Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1704 ) vulnerabilidad ( 1704 ) software ( 1009 ) hardware ( 896 ) google ( 765 ) Malware ( 709 ) privacidad ( 660 ) ransomware ( 535 ) Windows ( 521 ) android ( 464 ) exploit ( 463 ) linux ( 418 ) cve ( 374 ) tutorial ( 300 ) nvidia ( 299 ) manual ( 282 ) hacking ( 254 ) ssd ( 181 ) WhatsApp ( 173 ) ddos ( 139 ) Wifi ( 131 ) app ( 127 ) cifrado ( 121 ) twitter ( 121 ) programación ( 115 ) youtube ( 83 ) herramientas ( 80 ) firefox ( 78 ) firmware ( 76 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 68 ) office ( 62 ) hack ( 51 ) antivirus ( 50 ) Kernel ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon OpenAI detiene el entrenamiento de RL de vanguardia para reforzar la seguridad contra comportamientos imprevistos de la IA


OpenAI pausó el entrenamiento de sus modelos más recientes para reforzar la seguridad y el monitoreo, buscando evitar incidentes de hackeo o comportamientos no deseados. La empresa implementará mejores aislamientos de red y sistemas de alerta rápida ante riesgos de ciberseguridad. Esta decisión surge tras reportes de agentes de IA que han vulnerado sistemas reales al confundir simulaciones con el mundo exterior.




PostHeaderIcon OpenAI frena entrenamiento de IA


OpenAI ha pausado el entrenamiento de sus modelos de IA más avanzados tras detectar señales preocupantes en su capacidad ofensiva, priorizando así el refuerzo de sus medidas de seguridad.




PostHeaderIcon Los costes operativos de OpenAI subirán un 20 por ciento en algunas tareas para reforzar la seguridad


OpenAI mantiene la suspensión del entrenamiento de algunos modelos avanzados para implementar medidas de seguridad y monitoreo más estrictas tras un incidente en HuggingFace. Estas nuevas protecciones aumentarán los costos operativos de cómputo en un 20%, aunque la empresa asegura que no trasladará este gasto a los clientes. Sam Altman afirmó que el progreso se ha pausado para garantizar que la seguridad y la alineación avancen al mismo ritmo que las capacidades de la IA.




PostHeaderIcon SIMs vulnerables: riesgo para móviles, coches y cargadores


Una tarjeta SIM puede secuestrar dispositivos como móviles, coches y cargadores eléctricos debido a un estándar obsoleto de los años 80 que sigue vigente.


PostHeaderIcon China-Nexus camuflan VHD malicioso como JPEG para desplegar QUICAgent


Una campaña de ciberespionaje vinculada a China está utilizando un engaño visual para atacar al personal tecnológico y gubernamental de Myanmar. Los atacantes disfrazan un disco duro virtual (VHD) como si fuera una imagen JPEG común, confiando en que las víctimas abrirán el archivo sin sospechar debido a su extensión familiar para desplegar el backdoor QUICAgent.




PostHeaderIcon Alerta por ransomware Medusa: más de 500 organizaciones atacadas


El ransomware Medusa ha atacado a más de 500 organizaciones críticas y autoridades como el FBI y la CISA alertan que España podría ser el próximo objetivo.




PostHeaderIcon Oracle lanza 943 parches de seguridad, incluyendo vulnerabilidad crítica de WebLogic


Oracle ha lanzado 943 nuevos parches de seguridad en su actualización de agosto de 2026 para corregir fallos en su cartera de software empresarial. Destacan vulnerabilidades críticas en Oracle WebLogic Server que podrían permitir a un atacante remoto no autenticado tomar el control total de los servidores afectados. La actualización también cubre Oracle Database y Fusion, entre otros productos.




PostHeaderIcon Linux eliminará dos sistemas de archivos obsoletos en la versión 7.3


El kernel Linux 7.3 eliminará el soporte para dos sistemas de archivos antiguos, suprimiendo más de 3.700 líneas de código obsoleto para mejorar la seguridad.




PostHeaderIcon Driver de LAN de GEEKOM Mini PC infectado con troyano Asruex


Un paquete de instalación del controlador LAN de Realtek, alojado en una página de soporte antigua de GEEKOM, fue detectado como portador del troyano Asruex. Se ha aclarado que el riesgo provenía del instalador descargable y no de un problema de hardware de fábrica.




PostHeaderIcon Apple corrige 28 vulnerabilidades en macOS, iOS e iPadOS


Apple ha lanzado actualizaciones de seguridad para macOS, iOS y iPadOS con el fin de corregir 28 vulnerabilidades. Estas fallas podrían exponer a los usuarios a la filtración de datos, cierres inesperados de aplicaciones, acceso a la memoria del kernel y la ejecución de código arbitrario. Las actualizaciones, publicadas el 17 de agosto de 2026, incluyen las versiones macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 y iPadOS 18.7.10.




PostHeaderIcon Red Hat descarta CVE de Linux hallado con IA


Red Hat ha rechazado una investigación sobre posibles fallos en Linux realizada con ayuda de IA, determinando que los hallazgos no constituyen vulnerabilidades reales.




PostHeaderIcon Grave vulnerabilidad de GraphQL en GitLab podría permitir que atacantes no autenticados eliminen proyectos públicos


GitLab lanzó actualizaciones urgentes para corregir una vulnerabilidad crítica (CVE-2026-19478) que permitiría a atacantes no autenticados modificar o eliminar proyectos públicos y datos de usuario. El parche afecta únicamente a instalaciones autogestionadas, mientras que las versiones en la nube ya están protegidas. También se solucionó un fallo de seguridad de nivel alto relacionado con solicitudes CSRF en GraphQL.




PostHeaderIcon Claude Code ayuda a operador de ransomware a robar contraseñas LDAP, vulnerar VPNs y filtrar bases de datos SQL


Un nuevo informe de inteligencia de Gambit Security ha documentado uno de los ejemplos más claros de cómo la inteligencia artificial puede ser utilizada como arma en una campaña de ransomware activa. Investigadores descubrieron que un presunto afiliado de la operación The Gentlemen utilizó Claude Code de Anthropic para ejecutar casi todas las etapas de una intrusión, incluyendo la vulneración de dispositivos VPN expuestos a internet.




PostHeaderIcon Una IA vulneró el código de Snowflake y otro agente inteligente aprovechó el fallo


Una IA de programación introdujo accidentalmente un error de seguridad en el código de Snowflake, el cual fue detectado y explotado autónomamente por otra IA de seguridad de Wiz. El agente atacante logró extraer credenciales antes de que el fallo fuera reportado y solucionado el mismo día. Este incidente resalta el riesgo de que las IA generen vulnerabilidades que otros agentes automatizados pueden hallar rápidamente.




PostHeaderIcon Vulnerabilidad en Forminator de WordPress permite RCE no autenticado mediante la subida de archivos PHP maliciosos


Se detectaron fallos críticos en los plugins Forminator Forms y User Profile Builder de WordPress que permiten la ejecución remota de código y el acceso no autorizado como administrador. Ambos errores, con una calificación de gravedad de 9.8, podrían comprometer totalmente los sitios afectados. Se recomienda a los propietarios actualizar inmediatamente a las versiones 1.56.2 y 3.16.5 respectivamente.




PostHeaderIcon Ya disponible webmail Roundcube 1.6.18 y 1.7.3 con correcciones de RCE y SSRF


Roundcube ha lanzado las versiones 1.6.18 y 1.7.3 para corregir once vulnerabilidades de seguridad en su plataforma de webmail. Las actualizaciones solucionan fallos críticos, incluyendo ejecución remota de código (RCE), omisiones de falsificación de solicitudes del lado del servidor (SSRF), vulnerabilidades de inyección y problemas de cross-site scripting (XSS) almacenado. Se recomienda a los administradores de las versiones 1.6.x o 1.7.x actualizar lo antes posible.




PostHeaderIcon Microsoft prepara parche de Defender contra el zero-day ShieldBreak


Microsoft está trabajando en un parche para "ShieldBreak" (CVE-2026-69414), una vulnerabilidad de día cero en Microsoft Defender que permite a atacantes locales obtener privilegios de sistema. El fallo fue revelado por el investigador "Nightmare Eclipse" como un bypass a una corrección anterior, afectando a Windows 10, 11 y Windows Server. La divulgación ocurre en medio de una disputa entre el investigador y Microsoft sobre sus prácticas de recompensas por errores.




PostHeaderIcon Microsoft refuerza Windows 11 con nuevo Defender


Microsoft actualiza Defender en las imágenes ISO de Windows 11, 10 y Server para reforzar la protección contra las últimas amenazas.




PostHeaderIcon AWS dejará de validar certificados públicos por email


AWS Certificate Manager (ACM) ha anunciado que dejará de admitir la validación de control de dominio basada en correo electrónico (DCV) para la renovación de certificados públicos el 30 de septiembre de 2027. Esta medida busca alinear la infraestructura de AWS con los mandatos globales del CA/B Forum, obligando a los equipos de seguridad y DevOps a migrar sus certificados heredados a otros métodos de validación.




PostHeaderIcon Ataques DDoS a gran escala afectan el servicio de mensajería segura Threema


El servicio de mensajería Threema sufrió graves interrupciones debido a una serie de ataques DDoS a gran escala que fueron difíciles de mitigar porque el atacante cambiaba constantemente sus patrones. Mientras que los usuarios de Threema On-Prem no se vieron afectados, el resto experimentó caídas intermitentes el martes y miércoles. Para prevenir futuros incidentes, la empresa ha implementado medidas de protección DDoS especializadas.