Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1679 ) vulnerabilidad ( 1670 ) software ( 981 ) hardware ( 882 ) google ( 762 ) Malware ( 708 ) privacidad ( 658 ) ransomware ( 527 ) Windows ( 521 ) android ( 462 ) exploit ( 450 ) linux ( 412 ) cve ( 374 ) tutorial ( 299 ) nvidia ( 298 ) manual ( 281 ) hacking ( 248 ) ssd ( 180 ) WhatsApp ( 173 ) ddos ( 137 ) Wifi ( 131 ) app ( 127 ) cifrado ( 121 ) twitter ( 121 ) programación ( 112 ) youtube ( 82 ) herramientas ( 80 ) firefox ( 77 ) firmware ( 74 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 68 ) office ( 62 ) hack ( 51 ) antivirus ( 50 ) Kernel ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Ciberdelincuentes aprovechan fallo en Screen Sharing de macOS para instalar minero de Monero


El Centro Nacional de Seguridad Cibernética de los Países Bajos advierte sobre una vulnerabilidad en la función "Screen Sharing" de macOS que permite a atacantes acceder a sistemas sin credenciales. Se han reportado casos donde hackers obtuvieron acceso root para instalar mineros de criptomonedas Monero. Apple ya lanzó actualizaciones correctivas, por lo que se recomienda actualizar el sistema o desactivar el uso compartido de pantalla.




PostHeaderIcon Nueva botnet Evooo1Bot para Linux convierte routers en nodos de retransmisión de tráfico


Evooo1Bot es una nueva botnet basada en Mirai que infecta dispositivos de red (como routers y cámaras) para convertirlos en nodos de tráfico SOCKS5 y lanzar ataques DDoS. El malware puede robar credenciales, realizar ataques de fuerza bruta por SSH y explotar vulnerabilidades conocidas en diversas marcas. Para prevenirlo, se recomienda actualizar el firmware de los dispositivos IoT y cambiar las contraseñas predeterminadas.




PostHeaderIcon Explotan fallo crítico de SAP Commerce Cloud sin PoC público


Ciberdelincuentes han comenzado a intentar explotar una vulnerabilidad de severidad máxima en SAP Commerce Cloud, apenas tres días después de que se publicaran los parches de seguridad. A través de telemetría de honeypots, se detectó tráfico de ejecución remota no autenticada, a pesar de que aún no existe una prueba de concepto (PoC) pública para el fallo identificado como CVE-2026-58231.




PostHeaderIcon Vulnerabilidades de TP-Link permiten saltar autenticación y elevar privilegios


TP-Link ha revelado múltiples vulnerabilidades de alta gravedad que afectan a sus productos de red Aginet gestionados por ISP, incluyendo routers, sistemas mesh, dispositivos PON y módems xDSL. Estos fallos podrían permitir que atacantes con acceso a la red evadan la autenticación, eleven sus privilegios, roben información sensible, lean archivos del dispositivo y ejecuten comandos del sistema operativo.




PostHeaderIcon Detenidos por fraude bancario de 30 millones de euros aprovechando fallo de proveedor


Siete cibercriminales fueron detenidos en Brasil y Europa tras robar unos 30 millones de euros de cuentas de Commerzbank en noviembre de 2023, aprovechando una vulnerabilidad de un proveedor de servicios. Los fondos fueron desviados a Brasil y Europa mediante una compleja red de lavado de dinero, e incluso algunos se usaron para financiar una campaña política. El banco confirmó el fraude, pero aseguró que los clientes no sufrieron pérdidas financieras.


Logotipo: Oficina Federal de Policía Criminal (Enlace a la página principal)

PostHeaderIcon Filtran datos de 1,6 millones de cuentas de RingCentral tras ataque de extorsión de ShinyHunters


Se filtraron los datos de 1.6 millones de usuarios de RingCentral, incluyendo correos, nombres y teléfonos, tras un ataque de ingeniería social. El grupo ShinyHunters publicó la información después de que la empresa se negara a pagar un rescate. RingCentral ya tomó medidas de remediación y realizó una investigación forense para detener la intrusión.
 



PostHeaderIcon Un atacante desconocido pasó un año vulnerando portales de Salesforce y ServiceNow


Investigadores de Reco detectaron una operación llamada City-Forum, donde un actor avanzado ha recolectado datos de portales de Salesforce y ServiceNow mal configurados. El atacante utiliza herramientas personalizadas y técnicas poco documentadas para explotar permisos excesivos de usuarios invitados en bancos, telecomunicaciones y sector público. Se enfatiza que no es una vulnerabilidad de las plataformas, sino un error de configuración de las empresas que dejan su información expuesta.




PostHeaderIcon AMD pide actualizar la BIOS de sus Ryzen por dos fallos graves en TPM 2.0 que permiten falsificar claves y descifrar datos


AMD insta a actualizar la BIOS de sus procesadores Ryzen debido a dos vulnerabilidades graves en el fTPM 2.0 que podrían permitir el descifrado de datos y la falsificación de claves.




PostHeaderIcon Demuestran cómo utilizan dispositivos USB falsos para acceder al sistema de Windows


Investigadores revelaron los ataques "Plug and Pwn", que utilizan dispositivos USB falsos para explotar la función Plug and Play de Windows y obtener privilegios de sistema para instalar malware sin interacción del usuario.



PostHeaderIcon Intentan explotar vulnerabilidad zero-day en GeoServer que podría permitir ejecución remota de código


Se ha detectado una vulnerabilidad zero-day de inyección SQL en GeoServer que podría permitir la ejecución remota de código. Actualmente no existe un parche oficial y ya se han observado cientos de intentos de explotación activa. Se recomienda a las organizaciones restringir el acceso público y monitorear la plataforma hasta que haya una solución.




PostHeaderIcon Ataque de DRAM expone zonas protegidas de la CPU


Se ha descubierto una nueva técnica de ataque, detallada en el proyecto de código abierto skitter-creek-bath-salts en GitHub por el investigador Christopher Domas, que manipula el controlador de memoria de un ordenador. Este método permite evadir algunas de las barreras de seguridad de hardware más robustas de los procesadores modernos, afectando a zonas críticas como el System Management Mode, el Platform Security Processor y el microcódigo de la CPU.




PostHeaderIcon Palo Alto Networks corrige 11 vulnerabilidades en PAN-OS, GlobalProtect y Prisma Access


Palo Alto Networks ha publicado un boletín de seguridad el 12 de agosto de 2026, en el que revela 11 nuevas vulnerabilidades que afectan a PAN-OS, GlobalProtect App, Prisma Access Agent y Prisma Browser, además de una actualización mensual de Chromium. El conjunto de parches corrige fallos de divulgación de información, escalada de privilegios locales, desbordamiento de búfer y omisión de validación de certificados.







PostHeaderIcon Fallo en Windows permite control remoto del PC


Microsoft ha lanzado un parche de emergencia para corregir un fallo de alta gravedad en Windows 10 y 11 que permite a atacantes tomar el control del equipo, por lo que es indispensable actualizar el sistema de inmediato.




PostHeaderIcon Ciberatacantes aprovechan vulnerabilidad de autenticación en SharePoint tras la publicación de un PoC


Ciberdelincuentes están explotando una vulnerabilidad crítica en Microsoft SharePoint (CVE-2026-55040) tras la publicación de un código de prueba. Este fallo de autenticación permite a atacantes suplantar usuarios o administradores para modificar datos y acceder a archivos. Microsoft ya lanzó un parche en julio de 2026, por lo que se recomienda actualizar los sistemas inmediatamente.




PostHeaderIcon Vulnerabilidades críticas de Adobe Commerce permiten ejecutar código arbitrario


Adobe ha lanzado una actualización de seguridad urgente para Adobe Commerce y Magento Open Source con el fin de corregir diversas vulnerabilidades. Estos fallos podrían permitir a los atacantes evadir controles de seguridad, obtener privilegios elevados y ejecutar código arbitrario. El problema más grave es la vulnerabilidad CVE-2026-71362, relacionada con una autorización incorrecta, la cual ha sido calificada con una puntuación de 9.1 sobre 10 según el sistema CVSS.




PostHeaderIcon Vulnerabilidades críticas en Adobe ColdFusion permiten ejecución de código arbitrario


Adobe ha lanzado actualizaciones de seguridad críticas para ColdFusion 2025 y 2023 para corregir múltiples vulnerabilidades. Estos fallos podrían permitir a atacantes ejecutar código arbitrario, evadir controles de seguridad, escalar privilegios, exponer memoria sensible o interrumpir la disponibilidad de las aplicaciones. Debido al riesgo para la infraestructura web empresarial, Adobe ha calificado este ciclo de actualizaciones como urgente.




PostHeaderIcon Vulnerabilidad RCE en WordPress Imagick permite ejecutar código mediante archivos PNG maliciosos


WordPress ha lanzado la versión 7.0.4, una actualización de seguridad crítica que corrige una vulnerabilidad de ejecución remota de código (RCE). Este fallo afecta a los sitios que procesan imágenes utilizando la extensión Imagick y Ghostscript, permitiendo que se ejecute código malicioso a través de archivos PNG. El equipo de seguridad insta a los propietarios de sitios a actualizar inmediatamente.




PostHeaderIcon Vulnerabilidad en SAP Commerce Cloud permitiría a atacantes no autenticados ejecutar código arbitrario


SAP lanzó parches críticos para corregir varias vulnerabilidades graves, destacando una en Commerce Cloud con puntuación máxima (10.0) que permite la ejecución remota de código. También se solucionaron fallos de inyección de código y corrupción de memoria en otros sistemas como NetWeaver y Manufacturing Integration. Se recomienda a los usuarios actualizar sus versiones inmediatamente o aplicar filtros de IP como medida temporal.

SAP Logo

PostHeaderIcon Intel lanza nuevo microcódigo 20260811 para corregir 9 vulnerabilidades: afecta desde Core de 10ª generación hasta Panther Lake y Xeon 6


Intel lanza el microcódigo 20260811 para corregir 9 vulnerabilidades de seguridad y errores funcionales en CPUs desde la 10ª generación hasta Panther Lake y Xeon 6.



PostHeaderIcon Lazarus explota zero-day de Windows AFD.sys para desplegar rootkit FudModule


El grupo Lazarus de Corea del Norte ha sido detectado explotando una vulnerabilidad 0-day del kernel de Windows (identificada como CVE-2026-68820) para desplegar una versión mejorada de su rootkit FudModule. El fallo se encuentra en AFD.sys, el controlador de funciones auxiliares que gestiona los sockets de red en el kernel de Windows, y ya ha sido parcheado por Microsoft.