Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Secuestro de BGP desvía tráfico de Softaculous para enviar actualización maliciosa de Virtualizor


La semana pasada, unos atacantes secuestraron el enrutamiento BGP de Softaculous para distribuir una actualización maliciosa de Virtualizor a varios servidores de hipervisor. Dado que los proveedores de hosting utilizan Virtualizor para gestionar nodos VPS, un único servidor maestro comprometido podría permitir el control de cientos de servidores de virtualización.


PostHeaderIcon HardBreacher reporta zero-day de escalada de privilegios en Kaspersky para Windows 11


El investigador MSNightmare, a través de HardBreacher, ha publicado una prueba de concepto (PoC) que alega la existencia de una vulnerabilidad de escalada de privilegios locales en Kaspersky Endpoint Security para sistemas Windows 11 totalmente actualizados. No obstante, este supuesto fallo de día cero aún no ha sido verificado públicamente ni ha recibido un CVE por parte de Kaspersky.

HardBreacher Kaspersky Zero-Day


PostHeaderIcon El fraude laboral de Corea del Norte se extiende más allá de la informática hacia la salud y las ventas


Operarios de Corea del Norte están utilizando identidades falsas e inteligencia artificial para conseguir empleos remotos en diversos sectores, incluyendo tecnología, salud y finanzas. El objetivo es generar ingresos ilícitos para financiar programas de armas nucleares y misiles de Pyongyang. Para evitar la detección, emplean VPN, granjas de laptops y documentos fraudulentos, lo que ha llevado a varios gobiernos a emitir alertas globales.


PostHeaderIcon Project Helix superará a Xbox


Project Helix no será solo la próxima consola Xbox, sino una familia de dispositivos de nueva generación según la CEO de Xbox.

Project Helix será mucho más que la próxima Xbox


PostHeaderIcon Detectan 19 extensiones de Chrome y Edge diseñadas para robar criptomonedas y vaciar billeteras


Investigadores detectaron 19 extensiones maliciosas de Chrome y Edge diseñadas para robar criptomonedas y datos sensibles. Los atacantes adquieren extensiones legítimas o crean versiones limpias y, tras ganar usuarios, lanzan actualizaciones con malware. Esta campaña, activa desde febrero de 2024, utiliza servidores de control para exfiltrar información y engañar a miles de víctimas.

A DeepSeek Chrome Extension themed lure website ‘deepseek-ai[.]link’


PostHeaderIcon TerminalFix despliega backdoor de túnel inverso mediante falsos CAPTCHAs de Cloudflare


Microsoft advirtió sobre TerminalFix, una variante de ClickFix que engaña a los usuarios para ejecutar comandos maliciosos en PowerShell mediante falsas verificaciones de CAPTCHA. El ataque utiliza técnicas sofisticadas como el cargando lateral de DLL y túneles inversos para obtener acceso persistente a redes internas corporativas. Esto permite a los atacantes realizar reconocimiento de Active Directory, escalar privilegios y desplegar ransomware.

A graphic indicating a rapid response research article based on active campaigns


PostHeaderIcon Brave lanza alias de correo para proteger tu privacidad


Brave ha lanzado la función de Alias de correo electrónico en la versión 1.94 de su navegador de escritorio. Esta herramienta permite a los usuarios registrarse en sitios web mediante direcciones de reenvío únicas, lo que evita compartir su correo real y mantiene su privacidad al ocultar la dirección principal de los servicios en línea.

Brave Software home


PostHeaderIcon Fallos en routers D-Link permiten cambiar contraseña de admin y robar credenciales Wi-Fi


D-Link ha lanzado una actualización de firmware para corregir fallos críticos de control de acceso y divulgación de información en su router DIR-X1860Z. Estas vulnerabilidades permitirían que un atacante no autenticado conectado a la red local pueda cambiar la contraseña del administrador y recuperar detalles de la configuración inalámbrica, incluyendo las credenciales de Wi-Fi.


PostHeaderIcon Android 17 añade protección contra el rastreo Wi-Fi


Google ha implementado nuevas medidas de privacidad y seguridad de red en Android 17. Estas incluyen controles más estrictos para evitar que las aplicaciones escaneen dispositivos conectados a la red Wi-Fi local del usuario sin su permiso, con el objetivo de reducir el perfilado doméstico, limitar el rastreo y proteger a los usuarios contra amenazas como actividades maliciosas en Wi-Fi y estafas mediante SMS.

Android 17 Adds New Protection for Wi-Fi Tracking


PostHeaderIcon Debian permite la IA generativa en Linux


Debian ha votado a favor de permitir el uso de IA generativa para programar y documentar, manteniendo la revisión humana obligatoria para garantizar la seguridad de los datos.

Debian


PostHeaderIcon KVM: varias PC en un solo ordenador


KVM es una tecnología de Linux que permite ejecutar varios sistemas operativos dentro de un mismo PC, la cual ha recibido mejoras recientes.


Qué es KVM en Linux


PostHeaderIcon Ubuntu 26.04.1 LTS ya disponible


Ubuntu 26.04.1 LTS es la primera actualización de mantenimiento de «Resolute Raccoon», siendo la versión de soporte extendido recomendada para todos los usuarios.


PostHeaderIcon KDE Gear 26.08: novedades en Dolphin


KDE Gear 26.08 actualiza el conjunto de aplicaciones de KDE, destacando especialmente las novedades en Dolphin.

La barra de filtros admite texto sin formato, texto con comodines y expresiones regulares.