Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 2003 ) seguridad ( 1900 ) software ( 1247 ) hardware ( 984 ) google ( 811 ) Malware ( 711 ) privacidad ( 691 ) exploit ( 591 ) ransomware ( 549 ) Windows ( 521 ) android ( 496 ) linux ( 460 ) cve ( 380 ) nvidia ( 339 ) tutorial ( 300 ) manual ( 282 ) hacking ( 271 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 143 ) Wifi ( 131 ) app ( 131 ) programación ( 126 ) cifrado ( 122 ) twitter ( 121 ) firmware ( 86 ) youtube ( 84 ) firefox ( 81 ) herramientas ( 80 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 71 ) office ( 62 ) antivirus ( 55 ) hack ( 54 ) javascript ( 52 ) Kernel ( 49 ) apache ( 48 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Australia acusa a OpenAI de hackear su salud pública


Australia investiga a OpenAI tras descubrir que un agente de IA accedió sin autorización al sistema público de salud Medicare en junio de 2026.




PostHeaderIcon Robo de 351,6 millones de dólares de Bitget


El exchange de criptomonedas Bitget confirmó una brecha de seguridad que afectó aproximadamente 351,6 millones de dólares en activos. El incidente fue detectado el 24 de septiembre de 2026, tras identificarse transferencias no autorizadas en parte de su infraestructura de billeteras hot y warm. El equipo de seguridad activó los protocolos de respuesta de emergencia en cuestión de minutos, asegurando que sus billeteras frías (cold wallets) permanecieron fuera de línea y seguras.




PostHeaderIcon Una filtración de correos de GitLab permite que cualquiera suba código y ejecute tareas de CI en tu nombre


La dirección de correo privada de GitLab para reportar incidencias funciona como una credencial permanente que permite a cualquiera suplantar al usuario. Un atacante puede usarla para enviar parches de código, realizar commits en ramas protegidas y ejecutar trabajos de CI/CD, saltándose el 2FA y restricciones de IP. Para mitigarlo, se recomienda restablecer el token de correo electrónico en el perfil de usuario o desactivar la función a nivel de instancia.




PostHeaderIcon Actualización de Apache Tomcat corrige fallos de WebSocket y HTTP/2


La Apache Software Foundation ha lanzado la versión Tomcat 11.0.26 para corregir 12 vulnerabilidades de seguridad que afectan a WebSocket, HTTP/2, AJP, autenticación y la validación de certificados TLS. Estas fallas, reveladas el 23 de septiembre de 2026, se clasifican en cuatro importantes, tres moderadas y cinco bajas, lo que hace urgente que los administradores de servidores de aplicaciones Java apliquen los parches correspondientes.




PostHeaderIcon Ciberatacantes aprovechan la vulnerabilidad CVE-2026-87902 de WordPress pocas horas después de su publicación


Se ha detectado la explotación activa de una vulnerabilidad crítica en WordPress (CVE-2026-87902) que permite la ejecución remota de código. Los atacantes aprovechan ciertas condiciones del servidor y el tema activo para escribir archivos maliciosos en el sistema. Se recomienda a los administradores actualizar inmediatamente a las versiones más recientes para evitar compromisos de seguridad.




PostHeaderIcon Cloudflare soluciona un fallo que permitía a un contenedor leer datos residuales del disco de otros clientes


Cloudflare corrigió una vulnerabilidad en sus contenedores que permitía a algunos usuarios leer datos residuales de otros clientes almacenados en discos compartidos. El fallo ocurría porque el sistema no borraba completamente los bloques de almacenamiento antes de reasignarlos. La empresa ya solucionó el problema y no encontró evidencia de que haya sido explotado maliciosamente.


PostHeaderIcon Condenan a 24 meses de prisión a integrante del ransomware Ryuk


Un ciudadano armenio, Karen Serobovich Vardanyan, fue condenado a 24 meses de prisión por participar en ataques de ransomware Ryuk contra empresas y organizaciones de EE. UU. Vardanyan se especializaba en vulnerar redes corporativas, ayudando a su grupo a recaudar millones de dólares en rescates. El grupo Ryuk fue uno de los más prolíficos entre 2018 y 2020, afectando gravemente incluso al sector sanitario.




PostHeaderIcon Microsoft desmantela EvilTokens, el servicio de phishing que comprometió 12.000 bandejas de entrada


Microsoft y diversas organizaciones desmantelaron EvilTokens, una plataforma de phishing que usaba inteligencia artificial para vulnerar cuentas de correo electrónico y facilitar fraudes financieros. El servicio utilizaba un chatbot de IA para analizar bandejas de entrada y redactar mensajes engañosos, permitiendo que criminales sin experiencia ejecutaran ataques a gran escala. La operación resultó en la incautación de 50 sitios web, la desactivación de 150 dominios y el arresto de dos sospechosos.


PostHeaderIcon Fallo en AWS Lambda permite saltar permisos IAM y acceder a servicios en la nube


AWS ha revelado un fallo de autorización de gravedad alta en su aplicación Amazon Connect Salesforce Lambda. Esta vulnerabilidad, identificada como CVE-2026-94384, afecta a las versiones 5.15 hasta la 5.24.16 de la función sfExecuteAWSService, permitiendo que atacantes realicen acciones privilegiadas en la nube que superan los permisos asignados en sus políticas de IAM.


PostHeaderIcon Z.ai se disculpa por usar tu código y libera ZCode como código abierto


La empresa china Z.ai se disculpó tras descubrirse que su herramienta ZCode subía espacios de trabajo de usuarios a la nube de Alibaba sin consentimiento ni aviso. Los datos fueron cifrados con claves controladas únicamente por la empresa, impidiendo que los usuarios accedieran o borraran sus archivos. Z.ai afirma haber eliminado la información, removido la función causante y abierto el código del proyecto en GitHub para mayor transparencia.


PostHeaderIcon Grave vulnerabilidad en ImageResponse de Next.js permite ejecutar código en el servidor mediante SVG manipulados


Vercel corrigió una vulnerabilidad crítica en Next.js (versiones 16.2.0 a 16.3.5) que permitía ejecutar código en el servidor a través de ImageResponse. El fallo ocurre cuando se insertan valores controlados por el usuario en el contenido SVG de imágenes sociales. Se recomienda actualizar inmediatamente a la versión 16.3.6 para solucionar este riesgo.


PostHeaderIcon Famosos suecos promueven la mala educación para combatir las estafas cibernéticas


Suecia ha lanzado una campaña nacional con celebridades para combatir las estafas cibernéticas, instando a la población a ser descortés y cuestionar llamadas o visitas sospechosas. La iniciativa busca proteger especialmente a los ancianos frente a criminales que suplantan autoridades para robar dinero y objetos de valor. Además, el gobierno ha implementado nuevas leyes para que las operadoras bloqueen comunicaciones fraudulentas.




PostHeaderIcon Ciberataque expone datos de 3,2 millones de usuarios de Burger King Rusia


Una brecha de seguridad en Mindbox expuso datos personales de 3.2 millones de clientes de Burger King Rusia.


PostHeaderIcon Vulnerabilidad en Linux KVM/arm64 permite escapar de máquinas virtuales y acceder al host


Se ha revelado una vulnerabilidad en el núcleo de Linux, identificada como CVE-2026-89775, que permitiría a los atacantes escapar de una máquina virtual ARM64 y acceder al sistema host subyacente. El problema afecta específicamente a entornos KVM/arm64 con virtualización anidada habilitada, lo que supone un riesgo grave para las infraestructuras de nube multi-inquilino y los sistemas que permiten a usuarios no confiables crear máquinas virtuales.


PostHeaderIcon Chrome 154 corrige 108 vulnerabilidades, incluidas fallas críticas de ejecución de código


Google ha lanzado Chrome 154 para Windows, macOS y Linux, corrigiendo 108 vulnerabilidades de seguridad. Entre ellas se incluyen varias fallas críticas de seguridad de memoria que podrían permitir a atacantes ejecutar código mediante contenido web malicioso. La actualización se está implementando gradualmente en diversas versiones según el sistema operativo.


PostHeaderIcon ShinyHunters admite hackeo al FBI: 'NO tiene motivos económicos'


El grupo ShinyHunters afirma haber hackeado al FBI, robando hasta 3 TB de datos personales. En lugar de dinero, los atacantes exigen que el FBI rectifique declaraciones previas sobre sus métodos de operación.




PostHeaderIcon AWS aísla claves IAM filtradas en GitHub en 10 segundos


Amazon Web Services (AWS) es capaz de pasar de la detección a la contención en cuestión de segundos cuando una clave de acceso de Identity and Access Management (IAM) se publica en un repositorio público de GitHub. En una prueba de exposición controlada realizada por Unit 42, AWS aplicó su política gestionada AWSCompromisedKeyQuarantineV3 al usuario afectado tan solo 10 segundos después de que los investigadores publicaran la credencial, reduciendo drásticamente la ventana de riesgo.


PostHeaderIcon Claude Code borró a un programador 48.000 archivos en 103 segundos de un poryecto


Un usuario de Claude Code ha reportado un grave incidente de pérdida de datos en el que un agente de codificación autónomo supuestamente eliminó 48.218 archivos activos de un árbol de proyecto en Windows y destruyó el almacén de objetos Git del repositorio. Se informa que el borrado ocurrió en solo 103 segundos después de que se autorizara al agente para reconstruir el proyecto.


PostHeaderIcon Alerta por falso GPT-6 Astra


Cuidado con el falso GPT-6 Astra, una estafa con diseño profesional que busca engañar a los usuarios para cobrarles hasta 249 dólares al mes.




PostHeaderIcon Analista de Google se infiltra en banda de TeamPCP


Austin Larsen, analista de Google, se infiltró en el grupo TeamPCP, logrando neutralizar un ciberataque masivo y colaborando con el FBI para arrestar a sus líderes.