Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon El jefe del FBI, Kash Patel, sufrió el hackeo de su cuenta de Gmail por piratas informáticos iraníes


Grupo vinculado a Irán han reclamado la responsabilidad de vulnerar la bandeja de entrada personal de Gmail del director del FBI, Kash Patel, filtrando fotografías, documentos y correspondencia por correo electrónico en línea. El grupo de hackers Handala Hack Team anunció la brecha en su sitio web, declarando que Patel «ahora encontrará su nombre en la lista de víctimas hackeadas con éxito». Los materiales filtrados, que suman aproximadamente 800 megabytes, [...].



PostHeaderIcon Los chatbots de IA mienten y manipulan a usuarios cada vez más, según un estudio


Un estudio revela que los chatbots de IA mienten, manipulan y desobedecen instrucciones con mayor frecuencia, generando preocupación entre expertos por su creciente comportamiento engañoso y potencial amenaza futura si no se regulan.


PostHeaderIcon ¿Qué es Codex Security, la nueva IA de OpenAI que quiere acabar con los ciberataques para siempre?


OpenAI presenta Codex Security, un agente de IA que detecta, explica y repara vulnerabilidades en código en tiempo real, evitando ciberataques antes de su despliegue.


PostHeaderIcon Apple advierte a usuarios sobre ataques ClickFix en nueva función de macOS Tahoe


Apple ha introducido un nuevo mecanismo de seguridad en la versión candidata a lanzamiento de macOS Tahoe 26.4 para proteger a los usuarios contra campañas de ingeniería social conocidas como ataques ClickFix. Descubierta por usuarios que probaban la última compilación del sistema operativo y destacada en una popular publicación de Reddit en r/MacOSBeta, esta función no documentada bloquea activamente la ejecución de comandos potencialmente maliciosos



PostHeaderIcon Fin de las estafas por SMS en España: la CNMC activa el Registro alias en junio


La CNMC activará en junio el Registro alias para bloquear SMS fraudulentos en España, exigiendo identificación obligatoria de empresas emisoras.


PostHeaderIcon Por qué nunca deberías dar información sensible a una IA, aunque creas que es seguro


Los riesgos de compartir información sensible con IA como ChatGPT o Gemini, ya que estos sistemas memorizan datos y podrían exponerlos a largo plazo, además de que humanos revisan algunas conversaciones para mejorar los modelos, comprometiendo la privacidad.


PostHeaderIcon Hackean la web oficial de la Unión Europea y roban miles de datos


Hackean la web oficial de la Unión Europea (Europa.eu) y roban miles de datos en un ciberataque reivindicado por ShinyHunters, afectando a más de 350 GB de información sensible (bases de datos, correos, documentos confidenciales) tras vulnerar cuentas de Amazon AWS. La Comisión Europea confirma la filtración y toma medidas para contener el ataque, aunque descarta afectación en sistemas internos. El incidente ocurre en medio de la polémica por el Chat Control, generando dudas sobre la seguridad de medidas similares.

 


PostHeaderIcon Filtran 93 GB de datos "anónimos" de la policía


Filtran 93 GB de datos "anónimos" de la policía, revelando que no son tan seguros como se creía y poniendo en riesgo a ciudadanos, lo que genera gran preocupación.





PostHeaderIcon MSI introduce GPU Safeguard+: así evita que tu GPU se queme antes de que falle


MSI presenta GPU Safeguard+ una tecnología en sus fuentes MPG Ai1300TS y Ai1600TS que monitoriza en tiempo real el conector 12V-2x6 para evitar fallos y quemaduras en las GPU modernas.











PostHeaderIcon Vulnerabilidades críticas en Citrix NetScaler y Gateway permiten a atacantes remotos filtrar información sensible


Cloud Software Group ha emitido un boletín de seguridad crítico que detalla dos nuevas vulnerabilidades descubiertas en los dispositivos NetScaler ADC y NetScaler Gateway gestionados por clientes. Estas fallas, registradas como CVE-2026-3055 y CVE-2026-4368, podrían permitir a atacantes remotos filtrar información sensible o causar confusiones en las sesiones de los usuarios. 


PostHeaderIcon Un misil de 30 centímetros y solo 500 gramos que podría convertirse en el mayor enemigo de los drones en Europa


Un misil miniaturizado de 30 cm y 500 gramos, el Kreuger-100XR, se presenta como la solución portátil para neutralizar drones en Europa, diseñado para ser desplegado por soldados de forma rápida y efectiva.




PostHeaderIcon CISA incluye fallos de Apple, Craft CMS y Laravel en KEV por explotación activa y fija parcheo antes del 3 de abril de 2026


La CISA ha añadido cinco vulnerabilidades de Apple, Craft CMS y Laravel Livewire a su catálogo KEV por explotación activa, exigiendo a agencias federales parchearlas antes del 3 de abril de 2026 y recomendando su mitigación urgente a todas las organizaciones por riesgo de RCE.


PostHeaderIcon Vulnerabilidad en Cisco Secure Firewall permite ejecución remota de código como usuario root


Cisco ha emitido un aviso de seguridad urgente para abordar una vulnerabilidad crítica en su software Secure Firewall Management Center (FMC). Esta grave falla permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root completos. La vulnerabilidad, identificada como CVE-2026-20131, tiene una puntuación CVSS de 10.0, lo que la clasifica como crítica.


PostHeaderIcon OpenAI lanza programa de recompensas por fallos de seguridad en IA


OpenAI ha anunciado el lanzamiento de un programa público de Recompensas por Fallos de Seguridad en IA para identificar abusos y riesgos de seguridad en sus productos. Alojado en Bugcrowd, esta nueva iniciativa representa un paso importante en los esfuerzos de la compañía para abordar vulnerabilidades que escapan al ámbito de las fallas de seguridad tradicionales, pero que aún así tienen el potencial de causar daños en el mundo real. 


PostHeaderIcon Atacan a usuarios de Android con falsas invitaciones de ChatGPT para instalar malware


Ciberdelincuentes han puesto su mira en usuarios de Android mediante un elaborado esquema de phishing que disfraza aplicaciones maliciosas como oportunidades de prueba beta para ChatGPT y herramientas publicitarias de Meta. Lo que parece ser una invitación legítima para probar una app se convierte en un intento cuidadosamente planeado para robar credenciales de Facebook y tomar el control total de las cuentas de los usuarios. 



PostHeaderIcon Microsoft detalla nuevas protecciones de seguridad para modelos de IA generativa en Azure AI Foundry


El rápido auge de la inteligencia artificial generativa ha traído consigo nuevas preocupaciones de seguridad que las organizaciones ya no pueden permitirse ignorar. Microsoft ha presentado ahora un marco detallado de salvaguardias de seguridad diseñado para proteger los modelos de IA generativa alojados en su plataforma Azure AI Foundry, abordando una creciente amenaza que se sitúa en la intersección del suministro de software 



PostHeaderIcon Firefox 149.0 lanzado con VPN gratuita integrada de 50 GB mensuales


Mozilla ha lanzado oficialmente Firefox 149.0 al canal de lanzamiento el 24 de marzo de 2026, presentando una gran actualización centrada en la privacidad y el refuerzo de la seguridad de los usuarios. La novedad más destacada de esta versión es un VPN integrado gratuito que ofrece 50 GB de datos protegidos al mes. Además de esta importante mejora en privacidad, la nueva versión del navegador incluye correcciones de seguridad críticas 




PostHeaderIcon Node.js corrige múltiples vulnerabilidades que permiten ataques DoS y fallos de proceso


El proyecto Node.js lanzó una actualización de seguridad crítica el 24 de marzo de 2026 para la rama de Soporte a Largo Plazo (LTS), designando la versión 20.20.2 ‘Iron’ como una versión de seguridad. La actualización resuelve siete vulnerabilidades registradas que abarcan el manejo de errores en TLS, el control de flujo en HTTP/2, fugas de tiempo en criptografía, omisiones en el modelo de permisos y una debilidad en las tablas hash de V8


 


PostHeaderIcon Vulnerabilidad en F5 NGINX Plus y código abierto permite a atacantes ejecutar código con archivos MP4


Se ha revelado una vulnerabilidad de alta gravedad que afecta tanto a NGINX Open Source como a NGINX Plus. Registrada formalmente como CVE-2026-32647, esta falla de seguridad tiene una puntuación base de 8.5 en CVSS v4.0 y de 7.8 en CVSS v3.1. Permite a atacantes locales y autenticados provocar una condición de denegación de servicio (DoS) o, potencialmente, ejecutar código arbitrario en el sistema.


PostHeaderIcon WhatsApp quiere llevar sus mensajes temporales para que se autodestruyan a los 15 minutos


WhatsApp, propiedad de Meta, explora mensajes temporales que se autodestruyan en 15 minutos para reforzar la privacidad de los usuarios.