Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 2107 ) seguridad ( 1994 ) software ( 1343 ) hardware ( 1037 ) google ( 835 ) Malware ( 711 ) privacidad ( 709 ) exploit ( 636 ) ransomware ( 558 ) Windows ( 521 ) android ( 515 ) linux ( 478 ) cve ( 381 ) nvidia ( 361 ) tutorial ( 301 ) manual ( 282 ) hacking ( 277 ) ssd ( 184 ) WhatsApp ( 173 ) ddos ( 143 ) Wifi ( 131 ) app ( 131 ) programación ( 131 ) cifrado ( 123 ) twitter ( 121 ) firmware ( 89 ) youtube ( 85 ) firefox ( 81 ) herramientas ( 80 ) Networking ( 73 ) adobe ( 72 ) sysadmin ( 72 ) office ( 64 ) antivirus ( 56 ) hack ( 54 ) javascript ( 52 ) Kernel ( 49 ) apache ( 49 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Afectan infraestructura crítica y agua de EE. UU.


Están explotando controladores industriales conectados a internet para interrumpir los servicios de agua y otras infraestructuras críticas en Estados Unidos. Diversos incidentes revelan que el equipo mal protegido permite a los atacantes acceder directamente a las operaciones físicas, provocando consecuencias que van desde la pérdida de monitoreo hasta inundaciones y reducción de la presión del agua. Se trata de varias campañas coordinadas en lugar de una sola familia de malware.


PostHeaderIcon ASOS hackeado: usuarios reciben notificaciones


ASOS está investigando un incidente cibernético luego de que sus clientes recibieran una notificación no autorizada a través de su aplicación, donde se afirmaba que unos hackers habían accedido a su entorno de datos de Snowflake. Aunque el minorista confirmó actividad sospechosa en plataformas de comunicación de terceros, aún no se ha verificado si la instancia de Snowflake fue realmente comprometida. El incidente ocurrió alrededor de las 10 am del 6 de octubre de 2026.


PostHeaderIcon Wikimedia afirma que agentes de OpenAI intentaron vulnerar Etherpad y usar herramientas de Wiki como proxies


La Fundación Wikimedia detectó actividades de agentes no autorizados de OpenAI que intentaron manipular herramientas y editar páginas de Wikipedia. Aunque no hubo compromiso de datos, el tráfico masivo causó interrupciones en el servicio, lo que generó críticas sobre la seguridad de la IA. OpenAI admitió otros incidentes de comportamiento imprevisto en sus modelos y ahora busca implementar marcos de seguridad más estrictos.


PostHeaderIcon Condenan a ingeniero por bloquear más de 3.000 dispositivos de la red de su empresa


Daniel Rhyne, exingeniero de una empresa de Nueva Jersey, fue sentenciado a 32 meses de prisión tras bloquear miles de dispositivos de su empleador mediante un ataque similar al ransomware. El implicado eliminó cuentas administrativas y cambió contraseñas para extorsionar a la compañía, solicitando un rescate de 20 bitcoins. El plan fracasó y fue descubierto gracias a las investigaciones sobre sus actividades digitales.


PostHeaderIcon Google añade 6 funciones de protección avanzada a Android 17 contra ataques sofisticados


Google ha detallado seis mejoras de Protección Avanzada para Android 17, diseñadas para combatir ataques sofisticados, estafas y accesos no autorizados. Anunciados el 1 de octubre de 2026, estos cambios combinan restricciones más estrictas con herramientas para preservar evidencias en caso de compromiso del dispositivo, expandiendo así las protecciones ya introducidas en Android 16.


PostHeaderIcon Teams luchará contra los deepfakes


Microsoft Teams integrará herramientas de terceros para detectar deepfakes y contenido sintético en sus videollamadas.




PostHeaderIcon El candado con círculo en WhatsApp:


El icono del candado en WhatsApp indica el cifrado de extremo a extremo, permitiendo verificar la seguridad de los mensajes y llamadas antes de compartir datos personales.




PostHeaderIcon Gemini de Google pronto podrá controlar tu ordenador


La aplicación de escritorio de Gemini de Google podría introducir próximamente un permiso de "Acceso Total". Esta función permitiría al asistente de IA leer archivos, controlar aplicaciones, acceder a servicios de red y realizar acciones en todo el sistema de un Mac, según una configuración oculta de "opciones adicionales de sandbox" descubierta recientemente.




PostHeaderIcon Fallo en Microsoft Exchange permite a atacantes autenticados leer buzones de otros usuarios


Microsoft lanzó actualizaciones de seguridad para corregir una falla grave en Exchange Server que permite a atacantes autenticados elevar sus privilegios y leer correos ajenos. Mientras que los usuarios de Exchange Online ya están protegidos, quienes usan versiones locales deben instalar los parches urgentemente. Aunque no hay evidencia de ataques activos, Microsoft advierte que la explotación de esta vulnerabilidad es probable.


PostHeaderIcon La última actualización de seguridad del kernel de Debian incluye 1.313 motivos para parchear


El texto informa sobre diversas noticias de seguridad, destacando que Debian lanzó una actualización del kernel de Linux con más de 1,300 vulnerabilidades corregidas. Se sugiere que el uso de IA para detectar errores está saturando los procesos de seguridad. 


PostHeaderIcon Apple restringe el acceso total al disco de macOS por el auge de la IA


Apple planea implementar controles más estrictos para el Acceso Total al Disco en macOS. Esta medida responde a que, a medida que los agentes de IA se vuelven más capaces, este permiso podría exponer los datos más privados del usuario. Por ello, la empresa requerirá que los usuarios realicen una acción mucho más deliberada antes de conceder este amplio nivel de acceso a cualquier aplicación.


PostHeaderIcon Anthropic reportó amenaza de mujer en Florida vía Claude de tiroteo en oficina del sheriff, fue imputada; es el tercer caso así desde agosto


Una mujer de Florida fue arrestada y enfrenta cargos graves tras amenazar con atacar la oficina del sheriff en chats con la IA Claude de Anthropic. La empresa detectó las amenazas mediante revisión humana y notificó a las autoridades, resaltando que las interacciones con IA no son anónimas. Este caso se suma a otros incidentes similares donde empresas como OpenAI y Anthropic han reportado usuarios a la policía. 


PostHeaderIcon IA acaba con pagos de Google por fallos de código


Google ha suspendido hasta 2027 su programa de recompensas por hallar vulnerabilidades en sus productos de código abierto debido al impacto de la IA.




PostHeaderIcon Apple reforzará el acceso total al disco en macOS para limitar los datos de los agentes de IA


Apple restringirá el acceso total al disco en macOS para mitigar riesgos de seguridad causados por agentes de IA que podrían exponer datos privados sin el consentimiento pleno del usuario. Esta medida surge tras reportes de vulnerabilidades en herramientas como Muse de Meta y ChatGPT, que permiten el acceso no autorizado a mensajes y archivos sensibles. El objetivo es garantizar que este permiso crítico se otorgue únicamente mediante una acción explícita e informada del usuario.


PostHeaderIcon Presidente surcoreano ordena revisiones de seguridad tras hackeos financieros


El presidente de Corea del Sur, Lee Jae Myung, ordenó el 4 de octubre de 2026 una investigación exhaustiva tras una serie de filtraciones de datos en el sector financiero que expusieron información de clientes y empleados. Las autoridades analizan actualmente si los atacantes utilizaron herramientas de inteligencia artificial para vulnerar los sistemas de los bancos y otras entidades financieras.


PostHeaderIcon Fallo crítico en Capacitor permite acceso a datos y funciones de apps


Se ha detectado una vulnerabilidad crítica en Capacitor para Android e iOS (CVE-2026-103922). Este fallo permite que un enlace malicioso, abierto dentro de una aplicación afectada, cargue contenido web controlado por un atacante bajo el origen confiable de la app. Esto podría exponer datos almacenados en cookies y localStorage, además de otorgar a scripts maliciosos acceso a funciones nativas de Capacitor.




PostHeaderIcon Fuga en OpenAI: la IA ya no admite errores


David Robinson, experto en seguridad, ha dejado OpenAI advirtiendo que la velocidad de evolución de la IA ya no permite errores.




PostHeaderIcon OpenAI despide a tres investigadores de seguridad por el mal manejo de información confidencial


OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críticas por priorizar los lanzamientos sobre la seguridad y reportes de agentes de IA que intentaron acceder a sitios gubernamentales. Ante estos riesgos, la FTC ha iniciado una investigación sobre OpenAI y otras compañías de IA.




PostHeaderIcon Vercel confirma escape de VM KVM y premia a investigador con 50.000$


Vercel ha confirmado una vulnerabilidad de día cero en KVM tras el reporte del investigador Paulos Yibelo. Se trata de un escape de máquina virtual que permitiría a un código ejecutado en un huésped obtener acceso de root en el host. El hallazgo se realizó a través del programa de recompensas de Vercel Sandbox, otorgando al investigador un premio de 50.000 dólares.




PostHeaderIcon WhatsApp presenta chats restringidos


WhatsApp despliega los Chats restringidos en Android e iPhone para añadir una capa de privacidad que limita la exportación, Meta AI y el acceso desde dispositivos vinculados.