Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

seguridad ( 1436 ) vulnerabilidad ( 1324 ) hardware ( 778 ) software ( 719 ) Malware ( 707 ) google ( 691 ) privacidad ( 606 ) Windows ( 521 ) ransomware ( 486 ) android ( 434 ) cve ( 365 ) linux ( 340 ) exploit ( 303 ) tutorial ( 299 ) manual ( 281 ) nvidia ( 274 ) hacking ( 228 ) WhatsApp ( 173 ) ssd ( 163 ) Wifi ( 131 ) ddos ( 128 ) app ( 122 ) twitter ( 120 ) cifrado ( 119 ) programación ( 102 ) herramientas ( 80 ) youtube ( 79 ) Networking ( 73 ) firefox ( 72 ) sysadmin ( 71 ) firmware ( 64 ) office ( 62 ) adobe ( 59 ) Kernel ( 49 ) hack ( 48 ) antivirus ( 46 ) javascript ( 45 ) apache ( 43 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 34 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Showing posts with label vulnerabilidad. Show all posts
Showing posts with label vulnerabilidad. Show all posts

PostHeaderIcon El nuevo malware SharkLoader despliega Cobalt Strike en los ciberataques StrikeShark


Se ha detectado una campaña de ciberataques llamada StrikeShark, presuntamente vinculada a actores chinos, que utiliza el malware SharkLoader para desplegar Cobalt Strike. El grupo ataca a organizaciones gubernamentales y diplomáticas en diversos países mediante la explotación de vulnerabilidades conocidas y el uso de instaladores falsos. El objetivo parece ser el espionaje y el robo de propiedad intelectual o inteligencia política.




PostHeaderIcon Nuevo ataque de secuestro de buckets redirige datos en la nube a almacenamiento externo


Se ha descubierto una técnica de ataque crítica denominada "bucket hijacking" (secuestro de buckets), que permite a los atacantes redirigir silenciosamente los flujos de datos activos de una organización, como registros de auditoría y telemetría, hacia almacenamientos externos controlados por ellos. Se ha confirmado que este método afecta a las principales plataformas de nube: Google Cloud, Amazon Web Services (AWS) y Microsoft Azure.


PostHeaderIcon IP Crawl, la colección de webcams abiertas que no deberían estar enseñando imágenes al mundo


IP Crawl es un sitio web que recopila imágenes de más de 14.000 webcams abiertas en 120 países para evidenciar la falta de seguridad en dispositivos IoT y configuraciones deficientes de fabricantes como Hikvision o D-Link.




PostHeaderIcon Fallo en Amazon Q permitía ejecutar código y robar credenciales de la nube mediante repositorios de Git manipulados


Se detectó una falla grave en el asistente de IA Amazon Q para VS Code que permitía ejecutar código malicioso al abrir ciertos repositorios de Git. El error residía en la carga automática de configuraciones MCP sin consentimiento, exponiendo credenciales de AWS y claves API. Amazon ya solucionó el problema en la versión 1.65.0 de su servidor de lenguaje.



PostHeaderIcon Nuevo exploit de Linux permite acceso root al sistema


Se ha revelado una nueva vulnerabilidad en el núcleo de Linux que combina un fallo de corrupción de la caché de páginas Copy-on-Write (COW) con el componente act_pedit del subsistema net/sched. Este fallo, denominado packet_edit_meme, permite que atacantes locales sin privilegios escalen sus permisos hasta obtener acceso total de root en diversas distribuciones principales de Linux, habiendo sido verificado en junio de 2026.



PostHeaderIcon Vulnerabilidad crítica en python.org permitía falsificar peticiones API de administrador


Se ha corregido una vulnerabilidad crítica de omisión de autenticación en la API de gestión de versiones de python.org. Este fallo podría haber permitido a los atacantes suplantar a administradores y redirigir a millones de usuarios hacia URLs de descarga maliciosas. El problema fue reportado el 23 de febrero de 2026 por Splitline Ng del equipo de investigación DEVCORE y fue solucionado en menos de 48 horas.



PostHeaderIcon FortiBleed: el ataque a firewalls FortiGate que robó 110 millones de credenciales


Un corredor de acceso inicial de habla rusa lideró la operación FortiBleed, afectando a más de 430,000 firewalls FortiGate mediante el robo masivo de credenciales. Utilizaron herramientas automatizadas y sniffers para capturar datos de autenticación, impactando especialmente a pymes y sectores de servicios IT en EE. UU. e India. Esta campaña formó parte de un ataque multimarca más amplio que comprometió millones de cuentas en diversos dispositivos de red y servidores.


PostHeaderIcon Mythos detecta Squidbleed, una fuga de memoria que permaneció oculta desde la era de Clinton


Se descubrió Squidbleed, una vulnerabilidad de 29 años en el servidor proxy Squid que permitía filtrar datos sensibles y credenciales de usuarios. El fallo fue detectado por un investigador con ayuda de la IA Claude y ya ha sido corregido en la versión v7.6. Se recomienda actualizar el software y desactivar el protocolo FTP para eliminar este riesgo de seguridad.





PostHeaderIcon Habilidad fraudulenta de agentes de IA supera escaneos de seguridad y alcanzaría a 26.000 agentes


La empresa de seguridad AIR demostró que es posible engañar a los escáneres de seguridad y usuarios mediante la creación de habilidades de IA falsas. Al utilizar enlaces externos que cambian después de la revisión, lograron infectar aproximadamente 26,000 agentes sin ser detectados. El experimento advierte que confiar solo en escaneos iniciales o reputación en GitHub es insuficiente para prevenir ataques.




PostHeaderIcon GitHub actualiza actions/checkout para bloquear patrones comunes de ataques Pwn Request


GitHub actualizará actions/checkout para bloquear ataques de pwn request que explotan el disparador pull_request_target. Esta medida evita que código malicioso de repositorios forkeados se ejecute con privilegios completos y acceda a secretos. El cambio será efectivo a partir de junio de 2026 para fortalecer la seguridad de la cadena de suministro de software.




PostHeaderIcon Casi la mitad de las apps de LG y Samsung venden tu IP


Una investigación reciente reveló que 2.058 de 6.038 aplicaciones en los ecosistemas LG webOS y Samsung Tizen incluyen SDK de proxies residenciales. Esto permite que los televisores inteligentes funcionen como nodos de salida para el tráfico de internet de terceros. Aunque estas aplicaciones parecen inofensivas (como relojes o juegos), en realidad operan como nodos en redes comerciales para vender las direcciones IP de los usuarios.





PostHeaderIcon CISA advierte de vulnerabilidad explotada en Ubiquiti UniFi OS


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha incluido varias vulnerabilidades de Ubiquiti UniFi OS en su catálogo de vulnerabilidades explotadas, alertando que al menos una de ellas está siendo utilizada activamente en ataques. Se insta a las agencias civiles federales y a otros usuarios de UniFi a priorizar la instalación de parches antes del 26 de junio de 2026.


PostHeaderIcon Operadora japonesa expone 14,2 millones de credenciales de correo electrónico


La operadora japonesa KDDI sufrió un acceso no autorizado a su sistema de correo electrónico, afectando a unos 14,2 millones de usuarios y proveedores locales. El ataque ocurrió debido a una vulnerabilidad en un software externo, comprometiendo posiblemente direcciones de correo y contraseñas cifradas. Aunque la empresa detuvo la intrusión y reforzó su seguridad, aún investiga el alcance total del incidente.


PostHeaderIcon Backdoor Mistic se autodestruye y se vincula a un broker de acceso que vende entradas corporativas a bandas de ransomware


Se ha detectado Mistic, un nuevo backdoor autodestructible que permite el acceso sigiloso a redes corporativas ejecutándose solo en memoria. Investigadores vinculan este malware al grupo KongTuke, un corredor de acceso que vende estas intrusiones a bandas de ransomware. El software ha afectado a diversos sectores y es capaz de borrar sus propios rastros para evitar la detección.


PostHeaderIcon CISA advierte sobre vulnerabilidad de Cisco Unified CM explotada en ataques


CISA ha incluido en su catálogo de vulnerabilidades explotadas una falla crítica de falsificación de solicitudes del lado del servidor (SSRF) que afecta a Cisco Unified Communications Manager (Unified CM). Esta vulnerabilidad, identificada como CVE-2026-20230, permite que atacantes remotos no autenticados realicen ataques SSRF, por lo que se insta a las organizaciones y agencias federales a aplicar los parches de seguridad de inmediato debido a que ya se están registrando explotaciones activas.

PostHeaderIcon Fallo de seguridad en Apache Tomcat Tribes


La vulnerabilidad CVE-2026-34486 en Apache Tomcat Tribes surgió por un refactoring que cambió un diseño fail-closed a uno fail-open, permitiendo que mensajes no autenticados llegasen a la capa de deserialización al mover una línea de código fuera de un bloque try-catch.





PostHeaderIcon Firma china de ciberseguridad asegura haber creado un detector de errores superior a Mythos


La empresa china Qihoo 360 ha desarrollado Tulongfeng, una IA especializada en detectar vulnerabilidades de software que afirma ser superior al modelo Mythos de Anthropic. A diferencia del enfoque estadounidense basado en la potencia de cómputo, Qihoo utiliza un enjambre de agentes colaborativos basados en su experiencia en ciberseguridad. El CEO asegura que esta herramienta ya ha descubierto fallos críticos y antiguos en productos de Microsoft.


PostHeaderIcon Nuevo exploit de COW en Linux permite acceso root mediante el envenenamiento de binarios en caché


Se ha descubierto una vulnerabilidad en el kernel de Linux (CVE-2026-46331) que permite a un usuario local sin privilegios obtener acceso root. El fallo ocurre en el subsistema de control de tráfico, permitiendo corromper la memoria caché de archivos críticos sin alterar el disco. Se recomienda actualizar el kernel inmediatamente o deshabilitar los espacios de nombres de usuario no privilegiados.




PostHeaderIcon Extensión maliciosa de Edge ejecuta código en sistemas mediante mensajería nativa de Chrome


Se ha descubierto una nueva y engañosa campaña de malware que utiliza una extensión maliciosa de Microsoft Edge para convertir una herramienta cotidiana en un medio de compromiso del sistema. Según investigadores de seguridad, esta amenaza logra evadir los límites de seguridad integrados del navegador, permitiendo que los atacantes obtengan acceso directo al ordenador de la víctima.


PostHeaderIcon Marketplace OpenClaw expone agentes de IA a malware y fraude financiero


Una serie de habilidades maliciosas dirigidas al mercado de agentes de IA de OpenClaw ha revelado una peligrosa vulnerabilidad en la seguridad de la cadena de suministro de software. Los atacantes están utilizando el mercado ClawHub para introducir código dañino en los entornos de agentes de IA, logrando robar datos y ejecutar estafas financieras que las herramientas de seguridad tradicionales no pudieron detectar.