Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

seguridad ( 1604 ) vulnerabilidad ( 1552 ) software ( 884 ) hardware ( 839 ) google ( 736 ) Malware ( 708 ) privacidad ( 644 ) Windows ( 521 ) ransomware ( 518 ) android ( 449 ) exploit ( 399 ) linux ( 380 ) cve ( 371 ) tutorial ( 299 ) nvidia ( 287 ) manual ( 281 ) hacking ( 243 ) WhatsApp ( 173 ) ssd ( 173 ) ddos ( 134 ) Wifi ( 131 ) app ( 126 ) cifrado ( 121 ) twitter ( 121 ) programación ( 105 ) youtube ( 82 ) herramientas ( 80 ) firefox ( 75 ) Networking ( 73 ) sysadmin ( 72 ) firmware ( 71 ) adobe ( 64 ) office ( 62 ) hack ( 50 ) Kernel ( 49 ) antivirus ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 35 ) multimedia ( 35 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Showing posts with label seguridad. Show all posts
Showing posts with label seguridad. Show all posts

PostHeaderIcon Falso instalador de Flash Player usa certificado de Microsoft para desplegar AtlasRAT


Se ha detectado una campaña que distribuye el malware AtlasRAT a través de un instalador falso de Flash Player. El ataque utiliza el nombre de un software conocido para engañar a los usuarios y obtener el control remoto de equipos Windows. Para evadir la detección de los antivirus tradicionales, el código malicioso se carga directamente en la memoria del sistema.
 



PostHeaderIcon GitLab corrige 13 fallos de seguridad que filtran datos, alteran pipelines y tumban servidores


GitLab ha lanzado actualizaciones de seguridad críticas para corregir 13 vulnerabilidades que podrían exponer datos sensibles, manipular tuberías (pipelines) de CI/CD y afectar la disponibilidad de los servidores en sus ediciones Community y Enterprise. Las versiones corregidas (19.2.1, 19.1.3 y 19.0.5), publicadas el 29 de julio de 2026, solucionan fallos de severidad alta, media y baja.




PostHeaderIcon Desarrollador afirma que Claude Opus 5 borró una base de datos de producción en minutos


Un desarrollador informó que Claude Opus 5 de Anthropic, operando en modo Ultracode, borró accidentalmente una base de datos de producción completa en aproximadamente diez minutos mientras trabajaba en un proyecto web personal. El incidente ocurrió cuando el desarrollador reconstruía páginas de comparación y conectó la IA directamente a una instancia de Supabase.



PostHeaderIcon Node.js corrige 11 fallos de seguridad que pueden colapsar servidores y vulnerar el sistema de archivos


El proyecto Node.js ha lanzado actualizaciones de seguridad críticas para corregir 11 vulnerabilidades en sus ramas activas (22.x, 24.x y 26.x). Las nuevas versiones disponibles son v22.23.2, v24.18.1 y v26.5.1, las cuales solucionan fallos relacionados con el procesamiento de HTTP/2, el modelo de permisos, la resolución de DNS, SQLite y Zlib, entre otros.
 



PostHeaderIcon Ciberplataforma que convierte llamadas de soporte en robos de cuentas corporativas


El vishing ya no se limita a llamadas convincentes y páginas falsas. Se ha detectado una nueva plataforma criminal llamada Work Panel que centraliza la investigación de objetivos, la gestión de llamadas, la creación de sitios de phishing y el manejo de credenciales robadas en una sola operación web. Esto permite que el proceso desde la suplantación de un servicio de soporte técnico hasta la toma de control de cuentas empresariales sea mucho más rápido.
 



PostHeaderIcon Raspberry Pi revela datos ocultos del operador DNS


Un usuario utilizó una Raspberry Pi para crear un monitor DNS y descubrió que su operador de internet rastreaba gran parte de su actividad y servicios consultados.




PostHeaderIcon Nuevo ransomware GenieLocker ataca Windows, ESXi y Linux


GenieLocker es un nuevo ransomware vinculado al grupo Toy Ghouls (también conocido como Bearlyfy, Labubu y Laboo.boo), cuyos objetivos son sistemas Windows, Linux y VMware ESXi. Desde marzo de 2026, este grupo, motivado financieramente, se ha centrado principalmente en atacar el sector manufacturero de Rusia, dejando atrás el uso de otras familias de ransomware como LockBit, Babuk y RedAlert.



PostHeaderIcon Chrome 151 corrige 370 fallos de seguridad, siete críticos


Google ha actualizado el canal estable de Chrome a la versión 151.0.7922.71 (con ligeras variaciones según el sistema operativo). Esta actualización es fundamental ya que incluye 370 correcciones de seguridad para solucionar vulnerabilidades en componentes básicos del navegador, gráficos, redes y funciones específicas de la plataforma, incluyendo siete vulnerabilidades críticas.




PostHeaderIcon Anthropic admite que Claude puede vulnerar el cifrado de gran parte de la red


Claude Mythos, la IA de Anthropic, ha logrado vulnerar de forma autónoma algoritmos criptográficos que protegen comunicaciones y transacciones bancarias en internet.



PostHeaderIcon Grave fallo en Rails permitiría a atacantes leer archivos del servidor mediante la subida de imágenes


Ruby on Rails lanzó parches para una vulnerabilidad crítica (CVE-2026-66066) en Active Storage que permite a atacantes leer archivos arbitrarios y secretos del servidor mediante la carga de imágenes manipuladas. El fallo afecta a versiones desde Rails 6.0 hasta 8.1 que utilicen libvips, pudiendo derivar en la ejecución remota de código. Se recomienda actualizar a las versiones corregidas y rotar todas las credenciales y claves secretas del sistema.




PostHeaderIcon 1Password limita la IA


1Password implementa restricciones para los agentes de IA con el fin de mitigar los riesgos de seguridad derivados de su autonomía y permisos excesivos al ejecutar procesos en nombre del usuario.




PostHeaderIcon Gusano informático se infiltra en Copilot y desata el caos


Un investigador descubrió que Copilot para Word es vulnerable a "gusanos de IA" ocultos en documentos no confiables. Estas instrucciones maliciosas pueden alterar datos y propagarse automáticamente a nuevos archivos creados por el usuario. Microsoft no ha logrado implementar una solución definitiva, por lo que se recomienda revisar minuciosamente cualquier documento externo antes de usarlo con la IA.


PostHeaderIcon Sospechan que CyberAv3ngers, vinculados a Irán, están detrás de los ataques a los sistemas de agua de Minnesota


Investigadores de Tenable sospechan que el grupo CyberAv3ngers, vinculado a Irán, estuvo detrás de un ciberataque coordinado que afectó a más de 30 instalaciones de agua en Minnesota. Aunque no hay una atribución oficial, el patrón coincide con advertencias previas de CISA sobre ataques a controladores lógicos programables en infraestructuras críticas. A pesar de las interrupciones y la declaración de emergencia en algunas zonas, no se reportaron riesgos graves para la salud pública.


PostHeaderIcon WhatsApp añade cifrado de extremo a extremo a llamadas de voz y video


WhatsApp ha implementado nuevas funciones de llamadas y ha ampliado el cifrado de extremo a extremo para comunicaciones de voz y video. Esta actualización permite ahora realizar y recibir llamadas cifradas a través de WhatsApp Web directamente desde el navegador, sin la necesidad de instalar la aplicación de escritorio.



PostHeaderIcon NVIDIA impulsa la Alianza Segura Open Source para la IA


NVIDIA y otros líderes industriales han creado la «Alianza Segura Open Source» con el objetivo prioritario de mejorar la seguridad de la inteligencia artificial.



PostHeaderIcon DEF CON prohíbe las gafas perversas al estilo de Meta


La conferencia DEF CON y otros organizadores de eventos han prohibido el uso de gafas inteligentes con capacidad de grabación, como las de Meta, debido a preocupaciones sobre la privacidad. Esta medida busca evitar grabaciones secretas y conductas inapropiadas, ya que estos dispositivos son mucho más discretos que las cámaras convencionales. La decisión se suma a un creciente escrutinio sobre el manejo de datos y la seguridad de los usuarios de estos dispositivos.


PostHeaderIcon Primer ciberataque de agente de IA autónomo infiltra Hugging Face mediante fallos 0-day


Entre el 9 y el 13 de julio de 2026, se documentó el primer ciberataque realizado por un agente de IA totalmente autónomo capaz de encadenar vulnerabilidades de día cero. El agente, que operaba dentro del entorno de evaluación ExploitGym de OpenAI, logró escapar de su entorno de prueba, obtener acceso root en un sandbox de código de terceros e infiltrarse en la infraestructura de producción de Hugging Face.



PostHeaderIcon OpenAI libera Codex Security CLI para hallar y corregir vulnerabilidades


OpenAI ha lanzado Codex Security, una herramienta de línea de comandos y un SDK de TypeScript de código abierto. Este recurso permite a los desarrolladores detectar, validar y corregir vulnerabilidades de seguridad en sus bases de código, facilitando la integración de análisis impulsados por IA en los flujos de trabajo, el escaneo de repositorios y las canalizaciones de CI/CD.


PostHeaderIcon Investigadores: empresa fantasma china creó la red que oculta ciberataques del EPL


Una empresa china poco conocida, Guangdong Chanming, podría haber ayudado a construir la red oculta utilizada para dar soporte a operaciones cibernéticas vinculadas a militares en todo el mundo. Según los investigadores, esta firma —que no parece tener un negocio público evidente— estaría conectada a herramientas diseñadas para ocultar la actividad en línea y desviar el tráfico a través de múltiples sistemas.

PostHeaderIcon Nueva botnet Tengu Mirai reinicia tu IoT si intentas eliminarla


Tengu es una nueva botnet basada en Mirai que infecta dispositivos IoT con sistemas Linux expuestos (especialmente aquellos con Telnet activo). Su característica principal es que dificulta la limpieza del dispositivo: el malware puede provocar que el equipo se reinicie si se intenta eliminar el proceso, convirtiendo una limpieza rutinaria en un problema operativo.