Tutoriales y Manuales
Entradas Mensuales
Blogroll
Labels
seguridad
(
1604
)
vulnerabilidad
(
1552
)
software
(
884
)
hardware
(
839
)
google
(
736
)
Malware
(
708
)
privacidad
(
644
)
Windows
(
521
)
ransomware
(
518
)
android
(
449
)
exploit
(
399
)
linux
(
380
)
cve
(
371
)
tutorial
(
299
)
nvidia
(
287
)
manual
(
281
)
hacking
(
243
)
WhatsApp
(
173
)
ssd
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
75
)
Networking
(
73
)
sysadmin
(
72
)
firmware
(
71
)
adobe
(
64
)
office
(
62
)
hack
(
50
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
35
)
multimedia
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Showing posts with label seguridad. Show all posts
Showing posts with label seguridad. Show all posts
Falso instalador de Flash Player usa certificado de Microsoft para desplegar AtlasRAT
Friday, 31 July 2026
|
Posted by
el-brujo
|
Edit Post
Se ha detectado una campaña que distribuye el malware AtlasRAT a través de un instalador falso de Flash Player. El ataque utiliza el nombre de un software conocido para engañar a los usuarios y obtener el control remoto de equipos Windows. Para evadir la detección de los antivirus tradicionales, el código malicioso se carga directamente en la memoria del sistema.
GitLab corrige 13 fallos de seguridad que filtran datos, alteran pipelines y tumban servidores
|
Posted by
el-brujo
|
Edit Post
GitLab ha lanzado actualizaciones de seguridad críticas para corregir 13 vulnerabilidades que podrían exponer datos sensibles, manipular tuberías (pipelines) de CI/CD y afectar la disponibilidad de los servidores en sus ediciones Community y Enterprise. Las versiones corregidas (19.2.1, 19.1.3 y 19.0.5), publicadas el 29 de julio de 2026, solucionan fallos de severidad alta, media y baja.
Desarrollador afirma que Claude Opus 5 borró una base de datos de producción en minutos
|
Posted by
el-brujo
|
Edit Post
Un desarrollador informó que Claude Opus 5 de Anthropic, operando en modo Ultracode, borró accidentalmente una base de datos de producción completa en aproximadamente diez minutos mientras trabajaba en un proyecto web personal. El incidente ocurrió cuando el desarrollador reconstruía páginas de comparación y conectó la IA directamente a una instancia de Supabase.
Node.js corrige 11 fallos de seguridad que pueden colapsar servidores y vulnerar el sistema de archivos
|
Posted by
el-brujo
|
Edit Post
El proyecto Node.js ha lanzado actualizaciones de seguridad críticas para corregir 11 vulnerabilidades en sus ramas activas (22.x, 24.x y 26.x). Las nuevas versiones disponibles son v22.23.2, v24.18.1 y v26.5.1, las cuales solucionan fallos relacionados con el procesamiento de HTTP/2, el modelo de permisos, la resolución de DNS, SQLite y Zlib, entre otros.
Ciberplataforma que convierte llamadas de soporte en robos de cuentas corporativas
|
Posted by
el-brujo
|
Edit Post
El vishing ya no se limita a llamadas convincentes y páginas falsas. Se ha detectado una nueva plataforma criminal llamada Work Panel que centraliza la investigación de objetivos, la gestión de llamadas, la creación de sitios de phishing y el manejo de credenciales robadas en una sola operación web. Esto permite que el proceso desde la suplantación de un servicio de soporte técnico hasta la toma de control de cuentas empresariales sea mucho más rápido.
Nuevo ransomware GenieLocker ataca Windows, ESXi y Linux
Thursday, 30 July 2026
|
Posted by
el-brujo
|
Edit Post
GenieLocker es un nuevo ransomware vinculado al grupo Toy Ghouls (también conocido como Bearlyfy, Labubu y Laboo.boo), cuyos objetivos son sistemas Windows, Linux y VMware ESXi. Desde marzo de 2026, este grupo, motivado financieramente, se ha centrado principalmente en atacar el sector manufacturero de Rusia, dejando atrás el uso de otras familias de ransomware como LockBit, Babuk y RedAlert.
Chrome 151 corrige 370 fallos de seguridad, siete críticos
|
Posted by
el-brujo
|
Edit Post
Google ha actualizado el canal estable de Chrome a la versión 151.0.7922.71 (con ligeras variaciones según el sistema operativo). Esta actualización es fundamental ya que incluye 370 correcciones de seguridad para solucionar vulnerabilidades en componentes básicos del navegador, gráficos, redes y funciones específicas de la plataforma, incluyendo siete vulnerabilidades críticas.
Anthropic admite que Claude puede vulnerar el cifrado de gran parte de la red
|
Posted by
el-brujo
|
Edit Post
Grave fallo en Rails permitiría a atacantes leer archivos del servidor mediante la subida de imágenes
|
Posted by
el-brujo
|
Edit Post
Ruby on Rails lanzó parches para una vulnerabilidad crítica (CVE-2026-66066) en Active Storage que permite a atacantes leer archivos arbitrarios y secretos del servidor mediante la carga de imágenes manipuladas. El fallo afecta a versiones desde Rails 6.0 hasta 8.1 que utilicen libvips, pudiendo derivar en la ejecución remota de código. Se recomienda actualizar a las versiones corregidas y rotar todas las credenciales y claves secretas del sistema.
1Password limita la IA
|
Posted by
el-brujo
|
Edit Post
Gusano informático se infiltra en Copilot y desata el caos
|
Posted by
el-brujo
|
Edit Post
Un investigador descubrió que Copilot para Word es vulnerable a "gusanos de IA" ocultos en documentos no confiables. Estas instrucciones maliciosas pueden alterar datos y propagarse automáticamente a nuevos archivos creados por el usuario. Microsoft no ha logrado implementar una solución definitiva, por lo que se recomienda revisar minuciosamente cualquier documento externo antes de usarlo con la IA.
Sospechan que CyberAv3ngers, vinculados a Irán, están detrás de los ataques a los sistemas de agua de Minnesota
|
Posted by
el-brujo
|
Edit Post
Investigadores de Tenable sospechan que el grupo CyberAv3ngers, vinculado a Irán, estuvo detrás de un ciberataque coordinado que afectó a más de 30 instalaciones de agua en Minnesota. Aunque no hay una atribución oficial, el patrón coincide con advertencias previas de CISA sobre ataques a controladores lógicos programables en infraestructuras críticas. A pesar de las interrupciones y la declaración de emergencia en algunas zonas, no se reportaron riesgos graves para la salud pública.
WhatsApp añade cifrado de extremo a extremo a llamadas de voz y video
|
Posted by
el-brujo
|
Edit Post
WhatsApp ha implementado nuevas funciones de llamadas y ha ampliado el cifrado de extremo a extremo para comunicaciones de voz y video. Esta actualización permite ahora realizar y recibir llamadas cifradas a través de WhatsApp Web directamente desde el navegador, sin la necesidad de instalar la aplicación de escritorio.
NVIDIA impulsa la Alianza Segura Open Source para la IA
Wednesday, 29 July 2026
|
Posted by
el-brujo
|
Edit Post
DEF CON prohíbe las gafas perversas al estilo de Meta
|
Posted by
el-brujo
|
Edit Post
La conferencia DEF CON y otros organizadores de eventos han prohibido el uso de gafas inteligentes con capacidad de grabación, como las de Meta, debido a preocupaciones sobre la privacidad. Esta medida busca evitar grabaciones secretas y conductas inapropiadas, ya que estos dispositivos son mucho más discretos que las cámaras convencionales. La decisión se suma a un creciente escrutinio sobre el manejo de datos y la seguridad de los usuarios de estos dispositivos.
Primer ciberataque de agente de IA autónomo infiltra Hugging Face mediante fallos 0-day
|
Posted by
el-brujo
|
Edit Post
Entre el 9 y el 13 de julio de 2026, se documentó el primer ciberataque realizado por un agente de IA totalmente autónomo capaz de encadenar vulnerabilidades de día cero. El agente, que operaba dentro del entorno de evaluación ExploitGym de OpenAI, logró escapar de su entorno de prueba, obtener acceso root en un sandbox de código de terceros e infiltrarse en la infraestructura de producción de Hugging Face.
OpenAI libera Codex Security CLI para hallar y corregir vulnerabilidades
|
Posted by
el-brujo
|
Edit Post
OpenAI ha lanzado Codex Security, una herramienta de línea de comandos y un SDK de TypeScript de código abierto. Este recurso permite a los desarrolladores detectar, validar y corregir vulnerabilidades de seguridad en sus bases de código, facilitando la integración de análisis impulsados por IA en los flujos de trabajo, el escaneo de repositorios y las canalizaciones de CI/CD.
Investigadores: empresa fantasma china creó la red que oculta ciberataques del EPL
Tuesday, 28 July 2026
|
Posted by
el-brujo
|
Edit Post
Una empresa china poco conocida, Guangdong Chanming, podría haber ayudado a construir la red oculta utilizada para dar soporte a operaciones cibernéticas vinculadas a militares en todo el mundo. Según los investigadores, esta firma —que no parece tener un negocio público evidente— estaría conectada a herramientas diseñadas para ocultar la actividad en línea y desviar el tráfico a través de múltiples sistemas.
Nueva botnet Tengu Mirai reinicia tu IoT si intentas eliminarla
|
Posted by
el-brujo
|
Edit Post
Tengu es una nueva botnet basada en Mirai que infecta dispositivos IoT con sistemas Linux expuestos (especialmente aquellos con Telnet activo). Su característica principal es que dificulta la limpieza del dispositivo: el malware puede provocar que el equipo se reinicie si se intenta eliminar el proceso, convirtiendo una limpieza rutinaria en un problema operativo.







