Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Fuga de memoria en el motor JavaScript ZAP afecta el uso de escaneo activo


El proyecto ZAP (Zed Attack Proxy), un escáner de seguridad de aplicaciones web de código abierto ampliamente utilizado, ha revelado una fuga crítica de memoria en su motor JavaScript. Este fallo, probablemente presente desde hace algún tiempo, ahora interrumpe los flujos de trabajo de escaneo activo tras la introducción de una nueva regla de escaneo JavaScript en el complemento OpenAPI. 


PostHeaderIcon WhatsApp niega demanda y confirma que los mensajes están cifrados y son privados


WhatsApp ha negado rotundamente una nueva demanda colectiva que acusa a Meta de acceder en secreto a los mensajes cifrados de extremo a extremo de los usuarios, calificando las afirmaciones de falsas y sin fundamento. La plataforma de mensajería reiteró que los mensajes siguen siendo privados gracias al cifrado basado en dispositivos mediante el protocolo Signal de código abierto. Una demanda colectiva presentada el 23 de enero de 2026 en el Tribunal de Distrito de EE. UU. 



PostHeaderIcon Falsos técnicos se hacen pasar por Vodafone para estafarte y cambiarte de compañía


Vodafone alerta sobre una estafa puerta a puerta donde falsos técnicos se hacen pasar por la compañía para cambiarte de operadora sin consentimiento mediante portabilidad fraudulenta.



PostHeaderIcon Un satélite chino casi choca y Starlink reduce altitudes: bajan más de 4.000 satélites a 480 km para mejorar la seguridad espacial


Investigadores chinos afirmaron que Starlink redujo la altitud de una gran parte de su constelación de satélites debido al incidente de casi colisión que tuvo con el lanzamiento de un satélite chino en diciembre de 2025





PostHeaderIcon Herramienta de pruebas de seguridad MEDUSA con 74 escáneres y más de 180 reglas de seguridad con agentes de IA


Pantheon Security presentó MEDUSA, una herramienta de prueba de seguridad de aplicaciones estáticas (SAST) basada en IA que cuenta con 74 escáneres especializados y más de 180 reglas de seguridad con agentes de IA. Este escáner de código abierto en línea de comandos (CLI) aborda desafíos modernos del desarrollo, como falsos positivos y la cobertura de múltiples lenguajes. MEDUSA unifica el escaneo de seguridad en más de 42 lenguajes y tipos de archivos, incluyendo Python, JavaScript, Go, Rust, Java, Dockerfiles, Terraform, entre otros.



PostHeaderIcon Múltiples vulnerabilidades en Componentes de Servidor de React permiten ataques DoS


Recientemente se han revelado múltiples vulnerabilidades críticas de seguridad en los Componentes de Servidor de React, que permiten a actores maliciosos lanzar ataques de Denegación de Servicio (DoS) contra servidores vulnerables. Las fallas, registradas como CVE-2026-23864 con una puntuación CVSS de 7.5, se deben a parches incompletos de correcciones de seguridad anteriores y requieren una remediación inmediata






PostHeaderIcon Qué es Clawdbot (MoltBot), el agente de IA gratuito más peligroso que puede hacer de todo, está arrasando en todo el mundo


El agente de IA Clawdbot es un chatbot gratuito que opera en local y destaca por su capacidad peligrosa de realizar tareas que otros no, tomando control total del PC, lo que ha generado gran impacto mundial.




PostHeaderIcon Comparativa servicios VPN


En el mundo digital actual, la privacidad en línea y la seguridad nunca han sido más importantes. Con el aumento de la ciberdelincuencia y la vigilancia gubernamental volviéndose más común, proteger tu información personal en internet es crucial. Ya sea que estés navegando en una red Wi-Fi pública, comprando en línea o simplemente desplazándote por las redes sociales, usar una Red Privada Virtual (VPN) es una de las mejores formas de mantenerte seguro.



PostHeaderIcon Cientos de puertas de enlace Clawdbot expuestas dejan vulnerables claves API y chats privados


Clawdbot, la creciente pasarela de agentes de IA de código abierto, enfrenta crecientes preocupaciones de seguridad, con más de 900 instancias no autenticadas expuestas en línea y múltiples fallos de código que permiten el robo de credenciales y la ejecución remota de código. Clawdbot es un asistente personal de IA de código abierto que se integra con plataformas de mensajería como WhatsApp, Telegram, Slack, Discord, Signal e iMessage.




PostHeaderIcon 12 años después Apple actualiza el iPhone 5s y otros móviles y iPad antiguos con iOS 12, es muy importante hacerlo si tienes uno


Apple lanza un parche de seguridad crítico para el iPhone 5s y otros dispositivos antiguos con iOS 12, 12 años después, siendo esencial actualizarlos para protegerlos.



PostHeaderIcon Nuevo kit de malware redirige a usuarios a sitios maliciosos sin cambiar la URL


Los ataques a navegadores se han vuelto mucho más peligrosos y organizados que antes. Una nueva amenaza llamada Stanley, descubierta en enero de 2026, demuestra lo grave que se ha vuelto el problema. Este kit de malware como servicio, con un precio de entre 2.000 y 6.000 dólares, realiza algo particularmente engañoso: muestra sitios web falsos a los usuarios mientras la barra de direcciones sigue mostrando la URL legítima.




PostHeaderIcon Lazarus atacan activamente empresas europeas de drones


Lazarus, un sofisticado grupo alineado con Corea del Norte, también conocido como HIDDEN COBRA, ha lanzado una nueva oleada de ataques dirigidos contra fabricantes europeos de drones y contratistas de defensa. La campaña, rastreada como Operation DreamJob, surgió a finales de marzo de 2025 y apunta específicamente a organizaciones que desarrollan tecnología de vehículos aéreos no tripulados en Europa Central y Sudoriental. 



PostHeaderIcon Ciberdelincuentes usan Gemini para robar datos de Google Calendar


Ciberdelincuentes explotan una vulnerabilidad en Gemini para robar datos de Google Calendar mediante ataques de ingeniería de prompts, destacando la urgencia de defensas contextuales en IA contra manipulaciones.





PostHeaderIcon Usan truco de error tipográfico "rn" para suplantar a Marriott en nuevo ataque de phishing


Una campaña de phishing con homoglifos altamente sofisticada está atacando a clientes de Marriott International y Microsoft. Los ciberdelincuentes están registrando dominios que reemplazan la letra “m” por la combinación “rn” (r + n), creando sitios web falsos que parecen casi idénticos a los reales. Esta técnica, conocida como typosquatting o ataque de homoglifo, aprovecha la forma en que las fuentes modernas muestran el texto.


PostHeaderIcon Meta impide que los niños y adolescentes de todo el mundo puedan acceder a sus personajes con IA


Meta bloquea el acceso a sus personajes con IA para niños y adolescentes en todo el mundo por medidas de seguridad y protección de menores.




PostHeaderIcon Geoffrey Hinton, "padrino de la IA", reconoce estar muy triste por el trabajo de su vida: "Probablemente acabará con nosotros"


Geoffrey Hinton, conocido como el "padrino de la IA", expresa su tristeza y advierte que su trabajo podría destruir a la humanidad si no se implementan medidas de seguridad urgentes, insistiendo en que podría ser demasiado tarde.



PostHeaderIcon WhatsApp: puedes seguir leyendo los mensajes aunque hayan sido eliminados gracias al "Historial de Notificaciones"


WhatsApp permitirá leer mensajes eliminados en 2026 gracias a una función de seguridad de Android que permite recuperarlos, según detalla el método paso a paso en la noticia.



PostHeaderIcon ZAP publicado extensión de navegador OWASP PenTest Kit para pruebas de seguridad de aplicaciones


El equipo de Zed Attack Proxy (ZAP) ha presentado el complemento OWASP PTK, versión 0.2.0 alpha, integrando la extensión del navegador OWASP Penetration Testing Kit (PTK) directamente en los navegadores iniciados por ZAP. Esto optimiza las pruebas de seguridad de aplicaciones al incorporar herramientas de DAST, IAST, SAST, SCA y editores especializados como los de JWT y cookies, sin necesidad de configuración manual.






PostHeaderIcon StackWarp, la vulnerabilidad que afecta a todas las CPU Ryzen y EPYC desde Zen 1 hasta Zen 5


Descubierta la vulnerabilidad StackWarp que afecta a todas las CPU AMD Ryzen y EPYC desde Zen 1 hasta Zen 5, no solucionable solo con parches de SO pero con correcciones disponibles en tres frentes.




PostHeaderIcon Experto en ciberseguridad: "Deja de usar WhatsApp y Gmail, cambia a una alternativa europea"


El experto en ciberseguridad Ben van der Burg recomienda abandonar WhatsApp y Gmail por alternativas europeas, argumentando que aunque son cómodas y baratas, es necesario priorizar la soberanía digital y la protección de datos.