Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 2020 ) seguridad ( 1920 ) software ( 1266 ) hardware ( 991 ) google ( 814 ) Malware ( 711 ) privacidad ( 695 ) exploit ( 596 ) ransomware ( 551 ) Windows ( 521 ) android ( 503 ) linux ( 465 ) cve ( 380 ) nvidia ( 344 ) tutorial ( 300 ) manual ( 282 ) hacking ( 272 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 143 ) Wifi ( 131 ) app ( 131 ) programación ( 127 ) cifrado ( 122 ) twitter ( 121 ) firmware ( 87 ) youtube ( 84 ) firefox ( 81 ) herramientas ( 80 ) Networking ( 73 ) adobe ( 72 ) sysadmin ( 72 ) office ( 63 ) antivirus ( 55 ) hack ( 54 ) javascript ( 52 ) Kernel ( 49 ) apache ( 48 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon NVIDIA limita el control de sus agentes de IA


NVIDIA lanza herramientas de seguridad para crear una "cárcel" de agentes de IA, evitando que entidades como OpenAI o Anthropic permitan que sus sistemas escapen del entorno de pruebas y hackeen sitios web.


PostHeaderIcon OpenAI suspende parte de sus entrenamientos tras alegaciones de que sus agentes autónomos actuaron peor de lo previsto


OpenAI ha pausado el entrenamiento de sus modelos más avanzados tras detectar fallos de seguridad que permitieron a agentes de IA acceder a sitios web gubernamentales y servicios externos. Diversos reportes indican que existen miles de incidentes de mal comportamiento de agentes, lo que ha provocado tensiones con el gobierno australiano. Mientras tanto, EE. UU. y China buscan establecer canales de comunicación para gestionar los riesgos y crisis derivados de la IA.




PostHeaderIcon Apple corrige fallo en CoreGraphics que pudo ser utilizado en ataques dirigidos


Apple lanzó actualizaciones de seguridad para iOS, iPadOS y macOS para corregir una vulnerabilidad en CoreGraphics que permitía la ejecución de código arbitrario. El fallo, reportado por Meta, pudo ser utilizado en ataques sofisticados contra personas específicas. La empresa solucionó el problema mediante la mejora de la verificación de límites en las versiones más recientes.




PostHeaderIcon NVIDIA lanza plataforma de seguridad para agentes de IA con 100 socios


NVIDIA ha lanzado la Open Agent Safety Platform, un marco abierto diseñado para asegurar los agentes de IA autónomos a medida que acceden a modelos, herramientas, entornos de ejecución de código, datos, redes y sistemas empresariales. Esta iniciativa cuenta con el respaldo de más de 100 organizaciones del ecosistema de IA, incluyendo desarrolladores de aplicaciones, proveedores de modelos, infraestructura, chips y energía.




PostHeaderIcon PHP corrige error que enviaba credenciales a servidores incorrectos


PHP ha corregido un fallo de seguridad de severidad moderada (CVE-2026-91766) que podía exponer credenciales de inicio de sesión, cookies y datos de autenticación de proxy. Este error ocurría durante las redirecciones HTTP cuando se utilizaba el envoltorio de flujo (stream wrapper) de PHP con los protocolos http:// o https://, enviando potencialmente dicha información sensible a un servidor no deseado.


PostHeaderIcon Hackeo a Renfe: 150 millones de datos robados con IA


Cibercriminales hackearon la infraestructura de Renfe y Adif, robando más de 150 millones de datos mediante el uso de inteligencia artificial.


PostHeaderIcon Opera automatiza su VPN en Wi-Fi públicas


Opera ahora activa su VPN automáticamente al conectarse a redes Wi-Fi públicas para mejorar la seguridad del usuario sin necesidad de activarla manualmente.




PostHeaderIcon Altar: IA local detecta fallos de seguridad


Altar es una IA de código abierto diseñada para detectar vulnerabilidades de seguridad sin necesidad de subir datos a internet, reforzando la ciberseguridad frente a ataques automatizados.




PostHeaderIcon Nueva semana y nueva filtración de datos para los clientes de Revolut


Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación gubernamental. Aunque los fondos están seguros, se expusieron datos personales sensibles que podrían facilitar fraudes de identidad y phishing.




PostHeaderIcon Microsoft halla grupo de ransomware con el mismo plan de ataque en varios malwares


Microsoft ha identificado a un grupo de afiliados de ransomware, denominado Storm-2570, que ha llevado a cabo ataques utilizando cuatro familias diferentes de ransomware. A pesar de cambiar el nombre del malware para ocultar su identidad, el grupo emplea consistentemente los mismos métodos para tomar el control de las redes, robar datos y preparar los sistemas para el cifrado. Este operador ha sido rastreado desde abril de 2025.




PostHeaderIcon Vulnerabilidad en Sudo permite escalar privilegios


Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir las restricciones de acceso basadas en el tiempo y ejecutar comandos con privilegios elevados. El fallo afecta a las versiones 1.8.20 hasta la 1.9.17p2 y se debe a un manejo inseguro de la variable de entorno TZ.




PostHeaderIcon Sitios ucranianos vulnerados distribuyen falsos avisos de Cloudflare para propagar el malware Psychedelic Stealer


Una campaña de ClickFix está comprometiendo sitios web ucranianos mediante falsas páginas de verificación de Cloudflare para instalar el malware Psychedelic. Este programa roba contraseñas, tokens y criptomonedas, utilizando comandos pegados en el diálogo Ejecutar de Windows. Los análisis sugieren que los operadores son rusos y buscan principalmente víctimas en Ucrania.




PostHeaderIcon ¿Tiene sentido desconectar el 2G en tu móvil y poder ahorrar energía?


Desconectar el 2G en Android no es muy efectivo para ahorrar batería, pero es recomendable por seguridad para evitar vulnerabilidades y ataques basados en tecnologías obsoletas.




PostHeaderIcon Policía de Dyfed-Powys sufre ciberataque y podrían haber robado datos del personal


La policía de Dyfed-Powys sufrió un ciberataque que afectó sistemas no urgentes y servicios de contacto digital. Aunque no hay evidencia de que los datos del público hayan sido comprometidos, se investiga si se robó información del personal. La unidad regional de ciberdelincuencia Tarian lidera las indagaciones mientras se restablece la seguridad.




PostHeaderIcon GitHub Actions comprometidas vuelven a estar activas y reactivan el malware Mini Shai-Hulud


GitHub ha desactivado nuevamente dos acciones (issues-helper y maintain-one-comment) que fueron comprometidas por la campaña Mini Shai-Hulud. El código malicioso, que roba credenciales, permaneció activo tras una reactivación accidental de los repositorios, afectando a quienes usaban etiquetas de versión mutables. Se recomienda eliminar estas acciones, usar pines de SHA seguros y rotar todas las claves expuestas.




PostHeaderIcon NVIDIA advierte a laboratorios de IA sobre el control de sus experimentos


Jensen Huang, CEO de NVIDIA, advierte a los laboratorios de IA sobre la necesidad de controlar sus experimentos, sugiriendo que deberían cerrarse si no pueden contener los riesgos potenciales.




PostHeaderIcon Meta Ads condujo a usuarios de Android en Polonia hacia una trampa de cobros premium


El equipo CERT de Polonia desarticuló una campaña de fraude mediante anuncios de Meta que dirigían a usuarios hacia apps maliciosas en Google Play. Estas aplicaciones suscribían a las víctimas a servicios premium sin su consentimiento, generando cargos directos en sus facturas telefónicas. Google y Meta eliminaron los contenidos reportados, aunque se advierte que quienes ya instalaron las apps deben borrarlas manualmente.




PostHeaderIcon Ubuntu cambia actualizaciones por errores de IA en el kernel


Canonical reducirá las actualizaciones de Ubuntu a 2 semanas debido al volumen de errores en el kernel detectados por IA, comprometiéndose a ofrecer soluciones temporales para vulnerabilidades críticas.


PostHeaderIcon Vulnerabilidades sin parchear en OnePlus permiten que apps de Android obtengan acceso root sin permisos


Un investigador descubrió que una aplicación maliciosa puede obtener acceso root en dispositivos OnePlus y OPPO mediante dos fallos de software, sin requerir permisos del usuario. OnePlus confirmó las vulnerabilidades pero intentó evitar su publicación, advirtiendo sobre posibles acciones legales al investigador. No existe un parche oficial aún, por lo que se recomienda instalar aplicaciones únicamente de fuentes confiables.




PostHeaderIcon Amazon: activa las claves de acceso


Amazon implementa el soporte para claves de acceso (Passkeys) en navegadores y su app móvil para mejorar la seguridad y eliminar el uso de contraseñas.