Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Herramienta WPair detecta fallo WhisperPair en el protocolo Fast Pair de Google


WPair es una aplicación para Android diseñada para identificar y demostrar la vulnerabilidad CVE-2025-36911, que afecta a millones de dispositivos de audio Bluetooth en todo el mundo. La herramienta aborda un fallo crítico de bypass de autenticación descubierto por investigadores de KU Leuven en el protocolo Fast Pair de Google, comúnmente conocido como WhisperPair. La CVE-2025-36911 representa un fallo sistémico en las implementaciones de Fast Pair en múltiples fabricantes.





PostHeaderIcon Brecha GenAI: "el 95% de las organizaciones no obtienen ningún retorno en IA


Un informe del Proyecto MIT NANDA revela que el 95% de las organizaciones no obtienen retorno en IA pese a inversiones millonarias, identificando la Brecha GenAI: solo el 5% de pilotos generan valor real. La principal barrera no es tecnología ni regulación, sino la falta de aprendizaje contextual y adaptación en los sistemas. Herramientas como ChatGPT mejoran productividad individual, pero fracasan en flujos críticos por no retener memoria. El éxito depende de integración profunda en procesos específicos, colaboración con proveedores externos y enfoque en back-office (no solo front-office). La próxima evolución serán agentes autónomos interoperables con capacidad de aprendizaje continuo. 



PostHeaderIcon Vulnerabilidad en TP-Link permite eludir autenticación mediante función de recuperación de contraseña


Se ha revelado una vulnerabilidad crítica de autenticación que afecta a la línea de cámaras de vigilancia VIGI de TP-Link, permitiendo a atacantes en redes locales restablecer credenciales administrativas sin autorización. Registrada como CVE-2026-0629, la falla reside en la función de recuperación de contraseña de la interfaz web de la cámara y tiene una puntuación CVSS v4.0 de 8.7, lo que indica una gravedad alta




PostHeaderIcon Microsoft fía su conocimiento a la IA


Microsoft elimina el acceso interno a bibliotecas, informes estratégicos y suscripciones de prensa para sus empleados, reemplazándolos por un modelo basado exclusivamente en IA, una decisión que cuestiona su impacto en la calidad y profundidad del conocimiento corporativo.





PostHeaderIcon OPNsense 25.7.11 ya disponible servicio de descubrimiento de hosts


La plataforma de firewall y enrutamiento de código abierto basada en FreeBSD, OPNsense, lanzó la versión 25.7.11 el 15 de enero de 2026, introduciendo mejoras significativas, como un nuevo servicio de descubrimiento de hosts diseñado para potenciar las capacidades de gestión de redes. Esta actualización representa un paso incremental clave que refuerza tanto la funcionalidad de IPv4 como de IPv6, además de preparar la infraestructura para la próxima versión principal 26.1