Sombrero Blanco - Ciberseguridad
СтатистикаEste es un espacio de noticias sobre ciberseguridad, programación, hacking, tecnologías, seguridad de la información y mucho más, oficial de Sombrero Blanco Estamos en proceso de reestructuración, pronto novedades. https://linktr.ee/sombreroblanco
- Последний пост
- 14 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 10
- Всего постов
- 23
- Тип
- открытый
- Язык
- испанский
- Категория
- Криптовалюты (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 652
- 1/48двое суток
- 747
- 1/72трое суток
- 805
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor https://unaaldia.hispasec.com/una-vulnerabilidad-critica-en-geoserver-se-explota-activamente-y-permite-tomar-el-control-del-servidor/?utm_source=rss&utm_medium=rss&utm_campaign=una-vulnerabilidad-critica-en-geoserver-se-explota-activamente-y-permite-tomar-el-control-del-servidor
Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor https://unaaldia.hispasec.com/una-vulnerabilidad-critica-en-geoserver-se-explota-activamente-y-permite-tomar-el-control-del-servidor-2/?utm_source=rss&utm_medium=rss&utm_campaign=una-vulnerabilidad-critica-en-geoserver-se-explota-activamente-y-permite-tomar-el-control-del-servidor-2
Atacantes aprovechan un bypass crítico en SharePoint tras publicarse un PoC https://unaaldia.hispasec.com/atacantes-aprovechan-un-bypass-critico-en-sharepoint-tras-publicarse-un-poc/?utm_source=rss&utm_medium=rss&utm_campaign=atacantes-aprovechan-un-bypass-critico-en-sharepoint-tras-publicarse-un-poc
Atacantes explotan un fallo crítico en VMware vCenter para instalar acceso remoto persistente https://unaaldia.hispasec.com/atacantes-explotan-un-fallo-critico-en-vmware-vcenter-para-instalar-acceso-remoto-persistente/?utm_source=rss&utm_medium=rss&utm_campaign=atacantes-explotan-un-fallo-critico-en-vmware-vcenter-para-instalar-acceso-remoto-persistente
Cumplimiento normativo ENS, NIS2 y DORA: guía de implementación https://thehackerway.es/2026/08/12/cumplimiento-normativo-ens-nis2-y-dora-guia-de-implementacion/
La nueva IA de ChatGPT ya encuentra fallos de seguridad antes que los hackers https://hipertextual.com/inteligencia-artificial/openai-gpt-5-6-cyber-daybreak-blue-red/
OpenAI pisa el freno con su nueva IA por considerarla demasiado peligrosa https://hipertextual.com/inteligencia-artificial/openai-pausa-astra-nueva-ia-muy-peligrosa/
GhostSplice muestra cómo un servidor MCP malicioso puede forzar a un agente de IA a filtrar secretos https://unaaldia.hispasec.com/ghostsplice-muestra-como-un-servidor-mcp-malicioso-puede-forzar-a-un-agente-de-ia-a-filtrar-secretos/?utm_source=rss&utm_medium=rss&utm_campaign=ghostsplice-muestra-como-un-servidor-mcp-malicioso-puede-forzar-a-un-agente-de-ia-a-filtrar-secretos
Google presenta Gemini 3.5 Flash Cyber, su respuesta a Claude Mythos y GPT-5.5 para detectar y resolver vulnerabilidades https://hipertextual.com/tecnologia/google-gemini-3-5-flash-cyber-ia-ciberseguridad/
Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales https://unaaldia.hispasec.com/dos-extensiones-maliciosas-de-vs-code-se-hacen-pasar-por-herramientas-de-solidity-para-robar-criptomonedas-y-credenciales/?utm_source=rss&utm_medium=rss&utm_campaign=dos-extensiones-maliciosas-de-vs-code-se-hacen-pasar-por-herramientas-de-solidity-para-robar-criptomonedas-y-credenciales
Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux https://unaaldia.hispasec.com/un-fallo-en-kvm-rompe-el-aislamiento-en-virtualizacion-anidada-y-abre-la-puerta-a-ejecutar-codigo-como-root-en-linux/?utm_source=rss&utm_medium=rss&utm_campaign=un-fallo-en-kvm-rompe-el-aislamiento-en-virtualizacion-anidada-y-abre-la-puerta-a-ejecutar-codigo-como-root-en-linux
Mythos y GPT-5.6 actuaron como peligrosos hackers. El problema es que los expertos les dejaron la puerta abierta https://www.xataka.com/robotica-e-ia/mythos-gpt-5-6-actuaron-como-peligrosos-hackers-problema-que-expertos-les-dejaron-puerta-abierta
Una inyección SQL en Oracle se convierte en ejecución como SYSTEM en Windows con Java dentro de la base de datos https://unaaldia.hispasec.com/una-inyeccion-sql-en-oracle-se-convierte-en-ejecucion-como-system-en-windows-con-java-dentro-de-la-base-de-datos/?utm_source=rss&utm_medium=rss&utm_campaign=una-inyeccion-sql-en-oracle-se-convierte-en-ejecucion-como-system-en-windows-con-java-dentro-de-la-base-de-datos
Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 bitcoin en 41 minutos https://unaaldia.hispasec.com/un-fallo-en-las-semillas-de-coldcard-se-vincula-a-un-robo-de-mas-de-1-000-bitcoin-en-41-minutos/?utm_source=rss&utm_medium=rss&utm_campaign=un-fallo-en-las-semillas-de-coldcard-se-vincula-a-un-robo-de-mas-de-1-000-bitcoin-en-41-minutos
Un modelo de OpenAI escapó del entorno de pruebas y hackeó una empresa. La respuesta de Anthropic: sujétame el cubata https://www.xataka.com/robotica-e-ia/modelo-openai-escapo-entorno-pruebas-hackeo-empresa-respuesta-anthropic-sujetame-cubata
Un zero-day en Cisco Secure FMC abre la puerta a accesos con credenciales estáticas https://unaaldia.hispasec.com/un-zero-day-en-cisco-secure-fmc-abre-la-puerta-a-accesos-con-credenciales-estaticas/?utm_source=rss&utm_medium=rss&utm_campaign=un-zero-day-en-cisco-secure-fmc-abre-la-puerta-a-accesos-con-credenciales-estaticas
Un fallo crítico en Gitea permite ejecutar comandos en el servidor mediante hooks de Git https://unaaldia.hispasec.com/un-fallo-critico-en-gitea-permite-ejecutar-comandos-en-el-servidor-mediante-hooks-de-git/?utm_source=rss&utm_medium=rss&utm_campaign=un-fallo-critico-en-gitea-permite-ejecutar-comandos-en-el-servidor-mediante-hooks-de-git
Conversaciones compartidas de Claude aparecen indexadas en Google. https://derechodelared.com/2026/07/28/conversaciones-compartidas-de-claude-aparecen-indexadas-en-google/
Un zero-day crítico en Fastjson abre la puerta a ataques remotos en servidores Java https://unaaldia.hispasec.com/un-zero-day-critico-en-fastjson-abre-la-puerta-a-ataques-remotos-en-servidores-java/?utm_source=rss&utm_medium=rss&utm_campaign=un-zero-day-critico-en-fastjson-abre-la-puerta-a-ataques-remotos-en-servidores-java
El 'prompt injection' ya tiene su propio contraataque: inyectar falsas instrucciones también a los hackers https://www.xataka.com/robotica-e-ia/prompt-injection-tiene-su-propio-contraataque-inyectar-falsas-instrucciones-tambien-a-hackers