Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta python. Mostrar todas las entradas
Mostrando entradas con la etiqueta python. Mostrar todas las entradas

PostHeaderIcon La intuición y la IA salvaron a un desarrollador de Python del desastre


El desarrollador Roman Imankulov evitó un ataque de ingeniería social tras recibir una oferta de trabajo falsa por LinkedIn. El código que debía revisar contenía una puerta trasera diseñada para ejecutarse automáticamente mediante npm install. Gracias a su intuición y al uso de un agente de IA para analizar el repositorio en un entorno aislado, logró detectar la vulnerabilidad antes de comprometer su equipo.




PostHeaderIcon Python bate récord histórico de Java


Python se convierte en el lenguaje de programación más popular del mundo, superando un récord histórico de Java y desplazando a C.




PostHeaderIcon Fallo en el SDK de Google Vertex AI permitía secuestrar la subida de modelos mediante Bucket Squatting


Se detectó una vulnerabilidad en el SDK de Python de Vertex AI que permitía a atacantes secuestrar la carga de modelos de aprendizaje automático mediante el uso de nombres de buckets predecibles. Esto permitía ejecutar código malicioso en la infraestructura de Google y robar tokens de acceso y datos confidenciales. Google ya solucionó el problema y recomienda actualizar el SDK a la versión 1.148.0 o superior.




PostHeaderIcon Usan archivos LNK, PowerShell y Python para desplegar NarwhalRAT


Una sofisticada campaña de malware está atacando a usuarios coreanos mediante una cadena de engaños. Los atacantes utilizan archivos de acceso directo (LNK) aparentemente inocuos, herramientas integradas de Windows y un payload de Python compilado para instalar el troyano de acceso remoto NarwhalRAT. Esta operación destaca por su capacidad para mimetizarse con la actividad normal del sistema, dificultando su detección.




PostHeaderIcon Publican paquete malicioso de Python que imita a Parsimonious Parser


Un paquete de Python engañoso llamado "parsimonius" fue detectado y eliminado del repositorio PyPI. Este paquete fue diseñado para imitar a la popular librería "parsimonious", utilizada para construir analizadores de gramática de expresiones, aprovechando la omisión de una sola letra para engañar a miles de desarrolladores y poner en riesgo sus sistemas.


PostHeaderIcon Python lidera el mercado laboral frente a la IA


Python se consolida como el lenguaje más versátil y seguro del mercado, superando las expectativas sobre la IA y abriendo múltiples puertas profesionales.



PostHeaderIcon Python supera a la IA en salidas profesionales


Python se consolida como el lenguaje clave para 2026, superando la amenaza de la IA al abrir múltiples oportunidades profesionales y asegurar el empleo de los programadores.



PostHeaderIcon IA reemplazará Python pero no toda la programación


Investigadores de Microsoft afirman que la IA puede sustituir la programación en Python, pero no el razonamiento ni el diseño humano.







PostHeaderIcon TeamPCP compromete Microsoft Python Client DurableTask


Tres versiones consecutivas del SDK oficial de Python de Microsoft fueron comprometidas por un gusano diseñado para robar credenciales multi-nube. Este ataque es parte de una campaña de cadena de suministro iniciada en 2026 por el grupo de amenazas TeamPCP, el cual puso su objetivo en durabletask, el cliente oficial de Python de Microsoft para el marco de ejecución de flujos de trabajo Durable Task. Investigadores de seguridad de Wiz revelaron que las versiones v1.4.1, v1.4.2 y posteriores se vieron afectadas.


PostHeaderIcon Vulnerabilidad crítica de Marimo permite ejecución remota de código


Se ha detectado una vulnerabilidad crítica de seguridad en el framework de cuadernos de Python Marimo, identificada como CVE-2026-39987. Este fallo, que está siendo explotado activamente, permite la ejecución remota de código (RCE) sin necesidad de autenticación previa. El problema radica en la falta de una verificación de seguridad en un endpoint de terminal WebSocket, lo que permite a los atacantes tomar el control total de los sistemas expuestos mediante la creación de shells a nivel de sistema.

PostHeaderIcon ClickFix evoluciona con proxy SOCKS5 de Python de código abierto de hace 10 años


Una campaña de ciberataques denominada "ClickFix", que engaña a los usuarios para que ejecuten comandos maliciosos en sus propios equipos, ha evolucionado. Recientemente se ha descubierto que los atacantes están combinando esta técnica con una herramienta de Python de código abierto (un proxy SOCKS5) con diez años de antigüedad para crear una versión mucho más resistente.


PostHeaderIcon Paquetes de PyPI distribuyen el malware ZiChatBot mediante APIs de Zulip en Windows y Linux


Investigadores de Kaspersky detectaron tres paquetes maliciosos en PyPI que instalan el malware ZiChatBot en Windows y Linux. Este software utiliza la aplicación Zulip como servidor de control para ejecutar comandos y se sospecha que es obra del grupo OceanLotus. El ataque representa una estrategia de cadena de suministro para ampliar el alcance de sus víctimas.


PostHeaderIcon Popular paquete de PyPI con 1 millón de descargas mensuales hackeado para inyectar scripts maliciosos


Un importante ataque a la cadena de suministro de software ha comprometido el popular paquete de Python elementary-data, exponiendo a miles de desarrolladores a un robo masivo de credenciales. Los actores de amenazas lograron subir una versión maliciosa, la 0.23.3, al Índice de Paquetes de Python (PyPI) y envenenaron las imágenes Docker correspondientes en el Registro de Contenedores de GitHub (GHCR). Con más de un millón de descargas mensuales, este paquete, ampliamente utilizado en dbt, representa un grave riesgo para la seguridad.






PostHeaderIcon Python se resiste a perder el trono y prepara una de las mayores revoluciones de su historia


Python revolucionará su núcleo en la versión 3.15 para competir con Rust, Go y la IA, asegurando su relevancia en el futuro.




PostHeaderIcon Atacantes aprovechan CVE-2026-39987 para difundir puerta trasera basada en blockchain mediante Hugging Face


Una vulnerabilidad crítica en la plataforma de cuadernos Python *marimo* está siendo explotada activamente por atacantes para desplegar una puerta trasera basada en blockchain en sistemas de desarrolladores. La falla, identificada como CVE-2026-39987, permite la ejecución remota de código sin autenticación, convirtiéndola en un peligroso punto de entrada para actores maliciosos que la utilizan para instalar una nueva variante del malware NKAbuse




PostHeaderIcon Vulnerabilidad RCE de Marimo explotada en menos de 10 horas tras su divulgación


Una vulnerabilidad crítica fue revelada en Marimo, una plataforma de cuadernos Python reactivos de código abierto. Menos de 10 horas después, los atacantes lograron explotar la falla para robar credenciales sensibles en la nube, lo que subraya la velocidad extrema de los actores de amenazas modernos. La vulnerabilidad de seguridad está formalmente registrada como CVE-2026-39987 (anteriormente GHSA-2679-6mx9-h9xc) y tiene una puntuación CVSS v4.0 crítica de 9.3.


PostHeaderIcon Cómo un fallo en una librería de Python puede comprometer sistemas de IA (CVE-2026-0848)


Un fallo crítico en la librería NLTK de Python (CVE-2026-0848) pone en riesgo sistemas de IA y procesamiento de lenguaje natural, permitiendo potenciales ataques en entornos vulnerables.


PostHeaderIcon Se infiltran el SDK Python de Telnyx en PyPI para robar credenciales en la nube y de desarrollo


Un paquete de Python ampliamente utilizado fue convertido en un arma de forma sigilosa, y la mayoría de los desarrolladores afectados no tuvieron idea de lo ocurrido. El 27 de marzo de 2026, un actor de amenazas conocido como TeamPCP subió dos versiones maliciosas del SDK de Python de Telnyx a PyPI, el principal repositorio donde los desarrolladores de Python descargan paquetes de software. Las versiones comprometidas,


PostHeaderIcon Paquete malicioso "Pyronut" infecta bots de Telegram con ejecución remota de código


Se ha descubierto un paquete malicioso de Python llamado pyronut en el Python Package Index (PyPI), dirigido a desarrolladores que crean bots de Telegram al hacerse pasar por el popular framework pyrogram. En lugar de depender del typosquatting —donde el nombre se asemeja a uno legítimo—, el actor de la amenaza copió palabra por palabra toda la descripción del proyecto de pyrogram, creando lo que los investigadores describen como un fork malicioso



PostHeaderIcon Vulnerabilidad de omisión de SSRF en la comunidad Langchain permite acceder a servicios internos


Se ha identificado una vulnerabilidad de Server-Side Request Forgery (SSRF) en el paquete langchain/community, que afecta a versiones hasta la 1.1.13. La falla, registrada como CVE-2026-26019, tiene una calificación de severidad moderada, con una puntuación CVSS 3.1, debido a su potencial para exponer metadatos sensibles en la nube e infraestructura interna. La vulnerabilidad se origina en la clase RecursiveUrlLoader, que realiza rastreo web recursivo.