Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1572 ) vulnerabilidad ( 1513 ) software ( 859 ) hardware ( 828 ) google ( 731 ) Malware ( 708 ) privacidad ( 638 ) Windows ( 521 ) ransomware ( 513 ) android ( 448 ) exploit ( 380 ) linux ( 372 ) cve ( 370 ) tutorial ( 299 ) nvidia ( 284 ) manual ( 281 ) hacking ( 242 ) WhatsApp ( 173 ) ssd ( 172 ) Wifi ( 131 ) ddos ( 131 ) app ( 125 ) twitter ( 121 ) cifrado ( 120 ) programación ( 105 ) youtube ( 81 ) herramientas ( 80 ) firefox ( 74 ) Networking ( 73 ) sysadmin ( 72 ) firmware ( 70 ) adobe ( 64 ) office ( 62 ) Kernel ( 49 ) antivirus ( 49 ) hack ( 49 ) javascript ( 48 ) apache ( 45 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 35 ) multimedia ( 35 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidades de GitLab permiten ejecución remota de código


Se ha revelado una cadena de exploits en GitLab que demuestra cómo dos fallos de seguridad de memoria, previamente desconocidos en la biblioteca de análisis de JSON de Ruby llamada Oj, pueden combinarse para lograr la ejecución remota de código en instalaciones predeterminadas. Esta vulnerabilidad expone el código fuente, los secretos de Rails y los servicios internos. El hallazgo fue realizado por el investigador Yuhang Wu, de Depthfirst, como parte de la Open Defense Initiative.


PostHeaderIcon Afiliados de Cl0p explotan vulnerabilidades de RCE no autenticado en PTC Windchill y FlexPLM expuestos a internet


El grupo de ransomware Cl0p está explotando vulnerabilidades críticas en PTC Windchill y FlexPLM para ejecutar código remoto y desplegar web shells. Los atacantes roban datos confidenciales de diseño e ingeniería en sectores como el automotriz y aeroespacial para realizar extorsiones. La CISA ya ha incluido esta falla en su catálogo de vulnerabilidades explotadas activamente.


PostHeaderIcon Vulnerabilidad en juego Age of Empires II


Age of Empires II presentó su primera vulnerabilidad en 25 años, permitiendo que un atacante tomara el control del PC del usuario.



PostHeaderIcon Fallo en ChatGPT AgentForger permitiría desplegar agentes maliciosos en espacios de trabajo mediante enlaces de phishing


Investigadores de Zenity Labs descubrieron AgentForger, una vulnerabilidad crítica en ChatGPT Workspace Agents que permitía crear agentes de IA autónomos mediante un enlace de phishing. Estos agentes podían acceder a datos sensibles de la empresa y ejecutar órdenes remotas sin aprobación del usuario. OpenAI ya solucionó el problema el 8 de junio de 2026.


PostHeaderIcon Exploit Certighost permite que usuarios de Active Directory con bajos privilegios suplanten a un Controlador de Dominio


Investigadores descubrieron Certighost (CVE-2026-54121), una vulnerabilidad en AD CS que permite a usuarios con pocos privilegios obtener certificados de controladores de dominio. Esto facilita la suplantación de identidad y la extracción de secretos críticos como krbtgt mediante DCSync. Microsoft ya lanzó un parche el 14 de julio, por lo que se recomienda actualizar los servidores afectados inmediatamente.


PostHeaderIcon Vulnerabilidad en Bing Images permite ejecutar código remoto en servidores de Microsoft


Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft. Dos de estos fallos, específicamente en Bing Images, permitían a los atacantes tomar el control de los servidores de procesamiento de imágenes mediante el uso de un archivo SVG manipulado, logrando así un acceso total a nivel de SYSTEM en los servidores de producción. Estos fallos ya han sido parcheados tras ser reportados por XBOW.


PostHeaderIcon Despliega agente de IA Hermes de forma autónoma para post-explotación en Ministerio de Finanzas de Tailandia


Un atacante utilizó el asistente de IA de código abierto Hermes en modo YOLO para automatizar tareas repetitivas de reconocimiento y escaneo en el Ministerio de Finanzas de Tailandia. Mientras que el humano realizó la infiltración inicial y definió los objetivos, la IA ejecutó la búsqueda de vulnerabilidades y el rastreo de archivos sin supervisión humana. El incidente fue descubierto gracias a que el operador dejó los registros expuestos en un servidor web.


PostHeaderIcon Un gateway Wi-Fi comprometido puede redirigir a todos los huéspedes de un hotel a servidores del atacante


Un gateway de Wi-Fi de hotel comprometido puede redireccionar silenciosamente a todos los huéspedes hacia servidores controlados por atacantes. Esto pone en grave riesgo las cuentas corporativas, ya que los usuarios confían en que la conexión del hotel o de una conferencia gestione su tráfico de manera honesta y segura.


PostHeaderIcon Nueva vulnerabilidad HTTP/2 permite colapsar servidores por agotamiento de memoria


Se ha revelado una nueva vulnerabilidad de denegación de servicio (DoS) en HTTP/2 que permite a atacantes no autenticados colapsar servidores vulnerables. El problema radica en una gestión deficiente del consumo de recursos al manejar flujos de datos detenidos, lo que provoca una exhaustión de la memoria y puede degradar o interrumpir completamente los servicios afectados.
 

PostHeaderIcon Ciberdelincuentes aprovechan fallo en Windmill para leer archivos del servidor sin autenticación


Se ha detectado una vulnerabilidad grave de salto de ruta en la plataforma Windmill que permite la lectura de archivos arbitrarios y la ejecución de código si se ha configurado una clave de administrador. El fallo ya ha sido corregido en la versión 1.603.3, aunque se han identificado unos 170 sistemas afectados en 24 países. Además, la CISA alertó sobre otros fallos explotados recientemente en WordPress, DD-WRT y Langflow.


PostHeaderIcon Google lanza CodeMender para hallar y corregir vulnerabilidades


Google ha lanzado CodeMender, un nuevo agente de seguridad de código basado en inteligencia artificial. Esta herramienta está diseñada para detectar, validar y corregir vulnerabilidades de forma automática y a velocidad de máquina, respondiendo así al aumento de ciberamenazas impulsadas por IA que afectan a las cadenas de suministro de software. Con este lanzamiento, Google pasa del simple escaneo de vulnerabilidades a una remediación autónoma.


PostHeaderIcon GitHub reduce los pagos de su programa de recompensas público y reserva los premios más altos para un nivel VIP


A partir del 27 de julio de 2026, GitHub reducirá significativamente los pagos de sus recompensas públicas por errores, estableciendo montos fijos más bajos para priorizar la calidad sobre la cantidad. Implementará un nivel VIP exclusivo con pagos más altos para investigadores destacados, buscando reducir el ruido generado por reportes automatizados. Este cambio refleja la creciente influencia de la IA, que facilita el hallazgo de fallos pero satura a los equipos con reportes de baja calidad.


PostHeaderIcon Fallo en Claude Cowork permite leer claves SSH y credenciales del host


Se ha descubierto una vulnerabilidad grave en el sandbox local de Claude Cowork que permite a un agente de IA malicioso escapar de su máquina virtual Linux para acceder al sistema de archivos del Mac anfitrión. Esta falla permite al agente leer información sensible, como claves privadas SSH y credenciales de la nube, sin necesidad de interacción del usuario.





PostHeaderIcon Hackers usan GitHub Actions para atacar servidores cPanel y WHM y robar credenciales


Una campaña cibernética a gran escala está abusando de GitHub Actions para convertir proyectos de código abierto en herramientas de ataque. Los atacantes insertan archivos de flujo de trabajo maliciosos en repositorios comprometidos, utilizando la capacidad de cómputo gratuita de GitHub para escanear internet en busca de objetivos vulnerables, centrándose específicamente en los servidores cPanel y WHM.


PostHeaderIcon Usan plugins de Notepad++ para comprometer sistemas silenciosamente


El grupo de amenazas UAC-0099 ha lanzado una nueva campaña sigilosa en la que secuestra un plugin legítimo de Notepad++ para instalar malware en los equipos de sus víctimas. Según el CERT-UA de Ucrania, este ataque, que representa una evolución en sus tácticas desde mediados de 2026, comienza mediante correos electrónicos de phishing que contienen una imagen con un enlace acortado.


PostHeaderIcon Rusos roban 90 días de correos vía Zimbra Zero-Day


Respaldados por el estado ruso, identificados como LAUNDRY BEAR, están explotando una vulnerabilidad de día cero en el Zimbra Collaboration Suite (ZCS) para extraer discretamente información confidencial, incluyendo correos electrónicos, de organizaciones occidentales. Esta operación se centra en el espionaje, afectando a sectores como el gubernamental, defensa, energía, educación, medios de comunicación, ONG y tecnología.


PostHeaderIcon NodeBB corrige ocho fallos detectados por IA que comprometían chats privados y accesos de administrador


Se descubrieron ocho vulnerabilidades graves en NodeBB que permitían el acceso no autorizado al panel de administración, lectura de mensajes privados y ejecución de código malicioso. Las fallas afectaron a versiones anteriores a la 4.14.0, especialmente a aquellas con la función de federación activada. Se recomienda a los administradores actualizar urgentemente a la versión 4.14.2 para solucionar estos riesgos.


PostHeaderIcon Vulnerabilidad grave en el sistema de archivos de Windows 11 y Server 2025


Se ha detectado una vulnerabilidad de severidad alta en Windows 11 y Windows Server 2025, identificada como CVE-2026-50458. El fallo se encuentra en el controlador bfs.sys del Brokering File System (BFS), el cual gestiona el acceso a archivos y registros entre aplicaciones aisladas (como AppContainer y apps UWP) y el sistema operativo, permitiendo así una escalada de privilegios locales en los sistemas afectados.

PostHeaderIcon Vulnerabilidad de Exim permite escalada de privilegios


Se ha revelado una vulnerabilidad de severidad alta en el agente de transferencia de correo Exim (versiones 4.88 a 4.99.4), identificada como EXIM-Security-2026-06-22.1. Este fallo de salto de directorio permite que atacantes locales logren una escalada de privilegios en los sistemas afectados. La vulnerabilidad fue anunciada públicamente el 22 de julio de 2026.

PostHeaderIcon Next.js corrige nueve fallos de seguridad de SSRF, saltos de autenticación y DoS


Vercel ha corregido nueve vulnerabilidades de seguridad en Next.js. Estos fallos permitían ataques de falsificación de solicitudes del lado del servidor (SSRF), la omisión de autenticación en el middleware, ataques de denegación de servicio (DoS) y la exposición de datos sensibles. Las correcciones ya están disponibles en las versiones 15.5.21 y posteriores.