Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

seguridad ( 1689 ) vulnerabilidad ( 1677 ) software ( 986 ) hardware ( 889 ) google ( 764 ) Malware ( 708 ) privacidad ( 659 ) ransomware ( 529 ) Windows ( 521 ) android ( 462 ) exploit ( 453 ) linux ( 415 ) cve ( 374 ) tutorial ( 300 ) nvidia ( 298 ) manual ( 282 ) hacking ( 250 ) ssd ( 181 ) WhatsApp ( 173 ) ddos ( 139 ) Wifi ( 131 ) app ( 127 ) cifrado ( 121 ) twitter ( 121 ) programación ( 113 ) youtube ( 82 ) herramientas ( 80 ) firefox ( 77 ) firmware ( 74 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 68 ) office ( 62 ) hack ( 51 ) antivirus ( 50 ) Kernel ( 49 ) javascript ( 48 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Showing posts with label vulnerabilidad. Show all posts
Showing posts with label vulnerabilidad. Show all posts

PostHeaderIcon Ya disponible webmail Roundcube 1.6.18 y 1.7.3 con correcciones de RCE y SSRF


Roundcube ha lanzado las versiones 1.6.18 y 1.7.3 para corregir once vulnerabilidades de seguridad en su plataforma de webmail. Las actualizaciones solucionan fallos críticos, incluyendo ejecución remota de código (RCE), omisiones de falsificación de solicitudes del lado del servidor (SSRF), vulnerabilidades de inyección y problemas de cross-site scripting (XSS) almacenado. Se recomienda a los administradores de las versiones 1.6.x o 1.7.x actualizar lo antes posible.




PostHeaderIcon Philips, Shell y GE analizan posibles filtraciones de datos por el ransomware Clop


El grupo de ransomware Clop afirma haber robado datos sensibles de gigantes como GE, Philips y Shell, explotando una vulnerabilidad crítica en el software de PTC. Mientras Philips confirmó que el incidente fue contenido sin afectar a clientes, GE y Shell continúan investigando los ataques. Esta campaña forma parte de una serie de ofensivas globales de Clop contra plataformas empresariales, lo que ha llevado al gobierno de EE. UU. a ofrecer una recompensa de 10 millones de dólares por información sobre la banda.




PostHeaderIcon Vulnerabilidad de Apple Screen Sharing permite ejecutar comandos como root


Se ha descubierto un fallo de lógica en la función de Compartir Pantalla de macOS (identificado como CVE-2026-43760). Esta vulnerabilidad permite que una función diseñada únicamente para visualizar la pantalla sea manipulada para lograr la ejecución de comandos con privilegios de root. El problema afecta al servicio screensharingd y a sus asistentes de copia de archivos, SSFileCopySender y SSFileCopyReceiver, en sistemas donde el Compartir Pantalla o la Gestión Remota están habilitados.




PostHeaderIcon Gusano ChainDrop de npm infecta 444 paquetes vía GitHub Actions


ChainDrop ha alertado sobre un compromiso de paquetes npm que afectó a 444 paquetes y más de 1,300 versiones maliciosas. La campaña, de naturaleza autopropagable, comenzó cuando atacantes tomaron el control de la cuenta de GitHub vinculada a la librería de almacenamiento en caché Keyv. Utilizando tokens de publicación robados, la operación logró impactar paquetes que suman más de dos mil millones de instalaciones mensuales.




PostHeaderIcon Microsoft prepara parche de Defender contra el zero-day ShieldBreak


Microsoft está trabajando en un parche para "ShieldBreak" (CVE-2026-69414), una vulnerabilidad de día cero en Microsoft Defender que permite a atacantes locales obtener privilegios de sistema. El fallo fue revelado por el investigador "Nightmare Eclipse" como un bypass a una corrección anterior, afectando a Windows 10, 11 y Windows Server. La divulgación ocurre en medio de una disputa entre el investigador y Microsoft sobre sus prácticas de recompensas por errores.




PostHeaderIcon Vulnerabilidad de pantalla compartida en macOS permite instalar minero de Monero en Macs expuestos a internet


Apple ha corregido una vulnerabilidad crítica en el componente de Screen Sharing de macOS que permitía el acceso remoto sin credenciales. El NCSC de los Países Bajos advirtió que atacantes están explotando este fallo para instalar mineros de criptomonedas Monero. Se recomienda actualizar urgentemente a las últimas versiones de macOS Tahoe, Sequoia o Sonoma, o desactivar la función de pantalla compartida.




PostHeaderIcon Ataque Download More RAM evade VBS de Windows y desactiva Defender mediante aliasing de memoria


Se ha descubierto un nuevo ataque denominado “Download More RAM” que permite evadir la Seguridad Basada en Virtualización (VBS) de Windows, debilitar la Integridad de Código Forzada por Hipervisor (HVCI) y desactivar Microsoft Defender. Este fallo, identificado como CVE-2026-23670, aprovecha datos mal protegidos del Serial Presence Detect (SPD) en ciertos módulos de memoria DDR4 y DDR5. Microsoft ya ha lanzado mitigaciones en su actualización de seguridad de abril de 2026.




PostHeaderIcon Ciberdelincuentes aprovechan fallo en Screen Sharing de macOS para instalar minero de Monero


El Centro Nacional de Seguridad Cibernética de los Países Bajos advierte sobre una vulnerabilidad en la función "Screen Sharing" de macOS que permite a atacantes acceder a sistemas sin credenciales. Se han reportado casos donde hackers obtuvieron acceso root para instalar mineros de criptomonedas Monero. Apple ya lanzó actualizaciones correctivas, por lo que se recomienda actualizar el sistema o desactivar el uso compartido de pantalla.




PostHeaderIcon Nueva botnet Evooo1Bot para Linux convierte routers en nodos de retransmisión de tráfico


Evooo1Bot es una nueva botnet basada en Mirai que infecta dispositivos de red (como routers y cámaras) para convertirlos en nodos de tráfico SOCKS5 y lanzar ataques DDoS. El malware puede robar credenciales, realizar ataques de fuerza bruta por SSH y explotar vulnerabilidades conocidas en diversas marcas. Para prevenirlo, se recomienda actualizar el firmware de los dispositivos IoT y cambiar las contraseñas predeterminadas.




PostHeaderIcon Explotan fallo crítico de SAP Commerce Cloud sin PoC público


Ciberdelincuentes han comenzado a intentar explotar una vulnerabilidad de severidad máxima en SAP Commerce Cloud, apenas tres días después de que se publicaran los parches de seguridad. A través de telemetría de honeypots, se detectó tráfico de ejecución remota no autenticada, a pesar de que aún no existe una prueba de concepto (PoC) pública para el fallo identificado como CVE-2026-58231.




PostHeaderIcon Vulnerabilidades de TP-Link permiten saltar autenticación y elevar privilegios


TP-Link ha revelado múltiples vulnerabilidades de alta gravedad que afectan a sus productos de red Aginet gestionados por ISP, incluyendo routers, sistemas mesh, dispositivos PON y módems xDSL. Estos fallos podrían permitir que atacantes con acceso a la red evadan la autenticación, eleven sus privilegios, roben información sensible, lean archivos del dispositivo y ejecuten comandos del sistema operativo.




PostHeaderIcon Detenidos por fraude bancario de 30 millones de euros aprovechando fallo de proveedor


Siete cibercriminales fueron detenidos en Brasil y Europa tras robar unos 30 millones de euros de cuentas de Commerzbank en noviembre de 2023, aprovechando una vulnerabilidad de un proveedor de servicios. Los fondos fueron desviados a Brasil y Europa mediante una compleja red de lavado de dinero, e incluso algunos se usaron para financiar una campaña política. El banco confirmó el fraude, pero aseguró que los clientes no sufrieron pérdidas financieras.


Logotipo: Oficina Federal de Policía Criminal (Enlace a la página principal)

PostHeaderIcon Filtran datos de 1,6 millones de cuentas de RingCentral tras ataque de extorsión de ShinyHunters


Se filtraron los datos de 1.6 millones de usuarios de RingCentral, incluyendo correos, nombres y teléfonos, tras un ataque de ingeniería social. El grupo ShinyHunters publicó la información después de que la empresa se negara a pagar un rescate. RingCentral ya tomó medidas de remediación y realizó una investigación forense para detener la intrusión.
 



PostHeaderIcon Un atacante desconocido pasó un año vulnerando portales de Salesforce y ServiceNow


Investigadores de Reco detectaron una operación llamada City-Forum, donde un actor avanzado ha recolectado datos de portales de Salesforce y ServiceNow mal configurados. El atacante utiliza herramientas personalizadas y técnicas poco documentadas para explotar permisos excesivos de usuarios invitados en bancos, telecomunicaciones y sector público. Se enfatiza que no es una vulnerabilidad de las plataformas, sino un error de configuración de las empresas que dejan su información expuesta.




PostHeaderIcon AMD pide actualizar la BIOS de sus Ryzen por dos fallos graves en TPM 2.0 que permiten falsificar claves y descifrar datos


AMD insta a actualizar la BIOS de sus procesadores Ryzen debido a dos vulnerabilidades graves en el fTPM 2.0 que podrían permitir el descifrado de datos y la falsificación de claves.




PostHeaderIcon Demuestran cómo utilizan dispositivos USB falsos para acceder al sistema de Windows


Investigadores revelaron los ataques "Plug and Pwn", que utilizan dispositivos USB falsos para explotar la función Plug and Play de Windows y obtener privilegios de sistema para instalar malware sin interacción del usuario.



PostHeaderIcon Intentan explotar vulnerabilidad zero-day en GeoServer que podría permitir ejecución remota de código


Se ha detectado una vulnerabilidad zero-day de inyección SQL en GeoServer que podría permitir la ejecución remota de código. Actualmente no existe un parche oficial y ya se han observado cientos de intentos de explotación activa. Se recomienda a las organizaciones restringir el acceso público y monitorear la plataforma hasta que haya una solución.




PostHeaderIcon Ataque de DRAM expone zonas protegidas de la CPU


Se ha descubierto una nueva técnica de ataque, detallada en el proyecto de código abierto skitter-creek-bath-salts en GitHub por el investigador Christopher Domas, que manipula el controlador de memoria de un ordenador. Este método permite evadir algunas de las barreras de seguridad de hardware más robustas de los procesadores modernos, afectando a zonas críticas como el System Management Mode, el Platform Security Processor y el microcódigo de la CPU.




PostHeaderIcon Palo Alto Networks corrige 11 vulnerabilidades en PAN-OS, GlobalProtect y Prisma Access


Palo Alto Networks ha publicado un boletín de seguridad el 12 de agosto de 2026, en el que revela 11 nuevas vulnerabilidades que afectan a PAN-OS, GlobalProtect App, Prisma Access Agent y Prisma Browser, además de una actualización mensual de Chromium. El conjunto de parches corrige fallos de divulgación de información, escalada de privilegios locales, desbordamiento de búfer y omisión de validación de certificados.







PostHeaderIcon Fallo en Windows permite control remoto del PC


Microsoft ha lanzado un parche de emergencia para corregir un fallo de alta gravedad en Windows 10 y 11 que permite a atacantes tomar el control del equipo, por lo que es indispensable actualizar el sistema de inmediato.