Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Meta lanza CRAM para Linux


Meta ha desarrollado CRAM para Linux, un servicio de memoria RAM comprimida que ofrece un rendimiento similar a la DRAM nativa, permitiendo que el sistema reconozca una capacidad física superior a la real.


PostHeaderIcon Ubuntu 27.04 usará ntpd-rs por defecto


Canonical confirma que Ubuntu 27.04 integrará ntpd-rs por defecto, reforzando su apuesta por el lenguaje Rust para la sincronización del reloj del sistema.


PostHeaderIcon Mes de la Ciberseguridad 2026: No se lo pongas fácil


El Mes de la Concientización sobre la Ciberseguridad 2026 se celebra cada octubre para ayudar a personas y empresas a crear hábitos digitales más seguros, especialmente ahora que los ataques en línea son más fáciles de lanzar, difíciles de detectar y centrados en el factor humano. Este año, la NCA impulsa la campaña "No se lo pongas fácil", cuyo objetivo es dificultar la tarea de los ciberdelincuentes.


PostHeaderIcon Multa de 7,8 millones de dólares a IQVIA por errores en la anonimización de datos sanitarios


La autoridad de protección de datos de Italia multó a IQVIA con 7 millones de euros por procesar inadecuadamente la información de un millón de pacientes. La agencia determinó que la empresa no anonimizó correctamente los datos, permitiendo la reidentificación de personas y violando el GDPR al no informar a los pacientes. IQVIA tiene ahora 120 días para ajustar sus prácticas a la normativa legal.


PostHeaderIcon Escaneo activo de vulnerabilidad crítica de RCE en servidores Rejetto HFS


Están explotando la vulnerabilidad CVE-2026-61500 en Rejetto HFS, que permite la falsificación de sesiones y la ejecución remota de código (RCE). El fallo, detectado mediante IA, se debe a una clave de firma débil que permite obtener acceso administrativo total. Se recomienda a los usuarios actualizar urgentemente a la versión 3.2.1 o superior para mitigar este riesgo.


PostHeaderIcon PS5 Pro usada más cara que nueva en GameStop


GameStop ha filtrado un memorándum donde sube el precio de la PS5 Pro usada hasta los 1.399 dólares, superando el coste de una consola nueva.


PostHeaderIcon Grave fallo en Atlassian permite a atacantes no autenticados leer archivos en 8 productos


Atlassian detectó una vulnerabilidad crítica (CVE-2026-21589) en 8 de sus productos Data Center que permite a atacantes sin acceso leer archivos sensibles del servidor. La falla tiene una calificación de 9.3/10 y ya ha sido corregida en las versiones de la nube, pero los clientes auto-alojados deben actualizar sus sistemas inmediatamente. Como medida temporal, la empresa recomienda restringir el acceso externo o aplicar reglas de bloqueo en el firewall.


PostHeaderIcon Vulnerabilidad crítica sin parchear en LMCache permite ejecución remota de código a atacantes no autenticados


Se ha detectado una vulnerabilidad crítica (CVE-2026-105192) en LMCache que permite ejecutar código remoto sin autenticación en servidores expuestos. El fallo ocurre en el modo multiproceso debido al uso inseguro de la librería pickle para deserializar datos. Actualmente no existe una versión corregida, por lo que se recomienda mantener el servidor limitado al localhost.


PostHeaderIcon Google suspende recompensas por errores en productos de código abierto tras oleada de reportes automatizados inválidos


Google ha suspendido temporalmente las recompensas por reportar vulnerabilidades de producto en su software de código abierto debido a un aumento de envíos automatizados inválidos. El cambio afecta a proyectos como Go y Angular, aunque se siguen aceptando reportes sobre compromisos de la cadena de suministro. La empresa planea actualizar el programa a principios de 2027.


PostHeaderIcon LibreOffice rechaza la IA


LibreOffice rechaza integrar la inteligencia artificial como función de su suite, posicionando este "no a la IA" como una característica distintiva de su software gratuito y de código abierto.


PostHeaderIcon OpenAI marcará textos de ChatGPT en la UE


OpenAI implementará una marca invisible en los textos de ChatGPT y Codex en la Unión Europea para permitir su detección, afectando a todos los usuarios, incluidos los de pago.


PostHeaderIcon Publican exploit para fallo crítico de Atlassian que permite acceso admin a Jira


Se ha publicado un exploit de prueba de concepto para la vulnerabilidad CVE-2026-21589, un fallo crítico de lectura arbitraria de archivos que afecta a varios productos autogestionados de Atlassian. Esta vulnerabilidad puede exponer archivos sensibles y, en entornos integrados con Atlassian Crowd, permitir que atacantes obtengan acceso de administrador de Jira. Atlassian emitió un aviso urgente el 5 de octubre alertando que el problema afecta a numerosos productos de Data Center.


PostHeaderIcon Global Solar Atlas, un mapa para ver de un vistazo el potencial de los sitios en dónde se pueden generar más KWh de energía solar


Global Solar Atlas es un mapa interactivo que permite analizar el potencial de generación de energía solar en cualquier lugar del mundo, ofreciendo datos sobre radiación, temperatura e inclinación óptima de paneles para estimar la producción fotovoltaica.


PostHeaderIcon Sony abriría el cajón de sus sagas olvidadas: otros estudios podrían devolvernos Killzone, Sly Cooper y Ape Escape


Sony podría recuperar sus sagas olvidadas como Killzone, Sly Cooper y Ape Escape delegando su desarrollo en estudios externos.


PostHeaderIcon Vulnerabilidad en el plugin Ninja Forms permite hackear sitios de WordPress


Están explotando vulnerabilidades XSS en los plugins de WordPress Ninja Forms y WPC Product Bundles para instalar puertas traseras y crear cuentas de administrador ocultas. El ataque utiliza JavaScript malicioso para instalar un plugin falso que garantiza el acceso persistente al sitio, incluso si el plugin original se elimina. Se recomienda actualizar urgentemente a las versiones más recientes y revisar el sistema en busca de posibles infecciones.




PostHeaderIcon Anthropic renueva su programa de seguridad para expertos


Anthropic ha fusionado sus programas de seguridad en una sola oferta de tres niveles para ayudar a organizaciones a detectar vulnerabilidades mediante su modelo Mythos. Aunque la empresa afirma haber identificado miles de fallos críticos, expertos cuestionan la utilidad real de estos hallazgos y la lentitud en su reparación. El nuevo sistema segmenta el acceso según el propósito, desde la defensa básica hasta pruebas especializadas en infraestructuras críticas.


PostHeaderIcon Backdoors en Linux suplantan herramientas de seguridad de correo para evadir la detección en Corea y Taiwán


Se han detectado puertas traseras de Linux que atacan equipos de red y telecomunicaciones en Corea del Sur y Taiwán, camuflándose como procesos legítimos y servicios de seguridad de correo electrónico. El malware, vinculado a grupos chinos como Red Menshen, utiliza variantes de BPFDoor y un implante llamado AVERAT para evadir la detección y exfiltrar datos. Estas amenazas aprovechan protocolos como SMTP y HTTPS para ocultar su tráfico y mantener el acceso persistente a los sistemas afectados.


PostHeaderIcon Microsoft contrata a joven que hackeó su plataforma


Microsoft ha contratado a un joven de 16 años que logró acceder a su plataforma interna Titan explotando un error de privilegios de administrador.


PostHeaderIcon 32 0-days explotados en Samsung S26, Pixel 10 y OpenAI Codex en Pwn2Own 2026


En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total de 388.500 dólares. Entre los sistemas comprometidos se encuentran el Samsung Galaxy S26, OpenAI Codex, servicios de IA y dispositivos domésticos inteligentes; sin embargo, los intentos contra el Google Pixel 10 no tuvieron éxito dentro del tiempo establecido.


PostHeaderIcon Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos


WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de información, entre otras fallas de seguridad. Se recomienda realizar la actualización inmediata, ya que solo la versión más reciente cuenta con soporte activo. Aunque la documentación menciona siete problemas de seguridad, existe una inconsistencia en su introducción que solo describe uno.