Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Herramientas de cifrado de disco


El Cifrado de Disco Completo (FDE) es una función de seguridad que encripta todo el contenido de una unidad de disco, garantizando que los datos estén protegidos contra accesos no autorizados, incluso en caso de robo físico del dispositivo. Esta tecnología utiliza algoritmos robustos para cifrar la información en tiempo real sin afectar el rendimiento del sistema.




PostHeaderIcon Passkeys: el sustituto seguro de las contraseñas


Las passkeys son una alternativa a las contraseñas que mejoran la seguridad y protegen al usuario frente al phishing y las filtraciones de datos.




PostHeaderIcon Firefox corrige fallos en PDF y videollamadas


Mozilla Firefox lanza la versión 150.0.2 para solucionar errores en videollamadas, PDF, interfaz y seguridad, optimizando así la estabilidad del navegador. 





PostHeaderIcon Instagram quita el cifrado a sus mensajes privados


Instagram ha eliminado el cifrado de extremo a extremo en sus mensajes privados desde el 8 de mayo, reduciendo la privacidad de los usuarios sin previo aviso.





PostHeaderIcon Más vulnerabilidades en cPanel y WHM


cPanel lanzó actualizaciones para corregir tres vulnerabilidades en cPanel y Web Host Manager (WHM) que permiten escalada de privilegios, ejecución de código y denegación de servicio.
 


PostHeaderIcon cPanel y WHM lanzan correcciones para tres nuevas vulnerabilidades


cPanel y WHM han lanzado actualizaciones para corregir tres vulnerabilidades que podrían permitir la ejecución de código, escalada de privilegios y denegación de servicio. Los fallos se deben a validaciones insuficientes de entrada y manejo inseguro de enlaces simbólicos. Se recomienda a los usuarios actualizar a las versiones más recientes para garantizar su protección.
 



PostHeaderIcon Let’s Encrypt detiene emisión de certificados por incidente de raíz cross-signed


Let's Encrypt suspendió temporalmente la emisión de certificados el 8 de mayo de 2026 debido a un problema crítico relacionado con un certificado firmado cruzado entre sus infraestructuras de raíz Generación X y Generación Y. El incidente provocó el cierre total de los entornos de producción y prueba, aunque los servicios fueron restablecidos en pocas horas.


PostHeaderIcon Falso instalador de OpenClaw para robar criptomonedas y contraseñas


Se ha detectado una peligrosa campaña de infostealer que utiliza un instalador falso de OpenClaw (un asistente de IA de código abierto) para infectar sistemas. El malware actúa silenciosamente para robar datos sensibles, enfocándose específicamente en más de 250 extensiones de navegador vinculadas a gestores de contraseñas y billeteras de criptomonedas.


PostHeaderIcon JDownloader ha confirmado que su web fue hackeada


JDownloader ha confirmado que su web fue hackeada, comprometiendo los instaladores oficiales y distribuyendo malware a los usuarios que descargaron el programa recientemente.


PostHeaderIcon Despliegan RAT modular que roba credenciales y captura pantallas


Se ha identificado una nueva campaña de malware llamada Operation GriefLure que afecta a altos ejecutivos e investigadores gubernamentales en el Sudeste Asiático. Los atacantes utilizan un Remote Access Trojan (RAT) modular capaz de robar credenciales, capturar capturas de pantalla y mantener persistencia en los sistemas infectados. Actualmente, la operación se centra en dos objetivos principales: el sector de telecomunicaciones vinculado al ejército en Vietnam y la industria sanitaria en Filipinas.


PostHeaderIcon Falsos técnicos informáticos acaban en prisión por alquilar portátiles a estafadores norcoreanos


Dos ciudadanos estadounidenses fueron sentenciados a 18 meses de prisión por facilitar que trabajadores norcoreanos se infiltraran en empresas de EE. UU. mediante el uso de computadoras remotas en sus hogares. Esta red fraudulenta generó más de 1.2 millones de dólares para el régimen de Pyongyang y causó graves pérdidas en seguridad a decenas de compañías. El FBI advierte que estas acciones son delitos federales que comprometen la seguridad nacional y serán castigados severamente.
 


PostHeaderIcon Alerta por web falsa de Claude con malware


Ha aparecido una web falsa de Claude que imita la oficial para instalar malware peligroso en ordenadores Windows aprovechando el éxito de la IA de Anthropic.


PostHeaderIcon JDownloader distribuyó malware en Windows 11 y Linux


Ciberdelincuentes comprometieron la web oficial de JDownloader distribuyendo instaladores infectados con malware para Windows y Linux.


PostHeaderIcon Excontratista del gobierno, condenado por borrar decenas de bases de datos federales después de ser despedido


Un hombre de Virginia y su hermano fueron condenados por borrar aproximadamente 96 bases de datos gubernamentales tras ser despedidos de su empleo como contratistas federales. Los hermanos, que ya tenían antecedentes penales por hackeo, intentaron eliminar evidencia y ocultar sus rastros usando inteligencia artificial. Ahora enfrentan penas severas que podrían alcanzar los 21 y 45 años de prisión, respectivamente.

PostHeaderIcon Sensores de neumáticos permiten hackear coches


Expertos de IMDEA Networks advierten que los sensores de presión de los neumáticos (TPMS) podrían ser utilizados para hackear vehículos, rastrear coches y exponer hábitos de conducción debido a la falta de cifrado y autenticación.


PostHeaderIcon Exploit de Dirty Frag en el kernel de Linux permite obtener acceso root en las principales distribuciones


Se ha descubierto Dirty Frag, una vulnerabilidad de escalada de privilegios en el kernel de Linux que permite a usuarios locales obtener acceso root. El fallo combina dos vulnerabilidades de escritura en la caché de páginas, afectando a distribuciones como Ubuntu, RHEL y Fedora. Debido a que existe un código de prueba operativo, se recomienda bloquear los módulos esp4, esp6 y rxrpc hasta que haya parches disponibles.


PostHeaderIcon Director del FBI: La IA frenó múltiples ataques contra EE. UU.


Kash Patel, quien encabeza el FBI, ha destacado el impacto positivo de la inteligencia artificial en la seguridad nacional, asegurando que esta tecnología ha sido clave para neutralizar múltiples ataques dirigidos contra Estados Unidos. El directivo calificó la capacidad de la IA como "una locura" y afirmó que su implementación se está extendiendo a todas las áreas operativas para proteger la infraestructura crítica del país.




PostHeaderIcon Consejos Día Mundial de la Contraseña 2026


El Día Mundial de la Contraseña 2026 busca concienciar a usuarios y empresas sobre la importancia de aplicar mejores prácticas en la creación y mantenimiento de contraseñas para mejorar la ciberseguridad.


PostHeaderIcon Hoy es el Día Mundial de la Contraseña


Con motivo del Día Mundial de la Contraseña, se recomienda no memorizar claves y utilizar un gestor de contraseñas para generar claves únicas, largas y aleatorias, complementándolas con autenticación de dos factores (2FA) y biometría para garantizar la seguridad digital.


PostHeaderIcon Europa prohíbe IA de deepfakes sexuales


Europa prohíbe los modelos de IA que permiten crear deepfakes sexuales y aplicaciones para desnudar personas, tras una propuesta impulsada por España.