Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1399 ) vulnerabilidad ( 1295 ) hardware ( 766 ) Malware ( 707 ) software ( 688 ) google ( 685 ) privacidad ( 598 ) Windows ( 521 ) ransomware ( 483 ) android ( 432 ) cve ( 363 ) linux ( 332 ) tutorial ( 299 ) exploit ( 293 ) manual ( 281 ) nvidia ( 272 ) hacking ( 223 ) WhatsApp ( 173 ) ssd ( 163 ) Wifi ( 131 ) ddos ( 128 ) app ( 122 ) twitter ( 120 ) cifrado ( 118 ) programación ( 100 ) herramientas ( 80 ) youtube ( 78 ) Networking ( 73 ) sysadmin ( 71 ) firefox ( 70 ) firmware ( 64 ) office ( 62 ) adobe ( 59 ) Kernel ( 49 ) hack ( 48 ) antivirus ( 46 ) javascript ( 44 ) apache ( 43 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 33 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Un hacker entra en sistemas críticos de la FIFA y revela qué podría haber ocurrido durante el Mundial


BobDaHacker, un hacker ético, accedió a la infraestructura online de la FIFA debido a un error de autorización, pudiendo comprometer las retransmisiones del Mundial y acceder a documentación interna antes de que el fallo fuera corregido.


PostHeaderIcon Microsoft permite bloquear el acceso de Copilot a archivos de Office


Microsoft ha anunciado una actualización importante en las funciones de seguridad y cumplimiento de Microsoft 365. Esta novedad introduce controles mejorados que permiten a las organizaciones bloquear el acceso de Copilot y otras experiencias conectadas al análisis de contenido en archivos de Office. Esta medida, vinculada a las etiquetas de sensibilidad de Microsoft Purview, tiene como objetivo reforzar la protección de datos empresariales.


PostHeaderIcon Vulnerabilidad de 8 años en Samsung KNOX expone dispositivos Galaxy a ataques de kernel


La firma de investigación LucidBit ha descubierto una vulnerabilidad crítica de tipo use-after-free (UAF) en el subsistema de seguridad KNOX de Samsung. Este fallo, que permaneció oculto durante más de ocho años, podría permitir la corrupción de memoria a nivel de kernel y el control total de cientos de millones de dispositivos Galaxy. El problema ha sido corregido en la actualización de seguridad de Android de Samsung de enero de 2026.



PostHeaderIcon Ataque de phishing en WhatsApp utiliza falsos documentos comerciales para hackear PC


Una campaña global de malware está atacando usuarios de WhatsApp mediante mensajes de cuentas comprometidas que envían archivos VBS disfrazados de documentos financieros. Al ejecutarlos, se instala silenciosamente el software ManageEngine Endpoint Central, otorgando a los atacantes acceso remoto al sistema de la víctima. Kaspersky recomienda precaución con los archivos recibidos, incluso de contactos conocidos, y escanearlos siempre con un antivirus.








PostHeaderIcon Campaña de WhatsApp mediante VBScript emplea documentos falsos para instalar la herramienta RMM de ManageEngine


Se ha detectado una campaña global que distribuye archivos VBScript maliciosos a través de WhatsApp Desktop y Web, disfrazados de documentos financieros. Al ejecutarlos, se instala software de gestión remota (RMM) que permite a los atacantes controlar el sistema de la víctima. Kaspersky recomienda no abrir archivos ejecutables o scripts provenientes de contactos, incluso si son conocidos.




PostHeaderIcon Guía de bug bounty: qué es y cómo participar


Los programas de bug bounty permiten a los hackers obtener compensaciones económicas por especializarse en descubrir vulnerabilidades de seguridad.




PostHeaderIcon Robocop despedido: un año sin resultados


DubBot, el primer robot policía, ha sido despedido tras un año de servicio sin registrar ninguna detención, delito o multa, a pesar de costar más de 100.000 euros.




PostHeaderIcon Google establece el 30 de septiembre como límite para la verificación de desarrolladores de Android en cuatro países


Google implementará el 30 de septiembre de 2026 la verificación obligatoria de desarrolladores en Brasil, Indonesia, Singapur y Tailandia para bloquear la instalación de apps no registradas. Aunque busca combatir el malware, la medida afecta a canales independientes y de código abierto como F-Droid, que rechazan entregar identidades legales a Google. Los usuarios podrán instalar apps no verificadas mediante procesos complejos y lentos, mientras que los desarrolladores deberán registrarse y pagar una tarifa.




PostHeaderIcon pgAdmin 4 lanza correcciones de seguridad y nuevas funciones


Se ha lanzado la versión 9.16 de pgAdmin 4, la popular herramienta de gestión de PostgreSQL. Esta actualización incluye 64 correcciones de errores y resuelve siete vulnerabilidades de seguridad (desde CVE-2026-12044 hasta CVE-2026-12050), con el objetivo de reforzar la plataforma.




PostHeaderIcon Brasil inicia indagación por falla en sistema de alertas de emergencia


La Secretaría Nacional de Protección Civil y la Policía Federal de Brasil investigan un presunto hackeo a su sistema de alertas de emergencia. El incidente provocó que diversos dispositivos recibieran un mensaje falso de alerta extrema con la palabra misantropía. Las autoridades confirmaron que el sistema fue vulnerado por alguien externo y ya trabajan en desarrollar una plataforma más segura.




PostHeaderIcon Cloudflare se alía con los principales navegadores para ayudar a las webs a distinguir entre bots y personas


Cloudflare, Google, Microsoft y Mozilla están desarrollando PACTs, un protocolo de tokens privados para distinguir el tráfico web legítimo del abusivo sin comprometer la privacidad. Esta tecnología busca sustituir los CAPTCHAs tradicionales mediante una validación de "personería" que incluya tanto a humanos como a agentes de IA autorizados. Aunque promete reducir la fricción y el fraude, existen preocupaciones sobre si podría crear nuevas barreras de acceso o afectar la apertura de la web.



PostHeaderIcon Apps de iOS con IA filtran credenciales de API de LLM


Un estudio empírico realizado a 444 aplicaciones gratuitas de iOS en la App Store de EE. UU. reveló que el 64% (282 aplicaciones) filtran credenciales de API de modelos de lenguaje extenso (LLM) a través del tráfico de red. Esta vulnerabilidad expone a los desarrolladores a un abuso a gran escala de sus cuentas de LLM y recursos en la nube.



PostHeaderIcon Joven hacker empleó Tailscale y OpenSSH para mantener el acceso tras la caída de su C2


Un atacante novato llamado Poisson robó credenciales bancarias y correos de una empresa francesa usando un keylogger y herramientas legítimas. A pesar de que su servidor de control fue desactivado, mantuvo el acceso instalando OpenSSH y Tailscale para crear una puerta trasera independiente. El caso demuestra que eliminar el servidor de mando no es suficiente si el atacante ha establecido otros métodos de persistencia en la red.




PostHeaderIcon Microsoft limita Copilot


Microsoft limita el acceso de Copilot a ciertos datos organizacionales para equilibrar la utilidad de la IA con la seguridad y privacidad de la información empresarial.



PostHeaderIcon Vulnerabilidad en plugin Avada (Fusion) de WordPress expone un millón de sitios a borrado de archivos


Se ha detectado una vulnerabilidad de seguridad crítica en el plugin de WordPress Avada (Fusion) Builder, que afecta a más de 1 millón de sitios web. El fallo, identificado como CVE-2026-8713 con una puntuación CVSS de 9.1, permite ataques de eliminación arbitraria de archivos, lo que podría derivar en la ejecución remota de código y el compromiso total del sitio.


PostHeaderIcon Microsoft bloquea acceso de Copilot a documentos Office


Microsoft ha habilitado una función para que Copilot no pueda leer documentos de Office, brindando mayor control y privacidad sobre los archivos confidenciales.


PostHeaderIcon Ubuntu exigirá betas para lanzamientos oficiales


Canonical exigirá que todas las versiones de Ubuntu lancen una beta para ser consideradas productos oficiales, con el fin de mejorar la estabilidad y seguridad.


PostHeaderIcon Usan herramientas RMM para mantener acceso y evadir detección


Han descubierto un nuevo método para utilizar herramientas de IA de forma gratuita y maliciosa. En lugar de emplear sus propios recursos, están secuestrando servidores de modelos de IA expuestos para integrarlos en procesos de hacking automatizados. Esto permite crear una herramienta de ataque autónoma capaz de escanear objetivos, localizar vulnerabilidades y escribir exploits.


PostHeaderIcon Vulnerabilidades en Firefox 152 permiten ejecución remota de código


Mozilla ha lanzado Firefox 152 para solucionar diversas vulnerabilidades de severidad alta que podrían permitir ataques de ejecución remota de código (RCE) y fugas del sandbox. El aviso de seguridad, publicado el 16 de junio de 2026, destaca fallos en componentes centrales del navegador y recomienda a los usuarios actualizar inmediatamente.


PostHeaderIcon Microsoft detalla campaña de malware Windows Clipper que emplea gusanos LNK vía USB y C2 basado en Tor


Microsoft ha alertado sobre un malware tipo clipper para Windows que roba criptomonedas sustituyendo direcciones de billeteras en el portapapeles. Se propaga mediante archivos LNK en dispositivos USB y utiliza la red Tor para comunicarse con su servidor de control y evadir detecciones. Además de robar fondos, el software captura pantallas y permite la ejecución remota de código, funcionando como una puerta trasera.