Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

Showing posts with label software. Show all posts
Showing posts with label software. Show all posts

PostHeaderIcon Fallo en Amazon Q permitía ejecutar código y robar credenciales de la nube mediante repositorios de Git manipulados


Se detectó una falla grave en el asistente de IA Amazon Q para VS Code que permitía ejecutar código malicioso al abrir ciertos repositorios de Git. El error residía en la carga automática de configuraciones MCP sin consentimiento, exponiendo credenciales de AWS y claves API. Amazon ya solucionó el problema en la versión 1.65.0 de su servidor de lenguaje.



PostHeaderIcon Stremio 5 ya disponible para Linux


Stremio 5 ya se encuentra disponible para Linux a través de la plataforma Flathub, consolidándose como un centro multimedia avanzado.



PostHeaderIcon Mythos detecta Squidbleed, una fuga de memoria que permaneció oculta desde la era de Clinton


Se descubrió Squidbleed, una vulnerabilidad de 29 años en el servidor proxy Squid que permitía filtrar datos sensibles y credenciales de usuarios. El fallo fue detectado por un investigador con ayuda de la IA Claude y ya ha sido corregido en la versión v7.6. Se recomienda actualizar el software y desactivar el protocolo FTP para eliminar este riesgo de seguridad.





PostHeaderIcon GitHub actualiza actions/checkout para bloquear patrones comunes de ataques Pwn Request


GitHub actualizará actions/checkout para bloquear ataques de pwn request que explotan el disparador pull_request_target. Esta medida evita que código malicioso de repositorios forkeados se ejecute con privilegios completos y acceda a secretos. El cambio será efectivo a partir de junio de 2026 para fortalecer la seguridad de la cadena de suministro de software.


PostHeaderIcon Nueva navaja suiza para hackers en GitHub


Un desarrollador de GitHub ha creado una herramienta de hacking ético que integra diversas utilidades potenciadas por la IA de Claude Code.




PostHeaderIcon Los navegadores más raros probados


Análisis de navegadores alternativos y poco comunes que ofrecen funciones exclusivas para usuarios que buscan opciones distintas a Chrome o Firefox.


PostHeaderIcon Firma china de ciberseguridad asegura haber creado un detector de errores superior a Mythos


La empresa china Qihoo 360 ha desarrollado Tulongfeng, una IA especializada en detectar vulnerabilidades de software que afirma ser superior al modelo Mythos de Anthropic. A diferencia del enfoque estadounidense basado en la potencia de cómputo, Qihoo utiliza un enjambre de agentes colaborativos basados en su experiencia en ciberseguridad. El CEO asegura que esta herramienta ya ha descubierto fallos críticos y antiguos en productos de Microsoft.


PostHeaderIcon Windows 10 tendrá soporte hasta 2027


Microsoft ha extendido el soporte de seguridad gratuito (ESU) de Windows 10 para consumidores hasta el 12 de octubre de 2027.



PostHeaderIcon Usan Cisco y Google para propagar malware SharkLoader


Se ha detectado una nueva familia de malware que se propaga globalmente mediante instaladores de software falsos. Los atacantes utilizan señuelos de programas legítimos, como Cisco AnyConnect y Google Update, para engañar a los usuarios y lograr que ejecuten herramientas maliciosas sin levantar sospechas.

PostHeaderIcon Fallo de integración en ManageEngine AD360 expone identidades y roles de usuarios


ManageEngine ha revelado una vulnerabilidad de severidad alta (CVE-2026-11374) que afecta a diversas soluciones de gestión de identidades y accesos integradas con AD360. Este fallo permitiría que atacantes no autenticados predigan los tokens de inicio de sesión único (SSO), lo que podría resultar en el robo de cuentas y la exposición de información confidencial de los usuarios. Entre los productos afectados se encuentran ADSelfService Plus, RecoveryManager Plus y M365 Manager Plus.


PostHeaderIcon Publican exploit PoC para vulnerabilidad de ejecución remota de código en libssh2


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad crítica de ejecución remota de código CVE-2026-55200 en libssh2. Este fallo afecta a las versiones hasta la 1.11.1 y se encuentra en la función ssh2_transport_read(), la cual procesa los paquetes SSH entrantes en el lado del cliente, lo que aumenta considerablemente el riesgo de ataques contra sistemas que no hayan sido actualizados.


PostHeaderIcon Lanzado Gemini 3.5 Flash con funciones de uso de ordenador para crear agentes


Google ha lanzado oficialmente Gemini 3.5 Flash, el cual integra capacidades nativas de "uso de computadora". Esta actualización, anunciada el 24 de junio de 2026, permite a los desarrolladores crear agentes de IA autónomos capaces de interactuar directamente con entornos digitales, realizando acciones en navegadores, dispositivos móviles y sistemas de escritorio.


PostHeaderIcon Rusia usó herramienta de Cellebrite para hackear iPhone de activista pese a cancelación de contrato


Según una investigación de Citizen Lab de la Universidad de Toronto, las autoridades rusas utilizaron el dispositivo UFED de la empresa israelí Cellebrite para vulnerar el iPhone del político opositor Andrey Pivovarov en junio de 2021. Este incidente ocurrió meses después de que la firma de vigilancia anunciara públicamente que había finalizado todos sus contratos con clientes rusos.



PostHeaderIcon Vulnerabilidad de 25 años en cURL finalmente parcheada


Se ha solucionado una falla de seguridad crítica en curl que había permanecido oculta durante más de 25 años. Esta vulnerabilidad, identificada como CVE-2026-8932, fue introducida originalmente el 22 de marzo de 2001 en la versión 7.7, convirtiéndose en el problema de seguridad más antiguo en la historia de la herramienta. El parche se incluyó en una actualización récord que corrigió un total de 18 CVEs.


PostHeaderIcon Home Assistant OS 18.0: arranca más rápido y ocupa mucho menos espacio


Home Assistant OS 18.0 optimiza la gestión dinámica del espacio de intercambio (swap) y reduce el tamaño de las imágenes de disco, permitiendo un arranque más rápido y una instalación más eficiente del sistema operativo.


PostHeaderIcon COSMIC 1.1 añade monitor de sistema y mejoras


COSMIC 1.1 es la primera gran actualización estable del entorno de escritorio de System76, que introduce un nuevo monitor de sistema y mejoras de pulido disponibles para Pop!_OS y otras distribuciones Linux.


PostHeaderIcon Google mejora Gemini 1.5 Flash para programadores


Google actualiza Gemini 3.5 Flash integrando la función Computer Use, que permite a la IA interactuar de forma autónoma con navegadores, PC y móviles.



PostHeaderIcon SAP prevé el fin de sus programadores en 4 años


Christian Klein, CEO de SAP, advierte que en 3 o 4 años la IA podría sustituir la programación humana, obligando al sector a un cambio estructural.


PostHeaderIcon WhatsApp: copias de seguridad desde los ajustes del móvil


Google permitirá gestionar las copias de seguridad de WhatsApp directamente desde los ajustes del sistema Android mediante una actualización de Play Services.


PostHeaderIcon Mejores herramientas de monitoreo de red para Linux


El concepto de monitoreo de red en Linux consiste en supervisar y evaluar el rendimiento, la capacidad y la salud general de una red. Mediante el uso de software y herramientas especializadas, los administradores pueden capturar y analizar datos sobre el tráfico de red, la latencia y la utilización del ancho de banda, permitiendo detectar fallos, brechas de seguridad o ralentizaciones en routers, servidores y otros dispositivos conectados.