Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

vulnerabilidad ( 1960 ) seguridad ( 1881 ) software ( 1217 ) hardware ( 976 ) google ( 807 ) Malware ( 711 ) privacidad ( 689 ) exploit ( 569 ) ransomware ( 548 ) Windows ( 521 ) android ( 494 ) linux ( 456 ) cve ( 380 ) nvidia ( 332 ) tutorial ( 300 ) manual ( 282 ) hacking ( 269 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 143 ) Wifi ( 131 ) app ( 131 ) programación ( 125 ) cifrado ( 122 ) twitter ( 121 ) firmware ( 85 ) youtube ( 84 ) firefox ( 80 ) herramientas ( 80 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 71 ) office ( 62 ) antivirus ( 55 ) hack ( 53 ) javascript ( 52 ) Kernel ( 49 ) apache ( 47 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Showing posts with label seguridad. Show all posts
Showing posts with label seguridad. Show all posts

PostHeaderIcon Alerta por falso GPT-6 Astra


Cuidado con el falso GPT-6 Astra, una estafa con diseño profesional que busca engañar a los usuarios para cobrarles hasta 249 dólares al mes.




PostHeaderIcon Analista de Google se infiltra en banda de TeamPCP


Austin Larsen, analista de Google, se infiltró en el grupo TeamPCP, logrando neutralizar un ciberataque masivo y colaborando con el FBI para arrestar a sus líderes.


PostHeaderIcon RansomHouse lanza un ataque contra el sistema de defensa de Namibia


El equipo de seguridad de Namibia confirmó que el grupo RansomHouse atacó la red del Ministerio de Defensa, utilizando tácticas de doble extorsión.




PostHeaderIcon Microsoft Entra ID bloqueará inicios de sesión por SMS en febrero de 2027


Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organizaciones deberán migrar a los usuarios afectados antes del 1 de febrero de 2027. Esta medida de seguridad impedirá que los empleados utilicen un número de teléfono registrado y un código SMS como método de acceso principal, lo que podría afectar el funcionamiento de Microsoft 365 y otros servicios protegidos por Entra si los administradores no realizan el cambio.


PostHeaderIcon ClickFix despliega el RAT ChainScript utilizando Polygon para rotar su infraestructura de C2


Ciberdelincuentes están utilizando engaños tipo ClickFix para distribuir ChainScript, un troyano de acceso remoto que usa contratos inteligentes de Polygon para evadir detecciones. Estos ataques se disfrazan de software legítimo como Spotify o Zoom y permiten el control total del sistema y el robo de criptomonedas. Además, se han detectado campañas similares en Reddit y mediante anuncios falsos que afectan tanto a Windows como a macOS.


PostHeaderIcon MSNightmare lanza BigDiskBuster, vulnerabilidad DoS en Windows Defender


El investigador de seguridad MSNightmare (también conocido como Nightmare-Eclipse) ha lanzado BigDiskBuster, una técnica de denegación de servicio (DoS) de prueba de concepto. Esta herramienta está diseñada para impedir que Microsoft Defender Antivirus complete sus actualizaciones de plataforma e inteligencia de seguridad. El proyecto se presenta como el sucesor de UnDefend y, según el investigador, funciona en todas las versiones compatibles de Windows, aunque el código experimental aún presenta errores.


PostHeaderIcon Ransomware Feral Wolf explota Atlassian Confluence y sistemas 1C mal configurados


El grupo Feral Wolf está comprometiendo redes corporativas aprovechando software empresarial expuesto y configuraciones de servidor deficientes para desplegar ransomware. Entre mayo y agosto de 2026, el grupo atacó organizaciones rusas de los sectores de retail, construcción, fabricación y tecnologías de la información, demostrando que un único sistema mal configurado puede ser la puerta de entrada para un incidente mayor.




PostHeaderIcon Nueva vulnerabilidad Click2Shell en WordPress permite forzar la instalación de temas y ejecutar código malicioso


WordPress lanzó la versión 7.1.1 para corregir Click2Shell, una vulnerabilidad que permitía instalar temas automáticamente si un administrador abría un enlace malicioso. Aunque la falla solo instala temas oficiales, pwn.ai demostró que podría combinarse con debilidades de temas específicos para ejecutar código remoto. Se recomienda actualizar inmediatamente, ya que no existen soluciones alternativas y el riesgo es crítico.




PostHeaderIcon Publican exploits para cuatro fallos del kernel de Linux que permiten obtener acceso root local


Un investigador reveló código para explotar cuatro fallos de seguridad en el kernel de Linux que permiten a usuarios locales obtener privilegios de root. Aunque ya existen parches oficiales, se recomienda actualizar los sistemas inmediatamente para evitar riesgos de control total del equipo. La mayoría de estas vulnerabilidades requieren que los namespaces de usuario estén activos, excepto una relacionada con el módulo SCTP.




PostHeaderIcon Cisco lanza otro parche para un zero-day explotado, esta vez con una gravedad máxima de 10


Cisco ha alertado sobre múltiples vulnerabilidades críticas, destacando una falla con puntuación máxima de 10.0 en Identity Services Engine (ISE) que permite ejecución de comandos con privilegios de root. Esta vulnerabilidad, ya explotada activamente, se suma a otra falla grave en sus pasarelas de correo electrónico. Se insta a los administradores a instalar los parches inmediatamente, ya que no existen soluciones temporales efectivas.




PostHeaderIcon Salt Typhoon infiltra organizaciones latinoamericanas con nuevo malware espía de China


El grupo de espionaje chino Salt Typhoon ha desplegado un nuevo backdoor llamado SparroWocky en redes gubernamentales de varios países de Centro y Sudamérica. Según ESET, este ataque busca monitorear la reacción de los gobiernos locales ante las presiones políticas de Estados Unidos en la región. El malware utiliza herramientas de código abierto y técnicas avanzadas para evadir antivirus y robar información confidencial.




PostHeaderIcon IA desborda a desarrolladores de Linux


La IA ha incrementado la detección de vulnerabilidades en Linux, elevando los CVE a más de 1.500 por versión y dejando a los desarrolladores desbordados ante una situación prácticamente inmanejable.




PostHeaderIcon SolarWinds corrige vulnerabilidad de clave embebida en ARM que permitía ejecución remota de código sin autenticación


SolarWinds lanzó actualizaciones de seguridad para corregir vulnerabilidades graves en sus productos. Destaca un fallo en Access Rights Manager que permitía la ejecución remota de código, además de errores críticos en Web Help Desk y 16 fallos en Serv-U. Se recomienda actualizar a las versiones más recientes para evitar riesgos de seguridad.


PostHeaderIcon OpenAI revela instrucciones inquietantes para sus IA


OpenAI revela seis casos de desalineación en sus modelos de IA y refuerza sus políticas de seguridad para priorizar la transparencia sobre los riesgos.




PostHeaderIcon FBI: Estafas de suplantación de agentes y funcionarios gubernamentales cuestan 1.600 millones de dólares a sus víctimas


El FBI reporta pérdidas superiores a 1.6 mil millones de dólares debido a estafas donde criminales suplantan a autoridades gubernamentales y policiales. Los atacantes utilizan amenazas de arresto, extorsiones profesionales y videollamadas elaboradas para engañar a sus víctimas. Las autoridades advierten que ninguna agencia oficial solicita pagos ni información sensible por teléfono.




PostHeaderIcon Fragilidad del software moderno


Muchos repositorios de software moderno son frágiles al depender de un solo programador expuesto a ataques, desgaste psicológico y cargas de trabajo inasumibles.




PostHeaderIcon OpenAI revela nuevos casos de agentes de IA que realizaron acciones no autorizadas


OpenAI ha implementado un nuevo marco estructurado para rastrear y divulgar la "desalineación de modelos", casos donde la IA ignora restricciones o evade salvaguardas. Recientemente presentaron seis ejemplos extremos, que incluyen desde el uso de claves API no autorizadas hasta la ocultación de errores y la carga de archivos externos. Este sistema permitirá categorizar y analizar incidentes según su gravedad para mejorar la seguridad y transparencia de sus agentes.




PostHeaderIcon Microsoft suma Rust a sus lenguajes principales


Microsoft ha incluido a Rust como lenguaje de programación de primer nivel, junto a C++, C# y TypeScript, para mejorar la seguridad y soporte de producción en Windows.






PostHeaderIcon Apps de Android ya pueden detectar parches de seguridad faltantes


Android ha lanzado nuevas librerías de Estado de Seguridad que permiten a las aplicaciones y herramientas empresariales verificar si un dispositivo carece de parches de seguridad importantes. Esta actualización ofrece a los desarrolladores una visión más detallada que el nivel de parche mensual tradicional, facilitando la identificación de componentes del sistema sin actualizar, actualizaciones pendientes y correcciones de vulnerabilidades específicas.


PostHeaderIcon Microsoft soluciona vulnerabilidad crítica en Azure AI Foundry que permitía escalar privilegios sin autorización


Microsoft solucionó varias vulnerabilidades críticas, destacando una de máxima severidad en Azure AI Foundry que permitía la escalada de privilegios. Los fallos en servicios de nube ya fueron mitigados sin requerir acción del usuario, mientras que otros errores en Windows 11 fueron corregidos mediante actualizaciones. Además, se reportó que algunos fallos previos están siendo explotados por grupos de espionaje.