Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon LegacyHive: vulnerabilidad 0-Day de Windows permite acceso de administrador


Se ha descubierto una vulnerabilidad de día cero en Windows, denominada LegacyHive (MSNightmare), que afecta al Servicio de Perfil de Usuario (ProfSvc). Este fallo permite a los atacantes lograr una escalada de privilegios locales, manipular cuentas de administrador y ejecutar código con nivel de permisos de administrador al abusar del proceso de carga y descarga de los perfiles de usuario y sus colmenas de registro durante el inicio y cierre de sesión.


PostHeaderIcon Rectify11 es una herramienta gratuita optimiza Windows 11


Un experto recomienda una herramienta gratuita para renovar la interfaz de Windows 11, permitiendo modificar iconos y el Panel de Control para lograr un diseño más limpio y completo.





PostHeaderIcon Google integra AI Mode con YouTube Music y Canva


Google amplía AI Mode integrando YouTube Music, Canva e Instacart para convertir consultas de IA en acciones concretas.


PostHeaderIcon Nueva vulnerabilidad RCE en wp2shell afecta a millones de sitios de WordPress


Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) denominada “wp2shell” en el núcleo de WordPress. Este fallo, detectado por el investigador Adam Kues, afecta a una ruta de la API REST y pone en riesgo a más de 500 millones de sitios web, permitiendo que atacantes no autenticados tomen el control total de los sitios.


PostHeaderIcon Explotan vulnerabilidad 0-day de SonicWall SMA1000


SonicWall ha revelado dos vulnerabilidades en sus dispositivos de acceso remoto SMA1000 Series. Una de ellas, el fallo CVE-2026-15409, es un error crítico de falsificación de solicitud del lado del servidor (SSRF) con una puntuación máxima de 10.0 en la escala CVSS y ya estaba siendo explotada por atacantes antes de que se hiciera pública la advertencia. Además, se identificó la vulnerabilidad CVE-2026-15410, un fallo de severidad alta relacionado con la escalada de privilegios locales.