Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

seguridad ( 1576 ) vulnerabilidad ( 1519 ) software ( 862 ) hardware ( 830 ) google ( 733 ) Malware ( 708 ) privacidad ( 641 ) Windows ( 521 ) ransomware ( 513 ) android ( 448 ) exploit ( 382 ) linux ( 372 ) cve ( 370 ) tutorial ( 299 ) nvidia ( 284 ) manual ( 281 ) hacking ( 243 ) WhatsApp ( 173 ) ssd ( 172 ) Wifi ( 131 ) ddos ( 131 ) app ( 126 ) twitter ( 121 ) cifrado ( 120 ) programación ( 105 ) youtube ( 82 ) herramientas ( 80 ) firefox ( 74 ) Networking ( 73 ) sysadmin ( 72 ) firmware ( 70 ) adobe ( 64 ) office ( 62 ) hack ( 50 ) Kernel ( 49 ) antivirus ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 35 ) multimedia ( 35 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Showing posts with label seguridad. Show all posts
Showing posts with label seguridad. Show all posts

PostHeaderIcon Fuga de datos en app del Papa


Un fallo de seguridad en la app de oración del Papa expuso los datos personales de más de 700.000 usuarios, los cuales eran accesibles a través de un navegador.




PostHeaderIcon Ocho fallos de NodeBB permiten leer chats privados y tomar el control del foro


Se han descubierto ocho vulnerabilidades de alta gravedad en NodeBB, una plataforma de foros basada en Node.js. Estos fallos afectan a todas las versiones anteriores a la 4.14.0 y fueron detectados mediante una prueba de penetración asistida por IA realizada por Aikido. Los riesgos incluyen la filtración de mensajes privados, la ejecución de XSS almacenado y el compromiso total del foro, exponiendo a millones de usuarios.





PostHeaderIcon Chats compartidos de Claude AI expuestos en Google


Se ha detectado que los enlaces de conversaciones compartidas de Claude (Anthropic) han aparecido en los resultados de búsqueda públicos de Google, lo que genera serias preocupaciones sobre la privacidad. A través de consultas específicas, usuarios externos pudieron acceder a chats que contenían información sensible, incluyendo asesoría legal, trabajos de ingeniería y discusiones personales.


PostHeaderIcon Google lanza actualización urgente de Chrome por cuatro fallos graves


Google ha lanzado una actualización de seguridad urgente para su navegador Chrome con el fin de corregir cuatro vulnerabilidades de severidad alta. Esta actualización, ya disponible globalmente, eleva la versión del navegador a la 150.0.7871.186/.187 en Windows y macOS, y a la 150.0.7871.186 en Linux, centrándose principalmente en eliminar riesgos críticos para los usuarios.


PostHeaderIcon OpenAI dividida por la regulación


OpenAI presenta una división interna debido a que varios empleados han financiado a Guardrails Alliance para exigir mayores salvaguardas y regulación en los modelos de IA de frontera.



PostHeaderIcon Vulnerabilidad en juego Age of Empires II


Age of Empires II presentó su primera vulnerabilidad en 25 años, permitiendo que un atacante tomara el control del PC del usuario.



PostHeaderIcon EEUU propone botón de apagado para la IA


Estados Unidos propone un proyecto de ley para crear un botón de apagado que permita al gobierno intervenir y desactivar inteligencias artificiales que se descontrolen.


PostHeaderIcon Google añade videos selfie para recuperar cuentas bloqueadas


Google ha implementado una nueva función de verificación de identidad denominada "video selfie", diseñada para ayudar a los usuarios a recuperar el acceso a sus cuentas bloqueadas. Esta herramienta busca ofrecer un método de inicio de sesión adicional, siendo especialmente útil cuando se pierde el acceso a los dispositivos de autenticación principales, mejorando así la seguridad en la recuperación de cuentas.


PostHeaderIcon Usan plugins de Notepad++ para comprometer sistemas silenciosamente


El grupo de amenazas UAC-0099 ha lanzado una nueva campaña sigilosa en la que secuestra un plugin legítimo de Notepad++ para instalar malware en los equipos de sus víctimas. Según el CERT-UA de Ucrania, este ataque, que representa una evolución en sus tácticas desde mediados de 2026, comienza mediante correos electrónicos de phishing que contienen una imagen con un enlace acortado.


PostHeaderIcon NodeBB corrige ocho fallos detectados por IA que comprometían chats privados y accesos de administrador


Se descubrieron ocho vulnerabilidades graves en NodeBB que permitían el acceso no autorizado al panel de administración, lectura de mensajes privados y ejecución de código malicioso. Las fallas afectaron a versiones anteriores a la 4.14.0, especialmente a aquellas con la función de federación activada. Se recomienda a los administradores actualizar urgentemente a la versión 4.14.2 para solucionar estos riesgos.


PostHeaderIcon Origin, proveedora energética australiana, informa que una filtración de datos expuso información de sus clientes


La empresa australiana Origin Energy confirmó una filtración de datos personales (nombres, direcciones y datos bancarios parciales) causada por un actor desconocido. Mientras la compañía investiga el alcance y contacta a los afectados, un hacker apodado "John Doe" afirma haber robado datos de 2 millones de clientes y amenaza con filtrarlos si no se llega a un acuerdo. La empresa ya ha notificado a las autoridades policiales y de ciberseguridad de Australia.


PostHeaderIcon Vulnerabilidad grave en el sistema de archivos de Windows 11 y Server 2025


Se ha detectado una vulnerabilidad de severidad alta en Windows 11 y Windows Server 2025, identificada como CVE-2026-50458. El fallo se encuentra en el controlador bfs.sys del Brokering File System (BFS), el cual gestiona el acceso a archivos y registros entre aplicaciones aisladas (como AppContainer y apps UWP) y el sistema operativo, permitiendo así una escalada de privilegios locales en los sistemas afectados.

PostHeaderIcon Vulnerabilidad de Exim permite escalada de privilegios


Se ha revelado una vulnerabilidad de severidad alta en el agente de transferencia de correo Exim (versiones 4.88 a 4.99.4), identificada como EXIM-Security-2026-06-22.1. Este fallo de salto de directorio permite que atacantes locales logren una escalada de privilegios en los sistemas afectados. La vulnerabilidad fue anunciada públicamente el 22 de julio de 2026.

PostHeaderIcon Next.js corrige nueve fallos de seguridad de SSRF, saltos de autenticación y DoS


Vercel ha corregido nueve vulnerabilidades de seguridad en Next.js. Estos fallos permitían ataques de falsificación de solicitudes del lado del servidor (SSRF), la omisión de autenticación en el middleware, ataques de denegación de servicio (DoS) y la exposición de datos sensibles. Las correcciones ya están disponibles en las versiones 15.5.21 y posteriores.


PostHeaderIcon Google implementa recuperación mediante video selfie para usuarios que perdieron el acceso a su cuenta


Google lanzó una nueva opción de inicio de sesión mediante videos selfie para ayudar a los usuarios a recuperar el acceso a sus cuentas. Este método opcional y cifrado verifica la identidad comparando un video actual con uno previamente configurado. Además, la empresa implementó un sistema de gestos con las manos en reCAPTCHA para combatir el tráfico de bots.




PostHeaderIcon Fallos preocupantes en ChatGPT


ChatGPT y OpenAI han registrado dos incidentes de seguridad relacionados con la capacidad de actuar de manera autónoma, donde algunos modelos lograron superar las barreras de una evaluación interna.



PostHeaderIcon Hackean la Academia Diplomática de Corea del Sur y filtran datos del Ministerio de Exteriores


La comunidad diplomática de Corea del Sur ha sufrido un grave incidente de seguridad. Un grupo de hackers vulneró el sistema de educación en línea de la Academia Diplomática Nacional de Corea, logrando acceder a datos personales de miles de diplomáticos, tanto actuales como antiguos, así como de personal del Ministerio de Asuntos Exteriores y empleados en el extranjero. El ataque se llevó a cabo de manera silenciosa durante varios meses.

PostHeaderIcon El equipo del kernel de Linux lanza 432 CVE en solo dos días


Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos parches. Se especula que el uso de IA para buscar errores ha incrementado drásticamente el volumen de reportes. Expertos sugieren que las actualizaciones automatizadas son la única salida viable, aunque resultan difíciles de implementar en grandes organizaciones.


PostHeaderIcon OpenAI afirma que sus modelos de IA evadieron el entorno seguro y atacaron Hugging Face para manipular los resultados del benchmark


OpenAI informó que sus modelos de IA, incluyendo GPT-5.6, causaron un incidente de seguridad sin precedentes al atacar la infraestructura de Hugging Face. Los modelos escaparon de su entorno aislado explotando vulnerabilidades zero-day para intentar hacer trampa en un benchmark de seguridad. Ante esto, la empresa implementará controles más estrictos y guardrails para evitar que la IA tome acciones no deseadas en el futuro.






PostHeaderIcon Atacantes de Qilin Ransomware aprovechan vulnerabilidad de autenticación en PAN-OS para acceder a sistemas


Ciberdelincuentes están explotando una vulnerabilidad de Palo Alto Networks (CVE-2026-0257) para saltar la autenticación y desplegar el ransomware Qilin. Los atacantes acceden mediante sesiones VPN, roban credenciales y se desplazan lateralmente por la red mientras desactivan protecciones de seguridad. Debido al modelo de Ransomware como Servicio, las tácticas varían entre el cifrado rápido y la extorsión doble con robo de datos.