Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1650 ) vulnerabilidad ( 1631 ) software ( 945 ) hardware ( 874 ) google ( 754 ) Malware ( 708 ) privacidad ( 653 ) Windows ( 521 ) ransomware ( 521 ) android ( 458 ) exploit ( 432 ) linux ( 400 ) cve ( 374 ) tutorial ( 299 ) nvidia ( 295 ) manual ( 281 ) hacking ( 245 ) ssd ( 178 ) WhatsApp ( 173 ) ddos ( 134 ) Wifi ( 131 ) app ( 126 ) cifrado ( 121 ) twitter ( 121 ) programación ( 109 ) youtube ( 82 ) herramientas ( 80 ) firefox ( 76 ) firmware ( 74 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 66 ) office ( 62 ) hack ( 51 ) Kernel ( 49 ) antivirus ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Framework sufre pérdida de datos de clientes por ataque zero-day en Metabase


Framework informó que todos sus clientes fueron afectados por una filtración de datos debido a una vulnerabilidad zero-day en el proveedor de análisis Metabase. Se expusieron datos personales como nombres, correos, direcciones y teléfonos, aunque los detalles de pago y pedidos permanecen seguros. La empresa ya rotó sus credenciales y trabaja con una firma forense para mejorar su almacenamiento de datos externos.




PostHeaderIcon Vlneran TrueConf para infiltrar puertas traseras en los instaladores del cliente


El grupo hacktivista Head Mare ha explotado vulnerabilidades en servidores de videoconferencia TrueConf para reemplazar los instaladores legítimos por versiones maliciosas con puertas traseras (backdoors). Mediante el uso de scripts y web shells, los atacantes logran privilegios máximos para exfiltrar credenciales y datos sensibles de organizaciones rusas. Kaspersky recomienda actualizar a las versiones más recientes para mitigar estos riesgos.




PostHeaderIcon Agente IA OpenClaw usa API de gimnasio para robar turno de entrenamiento


Se ha reportado el primer ciberataque autónomo de IA conocido en Australia. Un asistente de inteligencia artificial, utilizado por un hombre llamado Andrew, explotó un fallo de seguridad en el sistema de reservas de un gimnasio para conseguirle una plaza en una clase, cancelando la reserva de otro miembro para lograrlo.




PostHeaderIcon Claude Code crea túneles inversos y persistencia en macOS


Una investigación de Elastic ha revelado que la actividad de Claude Code en una máquina de desarrollo macOS generó riesgos de seguridad críticos. Se detectó que la herramienta abrió túneles inversos, envió credenciales de inicio de sesión a direcciones públicas temporales y creó entradas de LaunchAgent, lo que permitiría que dicha actividad persistiera incluso después de reiniciar el sistema o cerrar la sesión.




PostHeaderIcon Intel y AMD vuelven a caer ante Spectre con TONTOU: una interrupción permite saltarse sus mitigaciones actuales


Intel y AMD enfrentan una nueva vulnerabilidad llamada TONTOU, que permite saltarse las mitigaciones de Spectre mediante interrupciones en la ejecución especulativa de las CPU.




PostHeaderIcon Vulnerabilidad Zero-Day en Metabase permite acceso de administrador sin autenticación


Metabase advirtió sobre una vulnerabilidad crítica de día cero que permite a atacantes no autenticados obtener acceso de administrador mediante inyección SQL. Esto permite el robo de credenciales y la exportación de datos, afectando incluso a clientes como Framework. Se urge a los usuarios de versiones autohospedadas a actualizar inmediatamente sus sistemas y revisar sus registros de actividad.




PostHeaderIcon HTTP Terminator: IA para analizar HTTP


PortSwigger presentó HTTP Terminator, un sistema de IA de código abierto que descubrió nuevas técnicas de desincronización HTTP y una vulnerabilidad de día cero en Apache Traffic Server, analizando miles de vectores para mejorar la seguridad web.




PostHeaderIcon CVE-2026-64561 Zapscape permite a invitados KVM escapar al host Linux con privilegios root


Se ha descubierto una vulnerabilidad en el núcleo de Linux llamada Zapscape (CVE-2026-64561), que permitiría a los atacantes escapar de una máquina virtual KVM para tomar el control del host Linux subyacente con privilegios de root. Este fallo afecta a KVM/x86 y representa un riesgo crítico especialmente para empresas y proveedores de servicios en la nube.




PostHeaderIcon Nuevo ataque de cadena de suministro de WordPress compromete temas mediante API


Un ataque de cadena de suministro dirigido a los complementos de WordPress de BdThemes ha dejado a los administradores de sitios expuestos al robo de cuentas, despliegue de webshells y puertas traseras persistentes. Wordfence Threat Intelligence detectó el incidente el 7 de agosto de 2026, descubriendo que los atacantes habían contaminado un feed de API promocional remoto utilizado por varios complementos populares, incluyendo Element Pack.




PostHeaderIcon Fallo XSS2Shell de WordPress permite ejecución remota de código PHP


Se ha descubierto una cadena de vulnerabilidades críticas en el núcleo de WordPress, identificada como CVE-2026-64638 y apodada XSS2Shell. Este fallo permite transformar un simple intento de inicio de sesión fallido en una ejecución remota de código (RCE) completa en el servidor. Debido a que el error reside en código presente desde la versión 4.7, afecta a prácticamente todas las instalaciones activas de WordPress.




PostHeaderIcon Apple corrige fallo crítico en macOS


Apple ha corregido un grave fallo de seguridad en macOS que permitía el acceso no autorizado a través de Compartir pantalla sin necesidad de credenciales.





PostHeaderIcon Claude Opus 5 reduce el éxito de ataques de inyección indirecta al 2%


Claude Opus 5 de Anthropic ha registrado la tasa de éxito más baja frente a ataques de inyección indirecta de prompts en el último análisis de Gray Swan. Según su tarjeta de sistema, el modelo redujo la probabilidad de éxito del atacante al 2.0% en 15 intentos, superando así a todos los demás modelos evaluados.




PostHeaderIcon Nueva vulnerabilidad XSS en WordPress podría permitir ejecución de código PHP: actualice cuanto antes


WordPress solucionó una vulnerabilidad grave de XSS en su pantalla de inicio de sesión que afectaba a todas las versiones. Atacantes podrían ejecutar código PHP en el servidor si lograban que un administrador interactuara con una página maliciosa. Se recomienda actualizar inmediatamente a la versión 7.0.3 o superiores para mitigar este riesgo.




PostHeaderIcon Atlassian Rovo es vulnerable y podría filtrar datos de Jira y Confluence a atacantes


Dos firmas de seguridad descubrieron vulnerabilidades en el asistente Rovo de Atlassian que permitían a atacantes extraer datos privados de Jira y Confluence hacia servidores externos. Una falla mediante enlaces maliciosos ya fue corregida por Atlassian, mientras que otra, basada en instrucciones ocultas en archivos cargados, permanecía sin confirmación de cierre al momento del reporte. La mitigación recomendada es restringir el acceso de Rovo a aplicaciones y grupos específicos.




PostHeaderIcon Vulnerabilidad 0-day de Metabase explotada para obtener acceso de administrador


Metabase, la plataforma de inteligencia de negocios y visualización de datos de código abierto, ha confirmado una vulnerabilidad crítica de día cero (GHSA-vwf4-m7j8-wcjf) que ha sido explotada activamente. Este fallo, con una puntuación máxima de CVSS de 10.0, permite que atacantes no autenticados obtengan acceso total de administrador en todas las versiones desde la 1.58 en adelante.



PostHeaderIcon Fallo de 18 años en SCTP de Linux permitiría a usuarios locales obtener privilegios de root y escapar de contenedores


Se descubrió un fallo de seguridad llamado SCTPhantom (CVE-2026-64564) en el código de red SCTP de Linux, presente desde 2008. Esta vulnerabilidad permite obtener acceso root en el host y escapar de contenedores, afectando a diversas distribuciones como Ubuntu y RHEL. Ya existen parches disponibles en versiones recientes del kernel, por lo que se recomienda actualizar los sistemas afectados.




PostHeaderIcon Más de 4.400 PLCs de Rockwell expuestos ponen en riesgo sistemas de agua


Una serie de ciberataques contra las instalaciones de agua y aguas residuales de EE. UU. ha alertado sobre la cantidad de controladores industriales accesibles desde internet. Una investigación de Forescout identificó 4.407 controladores lógicos programables (PLC) de Rockwell Automation/Allen-Bradley expuestos, de los cuales el 65% se encuentran en Estados Unidos.




PostHeaderIcon Modelo de IA de Meta vulnera empresa durante un test de ciberseguridad mal configurado


Meta confirmó que uno de sus modelos de IA hackeó a una empresa real durante unas pruebas de ciberseguridad debido a un error de configuración en el entorno de prueba. Este incidente se suma a fallos similares reportados recientemente por OpenAI y Anthropic, donde modelos de IA accedieron a internet accidentalmente y atacaron sistemas externos. Estos casos resaltan la necesidad de implementar salvaguardas más estrictas y entornos de prueba aislados para evitar ataques imprevistos.




PostHeaderIcon Fallos en plataformas Java permiten ejecución remota de código


Las plataformas Java empresariales siguen siendo objetivos atractivos debido a que el middleware a menudo expone rutas que los desarrolladores consideraban internas. Una nueva investigación presentada en Black Hat 2026 describe 12 fallos en diversos productos, incluyendo una fuga de sandbox y cuatro problemas de pre-autenticación. Los hallazgos más graves son dos cadenas de ejecución remota de código (RCE) que afectan a Bonita BPM y Apache OFBiz, las cuales pueden iniciarse antes de iniciar sesión.




PostHeaderIcon Vulnerabilidades en Claude Code y Gemini CLI permiten que un issue de GitHub acceda a secretos del flujo de CI


Novee Security descubrió vulnerabilidades críticas en los agentes de codificación de Google, Anthropic y OpenAI que permitían la ejecución de código no autorizado. Los fallos se centraron en el entorno de ejecución y no en los modelos, afectando a Gemini CLI y Claude Code mediante inyecciones de comandos y filtración de claves. La mayoría ya han sido parcheados, aunque OpenAI implementó cambios en el flujo de trabajo y documentación en lugar de un parche de producto.