Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidades críticas en FortiSandbox permiten a atacantes ejecutar comandos no autorizados


Fortinet ha revelado dos vulnerabilidades críticas de seguridad que afectan a su plataforma FortiSandbox, ambas con una puntuación CVSSv3 de 9.1. Las fallas, publicadas el 14 de abril de 2026, podrían permitir a atacantes remotos no autenticados ejecutar comandos arbitrarios y eludir por completo la autenticación, lo que representa un riesgo grave para los entornos empresariales que dependen de FortiSandbox para la detección avanzada de amenazas. 



PostHeaderIcon Microsoft implementa nuevas protecciones en Windows para archivos RDP maliciosos


Microsoft ha implementado nuevas protecciones en Windows para archivos RDP maliciosos en sus últimas actualizaciones (KB5083769 y KB5082052), evitando ataques de phishing que comprometen datos y contraseñas. Ahora, al abrir un archivo RDP por primera vez, aparece un mensaje de advertencia con detalles sobre riesgos y redirecciones, mostrando si está firmado por un editor verificado y desactivando opciones peligrosas por defecto.




PostHeaderIcon Fallo crítico en etcd permite acceso no autorizado a APIs sensibles del clúster


Ha surgido una vulnerabilidad crítica de omisión de autenticación en etcd, el almacén distribuido de pares clave-valor fundamental que respalda innumerables sistemas nativos en la nube y clústeres de Kubernetes a nivel mundial. Registrada como CVE-2026-33413, esta falla de gravedad alta tiene una puntuación CVSS de 8.8. Permite a los atacantes acceder a APIs de clúster altamente sensibles sin la debida autorización




PostHeaderIcon Meta y Broadcom preparan varias generaciones de chips de IA propios para sus centros de datos a escala global


Meta y Broadcom amplían su colaboración para desarrollar varias generaciones de chips de IA personalizados (ASIC/XPU) bajo la familia MTIA, destinados a sus centros de datos globales, en respuesta a competidores como OpenAI y Anthropic.


PostHeaderIcon Lexar: los usuarios toleran mejor los recortes de RAM; en SSD nadie quiere 256/512GB de almacenamiento


Lexar revela que los usuarios aceptan mejor recortes de RAM pero rechazan SSD de 256/512GB, priorizando capacidades de 1 TB o más, lo que llevó a la compañía a ajustar su suministro de memoria NAND Flash.