Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 1746 ) seguridad ( 1730 ) software ( 1037 ) hardware ( 903 ) google ( 769 ) Malware ( 710 ) privacidad ( 666 ) ransomware ( 535 ) Windows ( 521 ) exploit ( 476 ) android ( 468 ) linux ( 422 ) cve ( 374 ) nvidia ( 303 ) tutorial ( 300 ) manual ( 282 ) hacking ( 254 ) ssd ( 181 ) WhatsApp ( 173 ) ddos ( 140 ) Wifi ( 131 ) app ( 127 ) cifrado ( 121 ) twitter ( 121 ) programación ( 118 ) youtube ( 83 ) herramientas ( 80 ) firmware ( 79 ) firefox ( 78 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 68 ) office ( 62 ) antivirus ( 51 ) hack ( 51 ) Kernel ( 49 ) javascript ( 49 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta software. Mostrar todas las entradas
Mostrando entradas con la etiqueta software. Mostrar todas las entradas

PostHeaderIcon Google lanza Gemini Omni 1.1 Flash para vídeos profesionales


Google ha lanzado Gemini Omni 1.1 Flash, una nueva IA diseñada para generar vídeos de calidad profesional que mejora las capacidades de su versión anterior.




PostHeaderIcon LibreOffice 26.8 se actualiza y rechaza la IA


LibreOffice 26.8 ya está disponible con una nueva interfaz y mejoras, manteniendo su postura de no incorporar inteligencia artificial generativa.




PostHeaderIcon Vulnerabilidades críticas en Next.js permiten ejecución remota de código


Se han descubierto dos fallos críticos en Next.js que permiten la ejecución remota de código (RCE) sin autenticación. Estas vulnerabilidades afectan específicamente a aplicaciones alojadas en Windows que utilizan la API de Optimización de Imágenes para procesar imágenes en formato AVIF. El primer fallo, identificado como CVE-2026-75604, impacta a aplicaciones que usan el Pages Router o el App Router sin Componentes de Caché.




PostHeaderIcon China sustituirá Windows por Linux


China acelera la eliminación de Windows en organismos públicos para adoptar KylinOS y UOS, reforzando así su soberanía tecnológica.




PostHeaderIcon Alerta por vulnerabilidad crítica de RCE en Gitea explotada para instalar mineros de criptomonedas


CISA advirtió sobre la explotación activa de una vulnerabilidad crítica en Gitea (CVE-2026-60004) que permite la ejecución remota de código. El fallo afecta a versiones desde la 1.17 y puede ser aprovechado por usuarios registrados para ejecutar comandos del sistema. Se recomienda actualizar a la versión 1.27.1 para mitigar ataques, como el despliegue de mineros de criptomonedas.




PostHeaderIcon Fallos de OpenSSL permiten colapsar servidores y corromper memoria


OpenSSL ha emitido un nuevo aviso de seguridad revelando siete vulnerabilidades en su biblioteca criptográfica. Estas fallas varían desde errores de escritura que corrompen el montón (heap) hasta problemas de agotamiento de memoria en las implementaciones de QUIC y DTLS. Los fallos afectan a diversas ramas ampliamente desplegadas, incluyendo OpenSSL 4.0, 3.6, 3.5, 3.4 y 3.0, y en algunos casos la línea heredada 1.1.1, por lo que se recomienda priorizar la aplicación de los parches.

OpenSSL Library logo

PostHeaderIcon 91 vulnerabilidades de Spring afectan a más de 209.000 componentes de código abierto


Broadcom ha publicado una serie importante de avisos de seguridad de Spring, en los que Sonatype ha rastreado 91 CVE en Spring Framework y proyectos relacionados. La divulgación, realizada el 20 de agosto de 2026, afecta a aproximadamente 209.569 componentes de software, lo que pone de manifiesto el creciente impacto de las vulnerabilidades de código abierto. Los avisos incluyen proyectos ampliamente utilizados como Spring Security, Spring Cloud Config y Spring AI.




PostHeaderIcon Investigador revela cinco vulnerabilidades críticas en Palo Alto GlobalProtect


Un investigador de seguridad ha revelado cinco vulnerabilidades que reportó responsablemente a Palo Alto Networks. Estos fallos afectan a GlobalProtect, el agente de endpoint y VPN utilizado en miles de redes empresariales en todo el mundo. Esta divulgación ha reavivado el debate sobre la gestión de los informes de vulnerabilidades por parte de los proveedores, incluso cuando los investigadores siguen las normas de divulgación coordinada.




PostHeaderIcon Anthropic lanza autenticación empresarial para conectores MCP de Claude


Anthropic ha avanzado en su marco de conectores Model Context Protocol (MCP), anunciando que la autorización gestionada para empresas ya está disponible de forma general. Esta actualización amplía la compatibilidad a herramientas como Datadog, Notion y Slack, sumándose a otras ya soportadas como Asana, Atlassian, Canva, Figma, Granola, Linear y Supabase, mientras que Exa, Miro y Zoom serán integradas próximamente.




PostHeaderIcon Explotan vulnerabilidad de Zimbra Collaboration Suite


CERT Polska ha advertido sobre la explotación activa de la vulnerabilidad CVE-2026-73570 en Zimbra Collaboration Suite. Se trata de una falla crítica de inyección de comandos de SO que permite a atacantes remotos y no autenticados ejecutar comandos de shell arbitrarios como el usuario zimbra. Este problema afecta a las instalaciones donde el servicio SNMP trap está habilitado.




PostHeaderIcon Por qué eliminaron 3D Pinball de Windows


3D Pinball Space Cadet, el popular juego preinstalado en Windows 95, fue eliminado del sistema operativo a pesar de ser un clásico para pasar el tiempo.




PostHeaderIcon Nuevo modelo IA Ox Alpha: 100 billones de tokens gratis al día para programadores


Un misterioso sistema de IA llamado Ox Alpha ha generado gran especulación en la comunidad de desarrolladores tras aparecer en OpenRouter como un modelo gratuito y secreto. Este modelo está orientado a la programación, agentes de IA de larga duración y cargas de trabajo de producción, aunque la identidad de su creador sigue siendo desconocida. Fue lanzado el 20 de agosto de 2026.




PostHeaderIcon Infectan pantallas de Android Auto vía actualizaciones de software


Se ha descubierto una campaña de malware para Android que utiliza los sistemas de actualización de software integrados en las pantallas de infoentretenimiento de los vehículos. En lugar de engañar al conductor para instalar una aplicación, los atacantes aprovechan la ruta de actualización oficial para desplegar un descargador multietapa diseñado para el fraude publicitario y la creación de una botnet de proxy.




PostHeaderIcon mVolt+ permite hacer que la GeForce RTX 5090 alcance los 700W de consumo


mVolt+ v0.36 permite modificar los límites internos de la GeForce RTX 5090, logrando que alcance un consumo de hasta 700W mediante ajustes de bajo nivel.




PostHeaderIcon Detecta qué consume recursos de tu PC Windows con herramienta Why Is This Running —witr


Un repositorio de GitHub permite identificar fácilmente qué procesos se están ejecutando en el PC y el motivo mediante un comando sencillo.




PostHeaderIcon Cybermes: agente de IA para pentesting automatizado


Se ha lanzado Cybermes, un nuevo proyecto de código abierto diseñado como un agente autónomo de grado empresarial para la seguridad ofensiva. Esta herramienta, desarrollada por Zyrexnn y disponible en GitHub, es capaz de ejecutar pruebas de penetración completas con una supervisión humana mínima. Actualmente se encuentra en su versión 2.0.0 tras una importante reestructuración de su arquitectura.




PostHeaderIcon Samsung dejará de actualizar estos Galaxy


Samsung dejará de ofrecer actualizaciones para sus modelos Galaxy de 2021 y 2022, mientras extiende el soporte hasta 7 años en sus dispositivos más recientes.




PostHeaderIcon Claude Opus 5 esquiva binarios ofuscados en vez de romper su protección


En un experimento de ingeniería inversa, Claude Opus 5 no logró descifrar binarios endurecidos. En su lugar, intentó buscar vías más sencillas para recuperar información oculta, lo que demuestra que el análisis asistido por IA puede ser capaz pero poco fiable. La prueba, que no fue un brote de malware, utilizó binarios AArch64 sin símbolos con cadenas ocultas dentro de un entorno seguro.




PostHeaderIcon Fallo crítico en AIT-GUI de NASA permite enviar comandos a naves espaciales


Se ha descubierto una falla de seguridad crítica en el AIT-GUI (Instrument Toolkit GUI) de NASA/JPL, una herramienta de código abierto. El investigador Yuval Elbar de Cycode reveló que este fallo, calificado con un 9.4 en la escala CVSS v3.1, permitiría a un atacante no autenticado enviar comandos en vivo a naves espaciales e instrumentos científicos, así como ejecutar scripts y secuencias de comandos sin necesidad de iniciar sesión.




PostHeaderIcon Claude Mythos 5 ya disponible en Claude Security para escaneo de vulnerabilidades


Anthropic ha ampliado sus capacidades de ciberdefensa al integrar Claude Mythos 5 en Claude Security. Esta herramienta permite que los clientes empresariales escaneen sus bases de código en busca de vulnerabilidades y reciban guías de remediación generadas por IA, optimizando así la detección y el parcheo de fallos de seguridad.