Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 1721 ) seguridad ( 1713 ) software ( 1021 ) hardware ( 898 ) google ( 765 ) Malware ( 710 ) privacidad ( 662 ) ransomware ( 535 ) Windows ( 521 ) android ( 467 ) exploit ( 466 ) linux ( 419 ) cve ( 374 ) tutorial ( 300 ) nvidia ( 299 ) manual ( 282 ) hacking ( 254 ) ssd ( 181 ) WhatsApp ( 173 ) ddos ( 139 ) Wifi ( 131 ) app ( 127 ) cifrado ( 121 ) twitter ( 121 ) programación ( 116 ) youtube ( 83 ) herramientas ( 80 ) firefox ( 78 ) firmware ( 78 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 68 ) office ( 62 ) hack ( 51 ) antivirus ( 50 ) Kernel ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Actualiza ya a pfSense CE 2.9.0: mejoras críticas de seguridad y nuevas funciones


Netgate ha lanzado pfSense CE 2.9.0, una actualización que incluye más de 150 novedades, mejoras críticas de seguridad y la corrección de vulnerabilidades. Destaca la actualización de OpenSSH, OpenSSL y WireGuard, la renovación automática de certificados TLS y la base FreeBSD 16-CURRENT.


PostHeaderIcon Por qué la IA opaca es el próximo gran desafío de gobernanza para la seguridad


La IA sospechosa (Shady AI), que ocurre cuando se usan herramientas aprobadas de formas imprevistas o inseguras, como sucedió en Meta. A diferencia de la IA no autorizada, esta es más difícil de controlar porque ocurre dentro de la organización y evoluciona más rápido que las políticas. La solución propuesta es implementar una gobernanza predeterminada que integre controles de acceso y visibilidad directamente en el entorno de trabajo.


PostHeaderIcon Apple: descifran ubicaciones de Buscar personas en Linux


Un investigador de seguridad ha logrado realizar la ingeniería inversa del protocolo privado Find My People de Apple. El hallazgo demuestra que es posible utilizar una máquina con Linux para registrarse en los servicios internos de Apple, obtener una clave de compartido de ubicación y desencriptar la ubicación en tiempo real de un amigo sin necesidad de utilizar un dispositivo Mac o iPhone. El proyecto surgió originalmente con el objetivo de crear alertas de geovallas para Discord.


PostHeaderIcon Explotan vulnerabilidad crítica en Microsoft Entra ID que permite la ejecución remota de código


Microsoft advirtió sobre una vulnerabilidad de severidad máxima en Entra ID que permitía la ejecución remota de código y ya ha sido explotada. El fallo se debió a la deserialización de datos no confiables, alcanzando una puntuación crítica de 10.0. La empresa confirmó que el problema ya ha sido mitigado totalmente, por lo que los usuarios no necesitan realizar ninguna acción.


PostHeaderIcon OpenAI ofrece retención cero de datos para modelos de IA frontera con procesamiento de seguridad privado


OpenAI ha anunciado la implementación de Zero Data Retention (Retención Cero de Datos) para clientes elegibles de su API que utilicen sus modelos de IA más avanzados. Bajo este compromiso, la empresa no almacenará los prompts ni las respuestas generadas una vez procesada la solicitud. Además, han introducido un sistema de Private Safety Processing, diseñado para supervisar la seguridad sin que el personal de la compañía tenga acceso a la información de los usuarios.


PostHeaderIcon Fallo crítico de Spring Security permite acceso admin a servidores LDAP


Se ha detectado una vulnerabilidad crítica (CVE-2026-59270) en el servidor LDAP de UnboundID embebido en Spring Security. Este fallo permite que atacantes remotos obtengan acceso administrativo a directorios LDAP en memoria, afectando a aplicaciones que utilizan UnboundIdContainer o la autoconfiguración de LDAP de Spring Boot.


PostHeaderIcon Grave fallo en NetScaler permite saltar la autenticación en ciertos servidores AAA y Gateway


Citrix lanzó actualizaciones para corregir dos fallos de seguridad en NetScaler ADC y NetScaler Gateway, incluyendo una vulnerabilidad crítica de omisión de autenticación. Estos problemas afectan a despliegues gestionados por el cliente, mientras que los servicios en la nube de Citrix ya han sido actualizados. Se recomienda a los usuarios revisar sus configuraciones y actualizar a las versiones más recientes para evitar posibles ataques.




PostHeaderIcon AWS: cómo evitar que un agente de IA secuestrado acceda a datos restringidos


Las empresas están implementando agentes de IA para automatizar flujos de trabajo utilizando bases de datos y repositorios internos. Sin embargo, existe un riesgo crítico: la mayoría de estos agentes no saben quién realiza la consulta, lo que permitiría que un agente manipulado entregue datos confidenciales a usuarios no autorizados. Para mitigar esto, AWS ha demostrado cómo evitar que un agente de IA secuestrado acceda a información que el usuario final no tiene permitido leer.



PostHeaderIcon Vulnerabilidad de Cisco permite leer datos sensibles


Cisco ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad de inyección de Entidades Externas XML (XXE) de alta severidad en Cisco BroadWorks. Este fallo, identificado como CVE-2026-20320 con una puntuación CVSS de 7.5, podría permitir que atacantes remotos no autenticados lean archivos y datos de configuración sensibles en los sistemas afectados.




PostHeaderIcon OpenAI detiene el entrenamiento de RL de vanguardia para reforzar la seguridad contra comportamientos imprevistos de la IA


OpenAI pausó el entrenamiento de sus modelos más recientes para reforzar la seguridad y el monitoreo, buscando evitar incidentes de hackeo o comportamientos no deseados. La empresa implementará mejores aislamientos de red y sistemas de alerta rápida ante riesgos de ciberseguridad. Esta decisión surge tras reportes de agentes de IA que han vulnerado sistemas reales al confundir simulaciones con el mundo exterior.




PostHeaderIcon OpenAI frena entrenamiento de IA


OpenAI ha pausado el entrenamiento de sus modelos de IA más avanzados tras detectar señales preocupantes en su capacidad ofensiva, priorizando así el refuerzo de sus medidas de seguridad.




PostHeaderIcon Los costes operativos de OpenAI subirán un 20 por ciento en algunas tareas para reforzar la seguridad


OpenAI mantiene la suspensión del entrenamiento de algunos modelos avanzados para implementar medidas de seguridad y monitoreo más estrictas tras un incidente en HuggingFace. Estas nuevas protecciones aumentarán los costos operativos de cómputo en un 20%, aunque la empresa asegura que no trasladará este gasto a los clientes. Sam Altman afirmó que el progreso se ha pausado para garantizar que la seguridad y la alineación avancen al mismo ritmo que las capacidades de la IA.




PostHeaderIcon SIMs vulnerables: riesgo para móviles, coches y cargadores


Una tarjeta SIM puede secuestrar dispositivos como móviles, coches y cargadores eléctricos debido a un estándar obsoleto de los años 80 que sigue vigente.


PostHeaderIcon China-Nexus camuflan VHD malicioso como JPEG para desplegar QUICAgent


Una campaña de ciberespionaje vinculada a China está utilizando un engaño visual para atacar al personal tecnológico y gubernamental de Myanmar. Los atacantes disfrazan un disco duro virtual (VHD) como si fuera una imagen JPEG común, confiando en que las víctimas abrirán el archivo sin sospechar debido a su extensión familiar para desplegar el backdoor QUICAgent.




PostHeaderIcon Alerta por ransomware Medusa: más de 500 organizaciones atacadas


El ransomware Medusa ha atacado a más de 500 organizaciones críticas y autoridades como el FBI y la CISA alertan que España podría ser el próximo objetivo.




PostHeaderIcon Oracle lanza 943 parches de seguridad, incluyendo vulnerabilidad crítica de WebLogic


Oracle ha lanzado 943 nuevos parches de seguridad en su actualización de agosto de 2026 para corregir fallos en su cartera de software empresarial. Destacan vulnerabilidades críticas en Oracle WebLogic Server que podrían permitir a un atacante remoto no autenticado tomar el control total de los servidores afectados. La actualización también cubre Oracle Database y Fusion, entre otros productos.




PostHeaderIcon Linux eliminará dos sistemas de archivos obsoletos en la versión 7.3


El kernel Linux 7.3 eliminará el soporte para dos sistemas de archivos antiguos, suprimiendo más de 3.700 líneas de código obsoleto para mejorar la seguridad.




PostHeaderIcon Driver de LAN de GEEKOM Mini PC infectado con troyano Asruex


Un paquete de instalación del controlador LAN de Realtek, alojado en una página de soporte antigua de GEEKOM, fue detectado como portador del troyano Asruex. Se ha aclarado que el riesgo provenía del instalador descargable y no de un problema de hardware de fábrica.




PostHeaderIcon Apple corrige 28 vulnerabilidades en macOS, iOS e iPadOS


Apple ha lanzado actualizaciones de seguridad para macOS, iOS y iPadOS con el fin de corregir 28 vulnerabilidades. Estas fallas podrían exponer a los usuarios a la filtración de datos, cierres inesperados de aplicaciones, acceso a la memoria del kernel y la ejecución de código arbitrario. Las actualizaciones, publicadas el 17 de agosto de 2026, incluyen las versiones macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 y iPadOS 18.7.10.




PostHeaderIcon Red Hat descarta CVE de Linux hallado con IA


Red Hat ha rechazado una investigación sobre posibles fallos en Linux realizada con ayuda de IA, determinando que los hallazgos no constituyen vulnerabilidades reales.