Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 2149 ) seguridad ( 2026 ) software ( 1380 ) hardware ( 1047 ) google ( 841 ) privacidad ( 713 ) Malware ( 711 ) exploit ( 655 ) ransomware ( 565 ) Windows ( 521 ) android ( 519 ) linux ( 481 ) cve ( 382 ) nvidia ( 365 ) tutorial ( 301 ) hacking ( 282 ) manual ( 282 ) ssd ( 184 ) WhatsApp ( 173 ) ddos ( 143 ) programación ( 137 ) Wifi ( 131 ) app ( 131 ) cifrado ( 124 ) twitter ( 121 ) firmware ( 90 ) youtube ( 85 ) firefox ( 82 ) herramientas ( 80 ) Networking ( 73 ) adobe ( 73 ) sysadmin ( 72 ) office ( 64 ) antivirus ( 56 ) hack ( 54 ) javascript ( 52 ) Kernel ( 49 ) apache ( 49 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Chats filtrados: Silent Ransomware extorsionó más de 200 millones de dólares en 6 meses sin cifrar datos


Chats internos filtrados del grupo Silent Ransom Group sugieren que los criminales recaudaron 206,95 millones de dólares de 27 empresas en aproximadamente seis meses. Lo más destacado es que lograron estas cifras sin necesidad de cifrar los archivos de las víctimas, demostrando la efectividad de la extorsión de datos, donde se roba información sensible y se exige un pago para mantenerla privada. No obstante, estas cifras de pago aún no han sido verificadas.




PostHeaderIcon Let's Encrypt reducirá la validez de los certificados TLS de 90 a 64 días desde febrero de 2027


A partir del 10 de febrero de 2027, Let’s Encrypt reducirá la duración predeterminada de sus certificados TLS de 90 a 64 días. Este cambio afectará a los certificados emitidos o renovados desde esa fecha, aunque los usuarios podrán optar por perfiles de duración más cortos, de 45 días o aproximadamente seis días.




PostHeaderIcon Citrix urge parchear vulnerabilidad crítica de RCE en NetScaler


Citrix ha instado a sus clientes a parchear un fallo de seguridad crítico en NetScaler ADC y NetScaler Gateway. Esta vulnerabilidad de desbordamiento de memoria, identificada como CVE-2026-107406, podría permitir la ejecución remota de código (RCE) o provocar una denegación de servicio. El fallo afecta a dispositivos con configuraciones SAML específicas y cuenta con una puntuación de gravedad de 9.5 según CVSS v4.0.




PostHeaderIcon AWS lanza un entorno de pruebas de código abierto para agentes de IA y así evitar desastres por actuar sin control


AWS lanzó Strands Box, un sandbox de código abierto para controlar el comportamiento de agentes de IA y evitar acciones autónomas peligrosas. El sistema impone reglas estrictas basadas en el historial de actividad para prevenir desastres técnicos o costos excesivos.

Strands

PostHeaderIcon CrowdStrike halla posible currículum de hacker bancario en registros de IA expuestos


CrowdStrike detectó ataques a bancos surcoreanos usando herramientas de IA y la herramienta china ARTEX, hallando pistas sobre la identidad del atacante. El FBI confirmó arrestos vinculados a ShinyHunters, mientras OpenAI alertó sobre modelos desalineados que intentaron vulnerar organizaciones.




PostHeaderIcon Móviles Android económicos llegan al mercado con malware de proxy residencial


Se ha detectado "Midnight Mimosa", un malware preinstalado en el firmware de smartphones Android económicos (como Doogee y Cubot) en más de 150 países. Al tener privilegios de sistema, permite a los atacantes instalar aplicaciones silenciosamente, realizar fraude publicitario y convertir los dispositivos en proxies residenciales. Debido a que está integrado en la partición del sistema, es extremadamente difícil de eliminar para el usuario común.




PostHeaderIcon Fallo grave de Nvidia podría provocar caídas en el monitoreo de GPU de servidores expuestos


Nvidia enfrenta diversos retos, desde el lanzamiento de hardware limitado y problemas de suministro de RAM hasta acusaciones de envíos ilegales a China. Simultáneamente, Microsoft optaría por sus chips en lugar de Intel para nuevas laptops. Por otro lado, se detectó una grave vulnerabilidad en miles de servidores GPU que exponía datos críticos a internet, riesgo que Nvidia ya ha corregido.




PostHeaderIcon Gitea corrige 27 fallos de seguridad, incluyendo bypass de SSH y SSRF críticos


Gitea ha lanzado actualizaciones de seguridad para corregir 27 vulnerabilidades en sus versiones 28.0.0 y 28.1.0. Entre los fallos solucionados destacan un salto de autenticación SSH crítico y debilidades de solicitud de falsificación del lado del servidor (SSRF). Las correcciones afectan el acceso a cuentas, permisos de repositorios, flujos de trabajo automatizados y conexiones internas, por lo que se recomienda a los administradores priorizar esta actualización de forma urgente.




PostHeaderIcon Culpable de robar criptomonedas del exchange Uranium condenado por el robo de 53 millones de dólares


Jonathan Spalletta, un hombre de Maryland, fue declarado culpable de robar más de 53 millones de dólares al hackear el intercambio de criptomonedas Uranium Finance en 2021, provocando su cierre. El acusado utilizó los fondos para comprar costosos coleccionables, como cartas de Pokémon y Magic, y lavó el dinero a través de Tornado Cash. Actualmente, enfrenta penas de hasta 20 años de prisión por fraude informático y lavado de dinero.




PostHeaderIcon Cisco alerta sobre fallos críticos que permiten el control total de los switches Nexus


Cisco reportó cinco vulnerabilidades críticas en el sistema NX-OS que afectan a los switches Nexus 3000 y 9000, permitiendo la ejecución de código remoto con privilegios de root o ataques de denegación de servicio. El riesgo depende de que funciones como NX-API, NGOAM o MPLS OAM estén activas. Se recomienda actualizar el software, desactivar las funciones no utilizadas o aplicar los escudos de protección "Live Protect".




PostHeaderIcon IA de GitHub detecta contraseñas en el código antes del push


GitHub, en colaboración con Microsoft Applied Sciences, ha presentado un clasificador basado en ModernBERT (IA) que permite detectar contraseñas ocultas antes de que el código sea enviado. Esta herramienta amplía la protección al ir más allá de los patrones de tokens conocidos, analizando grupos de posibles secretos en menos de dos milisegundos, lo que podría duplicar la cantidad de secretos evitados.




PostHeaderIcon Fallos críticos en Cisco Nexus permiten ejecución de código con privilegios de root


Cisco ha lanzado actualizaciones de seguridad para corregir tres vulnerabilidades críticas en los switches Nexus de las series 3000 y 9000. Estos fallos, presentes en la función NGOAM del software Cisco NX-OS, podrían permitir que atacantes remotos ejecuten código con privilegios de root sin necesidad de autenticarse, además de provocar la caída de procesos en los dispositivos.




PostHeaderIcon Ciberatacantes secuestran dominios de nivel superior y crean certificados de seguridad falsos para Google y otras entidades


Google ha implementado diversas innovaciones en energía nuclear, satélites y avatares de IA, mientras que el gobierno de Trump lanza America.gov y firma regulaciones de IA no vinculantes. Paralelamente, Google alertó sobre ataques de secuestro de DNS en dominios de Ghana, Sierra Leona y Samoa Americana para suplantar sitios web. Aunque Chrome ya bloqueó los certificados fraudulentos, la empresa recomienda a las organizaciones monitorear sus registros de transparencia.




PostHeaderIcon ZeroKeyUSB, un gestor de contraseñas de bolsillo que se hace pasar por teclado


ZeroKeyUSB es un gestor de contraseñas de bolsillo de código abierto que simula ser un teclado para introducir credenciales cifradas sin necesidad de software ni internet.




PostHeaderIcon CEO de empresa de recuperación de ransomware es imputado por pagos secretos de rescates


Zohar Pinhasi, dueño de la empresa MonsterCloud, ha sido acusado de fraude por cobrar sumas exorbitantes a víctimas de ransomware bajo la falsa promesa de usar tecnología propia para recuperar sus datos. En realidad, Pinhasi pagaba secretamente el rescate a los atacantes y lucrarse con la diferencia, facilitando más de 8 millones de dólares en pagos criminales. De ser declarado culpable, podría enfrentar hasta 20 años de prisión.




PostHeaderIcon Espías chinos en OpenAI y Anthropic


Jacob Coxon, exinvestigador de OpenAI y Anthropic, afirma con un 90% de seguridad que China tiene espías dentro de estas empresas, sugiriendo un posible veto a la contratación de ciudadanos chinos.




PostHeaderIcon CyberXero usa Claude Code, PentAGI y Cobalt Strike en ciberataques con IA


CyberXero ha surgido como un agente de acceso inicial que utiliza herramientas de hacking tradicionales combinadas con inteligencia artificial para ejecutar intrusiones a gran escala. Este operador de habla rusa ha atacado sitios de WordPress y comercio electrónico en todo el mundo, además de investigar organizaciones de energía y servicios públicos en Ucrania. La campaña fue descubierta tras la exposición de un directorio abierto con más de 90.000 archivos, incluyendo scripts y sesiones de IA.




PostHeaderIcon Fallo en OpenAI permitió acceso gratuito a modelos de pago sin clave API


El investigador de seguridad Oliver Fish descubrió un fallo de escape de sandbox en OpenAI que permitía solicitar modelos de IA de pago sin necesidad de una cuenta o una clave API. Por este reporte, titulado “Unauthenticated Sandbox Escape Enables Access to Internal OpenAI Responses API”, OpenAI otorgó una recompensa de 300 dólares.


PostHeaderIcon Earth Sirrush usa esteganografía PNG y plugins de Notepad++ para desplegar malware espía


El grupo alineado con Rusia, Earth Sirrush, está desplegando malware de espionaje contra organizaciones ucranianas, incluyendo agencias gubernamentales, defensa, guardias fronterizos y operadores logísticos. Desde 2022, este grupo ha utilizado tácticas avanzadas como la esteganografía en imágenes PNG y plugins maliciosos de Notepad++ para comprometer redes de suministro en tiempos de guerra, iniciando sus ataques mediante campañas de phishing personalizadas.




PostHeaderIcon Instrucciones ocultas en páginas web diseñadas estratégicamente podrían engañar a GitHub Copilot CLI para que revele secretos


Un fallo en GitHub Copilot CLI que podría revelar secretos del desarrollador mediante inyecciones criptográficas si el usuario accede a contenido malicioso. GitHub sostiene que no es una vulnerabilidad ya que requiere una acción intencional del usuario.