Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 1791 ) seguridad ( 1763 ) software ( 1078 ) hardware ( 911 ) google ( 778 ) Malware ( 710 ) privacidad ( 671 ) ransomware ( 537 ) Windows ( 521 ) exploit ( 498 ) android ( 473 ) linux ( 430 ) cve ( 375 ) nvidia ( 304 ) tutorial ( 300 ) manual ( 282 ) hacking ( 260 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 140 ) Wifi ( 131 ) app ( 127 ) cifrado ( 121 ) programación ( 121 ) twitter ( 121 ) youtube ( 83 ) firmware ( 81 ) firefox ( 80 ) herramientas ( 80 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 70 ) office ( 62 ) antivirus ( 52 ) hack ( 52 ) Kernel ( 49 ) javascript ( 49 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta privacidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta privacidad. Mostrar todas las entradas

PostHeaderIcon Brave lanza alias de correo para proteger tu privacidad


Brave ha lanzado la función de Alias de correo electrónico en la versión 1.94 de su navegador de escritorio. Esta herramienta permite a los usuarios registrarse en sitios web mediante direcciones de reenvío únicas, lo que evita compartir su correo real y mantiene su privacidad al ocultar la dirección principal de los servicios en línea.

Brave Software home


PostHeaderIcon Android 17 añade protección contra el rastreo Wi-Fi


Google ha implementado nuevas medidas de privacidad y seguridad de red en Android 17. Estas incluyen controles más estrictos para evitar que las aplicaciones escaneen dispositivos conectados a la red Wi-Fi local del usuario sin su permiso, con el objetivo de reducir el perfilado doméstico, limitar el rastreo y proteger a los usuarios contra amenazas como actividades maliciosas en Wi-Fi y estafas mediante SMS.

Android 17 Adds New Protection for Wi-Fi Tracking


PostHeaderIcon Brave integra alias de correo electrónico para evitar el rastreo de los usuarios


La versión 1.94 del navegador Brave introduce "Email Aliases", una función gratuita que permite generar correos electrónicos desechables para ocultar la dirección real al registrarse en sitios web. Esto protege la privacidad del usuario, reduce el spam y mitiga riesgos de phishing tras posibles filtraciones de datos. Para utilizarlo, basta con crear una cuenta de Brave, la cual emplea un sistema de autenticación avanzado para mayor seguridad.




PostHeaderIcon Meta impide grabar en secreto con sus gafas


Meta actualiza sus gafas con IA para impedir grabaciones sin consentimiento, deteniendo la captura si se tapa el LED de privacidad.




PostHeaderIcon Android 17 implementa ECH en todo el sistema para ocultar las visitas web a los proveedores de red


Google anunció nuevas protecciones de seguridad para Android 17, destacando el soporte de Encrypted Client Hello (ECH) para evitar que terceros espíen los sitios web visitados. También implementó permisos obligatorios para que las apps accedan a redes locales y habilitó la Transparencia de Certificados por defecto. Además, permitirá que las operadoras desactiven el 2G automáticamente para prevenir ataques de interceptación y mensajes maliciosos.




PostHeaderIcon Ciberdelincuentes venden números de seguridad social de ejecutivos por 25 centavos


Según inteligencia de amenazas de Rapid7, los datos de identidad más sensibles de ejecutivos corporativos están siendo vendidos en mercados de la dark web por tan solo 25 centavos. A diferencia de las tarjetas de crédito, que pueden cancelarse rápidamente, un número de Seguro Social comprometido representa un riesgo permanente, situación que los cibercriminales están aprovechando para lucrarse.




PostHeaderIcon AliExpress usa WebAudio API para rastreo silencioso de dispositivos


La página de inicio de AliExpress implementa discretamente grafos de procesamiento de WebAudio en el navegador. Esta técnica se utiliza para un sistema agresivo de huella digital de dispositivos (device-fingerprinting), lo que provoca un efecto secundario inesperado: interferir con el cambio de audio multipunto de Bluetooth en los auriculares conectados. El investigador de seguridad Laserphile detectó este problema al utilizar auriculares vinculados simultáneamente a un PC y a un teléfono.




PostHeaderIcon AliExpress es señalada por rastrear usuarios mediante un truco de audio silencioso que incluso dejó sordos los auriculares de un desarrollador


El desarrollador Matt Callaghan denunció que Alibaba intenta rastrear usuarios mediante el audio fingerprinting, utilizando scripts ocultos que generan ondas sonoras imperceptibles. Esta técnica permite crear un perfil único del dispositivo, aunque navegadores como Firefox y Brave afirman tener protecciones para mitigar este rastreo. Mientras algunos navegadores agrupan a los usuarios para hacerlos anónimos, expertos advierten que Chrome sigue siendo vulnerable a estas prácticas.




PostHeaderIcon TikTok acuerda pagar 400 millones de dólares por demanda sobre privacidad infantil en EE. UU.


TikTok y ByteDance pagarán 400 millones de dólares para resolver una demanda del Departamento de Justicia de EE. UU. por violar leyes de privacidad infantil. La empresa fue acusada de permitir cuentas a menores de 13 años y recolectar datos ilegalmente. Este acuerdo es uno de los más grandes bajo la ley COPPA y busca reforzar la protección de los menores en línea.




PostHeaderIcon Apple: descifran ubicaciones de Buscar personas en Linux


Un investigador de seguridad ha logrado realizar la ingeniería inversa del protocolo privado Find My People de Apple. El hallazgo demuestra que es posible utilizar una máquina con Linux para registrarse en los servicios internos de Apple, obtener una clave de compartido de ubicación y desencriptar la ubicación en tiempo real de un amigo sin necesidad de utilizar un dispositivo Mac o iPhone. El proyecto surgió originalmente con el objetivo de crear alertas de geovallas para Discord.


PostHeaderIcon OpenAI ofrece retención cero de datos para modelos de IA frontera con procesamiento de seguridad privado


OpenAI ha anunciado la implementación de Zero Data Retention (Retención Cero de Datos) para clientes elegibles de su API que utilicen sus modelos de IA más avanzados. Bajo este compromiso, la empresa no almacenará los prompts ni las respuestas generadas una vez procesada la solicitud. Además, han introducido un sistema de Private Safety Processing, diseñado para supervisar la seguridad sin que el personal de la compañía tenga acceso a la información de los usuarios.


PostHeaderIcon Filtración de datos personales de huéspedes en cadena hotelera australiana por fallo de proveedor externo


La cadena de hoteles Quest informó sobre una filtración de datos de clientes debido a una vulnerabilidad en un proveedor externo. La información expuesta incluye nombres, correos electrónicos, datos de contacto y, en algunos casos, fechas de nacimiento. La empresa ya ha contactado a los afectados y ha tomado medidas de seguridad para corregir el fallo.




PostHeaderIcon Filtración de datos en Pokémon Center expone información de clientes y provoca la cancelación de pedidos


Pokémon Center notificó a sus clientes en el Reino Unido y Alemania sobre una filtración de datos personales tras un ciberataque a su proveedor logístico, CEVA Logistics. El incidente comprometió nombres, direcciones y correos electrónicos, afectando también a otras empresas como Valve. Además del robo de información, el ataque provocó retrasos y la cancelación de diversos pedidos de clientes.




PostHeaderIcon ChatGPT copia función odiada Recall de Windows 11 en Mac


OpenAI ha implementado Computer History en su app para Mac, una función similar a las polémicas de Windows 11 que analiza la actividad del ordenador para usarla como memoria en ChatGPT y Codex.




PostHeaderIcon Filtran datos de 1,6 millones de cuentas de RingCentral tras ataque de extorsión de ShinyHunters


Se filtraron los datos de 1.6 millones de usuarios de RingCentral, incluyendo correos, nombres y teléfonos, tras un ataque de ingeniería social. El grupo ShinyHunters publicó la información después de que la empresa se negara a pagar un rescate. RingCentral ya tomó medidas de remediación y realizó una investigación forense para detener la intrusión.
 



PostHeaderIcon Un atacante desconocido pasó un año vulnerando portales de Salesforce y ServiceNow


Investigadores de Reco detectaron una operación llamada City-Forum, donde un actor avanzado ha recolectado datos de portales de Salesforce y ServiceNow mal configurados. El atacante utiliza herramientas personalizadas y técnicas poco documentadas para explotar permisos excesivos de usuarios invitados en bancos, telecomunicaciones y sector público. Se enfatiza que no es una vulnerabilidad de las plataformas, sino un error de configuración de las empresas que dejan su información expuesta.




PostHeaderIcon Twitch usa contenido de streamers para entrenar IA de Amazon


Twitch permite que el contenido de sus streamers sea usado para entrenar modelos de IA de Amazon, activando esta opción por defecto.






PostHeaderIcon Signal refuerza su seguridad para garantizar que estés chateando con la persona correcta


Signal ha lanzado la Verificación Automática de Claves (AKV) para prevenir ataques de interceptación de mensajes. Este sistema utiliza un servidor de transparencia de claves y auditores externos para confirmar que la conexión con un contacto es legítima. Los usuarios pueden activar esta función fácilmente desde el perfil de sus contactos para asegurar la integridad de sus chats cifrados.




PostHeaderIcon Framework sufre pérdida de datos de clientes por ataque zero-day en Metabase


Framework informó que todos sus clientes fueron afectados por una filtración de datos debido a una vulnerabilidad zero-day en el proveedor de análisis Metabase. Se expusieron datos personales como nombres, correos, direcciones y teléfonos, aunque los detalles de pago y pedidos permanecen seguros. La empresa ya rotó sus credenciales y trabaja con una firma forense para mejorar su almacenamiento de datos externos.




PostHeaderIcon La IA degrada Internet y genera desconfianza


La IA está deteriorando Internet, provocando que un 48% de los usuarios no distinga entre lo real y lo falso y más del 50% tema por la exposición de sus datos personales.