Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidad en FortiOS permite a atacantes eludir autenticación LDAP


Fortinet ha revelado una vulnerabilidad de alta gravedad en FortiOS, identificada como CVE-2026-22153 (FG-IR-25-1052), que podría permitir a atacantes no autenticados eludir la autenticación LDAP en políticas de VPN sin agente o Fortinet Single Sign-On (FSSO). Clasificada bajo CWE-305 (Authentication Bypass by Primary Weakness), la falla reside en el demonio fnbamd y requiere configuraciones específicas del servidor LDAP que permitan la autenticación no autenticada.




PostHeaderIcon TeamPCP convierte las configuraciones erróneas en la nube en una plataforma de ciberdelincuencia autopropagable


TeamPCP, también conocido como PCPcat, ShellForce y DeadCatx3, surgió en diciembre de 2025 como un actor de amenazas nativo de la nube altamente sofisticado, que apunta a APIs de Docker expuestas, clústeres de Kubernetes, paneles de Ray, servidores Redis y vulnerabilidades de React2Shell. 



PostHeaderIcon AMD prueba su firmware abierto openSIL en Zen 5 (MSI PRO B850-P) antes de dar el salto a Zen 6 en AM5


AMD prueba su firmware abierto openSIL en una placa MSI PRO B850-P con Zen 5, avanzando hacia su adopción en Zen 6 para la plataforma AM5, marcando un hito como sustituto de AGESA.


PostHeaderIcon Actualizaciones de seguridad de FEBRERO para todas las empresas


Microsoft lanzó actualizaciones de seguridad en febrero para corregir 59 fallas, incluyendo 6 vulnerabilidades explotadas activamente (como CVE-2026-21510 y CVE-2026-21513), 5 críticas y actualizó certificados de Arranque Seguro para evitar su expiración en junio de 2026. También se parchearon fallos en Azure (como CVE-2026-24300) y se reforzaron protecciones por defecto en Windows.


PostHeaderIcon Europa quiere obligar a Meta a reactivar los chatbots de IA de terceros en WhatsApp


La Comisión Europea acusa a Meta de abuso de posición dominante al bloquear chatbots de IA de terceros (como ChatGPT o Copilot) en WhatsApp Business y exige su reactivación para fomentar la competencia.