Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Claude Mythos, la IA de Anthropic, destapa 271 vulnerabilidades ocultas en Mozilla Firefox: "Hace unos meses, los ordenadores eran completamente incapaces de hacer esto, y ahora lo hacen de maravilla"


La IA Claude Mythos de Anthropic identificó 271 vulnerabilidades ocultas en una versión de prueba de Mozilla Firefox, demostrando un avance sin precedentes en análisis de seguridad automatizado.



PostHeaderIcon Qué ocurre si pongo el mismo nombre del Wi-Fi que mi vecino


Si pones el mismo nombre de Wi-Fi (SSID) que tu vecino, no habrá riesgos de seguridad (no podrán robarte la red ni viceversa), pero puede generar confusión al conectar dispositivos, ya que aparecerán dos redes idénticas con señales similares, dificultando identificar cuál es la propia.




PostHeaderIcon La Policía Nacional desarticula TuMangaOnline, la mayor plataforma de distribución ilícita online de manga en español


La Policía Nacional desarticula TuMangaOnline (TMO), la mayor plataforma de distribución ilícita de manga en español, operativa desde 2014 con millones de usuarios, tras una investigación iniciada en junio de 2025.





PostHeaderIcon Vulnerabilidad "previsible" en el diseño en Anthropic permite la ejecución remota de código (RCE)


Investigadores descubren una vulnerabilidad crítica en el Protocolo de Contexto de Modelo (MCP) de Anthropic que permite ejecución remota de código (RCE), afectando a más de 7.000 servidores y 150 millones de descargas de SDKs en Python, TypeScript, Java y Rust. El fallo, derivado de una configuración predeterminada insegura en STDIO, expone datos confidenciales y ha generado 10 CVE en proyectos como LiteLLM, LangChain y Flowise. Anthropic se niega a corregirlo, alegando que el comportamiento es "previsible", mientras expertos advierten sobre riesgos en la cadena de suministro de IA.




PostHeaderIcon Un fallo crítico en Cohere AI Terrarium permite saltarse el sandbox y ejecutar código como root


Un fallo crítico en Cohere AI Terrarium (CVE-2026-5752, CVSS 9.3) permite saltarse el sandbox y ejecutar código como root, afectando despliegues con código no confiable y exponiendo el proceso host de Node.js.