Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 2084 ) seguridad ( 1974 ) software ( 1314 ) hardware ( 1024 ) google ( 825 ) Malware ( 711 ) privacidad ( 700 ) exploit ( 625 ) ransomware ( 557 ) Windows ( 521 ) android ( 511 ) linux ( 474 ) cve ( 380 ) nvidia ( 357 ) tutorial ( 301 ) manual ( 282 ) hacking ( 277 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 143 ) Wifi ( 131 ) app ( 131 ) programación ( 130 ) cifrado ( 122 ) twitter ( 121 ) firmware ( 89 ) youtube ( 85 ) firefox ( 81 ) herramientas ( 80 ) Networking ( 73 ) adobe ( 72 ) sysadmin ( 72 ) office ( 64 ) antivirus ( 56 ) hack ( 54 ) javascript ( 52 ) Kernel ( 49 ) apache ( 49 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta software. Mostrar todas las entradas
Mostrando entradas con la etiqueta software. Mostrar todas las entradas

PostHeaderIcon Kiteworks corrige 126 vulnerabilidades en gran actualización de seguridad


Kiteworks ha lanzado una actualización de seguridad masiva para solucionar 126 vulnerabilidades en su plataforma de transferencia segura de datos y aplicaciones relacionadas. Las correcciones incluyen fallos críticos de secuestro de cuentas, errores de ejecución de código de alta severidad, omisión de seguridad, modificación no autorizada de datos, escalada de privilegios y condiciones de denegación de servicio.




PostHeaderIcon Experto prueba la corrupción de Windows sin limpiar su PC


Shaheer Khan dejó de realizar el mantenimiento de su PC para comprobar si la corrupción de Windows es real





PostHeaderIcon Agentes de IA vencen y roban correos electrónicos de una organización de seguridad informática


El Instituto Holandés de Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque que utilizó dos fallos de seguridad en la plataforma Zammad para robar datos de investigadores. Lo más destacable es que el modus operandi sugiere que el ataque fue ejecutado por una IA agéntica, debido a la velocidad y la lógica automatizada observada. El DIVD ha sido elogiado por su total transparencia al reportar el incidente y advertir a otros usuarios que actualicen su software.




PostHeaderIcon El modelo Mythos de Anthropic es una bestia en matemáticas


Se reportó una vulnerabilidad crítica en el servidor Rejetto HFS descubierta por la IA Mythos de Anthropic, la cual ya está siendo explotada por atacantes desde China para obtener acceso remoto.


PostHeaderIcon Windows 11 adopta atajo de Linux


Windows 11 implementa un nuevo atajo en el Explorador de archivos para acceder rápidamente a la carpeta del usuario y AppData, inspirándose en Linux.


PostHeaderIcon OperTraitors revela rutas de escalada de privilegios en operadores de Kubernetes


Se ha presentado OperTraitor, una nueva herramienta de seguridad de código abierto que identifica rutas peligrosas de escalada de privilegios en los operadores de Kubernetes. La herramienta analiza los manifiestos de los operadores para detectar si poseen permisos excesivos de control de acceso basado en roles (RBAC), comparando sus funciones documentadas con los permisos reales otorgados a sus cuentas de servicio.




PostHeaderIcon Copilot será el sistema operativo de Office


Microsoft busca transformar Copilot en un sistema operativo para el trabajo integrado con Office, tras no lograr posicionarse como un competidor directo de ChatGPT o Claude.




PostHeaderIcon Anthropic afirma que modelo chino de IA tiene capacidad de hackeo clase Mythos; reporte detalla salvaguardas débiles en IA de pesos abiertos


Anthropic afirma que el modelo chino GLM-5.3 posee capacidades avanzadas de hacking y salvaguardas fáciles de evadir, permitiendo la creación de contenido malicioso y ciberataques. El informe destaca que, al ser un modelo de pesos abiertos, sus restricciones pueden eliminarse por completo mediante un proceso llamado abliteración. No obstante, se señala que ejecutar estas versiones modificadas requiere una inversión económica y de hardware muy elevada.




PostHeaderIcon GitLab corrige vulnerabilidad crítica en AI Gateway 9.9 que permitía ejecución de comandos en servidores locales


GitLab corrigió una vulnerabilidad crítica (CVE-2026-90970) en su AI Gateway que permitía a usuarios autenticados ejecutar comandos arbitrarios. El fallo solo afecta a organizaciones que alojan su propio gateway, mientras que los servicios gestionados por GitLab ya fueron actualizados. Se recomienda a los clientes afectados actualizar inmediatamente a las versiones 19.2.4, 19.3.2 o 19.4.1.




PostHeaderIcon OpenClaw lanza plataforma gratuita y abierta de agentes de IA empresariales


OpenClaw ha lanzado OpenClaw Enterprise (OCE), una plataforma gratuita y de código abierto diseñada para que las organizaciones ejecuten agentes de IA persistentes con una mayor seguridad y supervisión centralizada. Anunciado el 29 de septiembre de 2026, el proyecto está dirigido a empresas que necesitan que sus agentes gestionen tareas continuas sin otorgarles acceso sin control a sistemas sensibles.




PostHeaderIcon postmarketOS pasa a llamarse Nura


postmarketOS, la distro Linux para móviles que prolonga la vida de los dispositivos, cambia su nombre a Nura manteniendo su objetivo de ofrecer soporte tras el abandono del fabricante.




PostHeaderIcon Vulnerabilidad en ImageResponse de Node.js permite ejecución remota de código


Se ha detectado una vulnerabilidad crítica en Next.js que podría permitir la ejecución remota de código (RCE) en aplicaciones que utilizan la implementación de Node.js de ImageResponse del paquete next/og. Este fallo, identificado como GHSA-vcvr-r3jv-pc5j, afecta a las versiones 16.2.0 hasta la 16.3.5 y ocurre cuando se procesan entradas controladas por un atacante en el contenido o atributos de un SVG. El problema ya ha sido solucionado en la versión 16.3.6.




PostHeaderIcon Vulnerabilidades de Apache HTTP Server podrían permitir ejecución de código


La Apache Software Foundation lanzó la versión 2.4.69 de Apache HTTP Server el 1 de octubre de 2026 para corregir 20 vulnerabilidades. Estas fallas de seguridad podrían permitir la ejecución de código, caídas del servidor, filtraciones de datos y la omisión de la autenticación bajo condiciones específicas. De estas vulnerabilidades, cinco han sido clasificadas como moderadas y 15 adicionales han sido identificadas.




PostHeaderIcon Lanzado WSL 3.0 para Windows


WSL 3.0 ya está disponible para todos, destacando la integración de contenedores Linux por primera vez en Windows.






PostHeaderIcon Fallo crítico en MikroTik RouterOS permite ejecutar código como root


Se ha detectado una vulnerabilidad crítica en MikroTik RouterOS (CVE-2026-84411) con una puntuación de severidad de 9.8. Este fallo afecta a las versiones anteriores a la 7.24 y podría permitir que atacantes remotos no autenticados ejecuten código arbitrario con privilegios de root o provoquen una denegación de servicio. La CISA de EE. UU. ya ha publicado la advertencia correspondiente.




PostHeaderIcon Google lanza IA open source para Android: Artemis


Google presenta Artemis, un asistente de IA open source diseñado específicamente para optimizar el tiempo de los desarrolladores en Android.




PostHeaderIcon Fallo en Docker permite a contenedores sobrescribir archivos del host y obtener acceso root


Se ha descubierto una vulnerabilidad en Docker denominada CopyEscape (CVE-2026-17106), la cual permite que contenedores maliciosos escriban archivos fuera del destino designado durante la operación docker cp. Este fallo, localizado en la gestión de extracción de archivos de moby/go-archive, podría permitir la ejecución de código remoto y el compromiso del sistema con privilegios de root en el host.




PostHeaderIcon Países Bajos creará su propio Linux


Países Bajos desarrolla DAWO, un ecosistema basado en NixOS y código abierto, para reducir su dependencia de Microsoft y reforzar su soberanía digital.

NixOS - Go to homepage

PostHeaderIcon Google lanza Gemini 4 Argon para expertos en ciberseguridad y planea una versión sin restricciones


Google presentó Gemini 4 Argon, un modelo de IA avanzado diseñado para ingeniería de software, finanzas, derecho y ciberseguridad. Esta herramienta destaca por su capacidad para hallar y corregir vulnerabilidades críticas de forma autónoma, superando a versiones anteriores. Actualmente se despliega a defensores seleccionados mientras Google refuerza las medidas de seguridad para evitar su mal uso.




PostHeaderIcon Windows 11 26H2: novedades e instalación


Microsoft lanza Windows 11 26H2, la nueva versión mayor de su sistema operativo, la cual se desplegará de manera gradual para reducir errores.