Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta herramienta. Mostrar todas las entradas
Mostrando entradas con la etiqueta herramienta. Mostrar todas las entradas

PostHeaderIcon GitHub, Dropbox y DefendNot utilizados como arma


Investigadores de FortiGuard Labs descubrieron una campaña de malware multietapa que abusa de servicios legítimos como GitHub, Dropbox y la herramienta DefendNot para desactivar Windows Defender y desplegar ransomware y Amnesia RAT, combinando ingeniería social con tácticas "living off the land" para evadir detecciones.


PostHeaderIcon Microsoft lanza WinApp CLI de código abierto para agilizar el desarrollo de aplicaciones Windows


Microsoft ha presentado la vista previa pública de WinApp CLI (winapp), una nueva herramienta de código abierto basada en línea de comandos diseñada para simplificar el desarrollo de aplicaciones Windows para desarrolladores que utilizan diversos frameworks fuera de Visual Studio o MSBuild. Alojada en GitHub, la herramienta está dirigida a desarrolladores web con Electron, expertos en C++ con CMake, y constructores de .NET, Rust o Dart, facilitando el acceso a APIs modernas de Windows.




PostHeaderIcon Lista completa de “Copilot”, el asistente de IA de Microsoft


Microsoft ofrece múltiples versiones de Copilot, su asistente de IA, más allá de Windows, incluyendo opciones para Edge, Office 365, Bing, GitHub y Dynamics 365, cada una con funciones específicas según el uso.



PostHeaderIcon Kode Dot, la alternativa a Flipper Zero: "Puede controlar prácticamente cualquier cosa"


El Kode Dot es un dispositivo portátil que asusta a expertos en ciberseguridad por su capacidad para controlar casi cualquier sistema, funcionando como alternativa al Flipper Zero con herramientas integradas para seguridad y prototipado. 




PostHeaderIcon Administradores de ficheros gratuitos para Windows que le dan mil vueltas al "Explorador de Archivos" de Windows


Descubre administradores de archivos gratuitos para Windows que superan al Explorador de archivos y mejoran tu productividad al gestionar carpetas y documentos.



PostHeaderIcon Herramienta WPair detecta fallo WhisperPair en el protocolo Fast Pair de Google


WPair es una aplicación para Android diseñada para identificar y demostrar la vulnerabilidad CVE-2025-36911, que afecta a millones de dispositivos de audio Bluetooth en todo el mundo. La herramienta aborda un fallo crítico de bypass de autenticación descubierto por investigadores de KU Leuven en el protocolo Fast Pair de Google, comúnmente conocido como WhisperPair. La CVE-2025-36911 representa un fallo sistémico en las implementaciones de Fast Pair en múltiples fabricantes.





PostHeaderIcon Eliminar bloatware Windows 11 con BloatyNosy y Win11Debloat


Una app gratuita promete eliminar el bloatware de Windows 11 para evitar ralentizaciones y sobrecargas, simplificando el proceso en segundos.



PostHeaderIcon Adiós a las traducciones raras: el Traductor de Google permitirá ver alternativas con matices precisos


Google mejorará su Traductor con un botón de “Mostrar alternativas” para ofrecer matices precisos en traducciones, ajustando significado y formalidad.





PostHeaderIcon Argus: kit de herramientas para recopilación de información y reconocimiento


Argus es un kit de herramientas integral basado en Python, diseñado para tareas de reconocimiento en ciberseguridad. Los desarrolladores lanzaron recientemente la versión 2.0, ampliándolo para incluir 135 módulos. Esta herramienta consolida el análisis de redes, el escaneo de aplicaciones web y la inteligencia de amenazas en una sola interfaz. Los usuarios acceden a los módulos a través de una CLI interactiva que admite búsquedas, favoritos y ejecuciones por lotes. Redes e infraestructura





PostHeaderIcon NoDPI: cuando “engañar” a la inspección profunda de paquetes


NoDPI es una herramienta ligera en Python que bypassea sistemas de Deep Packet Inspection (DPI) modificando el ClientHello de conexiones TLS para engañar a los DPI y ocultar dominios visitados, sin dependencias externas. Funciona como un proxy HTTPS que fragmenta el handshake TLS y fuerza TLS 1.3, pero no cifra más allá de HTTPS ni oculta IPs contactadas. Es fácil de usar (configurando un proxy en localhost:8881) y ofrece opciones como fragmentación aleatoria o por SNI, pero tiene limitaciones: solo funciona con HTTPS, no evita bloqueos por IP y puede ser menos efectivo contra DPI avanzados. Alternativas como GoodbyeDPI o Green Tunnel podrían ser más robustas en algunos casos.






PostHeaderIcon ¿Qué es Rust y por qué podría convertirse en el lenguaje de programación más top de 2026?


Rust, respaldado por gigantes como Google, Meta y Microsoft, destaca por su seguridad y rendimiento, posicionándose como posible lenguaje más top para 2026 frente a alternativas como Python.





PostHeaderIcon Filtrado DNS ¿Para qué sirve y que opciones hay?


Antes de adentrarnos en las soluciones de filtrado DNS, es fundamental comprender el concepto de filtrado DNS y su importancia en la ciberseguridad. En el panorama digital actual, la ciberseguridad se ha convertido en una prioridad crítica, ya que los ciberataques son cada vez más frecuentes en todo el mundo. Las organizaciones deben proteger no solo su infraestructura, sino también a sus empleados y equipos de estas amenazas.



PostHeaderIcon AuraAudit: herramienta de código abierto para analizar configuraciones erróneas en Salesforce Aura


Mandiant ha lanzado AuraInspector, una herramienta de código abierto basada en línea de comandos que ayuda a los defensores de la seguridad a identificar y auditar configuraciones incorrectas de control de acceso en el framework Salesforce Aura. La herramienta aborda una brecha de seguridad crítica en las implementaciones de Salesforce Experience Cloud, donde las configuraciones incorrectas exponen con frecuencia datos sensibles, como números de tarjetas de crédito, documentos de identidad e información de salud.



PostHeaderIcon Bibliotecas de IA de Nvidia, Apple y Salesforce en Hugging Face: envenenadas de código malicioso


Investigadores descubrieron código malicioso oculto en bibliotecas de IA de Nvidia, Apple y Salesforce alojadas en Hugging Face, poniendo en riesgo la seguridad de sistemas que las utilizan.



PostHeaderIcon WhatsApp lanza el "Modo Padres": así podrás vigilar y limitar los chats de tus hijos


WhatsApp lanza el "Modo Padres" para vigilar y limitar chats de menores, incluyendo gestión de contactos, límites de privacidad y seguridad reforzada en cuentas infantiles.



PostHeaderIcon Winslop es una nueva herramienta que limpia Windows 11 de IA


Winslop es una herramienta gratuita que elimina funciones de IA, anuncios y molestias en Windows 11, permitiendo recuperar el control del sistema frente a la integración de Copilot.



PostHeaderIcon YARA-X 1.11.0 lanzado con nuevas advertencias de funciones hash


VirusTotal ha lanzado la versión 1.11.0 de YARA-X, introduciendo una nueva función importante diseñada para mejorar la fiabilidad de las reglas y reducir los falsos negativos en la detección de malware. La última actualización incorpora advertencias de funciones hash que ayudan a los investigadores de seguridad a detectar errores comunes al escribir reglas de detección con YARA.





PostHeaderIcon Nueva herramienta EDRStartupHinder bloquea antivirus y servicios EDR al inicio en Windows 11 25H2 Defender


El investigador de seguridad TwoSevenOneT, conocido por herramientas de evasión de EDR como EDR-Freeze y EDR-Redir, presentó esta semana EDRStartupHinder. La herramienta bloquea servicios de antivirus y EDR al inicio redirigiendo DLLs críticas de System32 mediante Windows Bindlink, demostrado en Windows Defender en Windows 11 25H2.​ Los servicios de antivirus y EDR funcionan como servicios estándar de Windows, pero con protección mejorada .



PostHeaderIcon ChatGPT prepara una función para ayudarte a encontrar trabajo


ChatGPT lanza su nueva función Jobs para buscar empleo, optimizar currículums y planificar carreras profesionales con IA.



PostHeaderIcon Herramientas OSINT


La Inteligencia de Fuentes Abiertas (OSINT, por sus siglas en inglés) se ha convertido en un pilar fundamental de la inteligencia de amenazas en ciberseguridad. En el panorama digital actual, las organizaciones enfrentan un flujo constante de ciberamenazas, que van desde filtraciones de datos y ataques de phishing hasta operaciones sofisticadas de actores estatales. Para mantenerse un paso adelante de estas amenazas, los equipos de ciberseguridad deben aprovechar todos los recursos disponibles, y el OSINT ofrece una gran cantidad de información