Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas

PostHeaderIcon LibreOffice critica formato de Microsoft y desata conflicto


LibreOffice acusa a Microsoft de utilizar un formato OOXML "absurdo" en Office, criticando los errores de Excel y la gestión de documentos digitales.






PostHeaderIcon El FBI alerta sobre Kali365 ante el aumento del phishing mediante códigos de dispositivo


El FBI advirtió sobre Kali365, una plataforma de phishing que roba tokens de Microsoft OAuth para acceder a cuentas privilegiadas saltándose la autenticación multifactor (MFA). Mediante correos fraudulentos y el uso de IA, los atacantes engañan a las víctimas para registrar sus dispositivos o interceptar cookies de sesión. Para protegerse, se recomienda bloquear el flujo de códigos de dispositivo y las políticas de transferencia de autenticación.
 

PostHeaderIcon Nuevos 0-days de Microsoft Defender explotados activamente


Se han revelado dos nuevas vulnerabilidades de Microsoft Defender que están siendo explotadas activamente. Los fallos, identificados como CVE-2026-41091 (elevación de privilegios) y CVE-2026-45498 (denegación de servicio), permiten que atacantes locales alcancen el nivel de SYSTEM y podrían interrumpir la protección de los endpoints en entornos Windows.


PostHeaderIcon TDF defiende ODF frente a Microsoft


The Document Foundation (TDF) critica a Microsoft por el uso de OOXML, calificándolo de restrictivo y defendiendo que no hay soberanía digital sin el formato abierto ODF.



PostHeaderIcon Guía de Windows 11 Insider


Guía para descargar y usar las versiones preliminares de Windows 11, que permiten previsualizar novedades y forman parte del plan global Windows K2 para optimizar el sistema.


PostHeaderIcon Microsoft alerta sobre dos vulnerabilidades de Defender que están siendo explotadas


Microsoft informó sobre dos vulnerabilidades activas en Microsoft Defender: una de escalada de privilegios (CVE-2026-41091) y otra de denegación de servicio (CVE-2026-45498). Ambas ya han sido corregidas mediante actualizaciones automáticas del motor de protección. Además, CISA añadió estos fallos a su catálogo de vulnerabilidades explotadas, exigiendo su reparación inmediata.


PostHeaderIcon Microsoft libera herramientas de código abierto para la seguridad de la IA agéntica


Microsoft lanzó dos herramientas de código abierto para crear agentes de IA más seguros. RAMPART permite automatizar pruebas de red team y simular ataques para verificar la seguridad del sistema, mientras que Clarity actúa como un consultor estructurado para ayudar a los desarrolladores a definir correctamente sus proyectos antes de programar.



PostHeaderIcon Microsoft desactiva el servicio de firmas de malware utilizado en ataques de ransomware


Microsoft desmanteló la operación de Fox Tempest, un servicio que defraudaba el sistema de firma de certificados de la empresa para disfrazar malware y ransomware como software legítimo. Esta red permitió ataques globales contra sectores de salud, finanzas y gobierno, cobrando entre 5,000 y 9,000 dólares por cada firma fraudulenta. La intervención incluyó la incautación de su sitio web y el cierre de cientos de máquinas virtuales utilizadas para el crimen cibernético.





PostHeaderIcon Microsoft desmantela red de firmas de malware utilizada por bandas de ransomware


Microsoft desmanteló Fox Tempest, un servicio ilegal que vendía certificados de firma de código para hacer que el malware pareciera software legítimo. Mediante cuentas fraudulentas, el grupo facilitó la propagación de ransomware y otros virus en miles de equipos, incluidos algunos de la propia Microsoft. La operación fue detectada tras una investigación que incluyó compras encubiertas y el rastreo de pagos en criptomonedas.



PostHeaderIcon Microsoft libera RAMPART y Clarity para reforzar la seguridad de los agentes de IA en su desarrollo


Microsoft lanzó RAMPART y Clarity, dos herramientas de código abierto para mejorar la seguridad de los agentes de IA. RAMPART es un marco de pruebas diseñado para detectar vulnerabilidades y fallos de seguridad durante la construcción del sistema. Por su parte, Clarity actúa como un asistente de diseño que ayuda a los desarrolladores a clarificar problemas y tomar decisiones antes de programar.


PostHeaderIcon GitHub confirma robo masivo de repositorios internos


GitHub confirmó que fue víctima de un hackeo que resultó en el robo de miles de repositorios internos, detallando que se produjo un acceso sin autorización a su plataforma.



PostHeaderIcon TeamPCP compromete Microsoft Python Client DurableTask


Tres versiones consecutivas del SDK oficial de Python de Microsoft fueron comprometidas por un gusano diseñado para robar credenciales multi-nube. Este ataque es parte de una campaña de cadena de suministro iniciada en 2026 por el grupo de amenazas TeamPCP, el cual puso su objetivo en durabletask, el cliente oficial de Python de Microsoft para el marco de ejecución de flujos de trabajo Durable Task. Investigadores de seguridad de Wiz revelaron que las versiones v1.4.1, v1.4.2 y posteriores se vieron afectadas.


PostHeaderIcon IA reemplazará empleos en 18 meses según Microsoft


Microsoft AI advierte que en un plazo de 12 a 18 meses la inteligencia artificial podría alcanzar un rendimiento de nivel humano y reemplazar puestos de trabajo en la oficina.




PostHeaderIcon Edge deja de cargar contraseñas al iniciar


Microsoft ha anunciado una mejora de seguridad relevante en su navegador Edge, eliminando la carga de contraseñas guardadas en la memoria de procesos al iniciar. Este cambio forma parte de la Secure Future Initiative (SFI), una estrategia destinada a reforzar las protecciones de defensa en profundidad en todos sus productos.




PostHeaderIcon Microsoft eliminará la tecla Copilot de Windows 11


Microsoft lanzará una actualización de Windows 11 que permitirá reprogramar la tecla Copilot para otras funciones, respondiendo así a las críticas por su intrusión.




PostHeaderIcon Microsoft publica Azure Linux 4.0


Microsoft presenta Azure Linux 4.0, su propia distribución de Linux para uso general. Este movimiento marca un cambio radical en la historia de la compañía, pasando de combatir al sistema operativo de código abierto a depender totalmente de su ecosistema.



PostHeaderIcon Microsoft confirma que hay problemas con las actualizaciones de seguridad en Windows 11


Microsoft confirma fallos en la actualización KB5089549 de Windows 11 debido a la falta de espacio en la partición EFI, lo que provoca el error 0x800f0922 y evita la correcta instalación de parches de seguridad.



PostHeaderIcon Usan cuentas de Microsoft Entra ID para robar datos de Microsoft 365 y Azure


Una versión comprometida de la popular extensión Nx Console para VS Code fue publicada en el marketplace de Visual Studio Code el 18 de mayo de 2026. El ataque tuvo como objetivo robar silenciosamente credenciales de desarrolladores, tokens de infraestructura en la nube y secretos de canalizaciones CI/CD en miles de máquinas, representando el segundo ataque a la cadena de suministro contra el ecosistema Nx en menos de un año.




PostHeaderIcon Musk pierde juicio contra OpenAI


Elon Musk perdió el juicio contra Sam Altman y OpenAI debido a que la demanda fue presentada fuera del plazo legal, permitiendo que OpenAI continúe con sus planes de financiación y salida a bolsa.  





PostHeaderIcon Microsoft confirma error 0x800f0922 en actualización de Windows 11


Microsoft ha reconocido oficialmente un fallo crítico de instalación en su actualización acumulativa de Windows 11 (KB5089549) correspondiente al Patch Tuesday de mayo de 2026. Los usuarios afectados experimentan el código de error 0x800f0922 y, en ocasiones, otros errores como el 0x80240069 y 0x80240031. Este problema fue incluido formalmente en el registro de cambios la última actualización el 15 de mayo de 2026.