Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label microsoft. Show all posts
Showing posts with label microsoft. Show all posts

PostHeaderIcon Xbox pide paciencia pese a la mejora de Game Pass


Game Pass muestra señales de recuperación, aunque Xbox solicita paciencia para consolidar la retención de usuarios en su estrategia de suscripción.


PostHeaderIcon Microsoft recomienda antivirus externos en Windows 11


Microsoft rectifica y admite que ya no es seguro afirmar que no se necesita un antivirus de terceros en Windows 11.


PostHeaderIcon Utilizan Teams para suplantar al soporte técnico


Se ha detectado una creciente ola de campañas de vishing (phishing de voz) donde los atacantes utilizan las funciones de colaboración externa de Microsoft Teams para suplantar a personal de soporte técnico e investigadores. Para analizar estos incidentes, se está recurriendo al Registro de Auditoría Unificado (UAL) de Microsoft 365 como fuente de datos forenses clave para reconstruir la cronología de los ataques.


PostHeaderIcon Windows 11: Efecto del Perfil de Baja Latencia en la CPU


Microsoft despliega el Perfil de Baja Latencia en Windows 11 (actualización KB5089573) para lograr una mejora de rendimiento vinculada al uso de la CPU.


PostHeaderIcon Microsoft critica la publicación de vulnerabilidades zero-day tras la eliminación de cuentas de investigadores en GitHub


Microsoft aboga por la divulgación coordinada de vulnerabilidades tras la publicación de varios zero-days en Windows por el investigador Chaotic Eclipse. La empresa afirma que publicar fallos sin previo aviso pone en riesgo a los usuarios y facilita el trabajo de los atacantes. Mientras tanto, el investigador acusa a Microsoft de maltrato y difamación, amenazando con nuevos lanzamientos.


PostHeaderIcon Windows 11 imita a los AirPods


Windows 11 incorpora una nueva función inspirada en los AirPods que permite escuchar el mismo audio con dos auriculares Bluetooth distintos simultáneamente desde un mismo PC.




PostHeaderIcon Microsoft introduce una nueva función en Windows 11 para evitar que las actualizaciones interrumpan


Microsoft ha implementado una nueva funcionalidad en Windows 11 diseñada específicamente para evitar que las actualizaciones del sistema interrumpan la jornada laboral de los usuarios.




PostHeaderIcon Recomendaciones de chatbots con IA redirigen usuarios a sitios de malware de cryptojacking


Microsoft advirtió sobre una campaña de cryptojacking que utiliza chatbots de IA para engañar a usuarios y dirigirlos a sitios de descarga maliciosos. Los atacantes suplantan utilidades de sistema para infectar equipos con GPUs potentes, instalando software de minería y herramientas de acceso remoto. El objetivo es maximizar el beneficio financiero y facilitar posibles robos de datos o ataques de ransomware.





PostHeaderIcon GitLab suspende al investigador Nightmare-Eclipse tras veto de GitHub


El investigador anónimo conocido como Nightmare-Eclipse ha sido bloqueado de dos importantes plataformas de alojamiento de código en menos de una semana. GitLab suspendió su cuenta el 26 de mayo de 2026, pocos días después de que GitHub (propiedad de Microsoft) también lo hiciera, como consecuencia de su disruptiva campaña pública de vulnerabilidades zero-day contra Microsoft.




PostHeaderIcon Microsoft cambia la búsqueda de Windows 11


Microsoft reemplazará el cuadro de búsqueda de Windows 11 por una nueva versión de Copilot en la barra de tareas, introduciendo un chat flotante para interactuar con la IA desde el escritorio.




PostHeaderIcon ROADtools usado en ataques en la nube para robar tokens y evadir MFA


El framework de seguridad de código abierto ROADtools, diseñado originalmente para el red-teaming, está siendo utilizado por atacantes para comprometer entornos de Microsoft Azure. Los cibercriminales están convirtiendo esta herramienta en un arma para robar tokens de autenticación, registrar dispositivos maliciosos y evadir los controles de autenticación de múltiples factores (MFA).



PostHeaderIcon GitHub de Microsoft banea a investigador por publicar exploits de Windows; experto dice que es una venganza y promete represalias


Microsoft ha suspendido la cuenta de GitHub del investigador de seguridad Nightmare-Eclipse, quien publicó varios exploits de día cero para Windows. El experto afirma que la empresa ignoró sus reportes y no pagó las recompensas correspondientes, calificando la acción como vindictiva. Ante esto, el investigador ha amenazado con publicar más vulnerabilidades en represalia. 



PostHeaderIcon Windows Server 2016: fallo con hostnames de 15 caracteres


Los administradores de Windows Server 2016 están experimentando un error crítico tras la actualización de seguridad KB5087537 del 12 de mayo de 2026. Este fallo provoca que la detección del controlador de dominio falle por completo en servidores cuyos nombres de host superen el límite de 15 caracteres de NetBIOS, impidiendo la realización de operaciones de red esenciales. Microsoft ya ha reconocido la existencia de este problema.



PostHeaderIcon Vulnerabilidad de Microsoft SharePoint permite ejecución remota de código


Microsoft ha revelado una vulnerabilidad crítica de seguridad en SharePoint Server (identificada como CVE-2026-45659) que podría permitir a atacantes autenticados la ejecución remota de código. Este fallo, detectado el 21 de mayo de 2026, afecta a múltiples versiones de la plataforma y representa un riesgo significativo para las organizaciones que utilizan implementaciones locales de SharePoint.




PostHeaderIcon Microsoft Defender aísla dispositivos comprometidos para detener el ransomware


Microsoft Defender for Endpoint ha implementado una función de aislamiento automático de dispositivos. Esta capacidad de contención proactiva permite desconectar estaciones de trabajo comprometidas de la red en el instante en que se detecta un ataque de alta confianza, sin necesidad de intervención humana, con el objetivo de detener la propagación de ransomware.




PostHeaderIcon Microsoft reorganiza Copilot


Microsoft realiza ajustes en la integración de Copilot en Windows 11, eliminando accesos directos pero reinstalándolos, reflejando la dificultad de imponer la IA sin generar rechazo.





PostHeaderIcon Copilot pierde funciones en Office


Copilot comienza a reducir su presencia y privilegios dentro del ecosistema de Microsoft Office tras un periodo de integración agresiva en diversas herramientas.



PostHeaderIcon Microsoft degrada a GitHub


Microsoft está generando un fuerte malestar entre los usuarios de GitHub, quienes sienten que la plataforma está siendo degradada debido a la implementación forzada de la inteligencia artificial. Según las críticas, el enfoque actual de la compañía hace que la empresa ya no se sienta la misma, repitiendo errores similares a los cometidos con Windows 11 y Copilot.




PostHeaderIcon Alternativas gratis a Microsoft 365


Cinco aplicaciones gratuitas y de código abierto se presentan como alternativas a Microsoft 365, la suite ofimática líder del mercado.



PostHeaderIcon El nuevo engaño del phishing: cómo el consentimiento de OAuth evade la MFA


El texto advierte sobre el phishing de consentimiento OAuth, un ataque que permite a los hackers obtener tokens de acceso persistentes sin necesidad de contraseñas ni activar alertas de MFA. Esta vulnerabilidad ocurre porque los usuarios aceptan permisos de aplicaciones de forma instintiva, creando combinaciones tóxicas de acceso entre distintas herramientas SaaS. Para mitigarlo, se recomienda monitorear los tokens en tiempo real y utilizar plataformas de seguridad especializadas que gestionen estas identidades y permisos.