Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta windows. Mostrar todas las entradas
Mostrando entradas con la etiqueta windows. Mostrar todas las entradas

PostHeaderIcon No borres la nueva carpeta SecureBoot de Windows 11


Windows 11 ha incluido una nueva carpeta llamada "SecureBoot" en su última actualización, la cual Microsoft advierte que no debe ser eliminada debido a su función crítica.


PostHeaderIcon Nuevos 0-days de Microsoft Defender explotados activamente


Se han revelado dos nuevas vulnerabilidades de Microsoft Defender que están siendo explotadas activamente. Los fallos, identificados como CVE-2026-41091 (elevación de privilegios) y CVE-2026-45498 (denegación de servicio), permiten que atacantes locales alcancen el nivel de SYSTEM y podrían interrumpir la protección de los endpoints en entornos Windows.


PostHeaderIcon En la India usan páginas falsas de impuestos para infectar Windows


Una nueva campaña de amenazas, denominada TAX#TRIDENT, está atacando a usuarios de Windows en la India. Los atacantes utilizan archivos maliciosos disfrazados de documentos oficiales de impuestos para infectar los sistemas, adaptando sus métodos de entrega pero manteniendo el mismo engaño convincente.


PostHeaderIcon Usan herramienta de Windows MSHTA para distribuir LummaStealer y Amatera


Ciberdelincuentes están aprovechando MSHTA (Microsoft HTML Application Host), una herramienta heredada de Windows, para distribuir malware peligroso como LummaStealer y Amatera. Esta utilidad permite ejecutar scripts desde archivos locales o ubicaciones remotas, lo que puede resultar en el robo de contraseñas o el compromiso total del sistema.


PostHeaderIcon Cadena de malware UAC-0184 usa bitsadmin y archivos HTA para entregar carga útil


Se ha detectado una nueva cadena de ataque vinculada al grupo de amenazas UAC-0184. Esta campaña utiliza la herramienta bitsadmin de Windows y archivos HTA para infiltrar cargas maliciosas en los sistemas. El ataque está dirigido principalmente a Ucrania, enfocándose específicamente en objetivos relacionados con el ámbito militar y personas vinculadas a las Fuerzas de Defensa Ucranianas.




PostHeaderIcon MiniPlasma: un PoC reabre una escalada local a SYSTEM en Windows 11 pese a estar parcheado


MiniPlasma es un PoC que permite una escalada local de privilegios a SYSTEM en Windows 11, explotando la vulnerabilidad de cldflt.sys ligada al CVE-2020-17103, afectando incluso a sistemas actualizados.




PostHeaderIcon Microsoft eliminará la tecla Copilot de Windows 11


Microsoft lanzará una actualización de Windows 11 que permitirá reprogramar la tecla Copilot para otras funciones, respondiendo así a las críticas por su intrusión.




PostHeaderIcon Microsoft confirma que hay problemas con las actualizaciones de seguridad en Windows 11


Microsoft confirma fallos en la actualización KB5089549 de Windows 11 debido a la falta de espacio en la partición EFI, lo que provoca el error 0x800f0922 y evita la correcta instalación de parches de seguridad.



PostHeaderIcon Linux domina los superordenadores


Linux domina la computación de alto rendimiento (HPC) superando a Windows y macOS gracias a la estructura de su kernel.




PostHeaderIcon Microsoft confirma error 0x800f0922 en actualización de Windows 11


Microsoft ha reconocido oficialmente un fallo crítico de instalación en su actualización acumulativa de Windows 11 (KB5089549) correspondiente al Patch Tuesday de mayo de 2026. Los usuarios afectados experimentan el código de error 0x800f0922 y, en ocasiones, otros errores como el 0x80240069 y 0x80240031. Este problema fue incluido formalmente en el registro de cambios la última actualización el 15 de mayo de 2026.




PostHeaderIcon Nuevo Zero-Day 'MiniPlasma' de Windows permite acceso SYSTEM: PoC publicado


Se ha detectado una vulnerabilidad crítica de día cero en Windows llamada “MiniPlasma”, la cual permite a los atacantes obtener privilegios de nivel SYSTEM en sistemas totalmente actualizados. El investigador de seguridad Nightmare-Eclipse publicó el 13 de mayo de 2026 un exploit de prueba de concepto (PoC) en GitHub, afirmando que Microsoft no corrigió el fallo o revirtió silenciosamente la solución.




PostHeaderIcon Exejecutivo de Microsoft critica Copilot


Mat Velloso, antiguo directivo de Microsoft, ha lanzado duras críticas contra la compañía, asegurando que Copilot ha desperdiciado el impulso generado por el auge de la inteligencia artificial. Según Velloso, el grave error estratégico de la empresa radicó en integrar Copilot de manera forzada dentro de Windows 11.

 



PostHeaderIcon Rivales del MacBook Neo: hardware potente y dudas sobre Windows


Llegan los primeros competidores al MacBook Neo, como el HONOR X14 en China, ofreciendo hardware sólido en portátiles Windows económicos.





PostHeaderIcon Nuevo fallo en actualización de Windows 11


Windows 11 presenta nuevos problemas tras sus recientes actualizaciones de sistema



PostHeaderIcon Acelera internet desactivando este ajuste de Windows


Windows incluye la Optimización de distribución activada por defecto, la cual consume ancho de banda al convertir el PC en un servidor; desactivarla mejora la velocidad de Internet.


PostHeaderIcon Windows 11 y Microsoft Edge, hackeados en Pwn2Own Berlín 2026


Windows 11 y Edge fueron hackeados durante la primera jornada del evento Pwn2Own 2026 en Berlín, donde investigadores detectaron vulnerabilidades de día cero que permiten la escalada de privilegios y el escape del sandbox.


PostHeaderIcon Vulnerabilidad en Cliente DNS de Windows permite ejecución remota de código


Se ha revelado una vulnerabilidad crítica en el Cliente DNS de Microsoft Windows, identificada como CVE-2026-41096, que permite a los atacantes ejecutar código malicioso de forma remota en redes empresariales. Este fallo de seguridad tiene una puntuación de severidad CVSS de 9.8 sobre 10 y puede activarse simplemente enviando una respuesta manipulada a una consulta de red rutinaria.



PostHeaderIcon Vulnerabilidad de día cero en Windows BitLocker permite acceder a unidades cifradas


Se han descubierto dos nuevas vulnerabilidades de día cero en Windows BitLocker que aún no han sido parcheadas. La más grave, denominada YellowKey, permite evadir completamente el cifrado de BitLocker, otorgando a los atacantes acceso total y sin restricciones a las unidades del sistema bloqueadas. Asimismo, se ha identificado otra falla de escalada de privilegios llamada GreenPlasma.


PostHeaderIcon Actualizaciones de Dell SupportAssist causan bucles de BSOD en Windows


Una actualización defectuosa del servicio SupportAssist Remediation de Dell está provocando que miles de usuarios de portátiles Dell y Alienware entren en bucles infinitos de pantallas azules de la muerte (BSOD). Los sistemas se bloquean cada 30 minutos mostrando el error CRITICAL_PROCESS_DIED. El equipo de ingeniería de Dell ya ha confirmado que está al tanto del problema y trabaja activamente en una solución.





PostHeaderIcon Un exploit zero-day llamado YellowKey permite abrir unidades con BitLocker usando archivos en un USB


El investigador Chaotic Eclipse ha revelado dos vulnerabilidades críticas: YellowKey y GreenPlasma. YellowKey permite acceder a discos protegidos por BitLocker mediante una memoria USB sin necesidad de claves, funcionando como una puerta trasera. Por otro lado, GreenPlasma permite obtener acceso total al sistema, afectando gravemente a computadoras y servidores de Windows.