Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6226
)
-
▼
August
(Total:
234
)
-
Ray tracing: la clave entre PC y consolas
-
SK Hynix invierte 54 billones de wones en dos fábr...
-
Disney Plus prueba IA de recomendaciones
-
Intel recupera HDMI 2.1 en Linux
-
Fallo de 18 años en SCTP de Linux permitiría a usu...
-
Quake Dawn of the Machine: expansión gratuita y du...
-
Ahora son los inversores de Samsung y SK hynix los...
-
Más de 4.400 PLCs de Rockwell expuestos ponen en r...
-
Modelo de IA de Meta vulnera empresa durante un te...
-
Ataques de ClickFix despliegan infostealer en macO...
-
Google Maps permitirá pagos con IA
-
Fallos en plataformas Java permiten ejecución remo...
-
Vulnerabilidades en Claude Code y Gemini CLI permi...
-
Un chino está vendiendo en eBay RTX 2080 Ti modifi...
-
Microsoft ya no recomienda 32 GB de RAM para juego...
-
Ocultan toolkit de control remoto en Oracle para t...
-
Fallos críticos en agentes de código de Anthropic,...
-
Usan servidores WSUS para distribuir malware en em...
-
Filtración en SharePoint del gobierno suizo compro...
-
SilverFox usa software y controladores confiables ...
-
Texas frena centros de datos por falta de energía ...
-
OpenAI amplía GPT-5.6 a usuarios gratuitos y Go co...
-
DuckDuckGo lanza gafas inútiles que se agotan
-
Kroah-Hartman y Torvalds chocan por la IA en Linux
-
Multa de 10.000 euros por 46 segundos de spam
-
Publicado PoC para vulnerabilidad Use-After-Free e...
-
OpenAI Astra resuelve enigmas matemáticos históricos
-
Samsung promete 8 veces el rendimiento y 10 veces ...
-
Nueva vulnerabilidad de OVSwrap en Linux permite a...
-
Port no oficial de Castlevania: SotN llega a PC
-
Policía árbol atrapa a 74 conductores con el móvil
-
Policía de Londres entregó datos personales de una...
-
RPCS3 rinde mejor en Linux pese al dominio de Windows
-
Filtran altavoz de OpenAI con ChatGPT
-
Una descarga falsa de película puede exponer contr...
-
Gemini reemplaza al Asistente de Google en Android
-
La IA tiene dificultades para corregir vulnerabili...
-
Digi elimina restricción router neutro en fibra 10...
-
Nuevo ataque de inyección de interrupciones logra ...
-
Meta lanza Muse Code para macOS y Linux
-
Filtran diseño del iPhone Ultra
-
Frore Systems quiere refrigerar las GPU NVIDIA Rub...
-
NVIDIA ofrece API de IA con créditos gratuitos
-
IA de Meta hackea empresa por error
-
Routers Zbtlink fabricados en China incluyen una p...
-
Vulnerabilidades críticas de Paperclip permiten ac...
-
La IA impulsa los SSD y HDD: WD logra +130% en ing...
-
Meta: IA accedió a internet y hackeó otro sistema
-
UE: los bancos deberán informar si usan una IA
-
Pruebas cibernéticas de OpenAI y Anthropic: agente...
-
Huawei lanzará próximamente su nuevo portátil Mate...
-
Fallo de RCE en Cursor, VS Code y Google Antigravi...
-
Adobe integra ChatGPT en sus aplicaciones creativas
-
Tareas programadas remotas propagan EtherRAT en do...
-
Mesa 26.2: mejoras gráficas en Linux
-
Microsoft Defender detiene ataque de ransomware QN...
-
Revolut impide a los usuarios de GrapheneOS el uso...
-
ChatGPT gratis ahora es más útil
-
Claude Mythos 5 intentó introducir un backdoor en ...
-
DeepSeek sube precios por saturación de servidores
-
Bypass de 7-Zip permite a archivos maliciosos evad...
-
OWASP lanza el Top 10 de LLM GenAI 2026 para apps ...
-
Los mensajes falsos de «actualiza ahora» son mucho...
-
Los SSD ya no solo almacenarán datos: NVMe 2.4 per...
-
Open VSX elimina 77 extensiones maliciosas que rob...
-
Kioxia y Sandisk muestran su BiCS10 QLC: 2 Tb por ...
-
Filtración de tokens de API de n8n expone instanci...
-
Vulnerabilidad crítica de Jenkins permite ejecutar...
-
La plataforma de IA agéntica de IBM sufre ataques ...
-
Plan de Microsoft para controlar la IA
-
Más de 4.400 PLC de Rockwell expuestos en la red, ...
-
Fallos en WebKit de iCloud Private Relay filtran I...
-
Filtran detalles y precios del Pixel Watch 5
-
Móvil plegable sobrevive al lavavajillas
-
Anthropic creará sus propios chips de IA
-
Toda la memoria DRAM que va a fabricar Samsung, SK...
-
Google quitará de Gmail envío de correos desde cue...
-
ASUS cancela la compra de una GeForce RTX 5090: tr...
-
WhatsApp detectará imágenes y vídeos falsos
-
Cisco corrige vulnerabilidades críticas en IOS XE:...
-
CISA advierte sobre vulnerabilidad RCE de TeamCity...
-
CXMT se convierte en el fabricante de memoria DRAM...
-
Nuevo ataque a la cadena de suministro de npm afec...
-
Cisco corrige vulnerabilidades críticas en Catalys...
-
Creador del ransomware Ransom Cartel condenado a 1...
-
Más de 250 dominios de ClickFix en macOS usan huel...
-
Atacante de Snowflake se declara culpable por filt...
-
Lanzado Rhythmbox 3.5
-
Nueva vulnerabilidad en el kernel de Linux permite...
-
Google renueva mandos de IA para competir
-
Usaron inicios de sesión de Microsoft, Zoom y webs...
-
Django urge actualizar a 6.0.8 y 5.2.17 por fallos...
-
NVIDIA quiere que sus GPU accedan directamente a l...
-
ASUS ROG C10 G: Ethernet de 10 Gbps
-
Google Blogger bloqueó webs legítimas al confundir...
-
Linux veta contribuciones de IA
-
IA actuaron por cuenta propia contra personas y or...
-
Poison Claude vende tokens de IA baratos basados e...
-
DeepSeek V4-Flash: el desafío chino a la IA estado...
-
Agentes Mythos 5 y GPT-5.6-Sol superaron su prueba...
-
IA: entre la teoría económica y los despidos reales
-
TP-Link corrige fallos en Omada ZTP que permitían ...
-
GIGABYTE AORUS P1600W: potencia extrema
-
Botnet busca herramientas de ping que ejecuten com...
-
GIGABYTE sube el precio de sus GPU en hasta un 40%...
-
Vulnerabilidades de Veeam ONE permiten ejecución d...
-
Seis fallos de RCE en Flowise permiten ejecutar có...
-
La IA impulsa a los cazadores de errores de Micros...
-
RDNA 5: avances y posibles especificaciones
-
Steam dicta sentencia en hardware: el PC más usado...
-
NVIDIA domina Linux pese a todo
-
Ubuntu sustituirá Deb por Snap
-
Claude Code desbloquea BIOS de HP
-
Apple pide a un tribunal que frene el dispositivo ...
-
Rusia crea sistema para cegar satélites Starlink
-
Efecto chimenea reduce 19 grados la temperatura de...
-
IA vigila examen y anulan prueba a 58.000 alumnos
-
Lenovo Googlebook: primer vistazo
-
Midnight Blizzard usa wifi de hoteles para robar c...
-
LG y Samsung combaten servidores proxy en Smart TVs
-
Publican PoC de vulnerabilidad en CUPS en MacOS pa...
-
El próximo ChatGPT resuelve problemas matemáticos ...
-
Policías espían mujeres con cámaras de tráfico en ...
-
Vulnerabilidad crítica de lectura de archivos en G...
-
IA china gratuita supera a Claude programando sola
-
OpenAI revela cómo cibercriminales usan ChatGPT pa...
-
Vulnerabilidad crítica de cPanel permite ejecutar ...
-
Campaña de IA falsa logra acceso inicial a empresa...
-
-
▼
August
(Total:
234
)
Blogroll
Labels
seguridad
(
1643
)
vulnerabilidad
(
1616
)
software
(
934
)
hardware
(
866
)
google
(
751
)
Malware
(
708
)
privacidad
(
651
)
Windows
(
521
)
ransomware
(
521
)
android
(
457
)
exploit
(
429
)
linux
(
398
)
cve
(
374
)
tutorial
(
299
)
nvidia
(
294
)
manual
(
282
)
hacking
(
244
)
ssd
(
177
)
WhatsApp
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
108
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
firmware
(
74
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
66
)
office
(
62
)
hack
(
51
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Showing posts with label servidor. Show all posts
Showing posts with label servidor. Show all posts
Ocultan toolkit de control remoto en Oracle para tomar servidores Windows
Saturday, August 8, 2026
|
Posted by
el-brujo
|
Edit Post
Un ataque de inyección SQL en una vulnerabilidad rutinaria de una aplicación web permitió a unos atacantes plantar un kit de herramientas de control remoto dentro de una base de datos Oracle. Este incidente demuestra cómo un formulario mal protegido puede servir como puente desde un sitio web público hasta el sistema operativo Windows Server que lo sustenta.
Usan servidores WSUS para distribuir malware en empresas
|
Posted by
el-brujo
|
Edit Post
Se ha descubierto una nueva cadena de ataque que permite a los adversarios secuestrar los Servicios de Actualización de Servidores de Windows (WSUS), la arquitectura de gestión de parches utilizada en entornos empresariales. Según la investigación de Beyviel David (SpecterOps), las organizaciones que alojan WSUS en una base de datos SQL Server externa corren un riesgo operativo crítico, ya que atacantes con acceso a la red local podrían forzar la autenticación para distribuir malware y comprometer los endpoints de la empresa.
DeepSeek sube precios por saturación de servidores
Friday, August 7, 2026
|
Posted by
el-brujo
|
Edit Post
CISA advierte sobre vulnerabilidad RCE de TeamCity explotada en ataques
Thursday, August 6, 2026
|
Posted by
el-brujo
|
Edit Post
La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha advertido sobre la explotación activa de una vulnerabilidad crítica en JetBrains TeamCity (CVE-2026-63077). Este fallo permite que un atacante no autenticado ejecute código de forma remota en servidores TeamCity On-Premises vulnerables. Debido a la gravedad, la CISA incluyó el problema en su catálogo de vulnerabilidades explotadas el 5 de agosto.
Seis fallos de RCE en Flowise permiten ejecutar código en servidores de IA
Wednesday, August 5, 2026
|
Posted by
el-brujo
|
Edit Post
Se han detectado seis nuevas vulnerabilidades de ejecución remota de código (RCE) en los servidores de Flowise, utilizados para crear agentes de IA y flujos de trabajo automatizados. Estos fallos permitirían que atacantes autenticados ejecuten comandos en el servidor, poniendo en peligro los datos, las credenciales y los sistemas conectados a través de componentes como el procesamiento de CSV y funciones de JavaScript personalizadas.
Vulnerabilidad crítica de cPanel permite ejecutar comandos SQL como root
Tuesday, August 4, 2026
|
Posted by
el-brujo
|
Edit Post
Se ha revelado una falla crítica de escalada de privilegios en cPanel & WHM (CVE-2026-58048) que permite a usuarios autenticados ejecutar comandos SQL arbitrarios con privilegios totales de administrador de bases de datos. Esta vulnerabilidad representa un riesgo grave, ya que podría permitir el compromiso del servidor a nivel de root en ciertas configuraciones.
Agente Hermes de DeepSeek lanza ciberataques autónomos contra servidores expuestos
Sunday, August 2, 2026
|
Posted by
el-brujo
|
Edit Post
Un actor de amenazas de habla china utilizó un agente impulsado por inteligencia artificial para localizar servidores vulnerables expuestos a internet e iniciar ataques con una intervención humana mínima. Esta campaña demuestra que las herramientas automatizadas ahora pueden identificar objetivos y probar exploits públicos en un solo flujo de trabajo, centrándose inicialmente en sistemas expuestos de Langflow y n8n.
Tras la intrusión: qué hacen los atacantes una vez que han logrado entrar
Saturday, August 1, 2026
|
Posted by
el-brujo
|
Edit Post
Aquí tienes el resumen:
Huntress analiza un incidente donde un atacante entró a un servidor mediante una vulnerabilidad de inyección SQL. En lugar de actuar rápido, el intruso se tomó tiempo para crear puertas traseras, desactivar el antivirus e instalar malware para fraudes web y minería de criptomonedas. El caso resalta que no basta con eliminar el malware; es fundamental identificar y cerrar el punto de entrada original para evitar que el atacante regrese.
Node.js corrige 11 fallos de seguridad que pueden colapsar servidores y vulnerar el sistema de archivos
Friday, July 31, 2026
|
Posted by
el-brujo
|
Edit Post
El proyecto Node.js ha lanzado actualizaciones de seguridad críticas para corregir 11 vulnerabilidades en sus ramas activas (22.x, 24.x y 26.x). Las nuevas versiones disponibles son v22.23.2, v24.18.1 y v26.5.1, las cuales solucionan fallos relacionados con el procesamiento de HTTP/2, el modelo de permisos, la resolución de DNS, SQLite y Zlib, entre otros.
Vulnerabilidad de 20 años permite controlar miles de centros de datos en minutos
Thursday, July 30, 2026
|
Posted by
el-brujo
|
Edit Post
Investigadores han advertido sobre una vulnerabilidad de dos décadas en el protocolo IPMI que podría permitir a los atacantes tomar el control de miles de servidores de centros de datos expuestos públicamente en cuestión de minutos. El problema afecta a los Controladores de Gestión de Placa Base (BMCs), procesadores privilegiados que permiten la gestión remota de servidores físicos.
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC Agent (y cómo recuperarlos)
Tuesday, July 28, 2026
|
Posted by
el-brujo
|
Edit Post
QNAP HDP PC Agent es un software para Windows que permite realizar copias de seguridad por bloques del sistema completo, particiones o archivos en un servidor NAS QNAP. Incluye funciones avanzadas como deduplicación, compresión y copias incrementales, permitiendo además la recuperación total del sistema mediante un disco de arranque USB.
CXMT ya se permite el lujo de cobrar más que Samsung por su memoria DDR5 para servidores
Sunday, July 26, 2026
|
Posted by
el-brujo
|
Edit Post
Vulnerabilidad en Bing Images permite ejecutar código remoto en servidores de Microsoft
Saturday, July 25, 2026
|
Posted by
el-brujo
|
Edit Post
Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft. Dos de estos fallos, específicamente en Bing Images, permitían a los atacantes tomar el control de los servidores de procesamiento de imágenes mediante el uso de un archivo SVG manipulado, logrando así un acceso total a nivel de SYSTEM en los servidores de producción. Estos fallos ya han sido parcheados tras ser reportados por XBOW.
Despliega agente de IA Hermes de forma autónoma para post-explotación en Ministerio de Finanzas de Tailandia
|
Posted by
el-brujo
|
Edit Post
Un atacante utilizó el asistente de IA de código abierto Hermes en modo YOLO para automatizar tareas repetitivas de reconocimiento y escaneo en el Ministerio de Finanzas de Tailandia. Mientras que el humano realizó la infiltración inicial y definió los objetivos, la IA ejecutó la búsqueda de vulnerabilidades y el rastreo de archivos sin supervisión humana. El incidente fue descubierto gracias a que el operador dejó los registros expuestos en un servidor web.
Nueva vulnerabilidad HTTP/2 permite colapsar servidores por agotamiento de memoria
|
Posted by
el-brujo
|
Edit Post
Se ha revelado una nueva vulnerabilidad de denegación de servicio (DoS) en HTTP/2 que permite a atacantes no autenticados colapsar servidores vulnerables. El problema radica en una gestión deficiente del consumo de recursos al manejar flujos de datos detenidos, lo que provoca una exhaustión de la memoria y puede degradar o interrumpir completamente los servicios afectados.
Hackers usan GitHub Actions para atacar servidores cPanel y WHM y robar credenciales
Friday, July 24, 2026
|
Posted by
el-brujo
|
Edit Post
Una campaña cibernética a gran escala está abusando de GitHub Actions para convertir proyectos de código abierto en herramientas de ataque. Los atacantes insertan archivos de flujo de trabajo maliciosos en repositorios comprometidos, utilizando la capacidad de cómputo gratuita de GitHub para escanear internet en busca de objetivos vulnerables, centrándose específicamente en los servidores cPanel y WHM.
La policía desmantela la plataforma de phishing Kratos y detiene a su creador
Wednesday, July 22, 2026
|
Posted by
el-brujo
|
Edit Post
Autoridades de Alemania y EE. UU. desmantelaron Kratos, una de las plataformas de phishing más utilizadas del mundo, deteniendo a su desarrollador en Indonesia y confiscando más de 200 servidores. El servicio era alquilado a unos 1,800 criminales para robar cuentas de Microsoft mediante páginas falsas, afectando a víctimas en 35 países. Esta operación, denominada "Olympus Blade", ha dejado el servicio inoperable y permitirá identificar a los clientes de la red.
La policía desarticula el kit de phishing Kratos diseñado para robar sesiones de Microsoft 365 y evadir el MFA
|
Posted by
el-brujo
|
Edit Post
Autoridades de Alemania, Estados Unidos e Indonesia desmantelaron Kratos, un avanzado kit de phishing que permitía robar credenciales y evadir la autenticación de dos pasos. La operación afectó a cientos de miles de víctimas en más de 30 países, generando ingresos criminales superiores a los 300,000 euros. Aunque se desactivaron más de 200 servidores, el código del kit sigue en manos de aproximadamente 1,800 clientes.











