Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidades críticas en Chrome permiten a atacantes ejecutar código arbitrario


Google ha lanzado Chrome 147 al canal estable para Windows, Mac y Linux, parcheando un amplio conjunto de vulnerabilidades de seguridad, incluyendo dos fallos de severidad crítica que podrían permitir a atacantes remotos ejecutar código arbitrario en sistemas objetivo. Las vulnerabilidades más graves en esta versión son CVE-2026-5858 y CVE-2026-5859, ambas con una calificación de severidad Crítica.




PostHeaderIcon Un mantenedor de Go alerta sobre el riesgo de las computadoras cuánticas para el cifrado y pide cambiar ya a métodos poscuánticos


Un mantenedor de Go se une al coro de alertas sobre computadoras cuánticas que rompen el cifrado y pide un cambio inmediato a métodos poscuánticos para evitar un desastre mundial. La preocupación surge tras advertencias recientes de que los avances en computación cuántica podrían dejar obsoletos los sistemas de cifrado actuales, exponiendo datos sensibles a escala global. El desarrollador insta a la comunidad tecnológica a adoptar algoritmos resistentes a los ataques cuánticos sin demora, destacando que la transición debe comenzar ya para mitigar riesgos futuros. El llamado forma parte de un movimiento creciente entre expertos en ciberseguridad que subrayan la urgencia de prepararse ante esta amenaza emergente.


PostHeaderIcon Google integra NotebookLM con Gemini: su nueva función va a ser un antes y un después


Google revoluciona su IA al integrar NotebookLM con Gemini, lanzando Notebooks como nueva función para competir con ChatGPT y Claude, marcando un antes y después en herramientas de productividad.


PostHeaderIcon Una sola línea de código puede hacear jailbreak a 11 modelos de IA, incluidos ChatGPT, Claude y Gemini


Una técnica de jailbreak recientemente detallada, conocida como "sockpuppeting", permite a los atacantes eludir los mecanismos de seguridad de 11 grandes modelos de lenguaje (LLM) utilizando una sola línea de código. A diferencia de ataques complejos, este método explota las APIs que soportan el "prellenado de asistente" para inyectar mensajes falsos de aceptación, obligando a los modelos a responder solicitudes prohibidas. 



PostHeaderIcon Sitio web oficial de CPUID comprometido para distribuir herramientas HWMonitor y CPU-Z con malware


El sitio web cpuid.com, hogar de las ampliamente utilizadas utilidades de sistema CPU-Z y HWMonitor, está en el centro de un incidente activo de seguridad en la cadena de suministro. Los usuarios que descargaron HWMonitor 1.63 o los archivos ZIP de CPU-Z desde principios de abril han recibido, al parecer, instaladores troyanizados capaces de soltar DLLs maliciosas, evadir la detección de antivirus mediante ejecución en memoria y establecer conexiones con infraestructura controlada por atacantes.