Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Fallos de Axios HTTP/2 permiten bypass de SSRF y DoS en Node.js


Se han revelado dos vulnerabilidades de severidad alta en la implementación de HTTP/2 de Axios (versiones 1.13.0 a 1.19.x). Estos fallos podrían permitir que atacantes eviten los controles de red salientes o provoquen la caída de aplicaciones Node.js. El problema ya ha sido solucionado en la versión 1.20.0.




PostHeaderIcon Creador de Downloader responde a LaLiga


Elias Sabam, creador de Downloader, responde a las acusaciones de piratería de LaLiga, que solicita la revisión de la app ante la Comisión Europea por facilitar la instalación de aplicaciones piratas.




PostHeaderIcon Acceden remotamente a servidores Zimbra mediante correos manipulados


Están explotando una vulnerabilidad grave en los servidores de correo Zimbra expuestos a internet mediante el envío de correos electrónicos diseñados específicamente. Esta falla, identificada como CVE-2026-73570, consiste en un problema de inyección de comandos en la función de notificaciones SNMP del servidor, lo que permite que un atacante externo ejecute comandos en un servidor vulnerable sin necesidad de iniciar sesión ni de que un empleado abra el mensaje.




PostHeaderIcon Lanzado WSL 3.0 para Windows


WSL 3.0 ya está disponible para todos, destacando la integración de contenedores Linux por primera vez en Windows.






PostHeaderIcon AMD habría vendido toda su producción de CPU EPYC Venice para 2027 y ya estaría aceptando reservas para 2028 por la fiebre de la IA


AMD habría agotado la producción de sus CPU EPYC Venice para 2027 y ya aceptaría reservas para 2028 debido a la alta demanda generada por la IA.


PostHeaderIcon La Steam Deck 2 usará una APU AMD «Gainsborough» basada en Zen 6, RDNA 5 y 3 nm


La Steam Deck 2 integrará una potente APU AMD «Gainsborough» basada en Zen 6, RDNA 5 y 3 nm para suceder a la exitosa consola portátil de Valve.




PostHeaderIcon Hackers crean puerta trasera en Windows con C2 en Microsoft 365


Unos hackers han desarrollado Antino, un backdoor de Windows que utiliza Microsoft 365 para todas sus comunicaciones de comando y control. Este malware emplea mensajes de Outlook y archivos de OneDrive para enviar instrucciones, extraer datos robados y mantener el acceso a los equipos comprometidos. La campaña comenzó en septiembre de 2025, centrándose en sectores gubernamentales, de defensa, diplomáticos y académicos.


PostHeaderIcon Fallo crítico en MikroTik RouterOS permite ejecutar código como root


Se ha detectado una vulnerabilidad crítica en MikroTik RouterOS (CVE-2026-84411) con una puntuación de severidad de 9.8. Este fallo afecta a las versiones anteriores a la 7.24 y podría permitir que atacantes remotos no autenticados ejecuten código arbitrario con privilegios de root o provoquen una denegación de servicio. La CISA de EE. UU. ya ha publicado la advertencia correspondiente.




PostHeaderIcon La presencia femenina cae a mínimos históricos en el sector cibernético del Reino Unido


La representación femenina en la ciberseguridad del Reino Unido cayó al 16%, el nivel más bajo desde 2021, debido a barreras estructurales y estereotipos de género. Mientras que la diversidad neurodivergente ha crecido alcanzando un récord del 22%, otras minorías étnicas y personas con discapacidad siguen subrepresentadas, especialmente en cargos directivos. El informe urge a empleadores y educadores a eliminar la discriminación para fomentar un sector más inclusivo.
 




PostHeaderIcon Detienen en Alicante a un joven de 16 años presunto líder de KillSec y desmantelan su sitio de filtraciones y servidores


La policía detuvo en España a un joven de 16 años sospechoso de liderar el grupo de ransomware KillSec, junto a otros dos cómplices en el Reino Unido y Rumania. El grupo robaba datos de organizaciones y exigía rescates, realizando unos 500 ataques exitosos mediante el uso de IA y vulnerabilidades de software. En una operación coordinada por Europol y el FBI, las autoridades lograron cerrar sus servidores y recuperar 110 terabytes de información.



PostHeaderIcon Intel Nova Lake: USB4 a 80 Gbps en portátiles y PCIe 5.0 en los chipsets de sus próximos PC


Intel impulsará su plataforma Nova Lake integrando USB4 a 80 Gbps en portátiles y PCIe 5.0 en sus chipsets para optimizar la transferencia de datos.




PostHeaderIcon Investigadores roban hash de contraseña root de Linux mediante ataque a CPU


Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaciones de la CPU para extraer información sensible de la memoria de Linux, incluyendo los hashes de contraseñas de root. El ataque afecta específicamente a los compiladores just-in-time (JIT) presentes en el kernel de Linux, navegadores web y diversos entornos de ejecución de lenguajes.




PostHeaderIcon Más de 543.000 credenciales de GitHub siguen activas tras filtrarse


Un análisis de código público en GitHub ha revelado 543,699 credenciales únicas que seguían siendo válidas durante las pruebas realizadas el 27 y 28 de julio de 2026. Según una investigación de Truffle Security, este hallazgo evidencia un fallo en la gestión de secretos, ya que las credenciales pueden permanecer activas durante años después de ser publicadas, a pesar de los controles de protección y escaneo de GitHub.




PostHeaderIcon Rroban datos personales de más de 3 millones de empleados del Pentágono


El Centro de Datos de Personal de Defensa del Pentágono notificó que hackers robaron información sensible de más de 3 millones de personas, incluyendo números de seguridad social y datos personales. La brecha ocurrió entre octubre de 2025 y julio de 2026 debido a una vulnerabilidad en sus sistemas de archivos. Como medida de compensación, el Pentágono ofrece 12 meses de monitoreo crediticio gratuito a los afectados.

Federal News Network

PostHeaderIcon Incidente de seguridad en MetaMask afecta parte de su infraestructura


MetaMask ha revelado un incidente de seguridad que afecta a parte de su infraestructura. Como medida preventiva, el proveedor de billeteras de criptomonedas ha comenzado a retirarse de los validadores de Ethereum afectados que se utilizan en sus operaciones de staking no custodiales. La empresa informó que está investigando y solucionando el problema con el apoyo de asesores de seguridad y socios externos.




PostHeaderIcon Nuevo exploit de PS5 vulnera el kernel en varias versiones de firmware


Investigadores han lanzado Relapse, un nuevo jailbreak para PlayStation 5 que permite acceder al kernel en consolas con firmwares comprendidos entre la versión 7.00 y la 13.60, siendo compatible tanto con el modelo estándar como con la PS5 Pro. Cabe destacar que este exploit no afecta a todas las versiones de firmware, sino específicamente a aquellas que no han instalado las actualizaciones más recientes de Sony.




PostHeaderIcon Vulnerabilidades de ModSecurity permiten saltar el WAF


Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (WAF). Estas fallas aprovechan diferencias en el análisis de datos, entradas malformadas, errores de transformación y límites de recursos en las funciones que inspeccionan las solicitudes y respuestas HTTP, poniendo en riesgo a las organizaciones que dependen de estas reglas para detectar cargas maliciosas.




PostHeaderIcon Malware de WordPress reaparece tras su eliminación mediante una puerta trasera autorreparable


Se ha detectado un backdoor en WordPress llamado SC que permite que el malware se reinstale automáticamente a los pocos segundos de haber sido eliminado. Esta infección se distribuye entre los archivos del sitio web, la base de datos y la memoria del servidor, lo que permite que los componentes supervivientes restauren las partes eliminadas, creando un ciclo de reinfección constante. Hasta el momento, la investigación no ha determinado el punto de entrada original ni el número total de sitios afectados.




PostHeaderIcon Google lanza IA open source para Android: Artemis


Google presenta Artemis, un asistente de IA open source diseñado específicamente para optimizar el tiempo de los desarrolladores en Android.




PostHeaderIcon La policía desmantela la banda de ransomware KillSec, liderada por un joven de 16 años


La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio de filtración de datos. La investigación resultó en tres arrestos e identificó a un joven de 16 años como el presunto administrador del grupo. Se estima que la banda realizó unos 1,000 ataques globales utilizando inteligencia artificial para optimizar sus ciberataques y extorsiones.




PostHeaderIcon Broadcom financiará chips de IA para Anthropic


Broadcom financiará a Anthropic con hasta 42.000 millones de dólares para cubrir los costes de infraestructura de IA y facilitar el acceso a aceleradores de computación TPU.




PostHeaderIcon La demanda de memoria en IA provoca una subida de precios de hasta un 20% en PC y portátiles en 2026


La demanda de memoria para IA provocará un incremento de precios de hasta un 20% en PC y portátiles para 2026 debido al encarecimiento de RAM, SSD y GPU.




PostHeaderIcon Arrestan a líder de 16 años de KillSec y desmantelan servidores


Las autoridades han identificado a un joven de 16 años como el presunto operador principal del grupo de ransomware KillSec. Tras una operación internacional coordinada entre nueve países, con el apoyo de Eurojust y Europol, se logró desmantelar la infraestructura del grupo y realizar tres arrestos. Esta organización estaba vinculada a casi 1,000 incidentes de ransomware en todo el mundo.


PostHeaderIcon Bitget confirma que un exploit de día cero de terceros causó el robo de 387,5 millones de dólares en criptomonedas


Bitget confirmó el robo de 387.5 millones de dólares debido a una vulnerabilidad zero-day en productos de seguridad de terceros. Los atacantes, presuntamente norcoreanos, obtuvieron credenciales internas para realizar transferencias no autorizadas en 11 cadenas de bloques. La empresa ya desactivó las funciones afectadas y trabaja con firmas de seguridad para mitigar el impacto.


PostHeaderIcon Google lanza Gemini 4 Argon


Google presenta Gemini 4 Argon, un modelo de IA avanzado optimizado para flujos de trabajo complejos, ciberseguridad y sectores jurídicos o financieros, actualmente en fase de pruebas por expertos.




PostHeaderIcon Payload de post-explotación de Citrix NetScaler crea un superusuario y oculta una web shell en URLs similares a CSS


Atacantes están explotando una vulnerabilidad crítica de inyección de comandos (CVE-2026-88771) en Citrix NetScaler para ejecutar código remoto sin autenticación. Los atacantes instalan shells web, crean cuentas con privilegios de superusuario y roban datos de configuración del sistema. Se han identificado scripts de Python y Perl diseñados para establecer conexiones remotas y borrar rastros forenses.




PostHeaderIcon Fallo en Docker permite a contenedores sobrescribir archivos del host y obtener acceso root


Se ha descubierto una vulnerabilidad en Docker denominada CopyEscape (CVE-2026-17106), la cual permite que contenedores maliciosos escriban archivos fuera del destino designado durante la operación docker cp. Este fallo, localizado en la gestión de extracción de archivos de moby/go-archive, podría permitir la ejecución de código remoto y el compromiso del sistema con privilegios de root en el host.




PostHeaderIcon Surge PoC de Apple CoreGraphics mientras análisis de PDF en WhatsApp sugieren posible ruta de entrega


Investigadores publicaron la primera prueba de concepto de una falla en CoreGraphics de Apple que permite colapsar iPhones y Macs mediante un PDF malicioso. Apple ya lanzó un parche tras detectar que el error pudo ser usado en ataques sofisticados contra personas específicas. Se sospecha que WhatsApp pudo ser el vector de entrega, aunque Meta no ha confirmado esta relación.




PostHeaderIcon Falso ChatGPT infecta PC vía Google


Un falso ChatGPT promocionado en Google utiliza la estafa ClickFix para engañar a usuarios e instalar malware capaz de tomar el control de sus ordenadores.




PostHeaderIcon Países Bajos creará su propio Linux


Países Bajos desarrolla DAWO, un ecosistema basado en NixOS y código abierto, para reducir su dependencia de Microsoft y reforzar su soberanía digital.

NixOS - Go to homepage

PostHeaderIcon Más de 543.000 credenciales válidas quedan expuestas en repositorios públicos de GitHub


Una investigación de Truffle Security reveló que más de 543,000 credenciales válidas siguen expuestas en repositorios públicos de GitHub, algunas desde 2009. Aunque la herramienta *Push Protection* de GitHub ha reducido las filtraciones en categorías protegidas, muchos secretos (como claves de Google) siguen siendo vulnerables. Los expertos recomiendan rotar inmediatamente las credenciales expuestas y limpiar el historial de los repositorios.




PostHeaderIcon Google lanza Gemini 4 Argon para expertos en ciberseguridad y planea una versión sin restricciones


Google presentó Gemini 4 Argon, un modelo de IA avanzado diseñado para ingeniería de software, finanzas, derecho y ciberseguridad. Esta herramienta destaca por su capacidad para hallar y corregir vulnerabilidades críticas de forma autónoma, superando a versiones anteriores. Actualmente se despliega a defensores seleccionados mientras Google refuerza las medidas de seguridad para evitar su mal uso.




PostHeaderIcon Rusos atacan a más de 100 organizaciones con RedFlick


Vinculados al estado ruso han ampliado una operación de phishing utilizando una nueva cadena de entrega llamada RedFlick para atacar a más de 100 organizaciones. Esta campaña, detectada entre enero y agosto de 2026, se caracteriza por sustituir los adjuntos maliciosos evidentes por conversaciones que simulan ser correspondencia profesional ordinaria.




PostHeaderIcon IA: el reto de los 6 billones


El sector de la IA debe generar 6 billones de dólares anuales para 2031 para sostener su infraestructura, siendo el 70% dependiente de nuevos modelos de negocio.




PostHeaderIcon Instagram usa IA para optimizar tus vídeos


Instagram implementa inteligencia artificial para ofrecer consejos a los creadores sobre cómo mejorar sus vídeos y optimizar la retención de la audiencia.




PostHeaderIcon Apple presentará HomePad el 13 de octubre


Apple presentará el HomePad el próximo 13 de octubre, un nuevo dispositivo central diseñado específicamente para el control del hogar conectado.




PostHeaderIcon Cloudflare crea CA poscuántica con certificados Merkle para TLS seguro y rápido


Cloudflare está desarrollando una autoridad de certificación para hacer viable la autenticación de sitios web post-cuántica sin saturar las conexiones TLS con firmas excesivamente grandes. La empresa emitirá certificados convencionales junto con Certificados de Árbol de Merkle (MTC), con el objetivo de integrarse en el nuevo almacén de raíces resistente a la computación cuántica de Chrome para principios de 2027. La emisión estándar de estos MTC será gratuita.




PostHeaderIcon CISA alerta sobre vulnerabilidad crítica de ejecución remota de código en MikroTik RouterOS


CISA ha alertado sobre una vulnerabilidad crítica (CVE-2026-84411) en MikroTik RouterOS que permite a atacantes ejecutar código con privilegios de root o causar denegación de servicio sin necesidad de autenticación. El fallo afecta a versiones anteriores a la 7.24, por lo que se recomienda actualizar inmediatamente a la versión 7.23 o superior. Además, se aconseja aislar los sistemas de control de internet y utilizar VPNs seguras para el acceso remoto.


PostHeaderIcon El SMT en la CPU NVIDIA Vera aporta un 20% más de rendimiento con sólo un 6% más de consumo


NVIDIA Vera impulsa el rendimiento un 20% mediante Spatial Multithreading en sus núcleos Olympus, incrementando el consumo solo un 6%.


PostHeaderIcon Accedieron a Microsoft 365 mediante cuentas olvidadas


Han logrado vulnerar entornos de Microsoft 365 aprovechando cuentas activas pero no supervisadas. Mediante el uso de contraseñas antiguas y la falta de protecciones de inicio de sesión, los atacantes accedieron a correos electrónicos, archivos y aplicaciones en la nube. Esta campaña se centró principalmente en organizaciones de Chile, afectando a instituciones financieras y a un gran minorista.


PostHeaderIcon El internet por satélite de Starlink ya convence a España


Starlink se ha convertido en el principal motor del crecimiento del internet por satélite en España, pasando de 10.000 a 100.000 conexiones entre 2022 y 2025, especialmente en zonas rurales donde no llega la fibra.


PostHeaderIcon Windows 11 26H2: novedades e instalación


Microsoft lanza Windows 11 26H2, la nueva versión mayor de su sistema operativo, la cual se desplegará de manera gradual para reducir errores.


PostHeaderIcon Usaron servidor PaperCut para llegar al controlador de dominio


Un servidor de impresión vulnerable sirvió como punto de entrada para comprometer un Active Directory, después de que los atacantes explotaran dos fallos de día cero en PaperCut MF (versión 24.0.2). Este incidente demuestra cómo un sistema empresarial ignorado puede permitir a los criminales acceder a la infraestructura de identidad sensible mediante la ejecución de código Java.


PostHeaderIcon Agentes de IA filtran más de 13.000 capturas internas de 300 empresas en GitHub


Una investigación de Glow Labs, denominada “PixelLeak”, ha revelado que agentes de codificación basados en IA expusieron más de 13,000 capturas de pantalla internas de más de 300 organizaciones al publicarlas en repositorios públicos de GitHub. Esta filtración afectó a más de 900 repositorios de sectores como salud, fintech, gobierno, IA y nube, incluyendo a varias empresas Fortune 500, todo originado a partir de un flujo de trabajo de desarrollo rutinario.


PostHeaderIcon Usan instaladores de Zoom y PDF para controlar PCs


Están utilizando archivos de instalación de Zoom y descargas de lectores PDF para instalar software de control remoto en computadoras corporativas. A través de correos de phishing que simulan ser invitaciones a reuniones, ofertas de empleo o avisos de entrega, los atacantes logran que las víctimas descarguen herramientas que permiten a externos tomar el control total del dispositivo. Esta campaña convierte notificaciones laborales comunes en una vía de acceso para el compromiso de seguridad de las empresas.


PostHeaderIcon Exagente de la NCA implicado en el caso Silk Road deberá devolver 1,8 millones de libras por robo de Bitcoin incautado


Un exoficial de la Agencia Nacional del Crimen del Reino Unido fue condenado a más de cinco años de prisión por robar 50 Bitcoins incautados en el caso Silk Road 2.0. El tribunal le ha ordenado devolver más de 1,8 millones de libras debido al aumento del valor de la criptomoneda. Fue descubierto tras las insistentes denuncias del criminal original y una investigación policial.


PostHeaderIcon Cisco alerta sobre vulnerabilidad zero-day en SD-WAN aprovechada en ataques


Cisco lanzó actualizaciones críticas para corregir la vulnerabilidad *zero-day* CVE-2026-76504 en Catalyst SD-WAN Manager, la cual está siendo explotada activamente. Este fallo permite que atacantes no autenticados obtengan privilegios de administrador mediante solicitudes HTTP manipuladas. La empresa recomienda actualizar urgentemente el software a las versiones corregidas para mitigar este riesgo.


PostHeaderIcon Operación Blackout del FBI desmantela estafadores extranjeros contra estadounidenses


El FBI ha desmantelado centros de estafas en el extranjero mediante la Operación Blackout. Estas instalaciones, ubicadas en el sudeste asiático, se dedicaban a robar los ahorros de ciudadanos estadounidenses a través de fraudes de inversión en criptomonedas, estafas románticas y suplantación de identidad. Como resultado, las autoridades han incautado aproximadamente 17.000 millones de dólares, arrestado a cientos de sospechosos y liberado a miles de trabajadores víctimas de trata.


PostHeaderIcon Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager


Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que está siendo explotada activamente. El fallo, identificado como CVE-2026-76504, permitiría que un atacante remoto no autenticado obtenga acceso administrativo a los sistemas de gestión afectados. Esta vulnerabilidad ha recibido una puntuación CVSS de 9.8.




PostHeaderIcon Desarrollador entrena IA pequeña en una RTX 3080 Ti para jugar Pokémon: el modelo descubrió la función de los botones prediciendo sucesiones


Un desarrollador entrenó una pequeña IA con solo 12.5 millones de parámetros usando una GPU RTX 3080 Ti para jugar Pokémon Red. El modelo aprendió la función de los botones prediciendo los cambios en la pantalla y logró seleccionar un Pokémon inicial. Este proyecto demuestra que modelos pequeños y locales pueden adaptarse con éxito a tareas específicas.



PostHeaderIcon Vulnerabilidades críticas de TeamViewer permiten ejecución de código remota


TeamViewer ha lanzado actualizaciones de seguridad para corregir cinco vulnerabilidades de alta gravedad que afectan a sus componentes de cliente completo y host en Windows, Linux y macOS. El problema más crítico permitiría a los atacantes evadir los permisos de sesión remota y potencialmente ejecutar código en los sistemas afectados. La empresa insta a sus usuarios a actualizar a la versión 15.82 o superior.

TeamViewer

PostHeaderIcon Nuevo malware 2CLoader evade seguridad para desplegar Vidar y Remus


Se ha identificado 2CLoader, un nuevo cargador de malware diseñado para instalar programas de robo de credenciales en equipos Windows. Detectado por primera vez en agosto de 2026, se ha utilizado principalmente para distribuir Vidar, Remus y el RAT XWorm, los cuales pueden extraer contraseñas guardadas, datos del navegador e información de sesión para comprometer aún más el sistema.




PostHeaderIcon Windows 11 Assisted Setup: más bloatware para tu PC


Microsoft prueba Assisted Setup en Windows 11, una función para insiders que podría introducir más bloatware durante la instalación del sistema.


PostHeaderIcon Jailbreak disponible para casi toda la PS5


La última versión de Relapse permite hacer jailbreak a casi cualquier PS5, facilitando el desbloqueo de la consola para ampliar sus posibilidades y ejecutar software externo.