Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1360 ) vulnerabilidad ( 1244 ) hardware ( 731 ) Malware ( 706 ) google ( 678 ) software ( 640 ) privacidad ( 583 ) Windows ( 521 ) ransomware ( 475 ) android ( 427 ) cve ( 363 ) linux ( 322 ) tutorial ( 299 ) manual ( 281 ) exploit ( 272 ) nvidia ( 266 ) hacking ( 221 ) WhatsApp ( 173 ) ssd ( 158 ) Wifi ( 131 ) ddos ( 128 ) app ( 120 ) twitter ( 120 ) cifrado ( 115 ) programación ( 99 ) herramientas ( 80 ) youtube ( 78 ) Networking ( 73 ) sysadmin ( 71 ) firefox ( 66 ) firmware ( 60 ) office ( 60 ) adobe ( 56 ) Kernel ( 49 ) hack ( 47 ) antivirus ( 46 ) javascript ( 44 ) apache ( 42 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 33 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 23 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Expuesta plataforma de malware por página PHP abierta


Una página de instalación de PHP mal configurada dejó expuesta la infraestructura interna de una plataforma activa de distribución de malware. Esto permitió que un investigador de seguridad obtuviera acceso administrativo accidental al panel de control de un actor de amenazas. Lo que parecía ser un sitio falso de descarga de software resultó ser un sistema backend activo utilizado para distribuir código malicioso.



PostHeaderIcon El Consejo de Europa es víctima de un hackeo de ShinyHunters a través de PeopleSoft


El grupo ShinyHunters afirma haber robado más de 297 GB de datos del Consejo de Europa, incluyendo registros médicos y financieros, explotando una vulnerabilidad de Oracle PeopleSoft. Este fallo ha afectado a más de 100 organizaciones, principalmente en el sector educativo de EE. UU. y el Reino Unido. El ataque forma parte de una serie de intrusiones masivas contra instituciones académicas y plataformas tecnológicas.



PostHeaderIcon Palo Alto advierte sobre vulnerabilidad de VPN GlobalProtect explotada activamente


Palo Alto Networks Unit 42 ha emitido una advertencia urgente sobre la explotación activa de la vulnerabilidad CVE-2026-0257. Se trata de un fallo crítico de omisión de autenticación que afecta a los componentes del portal y la puerta de enlace de GlobalProtect en el software PAN-OS, permitiendo que atacantes remotos establezcan conexiones VPN no autorizadas sin necesidad de credenciales.




PostHeaderIcon Vulnerabilidad crítica en Microsoft 365 Copilot permite robo de datos con un clic


Se ha descubierto una vulnerabilidad crítica denominada SearchLeak (CVE-2026-42824) en Microsoft 365 Copilot Enterprise. Este fallo permitía a los atacantes robar datos corporativos sensibles, códigos de MFA, correos electrónicos, detalles del calendario y archivos confidenciales mediante un solo clic en un enlace que apuntaba a un dominio legítimo de Microsoft.




PostHeaderIcon SecSuite: herramienta de IA para OSINT y seguridad de web y API


Se ha lanzado SecSuite, una nueva plataforma de seguridad de código abierto desarrollada bajo el proyecto TheSecuredAnalyst. Esta herramienta unifica en un solo kit el reconocimiento OSINT, el escaneo de vulnerabilidades web, la evaluación de seguridad de API, el control de cumplimiento y el análisis impulsado por IA. Está disponible en GitHub y está dirigida a profesionales de seguridad, pentesters y red teams.




PostHeaderIcon Vulnerabilidad crítica de Wazuh permite manipular alertas y borrar evidencias


Se ha revelado una falla de seguridad crítica en Wazuh Manager (versión 5.0.0-beta1) con una puntuación CVSS máxima de 10.0. Esta vulnerabilidad permitiría a atacantes remotos manipular alertas de seguridad, eliminar evidencia forense y alterar datos del SIEM en diversos entornos.






PostHeaderIcon Scripts de plugins populares de WordPress manipulados para instalar puertas traseras ocultas en sitios web


Un atacante manipuló archivos JavaScript de los plugins PushEngage, OptinMonster y TrustPulse para tomar el control de sitios de WordPress. Al detectar a un administrador conectado, el código creaba una cuenta de admin maliciosa e instalaba un plugin oculto para ejecutar comandos remotamente. Se recomienda a los usuarios realizar un escaneo directo del servidor y revisar el sistema de archivos para eliminar cuentas y carpetas sospechosas.




PostHeaderIcon Ataques de Agentjacking engañan a agentes de IA para ejecutar código malicioso


Investigadores de Tenet Security descubrieron Agentjacking, un ataque que engaña a agentes de IA para ejecutar código malicioso en máquinas de desarrolladores. El método explota una falla en Sentry mediante la inyección de errores falsos que la IA interpreta como instrucciones legítimas de reparación. Esto permite robar datos sensibles y credenciales, superando las defensas tradicionales ya que el agente actúa con los privilegios del usuario.


PostHeaderIcon Grave vulnerabilidad en Splunk Enterprise permite la ejecución de código sin autenticación


Splunk lanzó actualizaciones para corregir una falla crítica (CVE-2026-20253) en Splunk Enterprise que permite la ejecución remota de código y operaciones de archivos sin autenticación. El problema radica en la falta de controles de seguridad en un servicio de PostgreSQL, afectando versiones anteriores a la 10.2.4 y 10.0.7. Se recomienda actualizar inmediatamente, aunque Splunk Cloud no se ve afectado por esta vulnerabilidad.


PostHeaderIcon BugHunter: Kit de Bug Bounty con Claude e IA gratuita


BugHunter es un nuevo kit de herramientas de código abierto diseñado para la búsqueda de errores (bug bounty), creado originalmente sobre Claude Code de Anthropic. Esta herramienta, desarrollada por el investigador Shuvon Md Shariar Shanaz, automatiza todo el proceso de descubrimiento y reporte de vulnerabilidades, y ha ampliado su compatibilidad para funcionar con proveedores de IA gratuitos como Ollama y Groq.



PostHeaderIcon Cadena de vulnerabilidad crítica en LangGraph permite control total del servidor


Se ha descubierto una cadena de vulnerabilidades críticas en LangGraph, un popular marco de agentes de IA de código abierto creado por los desarrolladores de LangChain. Según Check Point Research, este fallo podría permitir que los atacantes logren la ejecución remota de código (RCE), otorgándoles el control total del servidor. El problema pone de relieve cómo las vulnerabilidades tradicionales se vuelven mucho más peligrosas cuando se integran en sistemas impulsados por IA.


PostHeaderIcon phpBB soluciona un fallo de salto de autenticación que persistió durante una década


Se descubrió una vulnerabilidad de omisión de autenticación en el software de foros phpBB que permite acceder a cualquier cuenta, incluidos los administradores. El fallo, presente durante 10 años, es fácil de explotar y afecta a las versiones 3.3.16 y anteriores, así como a la 4.0.0-a2. Se recomienda actualizar inmediatamente a la versión 3.3.17 para evitar el compromiso de los datos.


PostHeaderIcon Oracle soluciona vulnerabilidad zero-day de PeopleSoft utilizada en robos de datos


Oracle ha alertado sobre una vulnerabilidad crítica de día cero (CVE-2026-35273) en PeopleSoft PeopleTools que permite la ejecución remota de código sin autenticación. El fallo, con una puntuación de riesgo de 9.8, está siendo explotado activamente por el grupo ShinyHunters para robar datos de numerosas organizaciones. Oracle ya ha publicado medidas de mitigación urgentes mientras prepara el parche definitivo.


PostHeaderIcon ShinyHunters vulnera universidades mediante exploit de día cero en Oracle PeopleSoft (CVE-2026-35273)


El grupo de extorsión ShinyHunters utilizó una vulnerabilidad zero-day en Oracle PeopleSoft para robar datos, afectando principalmente a universidades, incluyendo la de Nottingham. El fallo permite la ejecución remota de código sin necesidad de autenticación, facilitando el acceso total al servidor. Mandiant recomienda restringir el acceso externo al Environment Management Hub y aplicar los parches de Oracle para mitigar el riesgo.


PostHeaderIcon Vulnerabilidad crítica de Langflow permite ejecutar código malicioso


Se ha detectado una vulnerabilidad de seguridad crítica en Langflow, identificada como CVE-2026-5027. Investigadores confirmaron que los atacantes pueden aprovechar este fallo para ejecutar código malicioso en los sistemas afectados. El problema se debe a una validación incorrecta de las entradas en la función de carga de archivos, lo que permite ataques de salto de directorio (path-traversal) y la escritura de archivos arbitrarios.


PostHeaderIcon Actualización crítica de seguridad de Oracle para corregir vulnerabilidad RCE


Oracle ha emitido una alerta de seguridad urgente para solucionar una vulnerabilidad crítica de ejecución remota de código (CVE-2026-35273) que afecta a PeopleSoft Enterprise PeopleTools. Este fallo, ubicado en el componente de gestión del entorno de actualizaciones, posee una puntuación CVSS v3.1 de 9.8, lo que subraya su extrema gravedad y la necesidad inmediata de aplicar correcciones en los entornos empresariales.


PostHeaderIcon Vulnerabilidad en Teams para Android permite filtrar datos sensibles


Microsoft ha revelado una vulnerabilidad de seguridad significativa en Microsoft Teams para Android, identificada como CVE-2026-42835. Este fallo, calificado como de severidad "Importante", podría permitir que un atacante autenticado exponga información sensible a través de la red debido a una neutralización inadecuada de elementos especiales en la salida de datos.


PostHeaderIcon Hackean Claude Fable 5 en tiempo récord


Claude Fable 5 fue hackeado en menos de 48 horas desde su lanzamiento por un investigador de ciberseguridad, logrando vulnerar sus supuestamente inviolables barreras de seguridad.
 


PostHeaderIcon CISA exige a agencias federales parchear vulnerabilidades críticas en 3 días


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido la Directiva Operativa Vinculante (BOD) 26-04, denominada "Priorización de Actualizaciones de Seguridad Basadas en el Riesgo". Esta medida obliga a todas las agencias de la Rama Ejecutiva Civil Federal (FCEB) a solucionar las vulnerabilidades explotadas conocidas más peligrosas en un plazo máximo de tres días naturales.


PostHeaderIcon Investigador hackeó Google con IA y ganó 500.000 dólares


Un investigador de seguridad apodado brutecat reveló que utilizó un sistema de fuzzing impulsado por IA para descubrir vulnerabilidades en la infraestructura de Google. En menos de tres meses, logró exponer fallos sistémicos de control de acceso en aproximadamente 1.500 APIs, lo que le permitió obtener recompensas por errores (bug bounty) superiores a los 500.000 dólares. El proceso comenzó analizando los documentos de descubrimiento de Google, que contienen las especificaciones de las APIs.