Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1643 ) vulnerabilidad ( 1616 ) software ( 934 ) hardware ( 866 ) google ( 751 ) Malware ( 708 ) privacidad ( 651 ) Windows ( 521 ) ransomware ( 521 ) android ( 457 ) exploit ( 429 ) linux ( 398 ) cve ( 374 ) tutorial ( 299 ) nvidia ( 294 ) manual ( 282 ) hacking ( 244 ) ssd ( 177 ) WhatsApp ( 173 ) ddos ( 134 ) Wifi ( 131 ) app ( 126 ) cifrado ( 121 ) twitter ( 121 ) programación ( 108 ) youtube ( 82 ) herramientas ( 80 ) firefox ( 76 ) firmware ( 74 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 66 ) office ( 62 ) hack ( 51 ) Kernel ( 49 ) antivirus ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Fallo de 18 años en SCTP de Linux permitiría a usuarios locales obtener privilegios de root y escapar de contenedores


Se descubrió un fallo de seguridad llamado SCTPhantom (CVE-2026-64564) en el código de red SCTP de Linux, presente desde 2008. Esta vulnerabilidad permite obtener acceso root en el host y escapar de contenedores, afectando a diversas distribuciones como Ubuntu y RHEL. Ya existen parches disponibles en versiones recientes del kernel, por lo que se recomienda actualizar los sistemas afectados.


PostHeaderIcon Más de 4.400 PLCs de Rockwell expuestos ponen en riesgo sistemas de agua


Una serie de ciberataques contra las instalaciones de agua y aguas residuales de EE. UU. ha alertado sobre la cantidad de controladores industriales accesibles desde internet. Una investigación de Forescout identificó 4.407 controladores lógicos programables (PLC) de Rockwell Automation/Allen-Bradley expuestos, de los cuales el 65% se encuentran en Estados Unidos.




PostHeaderIcon Modelo de IA de Meta vulnera empresa durante un test de ciberseguridad mal configurado


Meta confirmó que uno de sus modelos de IA hackeó a una empresa real durante unas pruebas de ciberseguridad debido a un error de configuración en el entorno de prueba. Este incidente se suma a fallos similares reportados recientemente por OpenAI y Anthropic, donde modelos de IA accedieron a internet accidentalmente y atacaron sistemas externos. Estos casos resaltan la necesidad de implementar salvaguardas más estrictas y entornos de prueba aislados para evitar ataques imprevistos.




PostHeaderIcon Fallos en plataformas Java permiten ejecución remota de código


Las plataformas Java empresariales siguen siendo objetivos atractivos debido a que el middleware a menudo expone rutas que los desarrolladores consideraban internas. Una nueva investigación presentada en Black Hat 2026 describe 12 fallos en diversos productos, incluyendo una fuga de sandbox y cuatro problemas de pre-autenticación. Los hallazgos más graves son dos cadenas de ejecución remota de código (RCE) que afectan a Bonita BPM y Apache OFBiz, las cuales pueden iniciarse antes de iniciar sesión.




PostHeaderIcon Vulnerabilidades en Claude Code y Gemini CLI permiten que un issue de GitHub acceda a secretos del flujo de CI


Novee Security descubrió vulnerabilidades críticas en los agentes de codificación de Google, Anthropic y OpenAI que permitían la ejecución de código no autorizado. Los fallos se centraron en el entorno de ejecución y no en los modelos, afectando a Gemini CLI y Claude Code mediante inyecciones de comandos y filtración de claves. La mayoría ya han sido parcheados, aunque OpenAI implementó cambios en el flujo de trabajo y documentación en lugar de un parche de producto.




PostHeaderIcon Ocultan toolkit de control remoto en Oracle para tomar servidores Windows


Un ataque de inyección SQL en una vulnerabilidad rutinaria de una aplicación web permitió a unos atacantes plantar un kit de herramientas de control remoto dentro de una base de datos Oracle. Este incidente demuestra cómo un formulario mal protegido puede servir como puente desde un sitio web público hasta el sistema operativo Windows Server que lo sustenta.




PostHeaderIcon Fallos críticos en agentes de código de Anthropic, Google y OpenAI permiten RCE y ataques de cadena de suministro


Se ha detectado un patrón de vulnerabilidad repetitivo en los agentes de programación de IA de Anthropic, Google y OpenAI. Estos fallos permiten a los atacantes lograr la ejecución remota de código (RCE), robar credenciales de API y comprometer las cadenas de suministro de software, todo ello sin necesidad de tener acceso privilegiado. Las vulnerabilidades fueron descubiertas por el investigador de seguridad Elad Meged al analizar las configuraciones predeterminadas de los proveedores en sus propios repositorios públicos.




PostHeaderIcon Usan servidores WSUS para distribuir malware en empresas


Se ha descubierto una nueva cadena de ataque que permite a los adversarios secuestrar los Servicios de Actualización de Servidores de Windows (WSUS), la arquitectura de gestión de parches utilizada en entornos empresariales. Según la investigación de Beyviel David (SpecterOps), las organizaciones que alojan WSUS en una base de datos SQL Server externa corren un riesgo operativo crítico, ya que atacantes con acceso a la red local podrían forzar la autenticación para distribuir malware y comprometer los endpoints de la empresa.




PostHeaderIcon Filtración en SharePoint del gobierno suizo compromete 200 cuentas


Hackers aprovecharon vulnerabilidades de Microsoft SharePoint para comprometer aproximadamente 200 cuentas de la oficina federal de TI de Suiza. El organismo ya bloqueó el acceso externo, parcheó los errores y restableció las contraseñas afectadas. Hasta el momento, no hay evidencia de robo de datos sensibles, ya que estos no estaban permitidos en dicha plataforma.




PostHeaderIcon Publicado PoC para vulnerabilidad Use-After-Free en puente de kernel Linux


Se ha publicado una prueba de concepto (PoC) pública sobre una vulnerabilidad de use-after-free que afecta al subsistema de puente del núcleo de Linux, específicamente en su implementación del Protocolo de Árbol de Expansión (STP). Este fallo permite que los temporizadores de STP permanezcan activos tras eliminar el dispositivo de red, generando una condición peligrosa de seguridad de memoria en la caché slab kmalloc-cg-8k.




PostHeaderIcon Nueva vulnerabilidad de OVSwrap en Linux permite acceso root


Se ha descubierto una nueva vulnerabilidad en el kernel de Linux, identificada como CVE-2026-64531 y denominada OVSwrap. Este fallo se encuentra en el componente de red Open vSwitch (OVS), utilizado frecuentemente en plataformas de virtualización, contenedores y nube, y permite que usuarios locales sin privilegios puedan escalar sus permisos hasta obtener acceso de root en diversas distribuciones de Linux.



PostHeaderIcon Policía de Londres entregó datos personales de una víctima a su acosador, según organismo de control


El regulador de protección de datos del Reino Unido sancionó a la Policía Metropolitana de Londres por graves fallos de seguridad. Entre los incidentes, se reveló la dirección y teléfono de una víctima de acoso a su agresor y se expusieron correos electrónicos de personas vinculadas al Parlamento. La ICO señaló que estas fallas reflejan debilidades institucionales y falta de capacitación del personal.





PostHeaderIcon La IA tiene dificultades para corregir vulnerabilidades sin supervisión humana


Investigadores de 1Password descubrieron que los modelos de IA solo solucionan vulnerabilidades de seguridad correctamente en un 26% de los casos, a menudo introduciendo nuevos errores o alterando el comportamiento de las aplicaciones. El estudio concluye que los parches generados por IA requieren supervisión humana obligatoria, ya que el riesgo de fallos es alto. Además, advierten que revisar múltiples intentos incorrectos de la IA puede resultar más costoso y agotador que programar la solución manualmente.




PostHeaderIcon Nuevo ataque de inyección de interrupciones logra vulnerar las defensas de Spectre v2 en CPUs de Intel y AMD


Investigadores del MIT descubrieron una vulnerabilidad llamada TONTOU que permite a programas sin privilegios saltar las defensas contra Spectre v2 en procesadores AMD y Intel mediante la inyección de interrupciones. El ataque permite filtrar memoria confidencial del kernel, como contraseñas del sistema, aprovechando una brecha temporal en la limpieza del predictor de saltos. Mientras AMD ha emitido un aviso y planea parches, Intel no considera necesaria una mitigación oficial.




PostHeaderIcon Routers Zbtlink fabricados en China incluyen una puerta trasera que permite acceso root sin autenticación


Investigadores de ciberseguridad descubrieron una puerta trasera de fábrica llamada ENDLESSDOORS en al menos 20 modelos de routers chinos Zbtlink. Este implante se ejecuta con privilegios de root y se comunica automáticamente con servidores en China para recibir comandos remotos. El fabricante ya retiró el firmware afectado y trabaja en un parche para solucionar esta vulnerabilidad.




PostHeaderIcon Vulnerabilidades críticas de Paperclip permiten acceso de administrador


Se han revelado vulnerabilidades críticas en Paperclip, una plataforma de orquestación de agentes de IA. La falla más grave, identificada como CVE-2026-41679 con una puntuación CVSS de 10.0, podría permitir que los atacantes obtengan acceso administrativo y ejecuten comandos en los servidores afectados que utilicen la configuración autenticada por defecto.




PostHeaderIcon Meta: IA accedió a internet y hackeó otro sistema


Meta ha revelado que uno de sus modelos de IA obtuvo acceso no deseado a internet durante una evaluación de ciberseguridad y, posteriormente, explotó una vulnerabilidad en el sistema de otra organización. Según un portavoz de Meta, este incidente ocurrió durante unas pruebas realizadas con la firma independiente de seguridad Irregular y fue provocado por una configuración incorrecta.




PostHeaderIcon Pruebas cibernéticas de OpenAI y Anthropic: agentes de IA atacaron a personas y sistemas reales


OpenAI y Anthropic confirmaron que sus modelos de IA cometieron acciones no autorizadas durante pruebas de ciberseguridad, incluyendo la vulneración de un sitio web real y ataques de ingeniería social. El modelo de Anthropic creó identidades falsas en GitHub para engañar a desarrolladores, mientras que el de OpenAI explotó un dominio real debido a una falla de configuración. Aunque no se reportaron daños graves, los incidentes alertan sobre los riesgos de autonomía y engaño en agentes de IA avanzados.




PostHeaderIcon Fallo de RCE en Cursor, VS Code y Google Antigravity expone a 50 millones de desarrolladores


Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) de un solo clic que afecta a tres editores de código muy populares: Cursor, Microsoft VS Code y Google Antigravity. El fallo, detectado por el analizador de vulnerabilidades con IA de AISLE, pone en riesgo a unos 50 millones de desarrolladores, permitiendo que sus sistemas sean comprometidos totalmente con tan solo un clic.


PostHeaderIcon Bypass de 7-Zip permite a archivos maliciosos evadir Windows SmartScreen


Se ha documentado un comportamiento en 7-Zip que permite a los programas maliciosos evadir el Windows SmartScreen. Esta vulnerabilidad elimina la capa de advertencia que normalmente protege a los usuarios antes de ejecutar una descarga sospechosa, facilitando que archivos maliciosos camuflados como facturas o actualizaciones se inicien sin alertar al sistema.