Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Campaña de IA falsa logra acceso inicial a empresas vía desarrolladores


Una nueva campaña de malware está aprovechando el interés en las herramientas de inteligencia artificial para lograr intrusiones en empresas. Los atacantes clonan proyectos confiables de GitHub e insertan archivos maliciosos en descargas que parecen útiles para desarrolladores y usuarios de IA, enfocándose en quienes buscan asistentes de código, guías de seguridad de Python, frameworks de Rust y herramientas relacionadas con Claude.




PostHeaderIcon Vulnerabilidades de Apache NiFi permiten saltar la autorización


Los usuarios de Apache NiFi deben actualizar a la versión 2.11.0 debido al descubrimiento de cuatro vulnerabilidades de seguridad que afectan la API Web de NiFi y los controles de autorización del contexto de parámetros. Estos fallos podrían permitir la evasión de la autorización, cambios de configuración no autorizados, abuso de validación, agotamiento de memoria y, en despliegues específicos, la ejecución de código mediante la manipulación de valores de parámetros.




PostHeaderIcon Lanzado el proyecto OWASP Subtractive Security Top 10 para reducir riesgos cibernéticos


OWASP ha lanzado el proyecto Subtractive Security Top 10, una iniciativa de ingeniería de seguridad cuyo objetivo es eliminar las rutas de ataque en lugar de limitarse a detectarlas o monitorearlas. A diferencia de la defensa cibernética tradicional, que se basa en añadir capas de productos y controles, este proyecto propone un enfoque basado en la reducción de la superficie de ataque.




PostHeaderIcon Noctua revela su «sala de tortura» donde usan fuerzas de 20g para garantizar la calidad de ventiladores, ratones y más productos


Noctua ha presentado su «sala de tortura», donde somete sus ventiladores y ratones a fuerzas de hasta 20g para asegurar la máxima calidad y durabilidad de sus productos.




PostHeaderIcon Investigadores chinos usan IA para entrenar drones y sistemas de combate


Investigadores vinculados al ejército chino están estudiando métodos para convertir los resultados de sistemas de IA occidentales avanzados en modelos más pequeños y económicos. El objetivo es implementar estas herramientas en drones, equipo de campo de batalla, ciberoperaciones y plataformas de seguridad pública. La preocupación radica en que esta técnica podría acelerar el desarrollo de sistemas de uso dual y debilitar las protecciones de seguridad integradas en los modelos originales.