Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Fallos críticos en ArangoDB permiten saltar autenticación y ejecutar código remoto como root


Se han detectado dos fallos críticos en ArangoDB (versiones hasta la 3.12.10.1) que permiten a un atacante externo evadir los controles de inicio de sesión, leer o modificar datos de la base de datos y, finalmente, lograr la ejecución de código remoto con privilegios de root en el servidor anfitrión. Este riesgo es especialmente grave para bases de datos expuestas a internet y despliegues en contenedores, ya que el ataque no requiere contraseñas robadas ni interacción del usuario.


PostHeaderIcon Vulnerabilidad de MapLibre expone a 2,7M de usuarios a ataques zero-click


Se ha detectado una vulnerabilidad crítica de cross-site scripting (XSS) en la popular librería MapLibre GL JS (versiones 6.4.0 y anteriores), identificada como CVE-2026-85061. Este fallo podría exponer a aproximadamente 2,7 millones de usuarios a ataques de "clic cero" (zero-click), afectando a diversas aplicaciones y sitios web que utilizan esta herramienta de mapeo de código abierto.


PostHeaderIcon Vulnerabilidad de BitLocker permite ejecutar código remoto


Microsoft ha revelado una nueva falla de seguridad en Windows BitLocker, la función de cifrado de disco integrada del sistema operativo. Esta vulnerabilidad, identificada como CVE-2026-69449, se debe a un desbordamiento de búfer basado en montículo y podría permitir que un atacante ejecute código malicioso de forma remota en un dispositivo vulnerable. El fallo ha sido calificado con una severidad "Importante".




PostHeaderIcon Corea del Norte lanza kit espía para Linux


Corea del Norte lanzaron TED Backdoor, una herramienta para Linux que se integra en HAProxy para robar credenciales y ejecutar comandos remotos.


PostHeaderIcon Nuevo 0-Day de Windows Defender evade parche para leer archivos como SYSTEM


El investigador MSNightmare ha publicado una prueba de concepto denominada ShieldCrash, la cual afirma que Microsoft Defender sigue siendo vulnerable a un fallo de lectura arbitraria de archivos. A pesar de que Microsoft lanzó previamente un parche para corregir la vulnerabilidad ShieldBreak (CVE-2026-69414), este nuevo hallazgo indica que un atacante local podría lograr que Defender lea archivos con privilegios de nivel SYSTEM en sistemas Windows totalmente actualizados y compatibles.