Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1404 ) vulnerabilidad ( 1296 ) hardware ( 769 ) Malware ( 707 ) software ( 692 ) google ( 689 ) privacidad ( 598 ) Windows ( 521 ) ransomware ( 483 ) android ( 433 ) cve ( 363 ) linux ( 333 ) tutorial ( 299 ) exploit ( 294 ) manual ( 281 ) nvidia ( 273 ) hacking ( 223 ) WhatsApp ( 173 ) ssd ( 163 ) Wifi ( 131 ) ddos ( 128 ) app ( 122 ) twitter ( 120 ) cifrado ( 118 ) programación ( 101 ) herramientas ( 80 ) youtube ( 78 ) Networking ( 73 ) sysadmin ( 71 ) firefox ( 70 ) firmware ( 64 ) office ( 62 ) adobe ( 59 ) Kernel ( 49 ) hack ( 48 ) antivirus ( 46 ) javascript ( 44 ) apache ( 43 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 33 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Microsoft usa IA para eliminar malware global


Microsoft utilizó Copilot para desarticular dos de las herramientas de hackeo más usadas, logrando neutralizar 326 servidores y 142 dominios mediante la detección acelerada de código malicioso.



PostHeaderIcon Nuevo phishing abusa de Outlook y grupos de Microsoft 365


Los ataques de phishing se han vuelto más sofisticados, dejando atrás los correos electrónicos falsos y obvios. Una nueva campaña revela que los atacantes están utilizando herramientas cotidianas de Microsoft 365 para ocultar sus ataques dentro de los flujos de trabajo en los que los empleados confían. Se aclara que esto no se debe a un fallo en el software de Microsoft, sino al abuso de funciones de Outlook y Grupos de Microsoft 365 para engañar a los usuarios.






PostHeaderIcon La Casa Blanca ordena migrar sistemas a criptografía post-cuántica


La Casa Blanca ha emitido una orden ejecutiva que obliga a las agencias civiles federales de EE. UU. a migrar sus sistemas de alto valor a la criptografía poscuántica (PQC). El objetivo es proteger la infraestructura nacional contra posibles ataques de computadoras cuánticas a gran escala. Se han establecido fechas límite estrictas: 2030 para el establecimiento de claves y 2031 para las firmas digitales.


PostHeaderIcon Mejores herramientas de monitoreo de red para Linux


El concepto de monitoreo de red en Linux consiste en supervisar y evaluar el rendimiento, la capacidad y la salud general de una red. Mediante el uso de software y herramientas especializadas, los administradores pueden capturar y analizar datos sobre el tráfico de red, la latencia y la utilización del ancho de banda, permitiendo detectar fallos, brechas de seguridad o ralentizaciones en routers, servidores y otros dispositivos conectados.




PostHeaderIcon Miembros de Scattered Spider que atacaron el transporte de Londres se declaran culpables


Dos miembros del grupo cibercriminal Scattered Spider, Thalha Jubair (20 años) y Owen Flowers (18 años), se han declarado culpables de lanzar un ciberataque contra Transport for London (TfL). La intrusión en la red interna de la entidad provocó graves interrupciones en el servicio y pérdidas estimadas en 29 millones de libras.





PostHeaderIcon Un hacker entra en sistemas críticos de la FIFA y revela qué podría haber ocurrido durante el Mundial


BobDaHacker, un hacker ético, accedió a la infraestructura online de la FIFA debido a un error de autorización, pudiendo comprometer las retransmisiones del Mundial y acceder a documentación interna antes de que el fallo fuera corregido.


PostHeaderIcon Microsoft permite bloquear el acceso de Copilot a archivos de Office


Microsoft ha anunciado una actualización importante en las funciones de seguridad y cumplimiento de Microsoft 365. Esta novedad introduce controles mejorados que permiten a las organizaciones bloquear el acceso de Copilot y otras experiencias conectadas al análisis de contenido en archivos de Office. Esta medida, vinculada a las etiquetas de sensibilidad de Microsoft Purview, tiene como objetivo reforzar la protección de datos empresariales.


PostHeaderIcon Vulnerabilidad de 8 años en Samsung KNOX expone dispositivos Galaxy a ataques de kernel


La firma de investigación LucidBit ha descubierto una vulnerabilidad crítica de tipo use-after-free (UAF) en el subsistema de seguridad KNOX de Samsung. Este fallo, que permaneció oculto durante más de ocho años, podría permitir la corrupción de memoria a nivel de kernel y el control total de cientos de millones de dispositivos Galaxy. El problema ha sido corregido en la actualización de seguridad de Android de Samsung de enero de 2026.



PostHeaderIcon Ataque de phishing en WhatsApp utiliza falsos documentos comerciales para hackear PC


Una campaña global de malware está atacando usuarios de WhatsApp mediante mensajes de cuentas comprometidas que envían archivos VBS disfrazados de documentos financieros. Al ejecutarlos, se instala silenciosamente el software ManageEngine Endpoint Central, otorgando a los atacantes acceso remoto al sistema de la víctima. Kaspersky recomienda precaución con los archivos recibidos, incluso de contactos conocidos, y escanearlos siempre con un antivirus.








PostHeaderIcon Campaña de WhatsApp mediante VBScript emplea documentos falsos para instalar la herramienta RMM de ManageEngine


Se ha detectado una campaña global que distribuye archivos VBScript maliciosos a través de WhatsApp Desktop y Web, disfrazados de documentos financieros. Al ejecutarlos, se instala software de gestión remota (RMM) que permite a los atacantes controlar el sistema de la víctima. Kaspersky recomienda no abrir archivos ejecutables o scripts provenientes de contactos, incluso si son conocidos.




PostHeaderIcon Guía de bug bounty: qué es y cómo participar


Los programas de bug bounty permiten a los hackers obtener compensaciones económicas por especializarse en descubrir vulnerabilidades de seguridad.




PostHeaderIcon Robocop despedido: un año sin resultados


DubBot, el primer robot policía, ha sido despedido tras un año de servicio sin registrar ninguna detención, delito o multa, a pesar de costar más de 100.000 euros.




PostHeaderIcon Google establece el 30 de septiembre como límite para la verificación de desarrolladores de Android en cuatro países


Google implementará el 30 de septiembre de 2026 la verificación obligatoria de desarrolladores en Brasil, Indonesia, Singapur y Tailandia para bloquear la instalación de apps no registradas. Aunque busca combatir el malware, la medida afecta a canales independientes y de código abierto como F-Droid, que rechazan entregar identidades legales a Google. Los usuarios podrán instalar apps no verificadas mediante procesos complejos y lentos, mientras que los desarrolladores deberán registrarse y pagar una tarifa.




PostHeaderIcon pgAdmin 4 lanza correcciones de seguridad y nuevas funciones


Se ha lanzado la versión 9.16 de pgAdmin 4, la popular herramienta de gestión de PostgreSQL. Esta actualización incluye 64 correcciones de errores y resuelve siete vulnerabilidades de seguridad (desde CVE-2026-12044 hasta CVE-2026-12050), con el objetivo de reforzar la plataforma.




PostHeaderIcon Brasil inicia indagación por falla en sistema de alertas de emergencia


La Secretaría Nacional de Protección Civil y la Policía Federal de Brasil investigan un presunto hackeo a su sistema de alertas de emergencia. El incidente provocó que diversos dispositivos recibieran un mensaje falso de alerta extrema con la palabra misantropía. Las autoridades confirmaron que el sistema fue vulnerado por alguien externo y ya trabajan en desarrollar una plataforma más segura.




PostHeaderIcon Cloudflare se alía con los principales navegadores para ayudar a las webs a distinguir entre bots y personas


Cloudflare, Google, Microsoft y Mozilla están desarrollando PACTs, un protocolo de tokens privados para distinguir el tráfico web legítimo del abusivo sin comprometer la privacidad. Esta tecnología busca sustituir los CAPTCHAs tradicionales mediante una validación de "personería" que incluya tanto a humanos como a agentes de IA autorizados. Aunque promete reducir la fricción y el fraude, existen preocupaciones sobre si podría crear nuevas barreras de acceso o afectar la apertura de la web.



PostHeaderIcon Apps de iOS con IA filtran credenciales de API de LLM


Un estudio empírico realizado a 444 aplicaciones gratuitas de iOS en la App Store de EE. UU. reveló que el 64% (282 aplicaciones) filtran credenciales de API de modelos de lenguaje extenso (LLM) a través del tráfico de red. Esta vulnerabilidad expone a los desarrolladores a un abuso a gran escala de sus cuentas de LLM y recursos en la nube.



PostHeaderIcon Joven hacker empleó Tailscale y OpenSSH para mantener el acceso tras la caída de su C2


Un atacante novato llamado Poisson robó credenciales bancarias y correos de una empresa francesa usando un keylogger y herramientas legítimas. A pesar de que su servidor de control fue desactivado, mantuvo el acceso instalando OpenSSH y Tailscale para crear una puerta trasera independiente. El caso demuestra que eliminar el servidor de mando no es suficiente si el atacante ha establecido otros métodos de persistencia en la red.




PostHeaderIcon Microsoft limita Copilot


Microsoft limita el acceso de Copilot a ciertos datos organizacionales para equilibrar la utilidad de la IA con la seguridad y privacidad de la información empresarial.



PostHeaderIcon Vulnerabilidad en plugin Avada (Fusion) de WordPress expone un millón de sitios a borrado de archivos


Se ha detectado una vulnerabilidad de seguridad crítica en el plugin de WordPress Avada (Fusion) Builder, que afecta a más de 1 millón de sitios web. El fallo, identificado como CVE-2026-8713 con una puntuación CVSS de 9.1, permite ataques de eliminación arbitraria de archivos, lo que podría derivar en la ejecución remota de código y el compromiso total del sitio.