Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Microsoft busca identidad propia para sus agentes de IA


Microsoft busca que los agentes de IA posean identidad propia y sean tratados como empleados digitales, integrando permisos, políticas y sistemas de auditoría.




PostHeaderIcon Agente de IA OpenClaw filtra credenciales en simulación de phishing


Los agentes de IA se están integrando en la gestión de bandejas de entrada empresariales para clasificar mensajes y responder correos. Sin embargo, investigadores han confirmado que estos agentes pueden ser engañados, en ocasiones con mayor facilidad que los humanos. Una nueva simulación de phishing demostró que el agente de IA OpenClaw filtró credenciales confidenciales, evidenciando la vulnerabilidad de estas herramientas ante ataques de ingeniería social.



PostHeaderIcon Google presenta IA gratuita y más rápida que ChatGPT


Google ha lanzado DiffusionGemma, un modelo experimental de IA gratuito que genera texto en bloques completos, logrando ser diez veces más rápido que ChatGPT.



PostHeaderIcon Vulnerabilidades de RDP de Windows permiten exponer datos sensibles


Microsoft ha solucionado dos nuevas vulnerabilidades de divulgación de información en el Protocolo de Escritorio Remoto (RDP) de Windows, identificadas como CVE-2026-42908 y CVE-2026-45639. Ambos fallos, causados por lecturas fuera de límites en la pila RDP, fueron corregidos en las actualizaciones de seguridad del 9 de junio de 2026 y tienen una calificación de "Importante" con una puntuación CVSS v3 de 7.5.




PostHeaderIcon Vulnerabilidad crítica de Veeam permite ataques RCE en servidores de respaldo


Se ha revelado una vulnerabilidad de seguridad crítica en Veeam Backup & Replication, una de las soluciones de respaldo empresarial más utilizadas a nivel mundial. Identificada como CVE-2026-44963, este fallo permite que usuarios autenticados del dominio ejecuten código arbitrario de forma remota en los servidores de respaldo, lo que representa un riesgo grave para las organizaciones que dependen de Veeam para la protección y recuperación de sus datos.