SEC_PROTOCOL_V2
INICIANDO ESCANEO DE SISTEMA...
Hackteck Security Systems

Blog Tecnológico

Las últimas noticias de tecnología, ciberseguridad y transformación digital, curadas automáticamente para ti.

La IA entra en su segunda etapa: empresas chilenas dejan atrás los pilotos y buscan resultados medibles
Noticias y más
TrendTIC
12 jun

La IA entra en su segunda etapa: empresas chilenas dejan atrás los pilotos y buscan resultados medibles

Santiago, 12 de junio de 2026. Durante los últimos años, la conversación sobre inteligencia artificial estuvo centrada en la exploración de sus posibilidades. Hoy, sin embargo, el foco comienza a cambiar. El desafío para las organizaciones ya no es experimentar con nuevas herramientas, sino lograr que la IA genere resultados concretos, escalables y sostenibles dentro [...]

Apple añade un modo para arreglar problemas de software del iPhone automáticamente en iOS 27
Noticias
Pisapapeles
12 jun

Apple añade un modo para arreglar problemas de software del iPhone automáticamente en iOS 27

Lee la nota original en el siguiente link: Apple añade un modo para arreglar problemas de software del iPhone automáticamente en iOS 27 La nueva función de Repair Assistant permitirá que el sistema termine reparaciones y corrija fallos de iOS con ayuda de internet, sin depender siempre de soporte técnico Lee la nota original en el siguiente link: Apple añade un modo para arreglar problemas de software del iPhone automáticamente en iOS 27 Pisapapeles

Ya sabemos cuánta agua consume Amazon en sus centros de datos. Tenemos buenas y malas noticias
Ciberseguridad
Xataka
12 jun

Ya sabemos cuánta agua consume Amazon en sus centros de datos. Tenemos buenas y malas noticias

Amazon ha hecho públicos los datos de consumo de agua en sus centros de datos. Es un ejercicio de transparencia notable, sobre todo porque su división Amazon Web Services (AWS) es en la actualidad la mayor infraestructura en la nube del planeta. Tenemos malas noticias... y también buenas noticias. 2.500 millones de galones. La cifra que más destaca de este informe son los 2.500 millones de galones (casi 9.500 millones de litros) de agua al año consumida por sus servidores. Es aproximadamente el 5% del consumo anual de agua para el área metropolitana de Seattle, así que estamos ante una cifra notable, pero que hay que poner en perspectiva porque ya ha habido estudios anteriores que malinterpretaron la situación. En Xataka En silencio, Aragón se está convirtiendo en una "potencia" de los centros de datos: ahora ha dado un paso crucial Los campos de golf son peores. La empresa ya afirmó hace unas semanas que "los centros de datos usan significativamente menos agua que los campos de golf o los lavaderos de coches". También ponían otros ejemplos que consumen más agua, como la industria de producción cárnica o la de producción textil. La métrica de la eficiencia. Para medir el impacto de un centro de datos se usa una métrica llamada efectividad en el uso de agua (o WUE, por sus siglas en inglés). Esta magnitud indica los litros consumidos por cada kilovatio-hora de energía que se entrega a los servidores. Según Amazon, su WUE es de 0,18 litros por kWh, mucho mejor que los 0,27 l/kWh de Microsoft y desde luego de los 1,1 l/kWh de Google en algunas de sus instalaciones. Está claro que no todos los hiperescaladores logran refrigerar sus centros de datos con la misma eficiencia. Amazon gasta mucha agua en sus centros de datos, sí, pero según los datos actuales consume significativamente menos que sus rivales. La física es la física. Los centros de datos generan enormes cantidades de calor residual, y en Amazon indican que hacen uso de sistemas de refrigeración por evaporación directa. En lugar de mantener enormes sistemas de aire acondicionado, la empresa hace uso de mecanismos que introducen el aire exterior y lo hacen pasar por paneles húmedos. Eso permite que el agua se evapore, absorba el calor y enfríe esas salas donde están los servidores. El peaje existe, claro: el agua evaporada se pierde en la atmósfera y no puede ser reutilizada de forma inmediata en los ecosistemas locales, lo que provoca caídas de presión en las reservas de los alrededores cuando hay olas de calor. La geografía ayuda. La ventaja de la eficiencia de Amazon se beneficia además de una inteligente localización geográfica de sus centros de datos, asegura la compañía. Buena parte de ellos están en regiones con climas templados o fríos del hemisferio norte. En esas zonas la refrigeración por aire exterior (free cooling) se puede aprovechar más del 80% de los días del año. Por contra, sus competidores se han visto a menudo obligados a crear sus centros de datos en entornos desérticos muy cálidos que exigen inyectar agua a presión de forma constante. Promesas por un lado, críticas por el otro. Para compensar este impacto por su consumo de agua, Amazon se ha comprometido a devolver a las comunidades locales más agua de la que consume para el año 2030. Esta política, bautizada como "water positive", agrupa iniciativas que van desde la restauración de cuencas hidrográficas hasta la creación de plantas de tratamiento de aguas residuales. Por supuesto todo este discurso se enfrenta a críticas contundentes. Para esas voces, lo que hace Amazon es un lavado de cara, pero no arregla la escasez inmediata local de los pozos de los que los centros de datos extraen agua en pleno verano. El problema persiste. El informe de Amazon es bienvenido porque rompe el silencio que suele imperar en Silicon Valley respecto a los recursos naturales. Aun así, también pone de manifiesto que el mundo se enfrenta a un problema notable si no se logran solucionar esos problemas de consumo de agua (y energía) que generan los centros de datos. Teniendo en cuenta la ambición y proyectos multimillonarios de las empresas de IA en este sentido, sería importante que organismos oficiales se encargaran de monitorizar y regular esos consumos gigantescos. Imagen | Amazon En Xataka | Los centros de datos no quieren depender de la red eléctrica convencional. Solución: construir centrales propias (function() { window._JS_MODULES = window._JS_MODULES || {}; var headElement = document.getElementsByTagName('head')[0]; if (_JS_MODULES.instagram) { var instagramScript = document.createElement('script'); instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js'; instagramScript.async = true; instagramScript.defer = true; headElement.appendChild(instagramScript); } })(); - La noticia Ya sabemos cuánta agua consume Amazon en sus centros de datos. Tenemos buenas y malas noticias fue publicada originalmente en Xataka por Javier Pastor .

Montage Technology prepara memorias de servidor DDR5 RDIMM a 9.200 MT/s para potenciar la IA
Noticias
Pisapapeles
12 jun

Montage Technology prepara memorias de servidor DDR5 RDIMM a 9.200 MT/s para potenciar la IA

Lee la nota original en el siguiente link: Montage Technology prepara memorias de servidor DDR5 RDIMM a 9.200 MT/s para potenciar la IA Montage Technology presenta su nuevo controlador RCD06 para impulsar la memoria DDR5 RDIMM en servidores hasta los 9.200 MT/s. Lee la nota original en el siguiente link: Montage Technology prepara memorias de servidor DDR5 RDIMM a 9.200 MT/s para potenciar la IA Pisapapeles

Vulnerabilidad Zero-Day en Oracle PeopleSoft (CVE-2026-35273) siendo explotada
gigantes
Segu-Info
12 jun

Vulnerabilidad Zero-Day en Oracle PeopleSoft (CVE-2026-35273) siendo explotada

El grupo de extorsionadores ShinyHunters explotó una vulnerabilidad sin parchear en Oracle PeopleSoft para infiltrarse en sistemas empresariales, robar datos y exigir un pago para mantenerlos privados. La campaña afectó principalmente a las universidades. Mandiant, de Google, atribuye la actividad al grupo UNC6240 y la fecha entre el 27 de mayo y el 9 de junio. Oracle no publicó su aviso hasta el 10 de junio, por lo que la vulnerabilidad fue de Zero-Day durante todo ese período. La vulnerabilidad, CVE-2026-35273, es un fallo de ejecución remota de código en PeopleSoft Enterprise PeopleTools con una calificación de 9.8 sobre 10. No requiere inicio de sesión ni interacción del usuario; solo acceso a la red mediante HTTP para tomar el control del servidor. Si utiliza PeopleSoft con el Centro de administración de entornos accesible desde el exterior, está expuesto, y la medida inmediata es proteger esos puntos finales. La vulnerabilidad reside en el componente de Administración de entornos de actualizaciones, el componente que gestiona el Centro de administración de entornos (PSEMHUB). Oracle indica que PeopleTools 8.61 y 8.62 están afectadas y que las versiones anteriores, sin soporte, probablemente también sean vulnerables. Atribuye el informe a investigadores de TrendAI Zero Day Initiative y TrendAI Research. Charles Carmakal, CTO de Mandiant, confirmó que la vulnerabilidad está siendo explotada; Oracle no ha confirmado si ha detectado alguna explotación. Su aviso remite a un documento de disponibilidad de parches que requiere una cuenta de soporte, y no está claro si existe una solución completa disponible para todos. Por ahora, la guía se centra en la mitigación. Los detalles operativos se hicieron públicos porque los atacantes dejaron sus propios equipos expuestos. La investigadora @nahamike01 señaló públicamente los directorios abiertos. Mandiant analizó cinco direcciones IP consecutivas que ejecutaban el servidor SimpleHTTP de Python en el puerto 8888. Estos servidores expusieron los archivos de preparación: un archivo .bash_history compartido, agentes de administración remota MeshCentral personalizados disfrazados de binarios de Microsoft Azure y un script de movimiento lateral. Los agentes se conectaron a un servidor de comando y control en azurenetfiles.net, un dominio elegido para imitar Azure NetApp Files. El script, llamado [victim]_fanout.sh, se propaga a través de SSH enviando una lista predefinida de nombres de usuario y contraseñas a hosts internos obtenidos de /etc/hosts, y luego coloca un archivo marcador llamado README-IF-YOU-SEE-THIS-YOUVE-BEEN-HACKED.TXT en directorios de PeopleSoft. El historial de comandos muestra los datos comprimidos con zstd y una conexión SSH saliente al servidor que aloja la copia pública del sitio de filtración ShinyHunters. Mandiant notificó a más de 100 organizaciones cuyas direcciones IP coincidían con los puntos finales vulnerables. El 68% pertenecían al sector de la educación superior, la mayoría en Estados Unidos. Algunas bloquearon la actividad; otras fueron comprometidas y sus datos se publicaron en el sitio de filtración. La Universidad de Nottingham es una de las primeras víctimas confirmadas. Have I Been Pwned ha contabilizado aproximadamente 455.000 direcciones de correo electrónico únicas en la filtración, que incluye a estudiantes actuales y antiguos alumnos, con nombres, direcciones, números de teléfono, números de pasaporte e información sobre etnia y discapacidades. La universidad ha confirmado la brecha de seguridad. Oracle recomienda deshabilitar el servicio Environment Management Hub en configuraciones multiservidor o eliminar la aplicación PSEMHUB por completo en configuraciones de un solo servidor. Si no es posible realizar ninguna de estas acciones, bloquee el acceso externo a /PSEMHUB/* (especialmente /PSEMHUB/hub) y /PSIGW/HttpListeningConnector en el perímetro. Mandiant advierte que las reglas de inspección del cuerpo del WAF por sí solas no son suficientes, ya que pueden eludirse. Restringir estos puntos finales no interrumpe las sesiones de usuario normales. A continuación, busque indicios de una posible vulneración: /PSEMHUB/hub o /PSIGW/HttpListeningConnector. Archivos .jsp inesperados en el directorio de la aplicación web PSEMHUB.war, o carpetas extrañas llamadas logs, persistantstorage o scratchpad en las rutas de PSEMHUB. .xml modificados recientemente en envmetadata/data/environment del directorio raíz del documento web, que pueden ser explotados para la persistencia de XMLDecoder que se activa en el siguiente reinicio. ShinyHunters afirma que la búsqueda de víctimas acaba de comenzar y no ha publicado la mayoría de las organizaciones que menciona, por lo que es probable que haya más nombres. El método es la clave. Últimamente, ShinyHunters ha recurrido al vishing, tokens robados y controles de acceso débiles para robar datos de plataformas SaaS y educativas, desde clientes de Salesforce hasta Canvas. Una vulnerabilidad de día cero en un servidor de software ERP local representa un avance significativo, dirigido a los mismos objetivos con gran cantidad de datos. La incógnita reside en si se trató de una vulnerabilidad de día cero aislada o del inicio de la incursión de ShinyHunters en la explotación de sistemas ERP. Fuente: THN

CISA incorpora fallos explotados en Cisco, Chrome y Arista a su catálogo KEV
General
Una al Día
12 jun

CISA incorpora fallos explotados en Cisco, Chrome y Arista a su catálogo KEV

CISA ha sumado tres vulnerabilidades en Cisco, Google Chrome y Arista EOS a su catálogo KEV tras constatar explotación activa. El aviso eleva la presión para parchear y aplicar mitigaciones, con un plazo marcado para agencias federales de Estados Unidos hasta el 23 de junio de 2026. La CISA añadió el 9 de junio de […] La entrada CISA incorpora fallos explotados en Cisco, Chrome y Arista a su catálogo KEV se publicó primero en Una Al Día.

Fuentes: Hispasec, Segu-Info, Una al Día, SeguridadMania, Xataka, Genbeta, Séptima Página Chile, Cooperativa Chile. Noticias globales en español con prioridad a Chile. Actualizado cada hora.