Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta herramienta. Mostrar todas las entradas
Mostrando entradas con la etiqueta herramienta. Mostrar todas las entradas

PostHeaderIcon Fuga de memoria en el motor JavaScript ZAP afecta el uso de escaneo activo


El proyecto ZAP (Zed Attack Proxy), un escáner de seguridad de aplicaciones web de código abierto ampliamente utilizado, ha revelado una fuga crítica de memoria en su motor JavaScript. Este fallo, probablemente presente desde hace algún tiempo, ahora interrumpe los flujos de trabajo de escaneo activo tras la introducción de una nueva regla de escaneo JavaScript en el complemento OpenAPI. 


PostHeaderIcon Herramienta de pruebas de seguridad MEDUSA con 74 escáneres y más de 180 reglas de seguridad con agentes de IA


Pantheon Security presentó MEDUSA, una herramienta de prueba de seguridad de aplicaciones estáticas (SAST) basada en IA que cuenta con 74 escáneres especializados y más de 180 reglas de seguridad con agentes de IA. Este escáner de código abierto en línea de comandos (CLI) aborda desafíos modernos del desarrollo, como falsos positivos y la cobertura de múltiples lenguajes. MEDUSA unifica el escaneo de seguridad en más de 42 lenguajes y tipos de archivos, incluyendo Python, JavaScript, Go, Rust, Java, Dockerfiles, Terraform, entre otros.



PostHeaderIcon Rescuezilla, la ‘navaja suiza’ para clonación de sistemas


Rescuezilla es una herramienta gratuita y de código abierto para clonación y recuperación de sistemas operativos, comparada con Clonezilla, destacando por su capacidad de realizar copias de seguridad completas, restaurar y clonar sistemas.




PostHeaderIcon Actores de amenazas usan sitios falsos de Notepad++ y 7-zip para desplegar herramientas de monitoreo remoto


Los ciberdelincuentes están distribuyendo cada vez más herramientas maliciosas de Monitoreo y Gestión Remota (RMM) a través de sitios web falsos que imitan páginas de descarga de software popular. Estos sitios engañosos suplantan utilidades legítimas como Notepad++ y 7-Zip, engañando a los usuarios para que instalen herramientas de acceso remoto como LogMeIn Resolve en lugar del software que pretendían descargar.






PostHeaderIcon GitHub, Dropbox y DefendNot utilizados como arma


Investigadores de FortiGuard Labs descubrieron una campaña de malware multietapa que abusa de servicios legítimos como GitHub, Dropbox y la herramienta DefendNot para desactivar Windows Defender y desplegar ransomware y Amnesia RAT, combinando ingeniería social con tácticas "living off the land" para evadir detecciones.


PostHeaderIcon Microsoft lanza WinApp CLI de código abierto para agilizar el desarrollo de aplicaciones Windows


Microsoft ha presentado la vista previa pública de WinApp CLI (winapp), una nueva herramienta de código abierto basada en línea de comandos diseñada para simplificar el desarrollo de aplicaciones Windows para desarrolladores que utilizan diversos frameworks fuera de Visual Studio o MSBuild. Alojada en GitHub, la herramienta está dirigida a desarrolladores web con Electron, expertos en C++ con CMake, y constructores de .NET, Rust o Dart, facilitando el acceso a APIs modernas de Windows.




PostHeaderIcon Lista completa de “Copilot”, el asistente de IA de Microsoft


Microsoft ofrece múltiples versiones de Copilot, su asistente de IA, más allá de Windows, incluyendo opciones para Edge, Office 365, Bing, GitHub y Dynamics 365, cada una con funciones específicas según el uso.



PostHeaderIcon Kode Dot, la alternativa a Flipper Zero: "Puede controlar prácticamente cualquier cosa"


El Kode Dot es un dispositivo portátil que asusta a expertos en ciberseguridad por su capacidad para controlar casi cualquier sistema, funcionando como alternativa al Flipper Zero con herramientas integradas para seguridad y prototipado. 




PostHeaderIcon Administradores de ficheros gratuitos para Windows que le dan mil vueltas al "Explorador de Archivos" de Windows


Descubre administradores de archivos gratuitos para Windows que superan al Explorador de archivos y mejoran tu productividad al gestionar carpetas y documentos.



PostHeaderIcon Herramienta WPair detecta fallo WhisperPair en el protocolo Fast Pair de Google


WPair es una aplicación para Android diseñada para identificar y demostrar la vulnerabilidad CVE-2025-36911, que afecta a millones de dispositivos de audio Bluetooth en todo el mundo. La herramienta aborda un fallo crítico de bypass de autenticación descubierto por investigadores de KU Leuven en el protocolo Fast Pair de Google, comúnmente conocido como WhisperPair. La CVE-2025-36911 representa un fallo sistémico en las implementaciones de Fast Pair en múltiples fabricantes.





PostHeaderIcon Eliminar bloatware Windows 11 con BloatyNosy y Win11Debloat


Una app gratuita promete eliminar el bloatware de Windows 11 para evitar ralentizaciones y sobrecargas, simplificando el proceso en segundos.



PostHeaderIcon Adiós a las traducciones raras: el Traductor de Google permitirá ver alternativas con matices precisos


Google mejorará su Traductor con un botón de “Mostrar alternativas” para ofrecer matices precisos en traducciones, ajustando significado y formalidad.





PostHeaderIcon Argus: kit de herramientas para recopilación de información y reconocimiento


Argus es un kit de herramientas integral basado en Python, diseñado para tareas de reconocimiento en ciberseguridad. Los desarrolladores lanzaron recientemente la versión 2.0, ampliándolo para incluir 135 módulos. Esta herramienta consolida el análisis de redes, el escaneo de aplicaciones web y la inteligencia de amenazas en una sola interfaz. Los usuarios acceden a los módulos a través de una CLI interactiva que admite búsquedas, favoritos y ejecuciones por lotes. Redes e infraestructura





PostHeaderIcon NoDPI: cuando “engañar” a la inspección profunda de paquetes


NoDPI es una herramienta ligera en Python que bypassea sistemas de Deep Packet Inspection (DPI) modificando el ClientHello de conexiones TLS para engañar a los DPI y ocultar dominios visitados, sin dependencias externas. Funciona como un proxy HTTPS que fragmenta el handshake TLS y fuerza TLS 1.3, pero no cifra más allá de HTTPS ni oculta IPs contactadas. Es fácil de usar (configurando un proxy en localhost:8881) y ofrece opciones como fragmentación aleatoria o por SNI, pero tiene limitaciones: solo funciona con HTTPS, no evita bloqueos por IP y puede ser menos efectivo contra DPI avanzados. Alternativas como GoodbyeDPI o Green Tunnel podrían ser más robustas en algunos casos.






PostHeaderIcon ¿Qué es Rust y por qué podría convertirse en el lenguaje de programación más top de 2026?


Rust, respaldado por gigantes como Google, Meta y Microsoft, destaca por su seguridad y rendimiento, posicionándose como posible lenguaje más top para 2026 frente a alternativas como Python.





PostHeaderIcon Filtrado DNS ¿Para qué sirve y que opciones hay?


Antes de adentrarnos en las soluciones de filtrado DNS, es fundamental comprender el concepto de filtrado DNS y su importancia en la ciberseguridad. En el panorama digital actual, la ciberseguridad se ha convertido en una prioridad crítica, ya que los ciberataques son cada vez más frecuentes en todo el mundo. Las organizaciones deben proteger no solo su infraestructura, sino también a sus empleados y equipos de estas amenazas.



PostHeaderIcon AuraAudit: herramienta de código abierto para analizar configuraciones erróneas en Salesforce Aura


Mandiant ha lanzado AuraInspector, una herramienta de código abierto basada en línea de comandos que ayuda a los defensores de la seguridad a identificar y auditar configuraciones incorrectas de control de acceso en el framework Salesforce Aura. La herramienta aborda una brecha de seguridad crítica en las implementaciones de Salesforce Experience Cloud, donde las configuraciones incorrectas exponen con frecuencia datos sensibles, como números de tarjetas de crédito, documentos de identidad e información de salud.



PostHeaderIcon Bibliotecas de IA de Nvidia, Apple y Salesforce en Hugging Face: envenenadas de código malicioso


Investigadores descubrieron código malicioso oculto en bibliotecas de IA de Nvidia, Apple y Salesforce alojadas en Hugging Face, poniendo en riesgo la seguridad de sistemas que las utilizan.



PostHeaderIcon WhatsApp lanza el "Modo Padres": así podrás vigilar y limitar los chats de tus hijos


WhatsApp lanza el "Modo Padres" para vigilar y limitar chats de menores, incluyendo gestión de contactos, límites de privacidad y seguridad reforzada en cuentas infantiles.



PostHeaderIcon Winslop es una nueva herramienta que limpia Windows 11 de IA


Winslop es una herramienta gratuita que elimina funciones de IA, anuncios y molestias en Windows 11, permitiendo recuperar el control del sistema frente a la integración de Copilot.