Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1440 ) vulnerabilidad ( 1326 ) hardware ( 781 ) software ( 723 ) Malware ( 707 ) google ( 693 ) privacidad ( 608 ) Windows ( 521 ) ransomware ( 486 ) android ( 436 ) cve ( 365 ) linux ( 342 ) exploit ( 303 ) tutorial ( 299 ) manual ( 281 ) nvidia ( 274 ) hacking ( 228 ) WhatsApp ( 173 ) ssd ( 163 ) Wifi ( 131 ) ddos ( 128 ) app ( 122 ) twitter ( 120 ) cifrado ( 119 ) programación ( 102 ) herramientas ( 80 ) youtube ( 79 ) Networking ( 73 ) firefox ( 72 ) sysadmin ( 71 ) firmware ( 64 ) office ( 62 ) adobe ( 59 ) Kernel ( 49 ) hack ( 48 ) antivirus ( 46 ) javascript ( 45 ) apache ( 43 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 34 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Desarrolladores de Mozilla logran instalar malware en Claude Code vía GitHub


Desarrolladores de Mozilla han demostrado que es posible engañar a Claude Code para lograr la instalación de malware proveniente de repositorios de GitHub.




PostHeaderIcon Akrites: nuevo frente contra ataques de IA al código abierto


Linux Foundation, Microsoft, Amazon y Nvidia crean Akrites, un equipo de ciberseguridad para proteger el software de código abierto contra ataques de IA.




PostHeaderIcon OpenAI lanza GPT 5.6 y promete mayor seguridad


OpenAI lanza GPT-5.6, una nueva generación de modelos (Sol, Terra y Luna) enfocada en mayor seguridad y ciberseguridad, que introduce un modo Ultra de agentes colaborativos y disponibilidad restringida inicial por acuerdos con el gobierno estadounidense.




PostHeaderIcon WhatsApp implementará nombres de usuario para proteger la privacidad de los números telefónicos


WhatsApp ha anunciado la implementación de nombres de usuario para que las personas puedan contactarse sin necesidad de compartir su número de teléfono, mejorando así la privacidad. Esta función opcional permitirá reservar nombres únicos e incluirá claves de seguridad adicionales para controlar quién puede iniciar un chat. El despliegue será gradual a nivel global durante los próximos meses.



PostHeaderIcon Nissan advierte que un hackeo a Oracle PeopleSoft pudo filtrar números de seguridad social y datos de nóminas


Nissan informó que datos personales y bancarios de empleados en América fueron robados debido a una vulnerabilidad en el software PeopleSoft de Oracle. Este ataque afectó a cientos de empresas y parece estar vinculado a una campaña de extorsión del grupo ShinyHunters. La automotriz ya implementó medidas de seguridad adicionales y ofrecerá monitoreo de crédito a los afectados.




PostHeaderIcon Usan RemotePC y PowerShell para desplegar el ransomware Prinz Eugen


Un nuevo grupo de ransomware está comprometiendo organizaciones mediante el uso de software de gestión remota y herramientas de ataque programadas para desplegar una amenaza de cifrado sofisticada llamada Prinz Eugen. Esta campaña, detectada inicialmente el 16 de abril de 2026, ha afectado a víctimas en diversos países, incluyendo desde grandes instituciones financieras hasta empresas regionales de capacitación.




PostHeaderIcon OpenAI lanzó GPT-5.6 Sol con acceso limitado y protección contra ciberataques


OpenAI ha iniciado una vista previa limitada de la serie de modelos GPT-5.6 (Sol, Terra y Luna). El modelo Sol se posiciona como el más capaz y con el refuerzo de seguridad más robusto hasta la fecha, estando disponible inicialmente solo para un grupo selecto de socios tras una solicitud formal de la administración Trump.



PostHeaderIcon Casi cien drones caen en un show aéreo en Australia


Casi cien drones cayeron durante un espectáculo aéreo en Australia, poniendo a prueba sus mecanismos de actuación ante fallos en sistemas autónomos.




PostHeaderIcon El nuevo malware SharkLoader despliega Cobalt Strike en los ciberataques StrikeShark


Se ha detectado una campaña de ciberataques llamada StrikeShark, presuntamente vinculada a actores chinos, que utiliza el malware SharkLoader para desplegar Cobalt Strike. El grupo ataca a organizaciones gubernamentales y diplomáticas en diversos países mediante la explotación de vulnerabilidades conocidas y el uso de instaladores falsos. El objetivo parece ser el espionaje y el robo de propiedad intelectual o inteligencia política.




PostHeaderIcon Ucrania denuncia que el servicio de inteligencia ruso utilizó mensajes de soporte falsos para robar credenciales de mensajería


El Servicio de Seguridad de Ucrania y el FBI detectaron una campaña de inteligencia rusa para hackear cuentas de mensajería de funcionarios, militares y activistas en Ucrania, Europa y EE. UU. Los atacantes utilizan mensajes SMS falsos para robar credenciales y obtener información sensible política, militar y económica. Se recomienda activar la autenticación de dos pasos y evitar compartir códigos o hacer clic en enlaces sospechosos.


PostHeaderIcon IP Crawl, la colección de webcams abiertas que no deberían estar enseñando imágenes al mundo


IP Crawl es un sitio web que recopila imágenes de más de 14.000 webcams abiertas en 120 países para evidenciar la falta de seguridad en dispositivos IoT y configuraciones deficientes de fabricantes como Hikvision o D-Link.




PostHeaderIcon Chrome cifrará tus pestañas abiertas


Google Chrome implementa el Cifrado de sesión para proteger los datos de las pestañas abiertas y mejorar la seguridad del usuario.


PostHeaderIcon Una guía para elegir el mejor DNS público; práctica y divulgativa a la vez


Patrik Wallström ha creado una guía práctica para comparar 29 DNS públicos basándose en criterios de privacidad, bloqueo de malware y velocidad, permitiendo al usuario elegir la mejor opción según sus necesidades específicas.




PostHeaderIcon Fallo en Amazon Q permitía ejecutar código y robar credenciales de la nube mediante repositorios de Git manipulados


Se detectó una falla grave en el asistente de IA Amazon Q para VS Code que permitía ejecutar código malicioso al abrir ciertos repositorios de Git. El error residía en la carga automática de configuraciones MCP sin consentimiento, exponiendo credenciales de AWS y claves API. Amazon ya solucionó el problema en la versión 1.65.0 de su servidor de lenguaje.



PostHeaderIcon Vulnerabilidad crítica en python.org permitía falsificar peticiones API de administrador


Se ha corregido una vulnerabilidad crítica de omisión de autenticación en la API de gestión de versiones de python.org. Este fallo podría haber permitido a los atacantes suplantar a administradores y redirigir a millones de usuarios hacia URLs de descarga maliciosas. El problema fue reportado el 23 de febrero de 2026 por Splitline Ng del equipo de investigación DEVCORE y fue solucionado en menos de 48 horas.



PostHeaderIcon Hackeo en Leroy Merlin: miles de clientes expuestos


Leroy Merlin España ha sufrido un hackeo en su web que ha dejado expuestos los datos personales de más de 50.000 clientes, incluyendo DNI, contacto y facturación.



PostHeaderIcon LastPass sufre nueva filtración de datos


LastPass sufre una nueva brecha de seguridad que ha provocado la filtración de datos de sus usuarios, agravando su historial de vulnerabilidades.



PostHeaderIcon Habilidad fraudulenta de agentes de IA supera escaneos de seguridad y alcanzaría a 26.000 agentes


La empresa de seguridad AIR demostró que es posible engañar a los escáneres de seguridad y usuarios mediante la creación de habilidades de IA falsas. Al utilizar enlaces externos que cambian después de la revisión, lograron infectar aproximadamente 26,000 agentes sin ser detectados. El experimento advierte que confiar solo en escaneos iniciales o reputación en GitHub es insuficiente para prevenir ataques.




PostHeaderIcon GitHub actualiza actions/checkout para bloquear patrones comunes de ataques Pwn Request


GitHub actualizará actions/checkout para bloquear ataques de pwn request que explotan el disparador pull_request_target. Esta medida evita que código malicioso de repositorios forkeados se ejecute con privilegios completos y acceda a secretos. El cambio será efectivo a partir de junio de 2026 para fortalecer la seguridad de la cadena de suministro de software.




PostHeaderIcon Casi la mitad de las apps de LG y Samsung venden tu IP


Una investigación reciente reveló que 2.058 de 6.038 aplicaciones en los ecosistemas LG webOS y Samsung Tizen incluyen SDK de proxies residenciales. Esto permite que los televisores inteligentes funcionen como nodos de salida para el tráfico de internet de terceros. Aunque estas aplicaciones parecen inofensivas (como relojes o juegos), en realidad operan como nodos en redes comerciales para vender las direcciones IP de los usuarios.