Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidad de cookies permite saltar MFA de Entra ID y suplantar usuarios


Se ha detectado un fallo en un sistema personalizado de cookies de sesión que permitía a atacantes no autenticados suplantar la identidad de empleados y administradores en una plataforma de gestión de patios. Es importante destacar que el problema no radicaba en Microsoft Entra ID, sino en una capa de sesión débil de la aplicación que aceptaba identidades falsificadas tras evadir los controles normales de inicio de sesión.


PostHeaderIcon Tiendas comienzan a pedir un DNI al comprar una RTX 5090, saber qué uso le darás y firmar que la GPU no saldrá del país


Tiendas como Micro Center exigen DNI, uso del producto y una firma para garantizar que la RTX 5090 no salga del país.


PostHeaderIcon Google Search desploma el tráfico web un 40%


Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas.




PostHeaderIcon Explotan vulnerabilidades 0-day en Zammad para ejecución remota de código y acceso root


Se han detectado dos vulnerabilidades críticas de día cero en Zammad (CVE-2026-102489 y CVE-2026-102490), las cuales fueron presuntamente explotadas contra el Instituto Holandés de Divulgación de Vulnerabilidades (DIVD). Estos fallos podrían permitir el secuestro de sesiones, la ejecución remota de comandos y una posible escalada de privilegios a nivel de root.


PostHeaderIcon Cuentas gratuitas de iCloud permitirían suplantar correos y saltar seguridad


El investigador de seguridad Timo Longin, del laboratorio SEC Consult, reveló dos fallos de suplantación de identidad (spoofing) en la infraestructura de correo de Apple. Estas vulnerabilidades permitirían que cualquier usuario con una cuenta gratuita de iCloud enviara mensajes que parecieran provenir de cualquier dirección @icloud.com, logrando evadir los controles de seguridad fundamentales como SPF, DKIM y DMARC.


PostHeaderIcon Guía rápida de Intel Nova Lake-S


Intel Nova Lake-S promete recuperar terreno en el mercado de procesadores tras el buen desempeño de los Core Ultra 200S Plus.


PostHeaderIcon Vercel confirma escape de VM KVM y premia a investigador con 50.000$


Vercel ha confirmado una vulnerabilidad de día cero en KVM tras el reporte del investigador Paulos Yibelo. Se trata de un escape de máquina virtual que permitiría a un código ejecutado en un huésped obtener acceso de root en el host. El hallazgo se realizó a través del programa de recompensas de Vercel Sandbox, otorgando al investigador un premio de 50.000 dólares.


PostHeaderIcon Kiteworks corrige 126 vulnerabilidades en gran actualización de seguridad


Kiteworks ha lanzado una actualización de seguridad masiva para solucionar 126 vulnerabilidades en su plataforma de transferencia segura de datos y aplicaciones relacionadas. Las correcciones incluyen fallos críticos de secuestro de cuentas, errores de ejecución de código de alta severidad, omisión de seguridad, modificación no autorizada de datos, escalada de privilegios y condiciones de denegación de servicio.