Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas

PostHeaderIcon Edge deja de cargar contraseñas al iniciar


Microsoft ha anunciado una mejora de seguridad relevante en su navegador Edge, eliminando la carga de contraseñas guardadas en la memoria de procesos al iniciar. Este cambio forma parte de la Secure Future Initiative (SFI), una estrategia destinada a reforzar las protecciones de defensa en profundidad en todos sus productos.




PostHeaderIcon Microsoft eliminará la tecla Copilot de Windows 11


Microsoft lanzará una actualización de Windows 11 que permitirá reprogramar la tecla Copilot para otras funciones, respondiendo así a las críticas por su intrusión.




PostHeaderIcon Microsoft publica Azure Linux 4.0


Microsoft presenta Azure Linux 4.0, su propia distribución de Linux para uso general. Este movimiento marca un cambio radical en la historia de la compañía, pasando de combatir al sistema operativo de código abierto a depender totalmente de su ecosistema.



PostHeaderIcon Microsoft confirma que hay problemas con las actualizaciones de seguridad en Windows 11


Microsoft confirma fallos en la actualización KB5089549 de Windows 11 debido a la falta de espacio en la partición EFI, lo que provoca el error 0x800f0922 y evita la correcta instalación de parches de seguridad.



PostHeaderIcon Usan cuentas de Microsoft Entra ID para robar datos de Microsoft 365 y Azure


Una versión comprometida de la popular extensión Nx Console para VS Code fue publicada en el marketplace de Visual Studio Code el 18 de mayo de 2026. El ataque tuvo como objetivo robar silenciosamente credenciales de desarrolladores, tokens de infraestructura en la nube y secretos de canalizaciones CI/CD en miles de máquinas, representando el segundo ataque a la cadena de suministro contra el ecosistema Nx en menos de un año.




PostHeaderIcon Musk pierde juicio contra OpenAI


Elon Musk perdió el juicio contra Sam Altman y OpenAI debido a que la demanda fue presentada fuera del plazo legal, permitiendo que OpenAI continúe con sus planes de financiación y salida a bolsa.  





PostHeaderIcon Microsoft confirma error 0x800f0922 en actualización de Windows 11


Microsoft ha reconocido oficialmente un fallo crítico de instalación en su actualización acumulativa de Windows 11 (KB5089549) correspondiente al Patch Tuesday de mayo de 2026. Los usuarios afectados experimentan el código de error 0x800f0922 y, en ocasiones, otros errores como el 0x80240069 y 0x80240031. Este problema fue incluido formalmente en el registro de cambios la última actualización el 15 de mayo de 2026.




PostHeaderIcon Exejecutivo de Microsoft critica Copilot


Mat Velloso, antiguo directivo de Microsoft, ha lanzado duras críticas contra la compañía, asegurando que Copilot ha desperdiciado el impulso generado por el auge de la inteligencia artificial. Según Velloso, el grave error estratégico de la empresa radicó en integrar Copilot de manera forzada dentro de Windows 11.

 



PostHeaderIcon Forza Horizon 6 carga en 4 segundos gracias a Advanced Shader Delivery


Forza Horizon 6 reduce sus tiempos de carga de 90 a solo 4 segundos gracias a la tecnología Advanced Shader Delivery de Microsoft.






PostHeaderIcon Filtran nuevos mandos de Xbox


Dos nuevos mandos de Xbox se han filtrado recientemente mientras Microsoft busca renovar el interés en su ecosistema antes del Xbox Games Showcase.


PostHeaderIcon Tycoon2FA vulnera cuentas de Microsoft 365 mediante phishing de código de dispositivo


El kit de phishing Tycoon2FA ha resurgido con nueva infraestructura y ahora utiliza ataques de "código de dispositivo" para secuestrar cuentas de Microsoft 365. El método engaña a las víctimas para que autoricen dispositivos maliciosos mediante URLs de seguimiento de Trustifi y páginas falsas de CAPTCHA. Para combatirlo, los expertos recomiendan deshabilitar el flujo de código de dispositivo de OAuth y monitorear estrictamente los registros de autenticación.






PostHeaderIcon Microsoft advierte que atacantes usan agente de HPE para intrusiones sin malware


Investigadores de seguridad han detectado una campaña de ataques sofisticada en la que se utilizó una herramienta de gestión empresarial legítima como arma. El atacante logró entrar a través de un proveedor de servicios de TI externo comprometido y se desplazó por el entorno de la víctima utilizando herramientas ya aprobadas, evitando así el uso de malware evidente.


PostHeaderIcon Project Helix: uniendo Windows y Xbox desde 2016


Project Helix es la próxima generación de Xbox, concebida desde 2016 como un PC consolizado que integrará Windows y Xbox, siendo compatible con tiendas como Steam y Epic Games Store.




PostHeaderIcon Microsoft detalla la arquitectura modular y botnet P2P de Kazuar


El malware de estado-nación conocido como Kazuar ha reaparecido con un diseño mucho más peligroso. Lo que comenzó como un backdoor estándar ha evolucionado hacia una botnet peer-to-peer totalmente modular, diseñada específicamente para el espionaje encubierto a largo plazo contra objetivos diplomáticos y gubernamentales de alto valor, operada por el grupo Secret Blizzard.


PostHeaderIcon Windows 11 y Microsoft Edge, hackeados en Pwn2Own Berlín 2026


Windows 11 y Edge fueron hackeados durante la primera jornada del evento Pwn2Own 2026 en Berlín, donde investigadores detectaron vulnerabilidades de día cero que permiten la escalada de privilegios y el escape del sandbox.


PostHeaderIcon Windows 11 mantiene una app de Windows 95


Windows 11 aún conserva Dialer, una aplicación de Windows 95 que permanece activa por razones de compatibilidad.



PostHeaderIcon Explotan vulnerabilidad CVE-2026-42897 en Microsoft Exchange Server local mediante correos manipulados


Microsoft ha detectado una vulnerabilidad de spoofing y cross-site scripting (CVE-2026-42897) que afecta a versiones locales de Exchange Server y ya está siendo explotada. Un atacante podría ejecutar código JavaScript arbitrario mediante correos electrónicos diseñados para usuarios de Outlook Web Access. La empresa ha implementado mitigaciones temporales automáticas y recomienda aplicar las herramientas de seguridad disponibles mientras se prepara una solución permanente.


PostHeaderIcon Explotados Zero-Days de Microsoft Exchange, Windows 11 y Cursor en Pwn2Own Día 2


El evento Pwn2Own Berlín 2026 se ha convertido en uno de los concursos de seguridad ofensiva más intensos de los últimos años. Durante el segundo día, diversos investigadores demostraron exploits de día cero críticos contra software empresarial, sistemas operativos y herramientas de IA, afectando específicamente a Microsoft Exchange, Windows 11 y plataformas de codificación por IA.



PostHeaderIcon Bienvenidos al vulnpocalipsis, donde la IA acelera la detección de fallos y los parches se multiplican sin control


Empresas como Microsoft, Palo Alto Networks y Mozilla están utilizando modelos de IA avanzados para detectar vulnerabilidades en sus códigos a una velocidad sin precedentes. Aunque esto permite corregir fallos antes de que sean explotados, ha generado un aumento masivo de parches y una carga de trabajo mucho mayor para los administradores de sistemas. Los expertos advierten que existe una ventana crítica de pocos meses para superar la capacidad de los atacantes antes de que los exploits impulsados por IA se vuelvan la norma.



PostHeaderIcon Descubren una nueva amenaza que pone en riesgo Microsoft Teams al suplantar la identidad


Microsoft Teams para Android presenta una vulnerabilidad (CVE-2026-32185) que permite la suplantación de identidad y el acceso a datos confidenciales mediante archivos mal protegidos, aunque requiere acceso local al dispositivo. Microsoft ya ha lanzado una corrección para solucionar este fallo.