Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta red. Mostrar todas las entradas
Mostrando entradas con la etiqueta red. Mostrar todas las entradas

PostHeaderIcon Cisco revela una nueva vulnerabilidad 0-day de escalada de privilegios en SD-WAN


Cisco lanzó un parche urgente para corregir la vulnerabilidad CVE-2026-20182, que permite a atacantes remotos obtener privilegios de administrador sin autenticación en Catalyst SD-WAN. Este fallo crítico permite manipular configuraciones de red, interceptar tráfico o robar datos, y ya ha sido explotado como un día cero. Cisco recomienda aplicar las actualizaciones inmediatamente y revisar los registros de acceso para detectar posibles intrusiones.


PostHeaderIcon Acelera internet desactivando este ajuste de Windows


Windows incluye la Optimización de distribución activada por defecto, la cual consume ancho de banda al convertir el PC en un servidor; desactivarla mejora la velocidad de Internet.


PostHeaderIcon Explotan vulnerabilidad 0-day en Cisco Catalyst SD-WAN para obtener acceso admin


Se ha detectado una vulnerabilidad zero-day de severidad máxima en el Cisco Catalyst SD-WAN Controller, la cual está siendo explotada activamente. Este fallo, identificado como CVE-2026-20182 y con una puntuación CVSS de 10.0, permite que atacantes remotos no autenticados evadan completamente la seguridad y obtengan el control administrativo de la infraestructura de red de las empresas, afectando a entornos en la nube, gubernamentales y locales.




PostHeaderIcon Explotan vulnerabilidad de salto de autenticación en Cisco Catalyst SD-WAN Controller para obtener acceso de administrador


Cisco lanzó actualizaciones para corregir una vulnerabilidad crítica (CVE-2026-20182) en Catalyst SD-WAN que permite a atacantes remotos saltar la autenticación y obtener privilegios administrativos. El fallo, con una puntuación CVSS de 10.0, ya ha sido explotado en ataques limitados para manipular la configuración de red. Se recomienda a los usuarios actualizar sus sistemas urgentemente y revisar los registros de autenticación en busca de accesos no autorizados.




PostHeaderIcon Configura varias VLAN para segmentar la red en un switch gestionable de QNAP


QNAP ofrece switches gestionables para segmentar la red mediante VLAN, mejorando la seguridad y eficiencia. El modelo QSW-M2108R-2C destaca por sus puertos Multigigabit y el sistema QSS, que permite configurar VLAN etiquetadas (tagged) y sin etiqueta (untagged) para aislar el tráfico de dispositivos.


PostHeaderIcon Fragnesia, la secuela de Dirty Frag, concede acceso root a atacantes en Linux


Se ha descubierto Fragnesia (CVE-2026-46300), una vulnerabilidad en el kernel de Linux que permite a usuarios sin privilegios obtener acceso root mediante la corrupción de la memoria caché de páginas. El fallo, ubicado en el subsistema XFRM, surgió accidentalmente como efecto secundario de los parches aplicados para corregir la vulnerabilidad Dirty Frag. Debido a que el exploit es altamente predecible y ya existe código público, diversos distribuidores instan a los administradores a actualizar sus sistemas urgentemente.


PostHeaderIcon España, el país de Europa donde peor funciona el móvil por las tardes


Un informe de Ookla revela que España es el país europeo con peor funcionamiento móvil en horas punta por las tardes, con una caída del 66% en velocidad de descarga (de 161,20 Mbps a 54,10 Mbps) y un aumento del 60% en latencia (hasta 724 ms), registrando el mayor índice de congestión (62,1/100), muy por encima de Irlanda (52,1) y otros países, mientras Luxemburgo, Bélgica y Noruega lideran los mercados con menor saturación.



PostHeaderIcon Usos que puedes darle a la red de invitados del router sin que tengas visitas en casa


La red de invitados del router no solo sirve para visitas: aislar dispositivos de domótica (evitando vulnerabilidades), separar equipos que requieren mejor conexión (como streaming o gaming) y crear una red específica para niños con controles parentales, mejorando rendimiento y seguridad.


PostHeaderIcon El ajuste de las DNS puede mejorar la conexión a internet


El DNS es clave en internet, aunque no sea visible, y cambiarlo puede mejorar la velocidad de conexión (no solo en móviles), al optimizar la traducción de dominios a direcciones IP.



PostHeaderIcon Windows 11 añade opción nativa para medir la velocidad de Internet


Windows 11 incorpora una nueva herramienta oculta en las versiones 24H2 y 25H2 para medir la velocidad de Internet directamente desde el sistema sin necesidad de software externo.



PostHeaderIcon Los routers Amazon Eero y Leo obtienen aprobación condicional de la FCC para ventas en EE.UU.


Amazon Eero y los routers Leo obtienen la Aprobación Condicional de la FCC para ventas en EE.UU. — Los productos Eero pueden eludir la prohibición de routers durante los próximos 18 meses, la empresa se une a Netgear en la lista de aprobaciones. Amazon Eero es el último fabricante de routers en obtener la "Aprobación Condicional" de la Comisión Federal de Comunicaciones (FCC) para vender sus routers en Estados Unidos.


PostHeaderIcon Linux podría eliminar el soporte para controladores de red antiguos por informes de errores falsos generados por IA


Los desarrolladores del kernel de Linux están revisando una propuesta para eliminar los controladores de Ethernet obsoletos de la era ISA y PCMCIA del kernel principal, citando una creciente carga de mantenimiento debido a informes de errores generados por IA y pruebas de fuzzing. Este cambio eliminaría alrededor de 27.000 líneas de código heredado.


PostHeaderIcon FRITZ!Box 5690 Pro 🆚 FRITZ!Box 5690


El FRITZ!Box 5690 Pro destaca como uno de los mejores routers de AVM, pero ¿cómo se compara con el FRITZ!Box 5690? El artículo analiza las diferencias clave entre ambos modelos para ayudarte a elegir el más adecuado según tus necesidades.



PostHeaderIcon macOS tiene una bomba de tiempo de red de 49,7 días que solo se soluciona reiniciando


Un proveedor de servicios de IA, Photon, ha descubierto un error crítico en la pila de red de macOS que activa una bomba de tiempo de 49,7 días. Este fallo, relacionado con una operación de comparación en un valor de tiempo no confiable, puede detener por completo el funcionamiento de los equipos afectados. La única solución conocida hasta ahora es reiniciar el sistema.


PostHeaderIcon pfSense+ 26.03 corrige el fallo PPPoE y refuerza la seguridad


La nueva versión pfSense Plus 26.03 corrige el fallo crítico de PPPoE con interfaces VirtIO y refuerza la seguridad con más de 40 mejoras, incluyendo optimización de la interfaz gráfica, algoritmos SSH más robustos, certificados TLS de al menos 2048 bits y renovación automática de certificados. También soluciona bugs en IPv6, DHCPv6, DNS resolver y DNS dinámico, siendo una versión estable para producción.

 




PostHeaderIcon Vulnerabilidades críticas en Citrix NetScaler y Gateway permiten a atacantes remotos filtrar información sensible


Cloud Software Group ha emitido un boletín de seguridad crítico que detalla dos nuevas vulnerabilidades descubiertas en los dispositivos NetScaler ADC y NetScaler Gateway gestionados por clientes. Estas fallas, registradas como CVE-2026-3055 y CVE-2026-4368, podrían permitir a atacantes remotos filtrar información sensible o causar confusiones en las sesiones de los usuarios. 


PostHeaderIcon La CNMC de España pretende obligar a Movistar, Vodafone y Orange a darte cobertura en caso de emergencia aunque no sean tu compañía


La CNMC propone obligar a Movistar, Vodafone y Orange a crear una red única de emergencia que garantice cobertura a todos los usuarios en crisis, incluso sin ser su operadora, tras fallos como el apagón nacional de 2025 que dejó al país incomunicado por la dependencia eléctrica y la limitada autonomía de las baterías de las antenas.


PostHeaderIcon Fallos en IP-KVM de 30$ podrían dar a atacantes control a nivel de BIOS en redes empresariales


Una evaluación de seguridad reciente realizada por investigadores ha descubierto nueve vulnerabilidades graves en cuatro dispositivos IP-KVM de bajo costo populares. Estos fallos permiten a los atacantes obtener control total a nivel de BIOS sobre los sistemas conectados, eludiendo efectivamente todos los controles de seguridad del sistema operativo y los agentes de Detección y Respuesta de Endpoints (EDR)





PostHeaderIcon Doom desde registros DNS


Un entusiasta de la tecnología ha logrado algo que parece sacado de una película de hackers: almacenar y cargar el clásico juego Doom directamente desde registros DNS, específicamente abusando del tipo de registro TXT. El proyecto, documentado en un hilo de Twitter y posteriormente en un artículo técnico, demuestra cómo se puede codificar datos binarios del juego en registros TXT de DNS, que normalmente se usan para almacenar información de texto legible. Aunque el método es altamente ineficiente —requiere miles de consultas DNS para cargar el juego completo—, el logro ha impresionado a la comunidad por su creatividad y audacia. El autor del experimento explicó que la idea surgió como un ejercicio de exploración de límites en protocolos de red, aunque no tiene aplicaciones prácticas inmediatas. Sin embargo, el caso sirve como recordatorio de que incluso sistemas diseñados para tareas simples pueden ser manipulados de formas inesperadas. Para los curiosos, el código fuente del proyecto está disponible en GitHub, permitiendo a otros replicar o modificar el experimento. Mientras tanto, los expertos en ciberseguridad advierten que este tipo de técnicas podrían, en teoría, ser utilizadas para ocultar comunicaciones maliciosas en tráfico DNS aparentemente inocuo.




PostHeaderIcon Errores comunes que debes evitar al configurar una red doméstica


Evita bloqueos, latencia y riesgos de seguridad al configurar tu red doméstica corrigiendo seis errores comunes que afectan su rendimiento y protección.