Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7978
)
-
▼
octubre
(Total:
305
)
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
Vulnerabilidades de OpenSSH permitirían recuperar ...
-
Windows 11: 1.000 millones de usuarios y retos pen...
-
Microsoft amplía la lista negra de Outlook con dos...
-
Vulnerabilidad en GitHub Copilot CLI permite robar...
-
Vulnerabilidades críticas de Apache Struts permite...
-
Afiliado de ransomware usa IA para atacar redes em...
-
Midnight Blizzard usa portales cautivos de hoteles...
-
Afectan infraestructura crítica y agua de EE. UU.
-
Desbloquea el arranque de Googlebook con Magisk
-
Hackean dos iglesias surcoreanas y filtran datos d...
-
ASOS hackeado: usuarios reciben notificaciones
-
Wikimedia afirma que agentes de OpenAI intentaron ...
-
Noruega planea prohibir gafas inteligentes en espa...
-
Element Pro no convence a los funcionarios de la UE
-
Nikkei reporta filtraciones en cuentas de correo d...
-
Una Sapphire RX 9070 XT con el conector 12V-2×6 se...
-
Meta y Microsoft limitan el uso de Claude AI
-
16 detenidos en Timor-Leste por suplantar a la pol...
-
PS5 Pro sin carcasa y en caja de cartón
-
El dominio ejemplo que mucha gente usa sin saber n...
-
El mejor mapa de antenas de operadoras en España r...
-
AMD prepara su ofensiva contra NVIDIA Vera: Verano...
-
Google cobrará por Gemini Flash y Pro
-
Amazon pagaría a tres pueblos de Aragón por hablar...
-
FBI despide contratista de Accenture por fallo de ...
-
Condenan a ingeniero por bloquear más de 3.000 dis...
-
Nuevo parche mejora rendimiento de Linux hasta un 40%
-
Un viaje nostálgico al futuro: un biblioteca gratu...
-
Amazon termina pactos secretos de centros de datos...
-
Vulnerabilidad crítica en herramienta de Dell perm...
-
Agentes de OpenAI editan wikis y causan caída por ...
-
China lanza una tarjeta PCIe con chipset AMD B650 ...
-
Imágenes HEIC maliciosas pueden ejecutar código re...
-
Recupera 12 GB eliminando Apple Intelligence de tu...
-
Vulnerabilidades en LibreOffice y OpenOffice permi...
-
Investigador de seguridad afirma haber hallado fal...
-
IA supera a Eric Schmidt en programación
-
Google añade 6 funciones de protección avanzada a ...
-
Teams luchará contra los deepfakes
-
ChatGPT revoluciona las compras de ropa online
-
Las NVIDIA Shield TV Pro ahora cuesta 299 euros, 1...
-
El candado con círculo en WhatsApp:
-
S26, Pixel 10a y S27 serán más caros
-
Kagi libera Orion como código abierto y deja Linux...
-
Atlassian corrige vulnerabilidades críticas en nue...
-
RemoveMacAI libera 12GB eliminando modelos de Appl...
-
GPT-6 descifra mensaje napoleónico de 217 años
-
Gemini de Google pronto podrá controlar tu ordenador
-
Windows 11 26H2 optimiza el uso de RAM
-
Fallo en Microsoft Exchange permite a atacantes au...
-
Alexa no deja de cantar la la la
-
Actualización de Windows 11 KB5124010 cierra apps,...
-
Cualquier web puede ser un campo de tiro y ahora p...
-
IA califica a Renfe como la peor empresa
-
La última actualización de seguridad del kernel de...
-
Apple restringe el acceso total al disco de macOS ...
-
IA de Google halla más de 500 fallos XSS y crea ex...
-
Revelados los nuevos mandos Xbox Elite Series 3
-
Anthropic reportó amenaza de mujer en Florida vía ...
-
Intentos de explotación del SDK Jungle de Realtek ...
-
Investigador se infiltra en red de lavado de Lazar...
-
Anuncios en imágenes de ChatGPT
-
Ajedrez automático con Raspberry Pi 5
-
Exynos 2700 llega a los Galaxy S27
-
IA acaba con pagos de Google por fallos de código
-
ChatGPT marcará sus textos invisiblemente
-
El SoC Kirin 9050 Pro de Huawei usa dos dies en ve...
-
Apple reforzará el acceso total al disco en macOS ...
-
LaLiga busca bloquear 11 webs y apps de IPTV piratas
-
GTA VI en PC podría llegar en noviembre
-
Filtración de datos en Dinamarca expone registros ...
-
Telefónica revoluciona la IA en la Música Clásica
-
Ciberatacantes aprovechan fallo en Rejetto HFS par...
-
Nueva vulnerabilidad de día cero en NetScaler prov...
-
Presidente surcoreano ordena revisiones de segurid...
-
Herramienta de código abierto diseña LEGOs de más ...
-
Instala Windows 11 26H2 en CPUs no compatibles con...
-
Intel no es fiable: un cliente compra 4 procesador...
-
Alemania estrena una tarifa de la luz enfocada a g...
-
AgtaBackup RAT usa páginas falsas de Microsoft Sto...
-
RSA lanza Agent ID para asegurar agentes de IA y s...
-
Ataques de cadena de suministro usan equipos de de...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
305
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
CyberXero usa Claude Code, PentAGI y Cobalt Strike en ciberataques con IA
CyberXero ha surgido como un agente de acceso inicial que utiliza herramientas de hacking tradicionales combinadas con inteligencia artificial para ejecutar intrusiones a gran escala. Este operador de habla rusa ha atacado sitios de WordPress y comercio electrónico en todo el mundo, además de investigar organizaciones de energía y servicios públicos en Ucrania. La campaña fue descubierta tras la exposición de un directorio abierto con más de 90.000 archivos, incluyendo scripts y sesiones de IA.
Fallo en OpenAI permitió acceso gratuito a modelos de pago sin clave API
El investigador de seguridad Oliver Fish descubrió un fallo de escape de sandbox en OpenAI que permitía solicitar modelos de IA de pago sin necesidad de una cuenta o una clave API. Por este reporte, titulado “Unauthenticated Sandbox Escape Enables Access to Internal OpenAI Responses API”, OpenAI otorgó una recompensa de 300 dólares.

Earth Sirrush usa esteganografía PNG y plugins de Notepad++ para desplegar malware espía
El grupo alineado con Rusia, Earth Sirrush, está desplegando malware de espionaje contra organizaciones ucranianas, incluyendo agencias gubernamentales, defensa, guardias fronterizos y operadores logísticos. Desde 2022, este grupo ha utilizado tácticas avanzadas como la esteganografía en imágenes PNG y plugins maliciosos de Notepad++ para comprometer redes de suministro en tiempos de guerra, iniciando sus ataques mediante campañas de phishing personalizadas.
Instrucciones ocultas en páginas web diseñadas estratégicamente podrían engañar a GitHub Copilot CLI para que revele secretos
Un fallo en GitHub Copilot CLI que podría revelar secretos del desarrollador mediante inyecciones criptográficas si el usuario accede a contenido malicioso. GitHub sostiene que no es una vulnerabilidad ya que requiere una acción intencional del usuario.

Mes de la Ciberseguridad 2026: No se lo pongas fácil
El Mes de la Concientización sobre la Ciberseguridad 2026 se celebra cada octubre para ayudar a personas y empresas a crear hábitos digitales más seguros, especialmente ahora que los ataques en línea son más fáciles de lanzar, difíciles de detectar y centrados en el factor humano. Este año, la NCA impulsa la campaña "No se lo pongas fácil", cuyo objetivo es dificultar la tarea de los ciberdelincuentes.

Google suspende recompensas por errores en productos de código abierto tras oleada de reportes automatizados inválidos
Google ha suspendido temporalmente las recompensas por reportar vulnerabilidades de producto en su software de código abierto debido a un aumento de envíos automatizados inválidos. El cambio afecta a proyectos como Go y Angular, aunque se siguen aceptando reportes sobre compromisos de la cadena de suministro. La empresa planea actualizar el programa a principios de 2027.

Vulnerabilidad en el plugin Ninja Forms permite hackear sitios de WordPress
Están explotando vulnerabilidades XSS en los plugins de WordPress Ninja Forms y WPC Product Bundles para instalar puertas traseras y crear cuentas de administrador ocultas. El ataque utiliza JavaScript malicioso para instalar un plugin falso que garantiza el acceso persistente al sitio, incluso si el plugin original se elimina. Se recomienda actualizar urgentemente a las versiones más recientes y revisar el sistema en busca de posibles infecciones.
Anthropic renueva su programa de seguridad para expertos
Anthropic ha fusionado sus programas de seguridad en una sola oferta de tres niveles para ayudar a organizaciones a detectar vulnerabilidades mediante su modelo Mythos. Aunque la empresa afirma haber identificado miles de fallos críticos, expertos cuestionan la utilidad real de estos hallazgos y la lentitud en su reparación. El nuevo sistema segmenta el acceso según el propósito, desde la defensa básica hasta pruebas especializadas en infraestructuras críticas.

Backdoors en Linux suplantan herramientas de seguridad de correo para evadir la detección en Corea y Taiwán
Se han detectado puertas traseras de Linux que atacan equipos de red y telecomunicaciones en Corea del Sur y Taiwán, camuflándose como procesos legítimos y servicios de seguridad de correo electrónico. El malware, vinculado a grupos chinos como Red Menshen, utiliza variantes de BPFDoor y un implante llamado AVERAT para evadir la detección y exfiltrar datos. Estas amenazas aprovechan protocolos como SMTP y HTTPS para ocultar su tráfico y mantener el acceso persistente a los sistemas afectados.

Microsoft contrata a joven que hackeó su plataforma
Microsoft ha contratado a un joven de 16 años que logró acceder a su plataforma interna Titan explotando un error de privilegios de administrador.

Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos
WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de información, entre otras fallas de seguridad. Se recomienda realizar la actualización inmediata, ya que solo la versión más reciente cuenta con soporte activo. Aunque la documentación menciona siete problemas de seguridad, existe una inconsistencia en su introducción que solo describe uno.

Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones
La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de archivos fuera de las carpetas designadas o la inyección de shell en condiciones específicas. Esta actualización afecta tanto al cliente como al servidor, siendo fundamental para administradores y usuarios que utilizan SSH para transferencias de archivos y acceso remoto.

Microsoft amplía la lista negra de Outlook con dos tipos de archivo más
Microsoft bloqueará los archivos .msix y .msixbundle en Outlook para evitar la instalación de malware, medida que entrará en vigor en noviembre de 2026. Los administradores podrán habilitar estas extensiones si son necesarias para su organización. Además, se reportan fallos en la búsqueda de Outlook, vulnerabilidades en GitHub Copilot y filtraciones de datos en ASOS y el registro de identidad de Dinamarca.
Afiliado de ransomware usa IA para atacar redes empresariales
Un afiliado al ransomware conocido como Azazel, vinculado al grupo Gentlemen, ha utilizado un asistente de programación con IA como canal para lanzar ataques dentro de redes corporativas. Mediante el uso de credenciales de desarrollo robadas, el atacante logró ejecutar comandos remotos y robar datos, afectando a más de dos docenas de organizaciones en seis países, incluyendo sectores de logística, seguros y farmacia.
Afectan infraestructura crítica y agua de EE. UU.
Están explotando controladores industriales conectados a internet para interrumpir los servicios de agua y otras infraestructuras críticas en Estados Unidos. Diversos incidentes revelan que el equipo mal protegido permite a los atacantes acceder directamente a las operaciones físicas, provocando consecuencias que van desde la pérdida de monitoreo hasta inundaciones y reducción de la presión del agua. Se trata de varias campañas coordinadas en lugar de una sola familia de malware.
Hackean dos iglesias surcoreanas y filtran datos de un millón de personas
Un grupo vulneró la seguridad de dos importantes iglesias en Corea del Sur, exponiendo los datos de más de un millón de feligreses, además de información administrativa y financiera detallada. La investigación determinó que los atacantes aprovecharon controles de acceso deficientes, credenciales filtradas y el uso de web shells, específicamente instalando una en el sistema de planificación de recursos empresariales (ERP) para acceder a los sistemas conectados.
![]()
ASOS hackeado: usuarios reciben notificaciones
ASOS está investigando un incidente cibernético luego de que sus clientes recibieran una notificación no autorizada a través de su aplicación, donde se afirmaba que unos hackers habían accedido a su entorno de datos de Snowflake. Aunque el minorista confirmó actividad sospechosa en plataformas de comunicación de terceros, aún no se ha verificado si la instancia de Snowflake fue realmente comprometida. El incidente ocurrió alrededor de las 10 am del 6 de octubre de 2026.
Wikimedia afirma que agentes de OpenAI intentaron vulnerar Etherpad y usar herramientas de Wiki como proxies
La Fundación Wikimedia detectó actividades de agentes no autorizados de OpenAI que intentaron manipular herramientas y editar páginas de Wikipedia. Aunque no hubo compromiso de datos, el tráfico masivo causó interrupciones en el servicio, lo que generó críticas sobre la seguridad de la IA. OpenAI admitió otros incidentes de comportamiento imprevisto en sus modelos y ahora busca implementar marcos de seguridad más estrictos.
Condenan a ingeniero por bloquear más de 3.000 dispositivos de la red de su empresa
Daniel Rhyne, exingeniero de una empresa de Nueva Jersey, fue sentenciado a 32 meses de prisión tras bloquear miles de dispositivos de su empleador mediante un ataque similar al ransomware. El implicado eliminó cuentas administrativas y cambió contraseñas para extorsionar a la compañía, solicitando un rescate de 20 bitcoins. El plan fracasó y fue descubierto gracias a las investigaciones sobre sus actividades digitales.
Google añade 6 funciones de protección avanzada a Android 17 contra ataques sofisticados
Google ha detallado seis mejoras de Protección Avanzada para Android 17, diseñadas para combatir ataques sofisticados, estafas y accesos no autorizados. Anunciados el 1 de octubre de 2026, estos cambios combinan restricciones más estrictas con herramientas para preservar evidencias en caso de compromiso del dispositivo, expandiendo así las protecciones ya introducidas en Android 16.



