All coverage
Ataques de IA autónoma: la realidad de Hugging Face https:// blog.elhacker.net/2026/09/ataq ues-de-ia-autonoma-la-realidad-de.html
Hugging Face: la plataforma de IA del momento https:// blog.elhacker.net/2026/09/hugg ing-face-la-plataforma-de-ia-del.html
HEIF Heist: de una imagen a OpenAI https:// blog.elhacker.net/2026/09/heif -heist-de-una-imagen-openai.html
Exim Mail Server 4.100.1 corrige 4 fallos de seguridad https:// blog.elhacker.net/2026/09/exim -mail-server-41001-corrige-4-fallos.html
CVE-2026-41940 de cPanel para desplegar malware Mirai https:// blog.elhacker.net/2026/09/cve- 2026-41940-de-cpanel-para-desplegar.html
Using # claudecode as a remote control _server_ makes working with # ai really nice! https:// blog.lhotka.net/2026/09/21/Rem ote-Control-Server
Ocultan minero XMRig en Registro de Windows y archivos PNG y WAV para evitar detección https:// blog.elhacker.net/2026/09/ocul tan-minero-xmrig-en-registro-de.html
ClickFix despliega el RAT ChainScript utilizando Polygon para rotar su infraestructura de C2 https:// blog.elhacker.net/2026/09/clic kfix-despliega-el-rat-chainscript.html
Microsoft Entra ID bloqueará inicios de sesión por SMS en febrero de 2027 https:// blog.elhacker.net/2026/09/micr osoft-entra-id-bloqueara-inicios-de.html
Usan blockchain para robar claves bancarias y códigos 2FA https:// blog.elhacker.net/2026/09/usan -blockchain-para-robar-claves.html
RansomHouse lanza un ataque contra el sistema de defensa de Namibia https:// blog.elhacker.net/2026/09/rans omhouse-lanza-un-ataque-contra-el.html
Claude Opus 5 ayuda a convertir fallo de imágenes HEIF en ejecución remota de código https:// blog.elhacker.net/2026/09/clau de-opus-5-ayuda-convertir-fallo-de.html
Analista de Google se infiltra en banda de TeamPCP https:// blog.elhacker.net/2026/09/anal ista-de-google-se-infiltra-en-banda.html
Gana hasta 15.000 euros alquilando tu rostro a la IA https:// blog.elhacker.net/2026/09/gana -hasta-15000-euros-alquilando-tu.html
Ransomware PAYLOAD secuestra GPO de Active Directory para colapsar dominio Windows sin cifrado https:// blog.elhacker.net/2026/09/rans omware-payload-secuestra-gpo-de.html
Una GeForce RTX 5080 pasa a mejor vida tras usar el DLSS 5 en GTA V https:// blog.elhacker.net/2026/09/una- geforce-rtx-5080-pasa-mejor-vida.html
Alerta por falso GPT-6 Astra https:// blog.elhacker.net/2026/09/aler ta-por-falso-gpt-6-astra.html
Cookies de ChatGPT rastrean usuarios en webs de terceros https:// blog.elhacker.net/2026/09/cook ies-de-chatgpt-rastrean-usuarios-en.html
Claude Code borró a un programador 48.000 archivos en 103 segundos de un poryecto https:// blog.elhacker.net/2026/09/clau de-code-borro-48000-archivos-en-103.html
AWS aísla claves IAM filtradas en GitHub en 10 segundos https:// blog.elhacker.net/2026/09/aws- aisla-claves-iam-filtradas-en.html
MSI utiliza pegamento para prevenir que los conectores de 16 pines de la XpertStation WS300 se muevan https:// blog.elhacker.net/2026/09/msi- utiliza-pegamento-para-prevenir-que.html
Explotan vulnerabilidades en Zyxel y Veeam para obtener acceso de SYSTEM y ejecución de comandos https:// blog.elhacker.net/2026/09/expl otan-vulnerabilidades-en-zyxel-y.html
Un ajuste oculto de Meta Muse podría permitir que atacantes conviertan al asistente de IA en una puerta trasera https:// blog.elhacker.net/2026/09/un-a juste-oculto-de-meta-muse-podria.html
El nuevo jefe de hardware de Apple opina que usar protectores de pantalla en un iPhone es un error: «Ceramic Shield 2 es 3 veces más resistente que la generación pasada» https:// blog.elhacker.net/2026/09/el-n uevo-jefe-de-hardware-de-apple.html
Sánchez lanza el plan IA360 y critica a las tecnológicas https:// blog.elhacker.net/2026/09/sanc hez-lanza-el-plan-ia360-y-critica.html
Novedades del Meta Connect https:// blog.elhacker.net/2026/09/nove dades-del-meta-connect.html
Ubuntu 26.10 optimiza la gestión de memoria https:// blog.elhacker.net/2026/09/ubun tu-2610-optimiza-la-gestion-de.html
CISA insta a agencias federales a corregir vulnerabilidad de Zyxel usada para robo de datos https:// blog.elhacker.net/2026/09/cisa -insta-agencias-federales-corregir.html
Vulnerabilidad en Muse AI de Meta permite secuestro e inyección de malware https:// blog.elhacker.net/2026/09/vuln erabilidad-en-muse-ai-de-meta.html