Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

seguridad ( 1540 ) vulnerabilidad ( 1462 ) software ( 834 ) hardware ( 820 ) google ( 723 ) Malware ( 708 ) privacidad ( 633 ) Windows ( 521 ) ransomware ( 505 ) android ( 448 ) cve ( 368 ) linux ( 367 ) exploit ( 365 ) tutorial ( 299 ) nvidia ( 282 ) manual ( 281 ) hacking ( 241 ) WhatsApp ( 173 ) ssd ( 171 ) Wifi ( 131 ) ddos ( 130 ) app ( 125 ) twitter ( 121 ) cifrado ( 120 ) programación ( 104 ) youtube ( 81 ) herramientas ( 80 ) Networking ( 73 ) firefox ( 73 ) sysadmin ( 71 ) firmware ( 70 ) adobe ( 62 ) office ( 62 ) Kernel ( 49 ) hack ( 49 ) antivirus ( 48 ) javascript ( 48 ) apache ( 45 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 35 ) multimedia ( 35 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) auditoría ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Showing posts with label vulnerabilidad. Show all posts
Showing posts with label vulnerabilidad. Show all posts

PostHeaderIcon Linux corrige más de 400 vulnerabilidades del kernel en 24 horas con IA


El proyecto del kernel de Linux ha lanzado correcciones para más de 400 vulnerabilidades en un periodo de aproximadamente 24 horas. Estas fallas afectan diversas áreas, tales como redes, sistemas de archivos, gestión de memoria, Bluetooth, virtualización, controladores y componentes de seguridad. Esta masiva ola de anuncios de CVE demuestra cómo el análisis de código automatizado y asistido por IA está acelerando la detección de vulnerabilidades.




PostHeaderIcon Aumentan los ataques de wp2shell en WordPress impulsados por un exploit público y escaneos masivos


Atacantes están explotando dos vulnerabilidades críticas en WordPress, conocidas como wp2shell, que permiten la ejecución remota de código sin autenticación. Este fallo afecta a versiones lanzadas desde diciembre de 2025 y permite comprometer sitios web mediante la inyección de SQL y la carga de plugins maliciosos. Se recomienda a los administradores actualizar sus sistemas y revisar la existencia de cuentas o archivos sospechosos.




PostHeaderIcon Fallo crítico en la plataforma de IA de ServiceNow permite la ejecución de código sin autenticación


Ciberdelincuentes están explotando una falla crítica de seguridad (CVE-2026-6875) en la plataforma de IA de ServiceNow que permite la ejecución de código arbitrario. Esta vulnerabilidad de escape de sandbox podría comprometer totalmente la instancia y los servidores proxy conectados. ServiceNow ya lanzó parches en junio y recomienda a los usuarios de versiones autoalojadas actualizarlas inmediatamente.



PostHeaderIcon Fallo en Kimai Docker permite robo de cuentas mediante cookies


Se insta a los usuarios de Kimai que utilizan la imagen oficial de Docker a actualizar sus instalaciones urgentemente. Se ha revelado una vulnerabilidad crítica (CVE-2026-52824) que afecta a las versiones 2.57.0 y anteriores, la cual permite que atacantes no autenticados falsifiquen cookies de autenticación y tomen el control de cuentas, incluidas las de superadministrador. El problema ya ha sido resuelto en las versiones más recientes.



PostHeaderIcon Nueva vulnerabilidad en 7-Zip permitiría la ejecución de código al extraer archivos XZ manipulados


Se ha descubierto una vulnerabilidad de desbordamiento de búfer en 7-Zip (CVE-2026-14266) que podría permitir a un atacante ejecutar código al abrir archivos XZ manipulados. El fallo fue calificado como de riesgo alto, aunque requiere que el usuario abra el archivo y no se han reportado ataques activos. Se recomienda actualizar urgentemente a la versión 26.02 o posterior para solucionar este y otros errores de seguridad previos.




PostHeaderIcon Publicado PoC para vulnerabilidad crítica de RCE en ServiceNow Sandbox


ServiceNow ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en su plataforma de IA. El fallo, identificado como CVE-2026-6875, consiste en un escape de sandbox que permitiría a un atacante no autenticado ejecutar código remoto (RCE) dentro de una instancia vulnerable, según el concepto de prueba (PoC) publicado por investigadores de Assetnote en Searchlight Cyber.






PostHeaderIcon Publican datos de Starbucks en foros


Un actor de amenazas bajo el alias “anes2010” afirma estar vendiendo en un foro de cibercrimen una base de datos de Starbucks. Según el atacante, la filtración contiene 176 millones de registros de usuarios únicos, presuntamente extraídos en junio de 2026. Hasta el momento, Starbucks no ha confirmado el incidente ni se ha verificado de forma independiente la veracidad de la información.






PostHeaderIcon Abuso de Windows Bind Link permite cegar EDR y evadir AMSI, AppLocker y Sysmon


Los atacantes han descubierto una nueva técnica para ocultar sus actividades tras obtener acceso de administrador en Windows. Este método abusa de los vínculos de enlace (bind links), una función legítima que redirige una ruta de archivo a otra sin modificar el archivo original en el disco. De esta manera, en lugar de crear archivos visibles o modificar el software de seguridad, el atacante puede cegar los sistemas EDR y evadir herramientas como AMSI, AppLocker y Sysmon.



PostHeaderIcon Vulnerabilidad crítica RCE wp2shell: cobertura, PoC y explotación activa


Se ha revelado una cadena de vulnerabilidades crítica de ejecución remota de código (RCE) denominada "wp2shell" en el núcleo de WordPress. Este fallo pone en riesgo a más de 500 millones de sitios web, permitiendo que atacantes no autenticados tomen el control total de los sitios. La vulnerabilidad es el resultado de la combinación de dos fallos: el CVE-2026-63030 (confusión en la ruta de lote de la API REST) y el CVE-2026-60137 (una inyección SQL).



PostHeaderIcon Servidor expuesto revela kit de phishing basado en IA utilizado en campaña de malware WebDAV


Rapid7 descubrió la infraestructura de un operador de malware que utilizaba inteligencia artificial generativa para automatizar la creación, prueba y documentación de ataques de phishing. El atacante explotó vulnerabilidades de WebDAV para distribuir infostealers, enfocando una campaña masiva contra usuarios en México mediante sitios falsos de trámites gubernamentales. Este caso destaca cómo los criminales emplean herramientas de IA para operar con la eficiencia de un equipo de desarrollo de software moderno.




PostHeaderIcon Vulnerabilidad de 15 años en NGINX permite ejecutar código remoto y colapsar procesos


Se ha revelado una vulnerabilidad denominada CVE-2026-42533 que afecta al motor de scripts de nginx. Este fallo ha estado presente desde marzo de 2011, debido a la implementación del soporte de regex en la directiva map. El problema, reportado por el investigador Stan Shaw, podría permitir que los atacantes provocen la caída de los procesos trabajadores y logren la ejecución remota de código. Para solucionar este error, se han lanzado actualizaciones en las versiones 1.30.4 (estable) y 1.31.3 (mainline), además de parches para NGINX Plus.




PostHeaderIcon Inteligencia rusa hackea cámaras IP para espiar logística militar en Ucrania y países de la OTAN


Servicios de inteligencia rusos están hackeando cámaras de seguridad en Europa y Ucrania para espiar rutas militares y envíos de armas. Los atacantes aprovechan contraseñas predeterminadas y software desactualizado, usando inteligencia artificial para rastrear vehículos. Las autoridades recomiendan cambiar credenciales, actualizar el firmware y evitar que las cámaras estén expuestas directamente a internet.




PostHeaderIcon Grave vulnerabilidad en F5 NGINX podría provocar caídas del sistema y permitir la ejecución remota de código


F5 ha corregido una vulnerabilidad crítica (CVE-2026-42533) en nginx que permite a atacantes remotos provocar un desbordamiento de búfer. Dependiendo de la configuración, este fallo puede causar la denegación del servicio o permitir la ejecución remota de código. Se recomienda actualizar urgentemente a las versiones nginx 1.30.4, 1.31.3 o NGINX Plus 37.0.3.1 para solucionar el problema.




PostHeaderIcon Explotan vulnerabilidades de Microsoft SharePoint para RCE, web shells y robo de claves IIS


Se han detectado vulnerabilidades en Microsoft SharePoint Server que están siendo explotadas activamente para lograr la ejecución remota de código (RCE), instalar web shells persistentes y robar claves criptográficas. Estos fallos afectan a las versiones Subscription Edition, 2019 y anteriores, exponiendo las implementaciones locales al robo de datos, ransomware y accesos no autorizados prolongados.



PostHeaderIcon Agente de IA autónomo vulnera Hugging Face, el repositorio de modelos de inteligencia artificial más grande del mundo


Hugging Face fue víctima de un hackeo perpetrado por un sistema de agentes de IA autónomos que accedió a datos internos y credenciales. A pesar del incidente, no se detectaron alteraciones en los modelos públicos ni en la cadena de suministro de software. La empresa ya corrigió las vulnerabilidades y recomienda a sus usuarios rotar sus tokens de acceso.




PostHeaderIcon GoldenEyeDog: roban certificados de DigiCert


El grupo de cibercrimen chino GoldenEyeDog, vinculado a la familia de malware Golden Gh0st, ha vuelto a llamar la atención tras una intrusión en DigiCert. Los atacantes aprovecharon el acceso para interceptar códigos de activación de certificados de clientes y firmar sus propios archivos maliciosos, exponiendo así los graves riesgos asociados a los certificados de firma de código.




PostHeaderIcon Explotan vulnerabilidades de RCE en WordPress Core "wp2shell"


Se han descubierto dos vulnerabilidades críticas en el núcleo de WordPress (CVE-2026-63030 y CVE-2026-60137) que permiten la ejecución remota de código sin necesidad de autenticación. Debido a que ya existen exploits públicos y se han detectado ataques reales, es urgente que los administradores actualicen sus sitios a las versiones **7.0.2 o 6.9.5**.



PostHeaderIcon Hugging Face confirma brecha por IA: atacantes usaron agentes autónomos y defensores respondieron con IA


Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, la cual fue ejecutada íntegramente por un sistema de agentes de IA autónomos. Para defenderse, la empresa utilizó sus propios análisis forenses basados en IA. Los atacantes aprovecharon dos fallos de ejecución de código en el proceso de procesamiento de conjuntos de datos: un cargador de datos remoto y una vulnerabilidad de inyección de plantillas en la configuración.


PostHeaderIcon Project Perception detectará fallos en Windows


Microsoft desarrolla Project Perception, una IA diseñada para detectar y reparar vulnerabilidades de software automáticamente en Windows, posicionándose como competencia de Claude Mythos.


PostHeaderIcon Vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite escalada de privilegios


Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client y Citrix Endpoint Analysis Client para Windows. La falla más grave, identificada como CVE-2026-53565 (con una puntuación CVSS v4.0 de 8.5), permitiría que atacantes con bajos privilegios obtengan acceso total al sistema (SYSTEM) en los equipos afectados.