Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Tipos de ataques de malware


El tema de hoy trata básicamente sobre los tipos de malware, sí, se trata de un software malicioso diseñado para dañar, perjudicar o explotar ordenadores o sistemas informáticos. Por ello, podemos afirmar que es un término que la mayoría de nosotros hemos escuchado y que se ha vuelto muy conocido en la era digital debido a su alta incidencia y a sus consecuencias impredecibles.



PostHeaderIcon WhatsApp el nuevo modo "cámara acorazada"


WhatsApp lanza el modo "cámara acorazada" para bloquear mensajes y archivos de desconocidos sin un código secreto, evitando estafas incluso si acceden a tu número.




PostHeaderIcon Firefox 147 ya disponible con correcciones para 16 vulnerabilidades


Mozilla lanzó Firefox 147 el 13 de enero de 2026, solucionando 16 vulnerabilidades de seguridad detalladas en el Mozilla Foundation Security Advisory. La actualización corrige problemas críticos en componentes como gráficos, JavaScript y redes, abordando seis fallos de alto impacto, incluyendo múltiples escapes de sandbox, que podrían permitir la ejecución arbitraria de código si son explotados. Estas correcciones también aplican para Firefox ESR.





PostHeaderIcon Microsoft advierte que Secure Boot podría eludirse al vencer certificados UEFI de Windows


Microsoft ha abordado una vulnerabilidad crítica de bypass de función de seguridad en los certificados de Windows Secure Boot, identificada como CVE-2026-21265, a través de sus actualizaciones del Patch Tuesday de enero de 2026. La falla surge de certificados de la era 2011 que caducan y que sustentan la cadena de confianza de Secure Boot, lo que podría permitir a los atacantes alterar la integridad del arranque si no se parchea. La vulnerabilidad está clasificada como Importante.



PostHeaderIcon Go 1.25.6 y 1.24.12 parchean vulnerabilidades críticas que provocan riesgos de DoS y agotamiento de memoria


El equipo del lenguaje de programación Go ha lanzado versiones de emergencia, Go 1.25.6 y Go 1.24.12, para solucionar seis fallos de seguridad de alto impacto. Estas actualizaciones corrigen vectores de denegación de servicio (DoS), riesgos de ejecución de código arbitrario y problemas en el manejo de TLS que podrían exponer a los desarrolladores a ataques remotos.





PostHeaderIcon Informe "El estado del Código Abierto confiable"


Chainguard publicó el informe "El estado del Código Abierto confiable", analizando 1.800 proyectos de contenedores y 10.100 vulnerabilidades (CVE), destacando que Python (71,7%) y Node (56,5%) dominan el uso en producción, pero el 98% de los CVE se concentran en imágenes menos populares. El 44% de clientes usa imágenes FIPS por cumplimiento normativo, y el 61,4% de las cargas de trabajo dependen de imágenes de "cola larga", subrayando la necesidad de asegurar toda la cadena de suministro, no solo los proyectos principales.

 

 


PostHeaderIcon AuraAudit: herramienta de código abierto para analizar configuraciones erróneas en Salesforce Aura


Mandiant ha lanzado AuraInspector, una herramienta de código abierto basada en línea de comandos que ayuda a los defensores de la seguridad a identificar y auditar configuraciones incorrectas de control de acceso en el framework Salesforce Aura. La herramienta aborda una brecha de seguridad crítica en las implementaciones de Salesforce Experience Cloud, donde las configuraciones incorrectas exponen con frecuencia datos sensibles, como números de tarjetas de crédito, documentos de identidad e información de salud.



PostHeaderIcon Troyano bancario para Android: roba datos bancarios, espía y bloquea archivos


El troyano deVixor afecta a dispositivos Android, actuando como troyano bancario, spyware (RAT) y ransomware, robando datos, espiando y bloqueando archivos; se distribuye a través de páginas web falsas con ofertas de coches y archivos APK maliciosos y para protegerse es clave no descargar archivos de fuentes no oficiales, mantener el sistema actualizado y usar un buen antivirus.



PostHeaderIcon China lanza una app para saber si sigues con vida


China lanza una app llamada '¿Estás muerto?' que vigila si los usuarios siguen con vida y alerta a sus contactos si no responden, ganando gran popularidad en el país.



PostHeaderIcon Actualización de seguridad de Node.js corrige 7 vulnerabilidades


Node.js lanzó actualizaciones críticas de seguridad en todas sus líneas de lanzamiento activas el 13 de enero de 2026, parcheando vulnerabilidades que podrían provocar fugas de memoria, ataques de denegación de servicio y omisiones de permisos. Estas versiones corrigen tres fallos de alta gravedad, entre otros, instando a actualizaciones inmediatas en los sistemas afectados. Vulnerabilidades de alta gravedad.






PostHeaderIcon Hackers del mundo se reunieron en secreto en España: “Solo quienes deben saberlo lo saben”


Los mejores ciberespías y hackers de élite del mundo se reunieron en secreto en España, específicamente en Barcelona, bajo el lema "Sol, marisco y spyware" para analizar vulnerabilidades en un evento de máxima confidencialidad.





PostHeaderIcon WhatsApp lanza el "Modo Padres": así podrás vigilar y limitar los chats de tus hijos


WhatsApp lanza el "Modo Padres" para vigilar y limitar chats de menores, incluyendo gestión de contactos, límites de privacidad y seguridad reforzada en cuentas infantiles.



PostHeaderIcon El Departamento de Comercio de EE.UU. levanta la represión prevista contra drones chinos, incluyendo DJI


El Departamento de Comercio de EE. UU. ha retirado su propuesta para detener la importación de drones DJI, pero la prohibición de la FCC significa que las puertas de EE. UU. siguen cerradas a los nuevos modelos de DJI de todos modos. 





PostHeaderIcon Vulnerabilidad crítica en React Router permite a atacantes acceder o modificar archivos del servidor


Investigadores de seguridad han identificado vulnerabilidades críticas en React Router que permiten a los atacantes acceder o modificar archivos del servidor mediante recorrido de directorios. Las fallas afectan a múltiples paquetes dentro del ecosistema de React Router y tienen una puntuación CVSS v3 de 9.8, clasificándolas como de gravedad crítica.




PostHeaderIcon Vulnerabilidad en herramienta CLI de Spring permite ejecución de comandos en la máquina del usuario


Una vulnerabilidad de inyección de comandos en la extensión Spring CLI para VSCode representa un riesgo de seguridad para los desarrolladores que aún utilizan esta herramienta obsoleta. La falla, registrada como CVE-2026-22718, permite a los atacantes ejecutar comandos arbitrarios en las máquinas afectadas, lo que resulta en un impacto de gravedad media. La vulnerabilidad afecta a la extensión Spring CLI VSCode versión 0.9.0 y anteriores



PostHeaderIcon Grupo Everest afirma haber hackeado Nissan Motors


El grupo Everest ha supuestamente afirmado haber realizado un importante ciberataque contra Nissan Motor Co., Ltd., lo que genera nuevas preocupaciones sobre la seguridad de los datos en grandes fabricantes de automóviles. Según informes preliminares, el grupo de ciberdelincuentes asegura haber sustraído alrededor de 900 GB de datos sensibles de la compañía automotriz japonesa, una cantidad que sugiere un amplio acceso a sistemas y repositorios internos.



PostHeaderIcon Nueva vulnerabilidad en Angular permite a un atacante ejecutar código malicioso


Se ha descubierto una vulnerabilidad crítica de Cross-Site Scripting (XSS) en el Compilador de Plantillas de Angular, que afecta a múltiples versiones de los paquetes @angular/compiler y @angular/core. Registrada como CVE-2026-22610, esta vulnerabilidad permite a los atacantes eludir las protecciones de seguridad integradas de Angular y ejecutar código JavaScript arbitrario en los navegadores de las víctimas.



PostHeaderIcon Día de parches de seguridad de SAP enero 2026 – Parche para vulnerabilidades críticas de inyección y RCE


SAP publicó 17 nuevas notas de seguridad el 13 de enero de 2026, como parte de su Security Patch Day mensual, abordando fallos críticos de inyección y vulnerabilidades de ejecución remota de código en productos clave. No se actualizaron notas anteriores, lo que insta a las organizaciones a actuar con rapidez ante las cuatro vulnerabilidades


 


PostHeaderIcon Grupo de hackers Careto regresa tras 10 años con nuevas tácticas


Después de una década de desaparecer del panorama de la ciberseguridad, el grupo de amenazas Careto, también conocido como “The Mask”, ha resurgido con nuevos y sofisticados métodos de ataque dirigidos a organizaciones de alto perfil. Investigadores de seguridad han identificado evidencia reciente de la actividad de Careto, revelando cómo el grupo ha evolucionado sus tácticas para comprometer infraestructuras críticas y mantener acceso persistente a redes sensibles.




PostHeaderIcon Endesa reconoce un ataque con filtración datos personales de 20 millones de clientes


Endesa ha sufrido un hackeo que ha expuesto los datos de unos 20 millones de personas, incluyendo DNI, información de contacto e incluso IBAN; si has recibido un correo sobre esta filtración, debes estar alerta ante posibles SMS, correos o llamadas fraudulentas y cambiar tus contraseñas, habilitando la autenticación en dos pasos y revisando tus cuentas bancarias regularmente para prevenir posibles estafas y ataques de phishing