Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Consejos Día Mundial de la Contraseña 2026


El Día Mundial de la Contraseña 2026 busca concienciar a usuarios y empresas sobre la importancia de aplicar mejores prácticas en la creación y mantenimiento de contraseñas para mejorar la ciberseguridad.


PostHeaderIcon Hoy es el Día Mundial de la Contraseña


Con motivo del Día Mundial de la Contraseña, se recomienda no memorizar claves y utilizar un gestor de contraseñas para generar claves únicas, largas y aleatorias, complementándolas con autenticación de dos factores (2FA) y biometría para garantizar la seguridad digital.


PostHeaderIcon Europa prohíbe IA de deepfakes sexuales


Europa prohíbe los modelos de IA que permiten crear deepfakes sexuales y aplicaciones para desnudar personas, tras una propuesta impulsada por España.


PostHeaderIcon Estudiante hackea trenes de Taiwán con SDR por no rotar claves en 19 años


Un estudiante taiwanés de 23 años detuvo cuatro trenes de alta velocidad al emitir una señal de alarma falsa usando radios SDR. El ataque fue posible porque el sistema de comunicación no había actualizado sus claves criptográficas en 19 años. El joven fue arrestado y enfrenta una posible condena de hasta 10 años de prisión.





PostHeaderIcon Niños burlan verificación de edad con ayuda paterna


El 32% de los niños supera la verificación de edad, destacando que uno de cada cuatro lo logra con ayuda de sus padres, evidenciando que los menores evaden fácilmente estos controles.


PostHeaderIcon Grave fallo en el sandbox de vm2 de Node.js permite la ejecución de código


Se ha detectado una vulnerabilidad crítica (CVE-2026-26956) en la librería vm2 de Node.js que permite ejecutar código arbitrario en el sistema anfitrión al evadir el entorno aislado (sandbox). El fallo afecta principalmente a Node.js 25 con soporte de WebAssembly y ya existe un código de explotación (PoC) disponible. Se recomienda a los usuarios actualizar urgentemente a la versión 3.10.5 o superior para mitigar este riesgo.


PostHeaderIcon Edge guarda contraseñas en texto plano en la memoria


Microsoft Edge carga todas las contraseñas guardadas en la memoria en texto plano al iniciar, lo que permite que un atacante con acceso local o malware pueda extraerlas, a diferencia de Chrome que utiliza descifrado bajo demanda.




PostHeaderIcon Fraude electoral en Canadá: la trampa del canario


En Canadá han detectado un fraude electoral utilizando la trampa del canario, un método clásico de espionaje que permite identificar filtraciones sin necesidad de tecnología.






PostHeaderIcon Chrome descarga sin permiso modelo IA de 4GB: podría violar ley de UE


El investigador Alexander Hanff denuncia que Google Chrome descarga silenciosamente un modelo de IA de 4GB sin el consentimiento del usuario. Esta práctica podría violar leyes de privacidad de la UE y generar un alto impacto ambiental y de consumo de datos. El experto critica que las grandes tecnológicas traten los dispositivos de los usuarios como objetivos de despliegue sin transparencia.



PostHeaderIcon Palo Alto Networks advierte sobre un zero-day de RCE en firewalls explotado en ataques


Palo Alto Networks advirtió sobre una vulnerabilidad crítica de día cero (CVE-2026-0300) en el Portal de Autenticación User-ID de sus firewalls PA-Series y VM-Series. Este fallo de desbordamiento de búfer permite a atacantes ejecutar código con privilegios de root sin necesidad de autenticación. Mientras se desarrolla un parche, la empresa recomienda restringir el acceso del portal solo a zonas confiables o desactivarlo por completo.




PostHeaderIcon Windows 11 obligará el uso de Passkeys y PIN


Microsoft implementará el uso obligatorio de Passkeys y PIN en la siguiente actualización de Windows 11, eliminando así la necesidad de recordar contraseñas tradicionales al sustituirlas por métodos biométricos o códigos numéricos.






PostHeaderIcon BCE alerta sobre billetes de 50 euros falsos


El Banco Central Europeo ha emitido una alerta debido al aumento de falsificaciones en los billetes de 50 euros, proporcionando una guía detallada para que los ciudadanos puedan identificar si un billete es auténtico y sepan cómo actuar en caso de encontrar uno falso.



PostHeaderIcon Espías cibernéticos de Irán se hacen pasar por criminales de ransomware en operaciones de espionaje


Investigadores de Rapid7 detectaron que el grupo iraní MuddyWater simuló ser la banda de ransomware Chaos para encubrir una operación de ciberespionaje. Los atacantes utilizaron phishing y manipulación social para robar credenciales y extraer datos sensibles sin cifrar archivos ni pedir rescate. Esta táctica de bandera falsa busca desviar la atención de los defensores y dificultar la atribución del ataque al estado iraní.




PostHeaderIcon La popular app Daemon Tools con malware


Daemon Tools fue infectada con malware durante el mes de abril, según investigadores de Kaspersky, poniendo en peligro a millones de usuarios.




PostHeaderIcon Falla crítica en Apache permite ataques RCE


Apache lanzó una actualización crítica para corregir cinco vulnerabilidades, destacando la CVE-2026-23918 que permite la ejecución remota de código (RCE), instando a los usuarios de la versión 2.4.66 o anteriores a actualizar inmediatamente a la versión 2.4.67.




PostHeaderIcon Malware usa app de Microsoft para robar contraseñas en Windows


CloudZ es un nuevo troyano de acceso remoto que utiliza una aplicación de Microsoft para interceptar mensajes y robar contraseñas en Windows al conectar el móvil al ordenador.




PostHeaderIcon CVE-2026-34621: Una vulnerabilidad de tipo «zero-day» en Adobe Acrobat Reader permite la ejecución de código a través de archivos PDF maliciosos


Adobe lanzó una actualización de seguridad de emergencia para corregir la vulnerabilidad CVE-2026-34621 en Acrobat Reader, un fallo de contaminación de prototipos explotado activamente que permite la ejecución de código arbitrario mediante archivos PDF maliciosos.




PostHeaderIcon Abril bate récord en robos de criptomonedas con 554 millones perdidos


Abril registró el peor mes en hackeos de criptomonedas, con 554 millones de euros robados, destacando que Corea del Norte lideró los ataques según el informe.



PostHeaderIcon Vulnerabilidad en cliente DHCP de FreeBSD permite ejecución remota de código como root


El Proyecto FreeBSD ha emitido un aviso de seguridad crítico que aborda una grave falla en su cliente DHCP IPv4 predeterminado. Registrada como CVE-2026-42511, esta vulnerabilidad permite a un atacante en la red local ejecutar código arbitrario como root, otorgándole control total sobre la máquina comprometida. Descubierta por Joshua Rogers del equipo de investigación AISLE, la vulnerabilidad afecta a todas las versiones del sistema.



PostHeaderIcon El DOJ condena a dos estadounidenses a prisión por ataques ALPHV BlackCat a víctimas en EE.UU.


Dos profesionales estadounidenses de ciberseguridad fueron condenados a cuatro años de prisión federal cada uno el 30 de abril de 2026 por llevar a cabo ataques de ransomware contra múltiples empresas estadounidenses utilizando el ransomware ALPHV BlackCat. El Departamento de Justicia de EE. UU. confirmó la sentencia de Ryan Goldberg, de 40 años y originario de Georgia, y Kevin Martin, de 36 años y residente en Texas, ambos involucrados en los hechos.