Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon El lado oscuro de las eSIM está en la seguridad


¿Son seguras las eSIM? Las tarjetas virtuales para obtener o añadir un número de teléfono en el smartphone se han convertido en una solución cada vez más popular, sobre todo cuando se viaja al extranjero. Las razones son sencillas: un buen número de teléfonos móviles las admiten ya, cuestan poco y, sobre todo, pueden instalarse en segundos, lo que ahorra un tiempo precioso a los viajeros. Mientras que para conseguir una tarjeta SIM física de un operador local hay que buscar un quiosco o una tienda y registrarse con la documentación, con las eSIM todo puede prepararse cómodamente de antemano desde casa y basta un toque para empezar a navegar o hacer llamadas al momento. Además, esta modalidad ahorra el plástico y los procesos de producción necesarios para fabricar los componentes electrónicos que requieren las SIM tradicionales.

 



PostHeaderIcon China inaugura el primer centro de datos submarino que se refrigera con agua del océano


China se ha colocado en la primera fila de la carrera tecnológica global con una estrategia que combina inversión masiva, planificación estatal y una clara apuesta por la inteligencia artificial como motor económico. El país ha pasado de importar tecnología a convertirse en generador propio de innovaciones que marcan la pauta internacional.

 



PostHeaderIcon Brave permite bloquear los resultados web con IA


La IA generativa ha tomado por asalto los resultados de los principales buscadores web. Las AI Overviews de Google son la prueba cabal de ellos, incluso desatando un debate sobre si están o no recortando el tráfico hacia millones de sitios. Si ya te has cansado de que las respuestas con inteligencia artificial se entrometan en tu experiencia de navegación, Brave ahora tiene la solución.



PostHeaderIcon Evasión avanzada de SQLi (IDS/WAF): técnicas manuales explicadas


Detección e inyección SQL manual, con algunos payloads de evasión de IDS/WAF; y es que la inyección SQL (SQLi) sigue siendo una de las vulnerabilidades más explotadas. A medida que los IDS (Sistemas de Detección de Intrusos) y los WAF (Web Application Firewall) mejoran, nosotros debemos recurrir a técnicas de evasión para burlar estos sistemas. Y es por esto, que en este post me centraré en algunos ejemplos prácticos de cómo evadir un IDS mediante SQLi en Oracle y MySQL, la mayoría de los cuales hemos utilizado en auditorias donde hemos encontrado algún WAF. Cabe mencionar, además, que otro de los motivos por los que preferimos el uso de inyecciones manuales es porque reduce significativamente el número de peticiones realizadas al servidor.

 



PostHeaderIcon Cuidado con lo que dices a ChatGPT: OpenAI podría llamar a la policía


OpenAI ha admitido que podría compartir tus conversaciones de ChatGPT con la policía. La compañía cambió sus políticas para abordar ciertos usos de su chatbot, por lo que no dudará en acudir a las autoridades si encuentra algo malo. La medida ha generado molestia entre los usuarios, quienes afirman que la IA podría convertirse en una herramienta de vigilancia masiva.