Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Codex lleva función de Mac a Windows


Codex de OpenAI ha implementado en Windows la función Computer use, la cual anteriormente era exclusiva de macOS.


PostHeaderIcon Explotación activa de vulnerabilidad de bypass de autenticación en PAN-OS GlobalProtect (CVE-2026-0257)


Palo Alto Networks advirtió sobre la explotación activa de la vulnerabilidad CVE-2026-0257 en PAN-OS y Prisma Access. Este fallo de omisión de autenticación permite a atacantes establecer conexiones VPN no autorizadas y acceder a redes internas. Se recomienda aplicar los parches urgentes o deshabilitar la función de anulación de autenticación como mitigación temporal.


PostHeaderIcon Herramienta de IA Pentest Swarm con acceso a nmap, sqlmap, Burp, Metasploit y más


Pentest Swarm AI es la primera plataforma de pruebas de penetración autónoma de código abierto basada en una arquitectura de inteligencia de enjambre. Desarrollada por Armur AI, esta herramienta permite a los profesionales de seguridad coordinar el uso de un conjunto completo de herramientas ofensivas, como nmap, SQLMap, Burp Suite, ZAP y Metasploit, todas impulsadas por inteligencia artificial.


PostHeaderIcon Windows 10 sigue en el 30% de PCs HP


HP revela que el 30% de sus usuarios aún mantiene Windows 10 instalado a pesar del fin del soporte, mientras fomenta la migración a Windows 11.


PostHeaderIcon Ciberdelincuentes aprovechan fallo crítico en FortiClient EMS para desplegar robo de credenciales


Ciberdelincuentes explotaron una falla crítica en FortiClient EMS (CVE-2026-35616) para distribuir un malware que roba credenciales disfrazado de actualización. Los atacantes usaron la propia infraestructura de gestión para ejecutar scripts de PowerShell en los dispositivos finales. Se recomienda actualizar a la versión 7.4.7 o superior para mitigar este riesgo.


PostHeaderIcon Xbox pide paciencia pese a la mejora de Game Pass


Game Pass muestra señales de recuperación, aunque Xbox solicita paciencia para consolidar la retención de usuarios en su estrategia de suscripción.


PostHeaderIcon Nueva amenaza vinculada a Rusia: GREYVIBE lanza ciberataques con IA contra Ucrania


GREYVIBE es un grupo vinculado a intereses rusos que ataca a entidades ucranianas mediante phishing, sitios fraudulentos y malware. El grupo utiliza inteligencia artificial generativa para acelerar el desarrollo de sus herramientas y evadir la detección, aunque comete errores técnicos básicos. Se estima que operan en una zona gris entre el ciberespionaje estatal y el cibercrimen organizado.


PostHeaderIcon Paquetes de npm roban secretos de nube y CI/CD


Se ha detectado una nueva oleada de paquetes de software maliciosos diseñados para robar credenciales de la nube y secretos de tuberías CI/CD desde los equipos de los desarrolladores. Este ataque, descubierto el 28 de mayo de 2026, resalta la vulnerabilidad de la cadena de suministro de software de código abierto y la facilidad con la que los atacantes pueden introducir código peligroso en el ecosistema.