Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidad en Ivanti permite a atacantes escalar privilegios


Ivanti ha emitido una actualización de seguridad para su software de Gestión de Escritorios y Servidores (DSM), abordando una vulnerabilidad de alta gravedad que podría permitir a un atacante local autenticado escalar sus privilegios en sistemas afectados. La falla, identificada como CVE-2026-3483, tiene una puntuación CVSS de 7.8 y afecta a todas las versiones de DSM hasta la 2026.1 incluida.




PostHeaderIcon Vulnerabilidades en Cloudflare Pingora permiten contrabando de solicitudes y envenenamiento de caché


Cloudflare ha lanzado la versión 0.8.0 de su framework de código abierto Pingora para corregir tres vulnerabilidades críticas: CVE-2026-2833, CVE-2026-2835 y CVE-2026-2836. Estos fallos permiten el contrabando de solicitudes HTTP y el envenenamiento de caché, lo que representa una grave amenaza para las implementaciones independientes de Pingora expuestas directamente a Internet.




PostHeaderIcon Gemini mejora su integración en Google Docs, Drive y más


Google ha mejorado la integración de Gemini en Google Docs, Drive y otras herramientas, potenciando la generación de contenido con IA para transformar la productividad.



PostHeaderIcon Vulnerabilidades en Zoom Workplace para Windows permiten escalada de privilegios


Zoom ha publicado cuatro boletines de seguridad el 10 de marzo de 2026, revelando múltiples vulnerabilidades en su suite de clientes para Windows. Las fallas, que varían de gravedad Alta a Crítica, podrían permitir a los atacantes escalar privilegios en sistemas afectados, incluyendo una vulnerabilidad crítica explotable por atacantes remotos no autenticados sin acceso previo al sistema.




PostHeaderIcon Actualización de seguridad de Fortinet: parche para múltiples vulnerabilidades que permiten ejecución de comandos maliciosos


Fortinet publicó un amplio aviso de seguridad el 10 de marzo de 2026, abordando once vulnerabilidades en sus productos empresariales principales, incluyendo FortiManager, FortiAnalyzer, FortiSwitchAXFixed y FortiSandbox. Los fallos van desde bypass de autenticación y desbordamientos de búfer hasta inyección de comandos del sistema operativo e inyección SQL, varios de los cuales podrían permitir a atacantes remotos ejecutar comandos arbitrarios o escalar privilegios.