Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Fallo crítico en MikroTik RouterOS permite ejecutar código como root


Se ha detectado una vulnerabilidad crítica en MikroTik RouterOS (CVE-2026-84411) con una puntuación de severidad de 9.8. Este fallo afecta a las versiones anteriores a la 7.24 y podría permitir que atacantes remotos no autenticados ejecuten código arbitrario con privilegios de root o provoquen una denegación de servicio. La CISA de EE. UU. ya ha publicado la advertencia correspondiente.




PostHeaderIcon La presencia femenina cae a mínimos históricos en el sector cibernético del Reino Unido


La representación femenina en la ciberseguridad del Reino Unido cayó al 16%, el nivel más bajo desde 2021, debido a barreras estructurales y estereotipos de género. Mientras que la diversidad neurodivergente ha crecido alcanzando un récord del 22%, otras minorías étnicas y personas con discapacidad siguen subrepresentadas, especialmente en cargos directivos. El informe urge a empleadores y educadores a eliminar la discriminación para fomentar un sector más inclusivo.
 




PostHeaderIcon Detienen en Alicante a un joven de 16 años presunto líder de KillSec y desmantelan su sitio de filtraciones y servidores


La policía detuvo en España a un joven de 16 años sospechoso de liderar el grupo de ransomware KillSec, junto a otros dos cómplices en el Reino Unido y Rumania. El grupo robaba datos de organizaciones y exigía rescates, realizando unos 500 ataques exitosos mediante el uso de IA y vulnerabilidades de software. En una operación coordinada por Europol y el FBI, las autoridades lograron cerrar sus servidores y recuperar 110 terabytes de información.



PostHeaderIcon Intel Nova Lake: USB4 a 80 Gbps en portátiles y PCIe 5.0 en los chipsets de sus próximos PC


Intel impulsará su plataforma Nova Lake integrando USB4 a 80 Gbps en portátiles y PCIe 5.0 en sus chipsets para optimizar la transferencia de datos.




PostHeaderIcon Investigadores roban hash de contraseña root de Linux mediante ataque a CPU


Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaciones de la CPU para extraer información sensible de la memoria de Linux, incluyendo los hashes de contraseñas de root. El ataque afecta específicamente a los compiladores just-in-time (JIT) presentes en el kernel de Linux, navegadores web y diversos entornos de ejecución de lenguajes.




PostHeaderIcon Más de 543.000 credenciales de GitHub siguen activas tras filtrarse


Un análisis de código público en GitHub ha revelado 543,699 credenciales únicas que seguían siendo válidas durante las pruebas realizadas el 27 y 28 de julio de 2026. Según una investigación de Truffle Security, este hallazgo evidencia un fallo en la gestión de secretos, ya que las credenciales pueden permanecer activas durante años después de ser publicadas, a pesar de los controles de protección y escaneo de GitHub.




PostHeaderIcon Rroban datos personales de más de 3 millones de empleados del Pentágono


El Centro de Datos de Personal de Defensa del Pentágono notificó que hackers robaron información sensible de más de 3 millones de personas, incluyendo números de seguridad social y datos personales. La brecha ocurrió entre octubre de 2025 y julio de 2026 debido a una vulnerabilidad en sus sistemas de archivos. Como medida de compensación, el Pentágono ofrece 12 meses de monitoreo crediticio gratuito a los afectados.

Federal News Network

PostHeaderIcon Incidente de seguridad en MetaMask afecta parte de su infraestructura


MetaMask ha revelado un incidente de seguridad que afecta a parte de su infraestructura. Como medida preventiva, el proveedor de billeteras de criptomonedas ha comenzado a retirarse de los validadores de Ethereum afectados que se utilizan en sus operaciones de staking no custodiales. La empresa informó que está investigando y solucionando el problema con el apoyo de asesores de seguridad y socios externos.