Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Actores de amenazas explotan vulnerabilidad React2Shell con malware generado por IA


Una campaña de malware completamente generada por IA está explotando activamente la vulnerabilidad “React2Shell”, detectada dentro de la red global de honeypots “CloudyPots” de Darktrace. Este intrusión destaca un cambio crítico en el cibercrimen: la weaponización de los Modelos de Lenguaje Grande (LLMs) para reducir la barrera de entrada de ciberataques efectivos.



PostHeaderIcon Vulnerabilidad en Ivanti Endpoint Manager permite a atacantes remotos filtrar datos arbitrarios


Ivanti ha lanzado actualizaciones de seguridad críticas para su plataforma Endpoint Manager (EPM), abordando dos vulnerabilidades recientemente descubiertas que podrían permitir el acceso no autorizado a información sensible de la base de datos y comprometer credenciales de usuarios. Las actualizaciones, publicadas en la versión 2024 SU5, también resuelven 11 vulnerabilidades de severidad media previamente divulgadas en octubre de 2025. 



PostHeaderIcon MediaTek usará Intel 14A para un SoC Arm en portátiles Windows que ni Qualcomm, Intel y AMD pueden cubrir


MediaTek colaborará con Intel para fabricar un SoC Arm usando el proceso Intel 14A, dirigido a portátiles Windows y cubriendo un nicho que Qualcomm, Intel y AMD no pueden atender, destacando su enfoque innovador en el mercado. 



PostHeaderIcon La España vaciada también sufre sin cobertura móvil: esta localidad de León acaba de salir del apagón digital


La España vaciada sigue enfrentando problemas de conectividad: la localidad leonesa de Cordiñanes de Valdeón (50 habitantes) ha salido del apagón digital gracias a MasOrange, que desplegó cobertura móvil en colaboración con el ayuntamiento, reduciendo a 127 municipios los sin señal. La falta de rentabilidad y la inversión necesaria en infraestructuras explican por qué zonas rurales aún carecen de conexión, obligando a alternativas como Starlink. Este avance busca frenar la despoblación y mejorar servicios esenciales.




PostHeaderIcon Vulnerabilidad XSS en FortiSandbox permite a atacantes ejecutar comandos arbitrarios


Fortinet ha revelado una vulnerabilidad de cross-site scripting (XSS) de alta gravedad en su plataforma FortiSandbox, identificada como CVE-2025-52436 (FG-IR-25-093), que permite a atacantes no autenticados ejecutar comandos arbitrarios en sistemas afectados. Denominada como un problema de "Neutralización Impropia de Entrada Durante la Generación de Páginas Web" (CWE-79), la falla reside en el componente de la interfaz gráfica de usuario (GUI)