
Cientos de claves de Stripe filtradas exponen pago...
-
OpenAI advierte sobre la atrofia cognitiva por el ...
-
Meta AI llega a Mac para competir con ChatGPT y Cl...
-
Los costes operativos de OpenAI subirán un 20 por ...
-
Anthropic frena su IA más potente por seguridad
-
Descubre la Dark y Deep Web
-
Vulnerabilidad crítica de día cero en Cursor permi...
-
Timo con discos de 32 TB: solo contenían una microSD
-
Meta a juicio por el impacto de sus redes en niños
-
Falla de Microsoft 365 afecta a Sudamérica
-
Usan guía falsa de Claude para desplegar MacSync S...
-
Microsoft vincula más de 30 dominios rotativos a l...
-
CISA añade vulnerabilidad RCE de Microsoft IKE exp...
-
Intel Core Ultra 9 4950K aparece en escena: la CPU...
-
Ransomware fingen ser empresa de recuperación y pi...
-
SIMs vulnerables: riesgo para móviles, coches y ca...
-
China-Nexus camuflan VHD malicioso como JPEG para ...
-
Hackean más de 14.500 dispositivos Dahua mediante ...
-
Herramienta RAVEN extrae bases de datos Elasticsea...
-
Alerta por ransomware Medusa: más de 500 organizac...
-
Oracle lanza 943 parches de seguridad, incluyendo ...
-
Campaña de espionaje SilkParasite ataca a gobierno...
-
Habilidades clave para programadores ante la IA
-
La memoria DDR4 experimentará una nueva subida de ...
-
GeForce Now ya disponible en Firefox
-
Seasonic tiene la primera fuente de alimentación A...
-
Projextor muestra cómo el malware se oculta tras e...
-
Anthropic lanza /design para flujos de UI de Claud...
-
Saltan MFA de Microsoft 365 y roban sesiones activas
-
Explotan vulnerabilidad crítica de SSRF en MLflow
-
Usan IA y webs falsas para robar cuentas saltando ...
-
Ransom Busters engaña afirmando haber hackeado ser...
-
CISA advierte: ransomware Medusa roba datos y cifr...
-
Investigadores logran reactivar tarjetas de crédit...
-
Claude ya envía correos de Gmail automáticamente
-
Vulnerabilidad crítica en Microsoft Copilot permit...
-
Linux eliminará dos sistemas de archivos obsoletos...
-
Limpia tu carpeta de descargas con Mouzi
-
ChatGPT para adolescentes
-
Filtración de datos personales de huéspedes en cad...
-
Plataforma de fraude BTMob usa 1.400 servidores pa...
-
Driver de LAN de GEEKOM Mini PC infectado con troy...
-
Crisis de componentes retrasa PS6
-
Engañan a Copilot para que revele a investigadores...
-
Kimsuky amplía su arsenal de ciberespionaje con IA...
-
Vulnerabilidad crítica de GitLab permite borrar pr...
-
Shadow hVNC permite control remoto sin mover el ra...
-
16 paquetes de RubyGems mediante typosquatting rob...
-
Estafador cripto usa Claude Code para procesar más...
-
Los virus mentales de la IA pueden propagarse entr...
-
Windows 11 sigue necesitando 16 GB de RAM
-
OpenAI advierte que la IA puede automatizar cibera...
-
O2 aclara sustitución de routers por WiFi 7
-
Apple corrige 28 vulnerabilidades en macOS, iOS e ...
-
YouTube vuelve a funcionar bien en Movistar y O2
-
Red Hat descarta CVE de Linux hallado con IA
-
Vulnerabilidad de VMware Syslog permite RCE root, ...
-
Recupera 11 GB con un solo comando en Windows con ...
-
Grave vulnerabilidad de GraphQL en GitLab podría p...
-
Claude Code ayuda a operador de ransomware a robar...
-
Microsoft optimiza WinRE en Windows 11
-
Tuxedo OS lanza beta basada en Debian
-
Cadena de vulnerabilidades en videollamadas VoLTE ...
-
Publicado código de exploit para vulnerabilidad de...
-
Vulnerabilidad de Microsoft SCCM permite ejecutar ...
-
Dos empleados montaron su propia tienda de PC con ...
-
China abre bar geek con DeepSeek gratis
-
OpenAI elimina su equipo de riesgos catastróficos
-
Una IA vulneró el código de Snowflake y otro agent...
-
Vulnerabilidad en Forminator de WordPress permite ...
-
Conserva tu Fire TV pese a Vega OS
-
Caída de GitHub afecta a desarrolladores globales
-
Ya disponible nueva versión IA China: DeepSeek V4 Pro
-
Filtración de datos en Pokémon Center expone infor...
-
Ya disponible webmail Roundcube 1.6.18 y 1.7.3 con...
-
Amazon destruye libros para entrenar su IA
-
Philips, Shell y GE analizan posibles filtraciones...
-
Otro componente de PC subirá de precio: las placas...
-
Monit (monitorización completa) en OPNsense
-
Guía completa de Memoria RAM
-
Puerta trasera de Windows oculta dominio C2 en des...
-
Vulnerabilidad de Apple Screen Sharing permite eje...
-
Memoria DDR5 alcanza precio récord
-
Gusano ChainDrop de npm infecta 444 paquetes vía G...
-
Actor vinculado a China explota fallo de VMware vC...
-
Botnet Evooo1Bot usa 16 métodos DDoS y proxies SOC...
-
Linux 7.2 optimiza CPU, GPU, memoria y Btrfs
-
Microsoft prepara parche de Defender contra el zer...
-
Z.ai presenta GLM-5.3 con mejoras en programación ...
-
Microsoft refuerza Windows 11 con nuevo Defender
-
AMD prohibió enviar la Radeon RX 9050 para review ...
-
AWS dejará de validar certificados públicos por email
-
Microsoft fusiona Copilots en una superapp
-
GPMI: el rival chino del HDMI
-
Ataques DDoS a gran escala afectan el servicio de ...
-
IA de Microsoft supera a Claude Code en velocidad ...
-
LaLiga reactiva bloqueos a IPTV
-
Linus Torvalds critica duramente a Elon Musk
-
En China ya se ha vuelto común robar tarjetas gráf...
-
Robo de credenciales de Azure afecta a McDonald’s ...
-
EE. UU. obliga a elegir entre su IA o la de China
-
Google prueba IA en lugar del botón de búsqueda
-
Analista de datos condenado a prisión por robo de ...
-
Malware AmnesiaStealer roba sesiones de macOS medi...
-
Lip Bu-Tan pide el regreso de las memorias Intel
-
Malware HACKERAI usa GitHub Gists como canal de co...
-
Campaña de DCRat oculta malware en SVG mediante HT...
-
Microsoft cancela Mico
-
Los agentes de IA no se detienen si el malware fal...
-
Vulnerabilidad de pantalla compartida en macOS per...
-
SK hynix se queda sin SSD de remplazo para RMA: se...
-
Cuidado con esta falsa actualización de Chrome
-
Fallo desactiva WiFi de Chromecast con Google TV
-
Ataque Download More RAM evade VBS de Windows y de...
-
Empleados de OpenAI denuncian negligencia en segur...
-
Venden evasiones de Windows Defender, EDR y SmartS...
-
Vulneran correo gubernamental mientras ejecutan fr...
-
Botnet Aeternum usa contratos de Polygon para C2 r...
-
-
▼
agosto
(Total:
546
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1704
)
vulnerabilidad
(
1704
)
software
(
1009
)
hardware
(
896
)
google
(
765
)
Malware
(
709
)
privacidad
(
660
)
ransomware
(
535
)
Windows
(
521
)
android
(
464
)
exploit
(
463
)
linux
(
418
)
cve
(
374
)
tutorial
(
300
)
nvidia
(
299
)
manual
(
282
)
hacking
(
254
)
ssd
(
181
)
WhatsApp
(
173
)
ddos
(
139
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
115
)
youtube
(
83
)
herramientas
(
80
)
firefox
(
78
)
firmware
(
76
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
68
)
office
(
62
)
hack
(
51
)
antivirus
(
50
)
Kernel
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
T-Mobile cortó físicamente los cables de Internet para echar a hackers de su red
jueves, 20 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Usan guía falsa de Claude para desplegar MacSync Stealer y troyanizar billeteras cripto
|
Publicado por
el-brujo
|
Editar entrada
Los usuarios de Mac que buscan ayuda para instalar Claude Code están siendo blanco de una campaña de malware. Los atacantes utilizan resultados pagados de Google y conversaciones falsas de Claude para engañar a las víctimas y lograr que ejecuten comandos en la Terminal, lo que resulta en el compromiso total del dispositivo mediante el despliegue del stealer MacSync y la troyanización de aplicaciones de billeteras de criptomonedas.
China-Nexus camuflan VHD malicioso como JPEG para desplegar QUICAgent
|
Publicado por
el-brujo
|
Editar entrada
Una campaña de ciberespionaje vinculada a China está utilizando un engaño visual para atacar al personal tecnológico y gubernamental de Myanmar. Los atacantes disfrazan un disco duro virtual (VHD) como si fuera una imagen JPEG común, confiando en que las víctimas abrirán el archivo sin sospechar debido a su extensión familiar para desplegar el backdoor QUICAgent.
CISA advierte: ransomware Medusa roba datos y cifra redes
miércoles, 19 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
La CISA, el FBI y el Departamento de Salud y Servicios Humanos (HHS) de EE. UU. han emitido una alerta de seguridad actualizada advirtiendo que los atacantes del ransomware Medusa están infiltrándose activamente en entornos empresariales para desactivar herramientas de seguridad, exfiltrar archivos confidenciales y cifrar redes completas.
Shadow hVNC permite control remoto sin mover el ratón de la víctima
|
Publicado por
el-brujo
|
Editar entrada
Shadow hVNC es una herramienta de acceso remoto diseñada para operar de forma invisible para la víctima. En lugar de controlar el escritorio visible, crea un espacio de trabajo de Windows independiente que permite a los criminales monitorear la actividad en tiempo real. Este malware se encarga de robar cookies del navegador, contraseñas guardadas, datos financieros y tokens de sesión.
Malware HACKERAI usa GitHub Gists como canal de control
domingo, 16 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha identificado un nuevo framework de malware denominado HACKERAI C2 Agent, el cual utiliza GitHub Gists como un canal oculto para recibir comandos de los atacantes y enviar datos robados. Esta técnica permite que el tráfico malicioso se mezcle con un servicio permitido en muchas redes organizacionales. El malware fue descubierto durante una investigación sobre una campaña de espionaje más amplia dirigida a sectores gubernamentales y de telecomunicaciones.
Usan MessiahGPT para crear ransomware y phishing
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado un nuevo servicio de IA criminal llamado MessiahGPT, el cual se promociona abiertamente en BreachForums. Según el Centro de Investigación Avanzada de Trellix, se trata de un modelo ofensivo diseñado específicamente para crear ransomware, kits de phishing, stealers, crypters y rootkits bajo demanda. El servicio opera a través de una plataforma web y una comunidad activa en Telegram.
Ciberdelincuentes aprovechan fallo en Screen Sharing de macOS para instalar minero de Monero
|
Publicado por
el-brujo
|
Editar entrada
El Centro Nacional de Seguridad Cibernética de los Países Bajos advierte sobre una vulnerabilidad en la función "Screen Sharing" de macOS que permite a atacantes acceder a sistemas sin credenciales. Se han reportado casos donde hackers obtuvieron acceso root para instalar mineros de criptomonedas Monero. Apple ya lanzó actualizaciones correctivas, por lo que se recomienda actualizar el sistema o desactivar el uso compartido de pantalla.
Explotan fallo crítico de SAP Commerce Cloud sin PoC público
sábado, 15 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Ciberdelincuentes han comenzado a intentar explotar una vulnerabilidad de severidad máxima en SAP Commerce Cloud, apenas tres días después de que se publicaran los parches de seguridad. A través de telemetría de honeypots, se detectó tráfico de ejecución remota no autenticada, a pesar de que aún no existe una prueba de concepto (PoC) pública para el fallo identificado como CVE-2026-58231.
Demuestran cómo utilizan dispositivos USB falsos para acceder al sistema de Windows
viernes, 14 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
IA hackea app de gimnasio para reservar cita
miércoles, 12 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Buscan explotar vulnerabilidades de VMware VCenter
martes, 11 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Los atacantes están escaneando VMware vCenter tras la revelación de vulnerabilidades críticas. Honeypots de DefusedCyber han detectado un aumento en la actividad de identificación de sistemas (fingerprinting), incluyendo solicitudes a los endpoints /sdk/ y /websso. Aunque esto no confirma una intrusión, demuestra que los ciberdelincuentes están localizando sistemas expuestos para lanzar ataques directos.
ChatGPT detecta fallos de seguridad antes que los hackers
|
Publicado por
el-brujo
|
Editar entrada
Alerta: Explotan activamente un fallo crítico en LoadMaster de Progress
|
Publicado por
el-brujo
|
Editar entrada
La agencia CISA advirtió sobre una vulnerabilidad crítica (CVE-2026-8037) en Kemp LoadMaster que permite a atacantes ejecutar comandos remotos sin autenticación. Debido a que este software es utilizado por miles de empresas y entidades gubernamentales, se insta a priorizar la instalación de los parches de seguridad ya disponibles. CISA ha incluido este fallo en su catálogo de vulnerabilidades explotadas activamente, ordenando a las agencias federales de EE. UU. asegurar sus servidores inmediatamente.
Ocultan toolkit de control remoto en Oracle para tomar servidores Windows
sábado, 8 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Un ataque de inyección SQL en una vulnerabilidad rutinaria de una aplicación web permitió a unos atacantes plantar un kit de herramientas de control remoto dentro de una base de datos Oracle. Este incidente demuestra cómo un formulario mal protegido puede servir como puente desde un sitio web público hasta el sistema operativo Windows Server que lo sustenta.
Usan servidores WSUS para distribuir malware en empresas
|
Publicado por
el-brujo
|
Editar entrada
Se ha descubierto una nueva cadena de ataque que permite a los adversarios secuestrar los Servicios de Actualización de Servidores de Windows (WSUS), la arquitectura de gestión de parches utilizada en entornos empresariales. Según la investigación de Beyviel David (SpecterOps), las organizaciones que alojan WSUS en una base de datos SQL Server externa corren un riesgo operativo crítico, ya que atacantes con acceso a la red local podrían forzar la autenticación para distribuir malware y comprometer los endpoints de la empresa.
Usaron inicios de sesión de Microsoft, Zoom y webs gubernamentales para atacar
jueves, 6 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Durante julio de 2026, los ciberdelincuentes demostraron que herramientas empresariales confiables, como las páginas de autenticación de Microsoft, las invitaciones a eventos de Zoom y portales gubernamentales oficiales, pueden ser utilizadas como armas contra objetivos corporativos. Según investigaciones de ANY.RUN, atacantes en Estados Unidos, Europa y Brasil explotaron sistemáticamente los flujos de trabajo rutinarios para evadir controles de seguridad, robar credenciales y mantener el acceso.
Explotan casi una de cada cuatro vulnerabilidades antes que el CVE
lunes, 3 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Los atacantes están aprovechando una parte considerable de las vulnerabilidades incluso antes de que los defensores reciban un CVE publicado. En la primera mitad de 2026, el 23,43% de las vulnerabilidades explotadas conocidas ya presentaban evidencia de explotación activa el día de su publicación o antes, una cifra ligeramente inferior al 28,93% registrado en 2025.
Irán sospechoso de ciberataques a proveedores de agua de EE. UU. en 45 municipios; pueblos pequeños afectados y servicios pasaron a control manual
domingo, 2 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Siete estados de EE. UU. reportaron ciberataques contra sus sistemas de suministro de agua, afectando principalmente a municipios pequeños. Se sospecha que Irán está detrás de estas acciones, ya que no hubo demandas económicas y coinciden con tensiones políticas. Algunas localidades han tenido que recurrir al control manual para mantener el servicio.
CyberStrike: Plataforma de IA para pruebas de penetración automatizadas
sábado, 1 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
CyberStrike es un nuevo proyecto de código abierto que se presenta como el primer agente de IA diseñado específicamente para la seguridad ofensiva. Esta herramienta convierte cualquier suscripción de LLM (como Claude o GPT) en un operador autónomo de red-team, funcionando a través de la terminal para ejecutar tareas de reconocimiento, descubrimiento de vulnerabilidades, explotación y generación de informes.