Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 2126 ) seguridad ( 2009 ) software ( 1359 ) hardware ( 1040 ) google ( 837 ) Malware ( 711 ) privacidad ( 711 ) exploit ( 644 ) ransomware ( 559 ) Windows ( 521 ) android ( 515 ) linux ( 479 ) cve ( 382 ) nvidia ( 363 ) tutorial ( 301 ) manual ( 282 ) hacking ( 278 ) ssd ( 184 ) WhatsApp ( 173 ) ddos ( 143 ) programación ( 133 ) Wifi ( 131 ) app ( 131 ) cifrado ( 123 ) twitter ( 121 ) firmware ( 89 ) youtube ( 85 ) firefox ( 81 ) herramientas ( 80 ) Networking ( 73 ) adobe ( 72 ) sysadmin ( 72 ) office ( 64 ) antivirus ( 56 ) hack ( 54 ) javascript ( 52 ) Kernel ( 49 ) apache ( 49 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon CyberXero usa Claude Code, PentAGI y Cobalt Strike en ciberataques con IA


CyberXero ha surgido como un agente de acceso inicial que utiliza herramientas de hacking tradicionales combinadas con inteligencia artificial para ejecutar intrusiones a gran escala. Este operador de habla rusa ha atacado sitios de WordPress y comercio electrónico en todo el mundo, además de investigar organizaciones de energía y servicios públicos en Ucrania. La campaña fue descubierta tras la exposición de un directorio abierto con más de 90.000 archivos, incluyendo scripts y sesiones de IA.




PostHeaderIcon Fallo en OpenAI permitió acceso gratuito a modelos de pago sin clave API


El investigador de seguridad Oliver Fish descubrió un fallo de escape de sandbox en OpenAI que permitía solicitar modelos de IA de pago sin necesidad de una cuenta o una clave API. Por este reporte, titulado “Unauthenticated Sandbox Escape Enables Access to Internal OpenAI Responses API”, OpenAI otorgó una recompensa de 300 dólares.


PostHeaderIcon Earth Sirrush usa esteganografía PNG y plugins de Notepad++ para desplegar malware espía


El grupo alineado con Rusia, Earth Sirrush, está desplegando malware de espionaje contra organizaciones ucranianas, incluyendo agencias gubernamentales, defensa, guardias fronterizos y operadores logísticos. Desde 2022, este grupo ha utilizado tácticas avanzadas como la esteganografía en imágenes PNG y plugins maliciosos de Notepad++ para comprometer redes de suministro en tiempos de guerra, iniciando sus ataques mediante campañas de phishing personalizadas.




PostHeaderIcon Instrucciones ocultas en páginas web diseñadas estratégicamente podrían engañar a GitHub Copilot CLI para que revele secretos


Un fallo en GitHub Copilot CLI que podría revelar secretos del desarrollador mediante inyecciones criptográficas si el usuario accede a contenido malicioso. GitHub sostiene que no es una vulnerabilidad ya que requiere una acción intencional del usuario.


PostHeaderIcon Mes de la Ciberseguridad 2026: No se lo pongas fácil


El Mes de la Concientización sobre la Ciberseguridad 2026 se celebra cada octubre para ayudar a personas y empresas a crear hábitos digitales más seguros, especialmente ahora que los ataques en línea son más fáciles de lanzar, difíciles de detectar y centrados en el factor humano. Este año, la NCA impulsa la campaña "No se lo pongas fácil", cuyo objetivo es dificultar la tarea de los ciberdelincuentes.


PostHeaderIcon Google suspende recompensas por errores en productos de código abierto tras oleada de reportes automatizados inválidos


Google ha suspendido temporalmente las recompensas por reportar vulnerabilidades de producto en su software de código abierto debido a un aumento de envíos automatizados inválidos. El cambio afecta a proyectos como Go y Angular, aunque se siguen aceptando reportes sobre compromisos de la cadena de suministro. La empresa planea actualizar el programa a principios de 2027.


PostHeaderIcon Vulnerabilidad en el plugin Ninja Forms permite hackear sitios de WordPress


Están explotando vulnerabilidades XSS en los plugins de WordPress Ninja Forms y WPC Product Bundles para instalar puertas traseras y crear cuentas de administrador ocultas. El ataque utiliza JavaScript malicioso para instalar un plugin falso que garantiza el acceso persistente al sitio, incluso si el plugin original se elimina. Se recomienda actualizar urgentemente a las versiones más recientes y revisar el sistema en busca de posibles infecciones.




PostHeaderIcon Anthropic renueva su programa de seguridad para expertos


Anthropic ha fusionado sus programas de seguridad en una sola oferta de tres niveles para ayudar a organizaciones a detectar vulnerabilidades mediante su modelo Mythos. Aunque la empresa afirma haber identificado miles de fallos críticos, expertos cuestionan la utilidad real de estos hallazgos y la lentitud en su reparación. El nuevo sistema segmenta el acceso según el propósito, desde la defensa básica hasta pruebas especializadas en infraestructuras críticas.


PostHeaderIcon Backdoors en Linux suplantan herramientas de seguridad de correo para evadir la detección en Corea y Taiwán


Se han detectado puertas traseras de Linux que atacan equipos de red y telecomunicaciones en Corea del Sur y Taiwán, camuflándose como procesos legítimos y servicios de seguridad de correo electrónico. El malware, vinculado a grupos chinos como Red Menshen, utiliza variantes de BPFDoor y un implante llamado AVERAT para evadir la detección y exfiltrar datos. Estas amenazas aprovechan protocolos como SMTP y HTTPS para ocultar su tráfico y mantener el acceso persistente a los sistemas afectados.


PostHeaderIcon Microsoft contrata a joven que hackeó su plataforma


Microsoft ha contratado a un joven de 16 años que logró acceder a su plataforma interna Titan explotando un error de privilegios de administrador.


PostHeaderIcon Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos


WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de información, entre otras fallas de seguridad. Se recomienda realizar la actualización inmediata, ya que solo la versión más reciente cuenta con soporte activo. Aunque la documentación menciona siete problemas de seguridad, existe una inconsistencia en su introducción que solo describe uno.


PostHeaderIcon Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones


La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de archivos fuera de las carpetas designadas o la inyección de shell en condiciones específicas. Esta actualización afecta tanto al cliente como al servidor, siendo fundamental para administradores y usuarios que utilizan SSH para transferencias de archivos y acceso remoto.


PostHeaderIcon Microsoft amplía la lista negra de Outlook con dos tipos de archivo más


Microsoft bloqueará los archivos .msix y .msixbundle en Outlook para evitar la instalación de malware, medida que entrará en vigor en noviembre de 2026. Los administradores podrán habilitar estas extensiones si son necesarias para su organización. Además, se reportan fallos en la búsqueda de Outlook, vulnerabilidades en GitHub Copilot y filtraciones de datos en ASOS y el registro de identidad de Dinamarca.


PostHeaderIcon Afiliado de ransomware usa IA para atacar redes empresariales


Un afiliado al ransomware conocido como Azazel, vinculado al grupo Gentlemen, ha utilizado un asistente de programación con IA como canal para lanzar ataques dentro de redes corporativas. Mediante el uso de credenciales de desarrollo robadas, el atacante logró ejecutar comandos remotos y robar datos, afectando a más de dos docenas de organizaciones en seis países, incluyendo sectores de logística, seguros y farmacia.


PostHeaderIcon Afectan infraestructura crítica y agua de EE. UU.


Están explotando controladores industriales conectados a internet para interrumpir los servicios de agua y otras infraestructuras críticas en Estados Unidos. Diversos incidentes revelan que el equipo mal protegido permite a los atacantes acceder directamente a las operaciones físicas, provocando consecuencias que van desde la pérdida de monitoreo hasta inundaciones y reducción de la presión del agua. Se trata de varias campañas coordinadas en lugar de una sola familia de malware.


PostHeaderIcon Hackean dos iglesias surcoreanas y filtran datos de un millón de personas


Un grupo vulneró la seguridad de dos importantes iglesias en Corea del Sur, exponiendo los datos de más de un millón de feligreses, además de información administrativa y financiera detallada. La investigación determinó que los atacantes aprovecharon controles de acceso deficientes, credenciales filtradas y el uso de web shells, específicamente instalando una en el sistema de planificación de recursos empresariales (ERP) para acceder a los sistemas conectados.


PostHeaderIcon ASOS hackeado: usuarios reciben notificaciones


ASOS está investigando un incidente cibernético luego de que sus clientes recibieran una notificación no autorizada a través de su aplicación, donde se afirmaba que unos hackers habían accedido a su entorno de datos de Snowflake. Aunque el minorista confirmó actividad sospechosa en plataformas de comunicación de terceros, aún no se ha verificado si la instancia de Snowflake fue realmente comprometida. El incidente ocurrió alrededor de las 10 am del 6 de octubre de 2026.


PostHeaderIcon Wikimedia afirma que agentes de OpenAI intentaron vulnerar Etherpad y usar herramientas de Wiki como proxies


La Fundación Wikimedia detectó actividades de agentes no autorizados de OpenAI que intentaron manipular herramientas y editar páginas de Wikipedia. Aunque no hubo compromiso de datos, el tráfico masivo causó interrupciones en el servicio, lo que generó críticas sobre la seguridad de la IA. OpenAI admitió otros incidentes de comportamiento imprevisto en sus modelos y ahora busca implementar marcos de seguridad más estrictos.




PostHeaderIcon Condenan a ingeniero por bloquear más de 3.000 dispositivos de la red de su empresa


Daniel Rhyne, exingeniero de una empresa de Nueva Jersey, fue sentenciado a 32 meses de prisión tras bloquear miles de dispositivos de su empleador mediante un ataque similar al ransomware. El implicado eliminó cuentas administrativas y cambió contraseñas para extorsionar a la compañía, solicitando un rescate de 20 bitcoins. El plan fracasó y fue descubierto gracias a las investigaciones sobre sus actividades digitales.


PostHeaderIcon Google añade 6 funciones de protección avanzada a Android 17 contra ataques sofisticados


Google ha detallado seis mejoras de Protección Avanzada para Android 17, diseñadas para combatir ataques sofisticados, estafas y accesos no autorizados. Anunciados el 1 de octubre de 2026, estos cambios combinan restricciones más estrictas con herramientas para preservar evidencias en caso de compromiso del dispositivo, expandiendo así las protecciones ya introducidas en Android 16.