Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta windows. Mostrar todas las entradas
Mostrando entradas con la etiqueta windows. Mostrar todas las entradas

PostHeaderIcon Demuestran cómo utilizan dispositivos USB falsos para acceder al sistema de Windows


Investigadores revelaron los ataques "Plug and Pwn", que utilizan dispositivos USB falsos para explotar la función Plug and Play de Windows y obtener privilegios de sistema para instalar malware sin interacción del usuario.



PostHeaderIcon Lazarus utiliza un Zero-Day de Windows para obtener acceso SYSTEM e instalar un backdoor


El grupo Lazarus de Corea del Norte utiliza ofertas de empleo falsas en LinkedIn para atacar empresas de defensa y aeroespaciales en varios países. Emplean un fallo de seguridad zero-day en Windows y visores de PDF maliciosos para instalar puertas traseras y robar datos sensibles. La campaña destaca por su sofisticación al suplantar identidades corporativas y usar infraestructura legítima comprometida para evadir la detección.




PostHeaderIcon Fallo en Windows permite control remoto del PC


Microsoft ha lanzado un parche de emergencia para corregir un fallo de alta gravedad en Windows 10 y 11 que permite a atacantes tomar el control del equipo, por lo que es indispensable actualizar el sistema de inmediato.




PostHeaderIcon Akira Ransomware usa el modo seguro de Windows para desactivar EDR antes de cifrar


El ransomware Akira ha implementado una nueva táctica para vulnerar la seguridad de Windows: reiniciar los sistemas comprometidos en modo seguro con funciones de red. Este método permite que el dispositivo permanezca conectado mientras la mayoría de las protecciones de terceros (EDR) permanecen desactivadas. En el caso analizado, el ataque se inició mediante una técnica de credential-spraying dirigida a una VPN SSL de SonicWall expuesta.


PostHeaderIcon Instala apps en Windows 11 con Winget


WinGet es el gestor de paquetes de Microsoft para instalar aplicaciones en Windows 11 de forma más potente y flexible que los métodos tradicionales.




PostHeaderIcon Descarga falsa de CCleaner instala spyware GhostDesk en PC con Windows


Los usuarios de Windows que buscan una herramienta de limpieza conocida están siendo redirigidos a una página de descarga falsa muy convincente. El archivo descargado instala GhostDesk, una extensión maliciosa de Chrome diseñada para espiar la actividad del navegador. Esta campaña transforma una descarga rutinaria de software en un método para el robo de credenciales, captura de pulsaciones de teclado, toma de capturas de pantalla, recolección de cookies y ejecución de comandos remotos.




PostHeaderIcon Lazarus explota zero-day de Windows AFD.sys para desplegar rootkit FudModule


El grupo Lazarus de Corea del Norte ha sido detectado explotando una vulnerabilidad 0-day del kernel de Windows (identificada como CVE-2026-68820) para desplegar una versión mejorada de su rootkit FudModule. El fallo se encuentra en AFD.sys, el controlador de funciones auxiliares que gestiona los sockets de red en el kernel de Windows, y ya ha sido parcheado por Microsoft.




PostHeaderIcon PoC de ShieldBreak revela vulnerabilidad Zero-Day para saltar el parche de Microsoft Defender con acceso SYSTEM


El investigador Chaotic Eclipse reveló ShieldBreak, un exploit que anula el parche de Microsoft para la vulnerabilidad RoguePlanet en Microsoft Defender. Este fallo permite a los atacantes obtener privilegios de sistema y ejecutar código arbitrario en Windows 11 y Windows Server. Además, Microsoft lanzó correcciones para otros cientos de fallos de seguridad, incluyendo vulnerabilidades de escalada de privilegios.




PostHeaderIcon Nightmare-Eclipse lanza ShieldBreak: vulnerabilidad 0-day en Windows Defender


El polémico investigador de seguridad Nightmare-Eclipse ha lanzado ShieldBreak, su noveno exploit de día cero para Windows. Esta vulnerabilidad demuestra que es posible evadir completamente el parche que Microsoft implementó para solucionar RoguePlanet (CVE-2026-50656), un fallo de elevación de privilegios en Windows Defender.




PostHeaderIcon Microsoft corrige 398 vulnerabilidades, incluyendo un fallo de día cero en un controlador de Windows bajo ataque activo


Microsoft lanzó actualizaciones de seguridad que corrigen 398 vulnerabilidades, destacando una ya explotada que permite escalar privilegios al nivel de SYSTEM. También se incluyen parches para cuatro fallos críticos de ejecución remota de código que no requieren interacción del usuario. Finalmente, se completa la solución a una cadena de ataques que afectaba a servidores de SharePoint.




PostHeaderIcon Vulnerabilidad en WalletService de Windows permite elevar privilegios: PoC publicado


Microsoft ha corregido una vulnerabilidad en WalletService de Windows (identificada como CVE-2026-49176) que podría permitir a atacantes locales obtener privilegios de SYSTEM. Debido a que ya existe una prueba de concepto (PoC) pública, se insta a las organizaciones a instalar urgentemente las actualizaciones de seguridad de julio de 2026 para mitigar este fallo de elevación de privilegios causado por una gestión inadecuada de los mismos.




PostHeaderIcon Word de 1990 llega a Windows 11


Un desarrollador ha convertido Word de 1990 en una aplicación nativa x64 para que funcione directamente en Windows 11.




PostHeaderIcon App de clima de Windows 11 usaría 1.2GB de RAM


La aplicación de clima predeterminada de Windows 11 ha sido criticada luego de que pruebas independientes revelaran que consume más de 1.2 GB de memoria RAM solo para mostrar un pronóstico sencillo y un mapa. Estos hallazgos, reportados por diversos medios tecnológicos, ponen de manifiesto un consumo de recursos excesivo para una función tan básica.




PostHeaderIcon Optimiza Windows para jugar mejor


Siete ajustes de Windows permiten optimizar el sistema operativo para extraer el máximo potencial del hardware y mejorar el rendimiento en juegos de PC.




PostHeaderIcon Windows encarece sus licencias


Microsoft ha decidido incrementar el precio de las licencias de Windows, sumándose así a la tendencia de subidas de coste de diversos componentes de hardware.




PostHeaderIcon Microsoft ya no recomienda 32 GB de RAM para juegos en Windows 11


Microsoft ha eliminado sin previo aviso la recomendación de disponer de 32 GB de RAM para PCs de juegos con Windows 11.




PostHeaderIcon RPCS3 rinde mejor en Linux pese al dominio de Windows


RPCS3, el mejor emulador de PS3, ofrece un mejor rendimiento en Linux, aunque el 90% de sus usuarios prefieren utilizar Windows.




PostHeaderIcon Tareas programadas remotas propagan EtherRAT en dominios de Windows comprometidos


EtherRAT ha sido detectado en una intrusión de dominios Windows vinculada a un afiliado de la operación de ransomware Gentlemen. La campaña demuestra cómo un único punto de acceso puede escalar a un problema en toda la red cuando los atacantes obtienen privilegios. Los operadores utilizaron tareas programadas remotas para distribuir paquetes de instalación maliciosos que desplegaron el troyano de acceso remoto EtherRAT en otros sistemas.




PostHeaderIcon Bypass de 7-Zip permite a archivos maliciosos evadir Windows SmartScreen


Se ha documentado un comportamiento en 7-Zip que permite a los programas maliciosos evadir el Windows SmartScreen. Esta vulnerabilidad elimina la capa de advertencia que normalmente protege a los usuarios antes de ejecutar una descarga sospechosa, facilitando que archivos maliciosos camuflados como facturas o actualizaciones se inicien sin alertar al sistema.




PostHeaderIcon Limpiar el registro de Windows no mejora el PC


Limpiar el registro con CCleaner no mejora el rendimiento de Windows 11 y podría causar problemas en el sistema.