Tutoriales y Manuales
Entradas Mensuales
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Vulnerabilidades críticas de Dell Wyse permiten ejecución remota de código
Dell Technologies ha emitido un aviso de seguridad crítico sobre varias vulnerabilidades en su Wyse Management Suite (WMS). Se ha advertido que los atacantes podrían aprovechar estos fallos para ejecutar código arbitrario en los sistemas afectados, impactando específicamente a las versiones anteriores a la 5.5 HF1 de esta plataforma de gestión de dispositivos.
Vulnerabilidad crítica en Kemp LoadMaster permite ejecución remota de código sin autenticación
Se ha detectado una vulnerabilidad de seguridad crítica en Progress Kemp LoadMaster (identificada como CVE-2026-8037). Este fallo permite que un atacante remoto no autenticado ejecute comandos arbitrarios del sistema en los dispositivos afectados sin necesidad de credenciales de inicio de sesión, poniendo en grave riesgo las redes empresariales a nivel global.
Vulnerabilidad crítica en python.org permitía falsificar peticiones API de administrador
Microsoft insta a administradores de TI a preparar Windows 11 26H2
Guía de bug bounty: qué es y cómo participar
Exempleado de distrito escolar, preso por hackear a su antiguo compañero de trabajo
Ezekiel Dean Potter, exespecialista de IT de un distrito escolar en Iowa, fue sentenciado a 21 meses de prisión por realizar ciberataques prolongados contra su antiguo empleo. El acusado utilizó credenciales conservadas para borrar cuentas y bloquear el acceso a plataformas educativas, causando graves interrupciones y daños económicos. Además de la pena de cárcel, deberá pagar casi 60,000 dólares en restituciones.
Distribuciones de Linux menos conocidas
Otro colegio británico cierra sus puertas tras un ciberataque
Usan herramientas confiables para desplegar malware
Arctic en COMPUTEX 2026: torre Xtender Mini, disipadores Freezer 61, ventiladores BioniX P12/P14 A-RGB y Fan Controller
Otro experto en seguridad filtra exploits de Microsoft en protesta por la gestión de vulnerabilidades de la compañía
El investigador Ammar Askar filtró una vulnerabilidad en Visual Studio Code que permite robar tokens de OAuth de GitHub mediante extensiones maliciosas en github.dev. El fallo utiliza archivos de Jupyter Notebook para engañar al sistema y saltarse las alertas de instalación. Askar decidió hacer la revelación pública debido a sus malas experiencias previas con el centro de respuesta de seguridad de Microsoft.
Usan falsas actualizaciones de reproductores de vídeo para instalar malware
Prueba 570 sistemas operativos míticos en tu navegador
Vulnerabilidad del kernel de Windows permite modificar contadores de memoria
Se ha revelado una vulnerabilidad crítica en el núcleo de Windows, identificada como CVE-2026-40369, que permite a los atacantes lograr una escalada de privilegios a nivel de SYSTEM. Este fallo, descubierto por el investigador Ori Nimron, afecta a las versiones 24H2 y 25H2 de Windows 11 y se localiza en el componente ntoskrnl.exe, específicamente dentro de la función ExpGetProcessInformation, permitiendo la ejecución desde entornos muy restringidos como los sandboxes de los navegadores.
Google expone fallo grave en Chromium
The Gentlemen Ransomware ataca Windows, Linux, NAS, BSD y ESXi
El grupo de ransomware The Gentlemen ha desarrollado una de las operaciones cibercriminales más agresivas de los últimos años. Tras surgir públicamente en la segunda mitad de 2025, escalaron rápidamente su actividad hasta convertirse, a principios de 2026, en una de las dos amenazas de ransomware más activas a nivel mundial.
Malware de macOS instala falso actualizador de Google para persistencia
Los usuarios de macOS se enfrentan a una amenaza sofisticada llamada “Reaper”, una variante del malware robador de información SHub. Este software malicioso logra mantener el acceso persistente en los equipos infectados mediante la instalación de un falso agente de actualización de software de Google, ocultándose bajo la identidad de marcas confiables para evitar ser detectado.




















.png)