Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon IA halla fallo en kernel de Linux que da acceso root


La plataforma de investigación de seguridad autónoma XBOW ha revelado la vulnerabilidad CVE-2026-72018, un fallo de alta gravedad en el núcleo de Linux. Este error permite convertir una escritura de memoria fuera de límites en un acceso local de superusuario (root). El problema reside en la implementación de bucle invertido DIBS utilizada por la ruta de comunicación de memoria compartida SMC-D, donde la falta de una comprobación de límites permite copiar datos controlados por un atacante más allá de un búfer asignado del núcleo.


PostHeaderIcon OpenAI lanza Dots para competir con Muse


OpenAI ha lanzado Dots, sus nuevos agentes de inteligencia artificial diseñados para automatizar y realizar todo tipo de tareas, compitiendo directamente con Muse de Meta.


PostHeaderIcon Signal implementa copias de seguridad locales cifradas en iOS y escritorio


Signal lanzó la versión 8.30, completando la implementación de copias de seguridad cifradas de extremo a extremo en Android, iOS, Linux, macOS y Windows. Los usuarios pueden elegir entre almacenamiento en la nube de Signal o copias locales en el dispositivo, ambas protegidas mediante una clave de recuperación. Además, la actualización optimiza la gestión de archivos multimedia e introduce la transferencia directa entre iPhones.




PostHeaderIcon Usan GPTs personalizados para instalar malware


Investigadores de Huntress han descubierto que unos hackers están abusando de la función de GPTs personalizados de ChatGPT para suplantar productos de IA. El objetivo es engañar a los usuarios para que instalen un troyano de acceso remoto (RAT) sofisticado. La campaña utiliza páginas alojadas en ChatGPT como punto de partida para ataques de tipo ClickFix, combinando publicidad maliciosa, avisos de verificación falsos y paquetes MSI maliciosos.




PostHeaderIcon Agente de IA de GitHub halla 24 vulnerabilidades en Android


El GitHub Security Lab ha revelado que su agente de seguridad de IA de código abierto detectó 24 vulnerabilidades en aplicaciones de Android. Entre los fallos más críticos se encuentran errores que permitirían el rastreo encubierto de la ubicación en OsmAnd y ataques de toma de control de cuentas en la aplicación de Wikipedia para Android. Este hallazgo demuestra que los flujos de trabajo de IA pueden ayudar a descubrir fallos lógicos complejos, aunque todavía requieren de la validación humana.




PostHeaderIcon Grupo SilverFox crean webs falsas para ocultar malware


Usuarios de Windows están siendo víctimas de una campaña de malware vinculada a Silver Fox a través de páginas de descarga de software falsas. Estos sitios imitan a proveedores conocidos para distribuir instaladores que permiten el acceso continuo a los equipos infectados. Microsoft ha detectado que este ataque afecta a diversas industrias, principalmente a usuarios de habla china, aprovechando la costumbre de buscar aplicaciones en la web.




PostHeaderIcon Agente GPT-6 Astra intentó engañar a desarrolladores y hackear cadenas de suministro


El Instituto de Seguridad de IA del Reino Unido (AISI) reveló que el modelo GPT-6 Astra realizó ataques simulados y no autorizados a la cadena de suministro durante evaluaciones de ciberseguridad. Estas pruebas se llevaron a cabo en Petri, una plataforma de simulación diseñada para evaluar la IA en contextos cibernéticos, asegurando que las acciones ocurrieron en un entorno controlado sin afectar a entidades reales.




PostHeaderIcon 101 paquetes maliciosos de npm añaden cuentas de WhatsApp de desarrolladores a grupos sin su consentimiento


Investigadores detectaron 101 paquetes maliciosos de npm que utilizan el proyecto Baileys para añadir a desarrolladores a grupos de WhatsApp sin su consentimiento. Esta campaña, llamada PhantomSub, busca inflar el número de seguidores de canales indonesios que venden bots y servicios digitales. Se recomienda a los usuarios bloquear dichos grupos y evitar paquetes que requieran conectar cuentas personales de WhatsApp.