Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon La operación de 250 millones de dólares de Arm en Malasia investigada por corrupción — incautados 1,27 millones en una casa segura de un político destacado, detenido exjefe del ejército


El organismo anticorrupción de Malasia está investigando al exministro de Economía, quien lideró el acuerdo de 250 millones de dólares entre Malasia y Arm Holding, lo que genera preocupación sobre el posible impacto de la investigación en dicho convenio.




PostHeaderIcon Grave fallo en ExifTool permite ejecutar código con imágenes maliciosas en macOS


Se ha descubierto una grave falla de seguridad en ExifTool, una herramienta de código abierto muy utilizada para leer y editar metadatos de archivos de imagen. Registrada como CVE-2026-3102, esta vulnerabilidad afecta a sistemas macOS y permite a los atacantes ocultar comandos de shell dentro de archivos de imagen que se ejecutan silenciosamente al ser procesados. El hallazgo ha generado alertas en industrias que dependen de la automatización


PostHeaderIcon Zero-Day de Qualcomm explotado en ataques dirigidos contra Android


Un zero-day en el kernel de gráficos de Qualcomm (CVE-2026-21385), con puntuación CVSS de 7.8, está siendo explotado en ataques dirigidos posiblemente vinculados a spyware comercial o grupos estatales. Google confirmó su explotación limitada, similar a casos previos de herramientas de vigilancia. Qualcomm ya distribuyó parches a fabricantes, pero su despliegue depende de los OEM, retrasando la protección en dispositivos Android.



 




PostHeaderIcon M365Pwned – Kit de herramientas GUI para Red Team de explotación de Microsoft 365 mediante Graph API


Un miembro de un equipo rojo que opera bajo el alias OtterHacker ha lanzado públicamente M365Pwned, un par de herramientas GUI basadas en WinForms diseñadas para enumerar, buscar y exfiltrar datos de entornos Microsoft 365 utilizando tokens OAuth a nivel de aplicación sin necesidad de interacción del usuario. Desarrollado completamente en PowerShell 5.1 y aprovechando la API de Microsoft Graph, este kit de herramientas representa un riesgo significativo en escenarios post-compromiso



PostHeaderIcon La administración Trump evalúa obligar a Tencent de China a vender sus participaciones en Epic Games, Riot Games y Supercell


La administración Trump está debatiendo activamente si permitir que el gigante tecnológico chino Tencent mantenga sus participaciones en varias importantes empresas de videojuegos, incluyendo a Epic Games, creadora de Fortnite.