Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 1966 ) seguridad ( 1884 ) software ( 1219 ) hardware ( 979 ) google ( 807 ) Malware ( 711 ) privacidad ( 689 ) exploit ( 572 ) ransomware ( 548 ) Windows ( 521 ) android ( 494 ) linux ( 457 ) cve ( 380 ) nvidia ( 334 ) tutorial ( 300 ) manual ( 282 ) hacking ( 269 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 143 ) Wifi ( 131 ) app ( 131 ) programación ( 126 ) cifrado ( 122 ) twitter ( 121 ) firmware ( 86 ) youtube ( 84 ) firefox ( 80 ) herramientas ( 80 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 71 ) office ( 62 ) antivirus ( 55 ) hack ( 53 ) javascript ( 52 ) Kernel ( 49 ) apache ( 47 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon ShinyHunters admite hackeo al FBI: 'NO tiene motivos económicos'


El grupo ShinyHunters afirma haber hackeado al FBI, robando hasta 3 TB de datos personales. En lugar de dinero, los atacantes exigen que el FBI rectifique declaraciones previas sobre sus métodos de operación.


PostHeaderIcon Router D-Link con fallo crítico exploitable remotamente sin autenticación


D-Link Systems está investigando una vulnerabilidad de seguridad crítica en su router DIR-822A (CVE-2026-86296). El fallo ha recibido la puntuación máxima de severidad CVSS de 10.0, ya que permitiría a atacantes remotos comprometer los dispositivos sin necesidad de autenticación ni interacción del usuario, afectando específicamente al componente udhcpcd del firmware.




PostHeaderIcon CISA insta a agencias federales a corregir vulnerabilidad de Zyxel usada para robo de datos


CISA ha alertado sobre la explotación activa de una vulnerabilidad grave (CVE-2026-7273) en los switches Zyxel serie GS1900, que permite ejecutar comandos del sistema mediante solicitudes HTTP maliciosas. Se estima que un actor chino ya ha comprometido casi 1,000 dispositivos en 48 países para exfiltrar datos sensibles. Zyxel ya lanzó actualizaciones de firmware y se insta urgentemente a todas las organizaciones a actualizar sus equipos para evitar ataques. 




PostHeaderIcon Vulnerabilidad en Muse AI de Meta permite secuestro e inyección de malware


Se ha detectado una vulnerabilidad de día cero en el agente de IA Muse de Meta para macOS. Este fallo permitiría que un malware ya presente en el sistema secuestre el asistente para interceptar comandos de voz, inyectar instrucciones maliciosas y robar credenciales de autenticación. El riesgo es crítico ya que el atacante podría aprovechar los amplios permisos y el acceso a servicios conectados que el usuario ha otorgado a la herramienta.


PostHeaderIcon Un ajuste oculto de Meta Muse podría permitir que atacantes conviertan al asistente de IA en una puerta trasera


El investigador Patrick Wardle descubrió que el malware en Mac puede secuestrar el asistente Muse de Meta alterando un ajuste oculto de dictado. Esto permite que un atacante intercepte la voz del usuario y aproveche los amplios permisos de la app para acceder a archivos, correos y dispositivos inteligentes. Se recomienda desinstalar Muse o limitar sus permisos hasta que Meta solucione esta vulnerabilidad.


PostHeaderIcon Explotan vulnerabilidades en Zyxel y Veeam para obtener acceso de SYSTEM y ejecución de comandos


La CISA añadió una vulnerabilidad de desbordamiento de búfer en switches Zyxel serie GS1900 a su catálogo de fallos explotados, permitiendo la ejecución de comandos remotos. Zyxel ya lanzó parches para solucionar este problema. Paralelamente, se reportó la explotación activa de un fallo en Veeam Agent para Windows que permite a atacantes locales obtener privilegios de sistema.


PostHeaderIcon Claude Opus 5 ayuda a convertir fallo de imágenes HEIF en ejecución remota de código


Un archivo de imagen especialmente diseñado puede convertir una función de carga normal en una vía para tomar el control de un servidor. Investigadores han revelado una falla denominada HEIF Heist en software de decodificación de imágenes, la cual puede corromper la memoria y permitir que atacantes ejecuten código de forma remota en los sistemas afectados.




PostHeaderIcon Fallos en OpenAI Codex Sandbox permiten ejecutar comandos en sistemas host


OpenAI Codex solucionó recientemente dos vulnerabilidades de seguridad críticas, denominadas Overpatch y Heapjack, que permitían que repositorios maliciosos ejecutaran comandos en el sistema local de un desarrollador. El fallo más grave, Heapjack, ocurría cuando un desarrollador accedía a un repositorio controlado por un atacante. Ambos problemas fueron reportados el 12 de agosto de 2026 y resueltos en menos de una semana.


PostHeaderIcon CVE-2026-41940 de cPanel para desplegar malware Mirai


Están aprovechando una falla crítica en cPanel y WHM para instalar el malware Mirai en servidores expuestos. Esta acción extiende una amenaza de botnet que normalmente afecta a dispositivos conectados, provocando un aumento significativo de tráfico sospechoso de Telnet y generando preocupación en organizaciones que no anticipaban este tipo de ataques contra sus servidores.




PostHeaderIcon MSNightmare lanza BigDiskBuster, vulnerabilidad DoS en Windows Defender


El investigador de seguridad MSNightmare (también conocido como Nightmare-Eclipse) ha lanzado BigDiskBuster, una técnica de denegación de servicio (DoS) de prueba de concepto. Esta herramienta está diseñada para impedir que Microsoft Defender Antivirus complete sus actualizaciones de plataforma e inteligencia de seguridad. El proyecto se presenta como el sucesor de UnDefend y, según el investigador, funciona en todas las versiones compatibles de Windows, aunque el código experimental aún presenta errores.


PostHeaderIcon Exim Mail Server 4.100.1 corrige 4 fallos de seguridad


La versión 4.100.1 de Exim corrige cuatro vulnerabilidades de seguridad, destacando fallos de alta severidad relacionados con Proxy Protocol y GnuTLS (use-after-free), así como un problema de SMTP smuggling de severidad media que permitiría a atacantes modificar el contenido de los correos electrónicos. Esta actualización, anunciada el 18 de septiembre de 2026, afecta a despliegues que utilizan versiones tan antiguas como la 4.83 en ciertas configuraciones.


PostHeaderIcon HEIF Heist: de una imagen a OpenAI


HEIF Heist es un ataque descubierto por Hacktron AI que utiliza imágenes aparentemente inofensivas para vulnerar sistemas, logrando impactar incluso a OpenAI


PostHeaderIcon Pueden manipular claves de caché web para acceder a datos restringidos y envenenar sitios


Una técnica de envenenamiento de caché web denominada inyección de claves de caché podría permitir que los atacantes accedan a datos restringidos, interrumpan sitios web o contaminen páginas almacenadas con contenido malicioso. La investigación de Alex Brumen demuestra que los atacantes no siempre necesitan explotar valores de solicitud HTTP no indexados, sino que pueden abusar de valores que ya están incluidos en el sistema.


PostHeaderIcon Ataques de IA autónoma: la realidad de Hugging Face


Durante varios años, se ha mantenido el pronóstico de que la IA reduciría la barrera de habilidades, escribiría malware novedoso y pronto ejecutaría ataques de principio a fin con mínima intervención humana. Es relevante señalar que estas predicciones no provinieron principalmente de los expertos en ingeniería inversa de malware, quienes se mantuvieron escépticos, sino de la capa de comentarios que los rodea.




PostHeaderIcon Ransomware Feral Wolf explota Atlassian Confluence y sistemas 1C mal configurados


El grupo Feral Wolf está comprometiendo redes corporativas aprovechando software empresarial expuesto y configuraciones de servidor deficientes para desplegar ransomware. Entre mayo y agosto de 2026, el grupo atacó organizaciones rusas de los sectores de retail, construcción, fabricación y tecnologías de la información, demostrando que un único sistema mal configurado puede ser la puerta de entrada para un incidente mayor.




PostHeaderIcon Vulnerabilidad crítica en Microsoft Azure AI Foundry permite escalar privilegios


Microsoft ha corregido un fallo de seguridad de severidad máxima en Azure AI Foundry, su plataforma empresarial para aplicaciones de IA generativa. La vulnerabilidad, identificada como CVE-2026-85889, permitía que un atacante no autenticado escalara privilegios a través de la red sin necesidad de interacción del usuario. Debido a su gravedad, ha recibido la puntuación máxima de 10.0 en la escala CVSS.




PostHeaderIcon Nueva vulnerabilidad Click2Shell en WordPress permite forzar la instalación de temas y ejecutar código malicioso


WordPress lanzó la versión 7.1.1 para corregir Click2Shell, una vulnerabilidad que permitía instalar temas automáticamente si un administrador abría un enlace malicioso. Aunque la falla solo instala temas oficiales, pwn.ai demostró que podría combinarse con debilidades de temas específicos para ejecutar código remoto. Se recomienda actualizar inmediatamente, ya que no existen soluciones alternativas y el riesgo es crítico.




PostHeaderIcon Publican exploits para cuatro fallos del kernel de Linux que permiten obtener acceso root local


Un investigador reveló código para explotar cuatro fallos de seguridad en el kernel de Linux que permiten a usuarios locales obtener privilegios de root. Aunque ya existen parches oficiales, se recomienda actualizar los sistemas inmediatamente para evitar riesgos de control total del equipo. La mayoría de estas vulnerabilidades requieren que los namespaces de usuario estén activos, excepto una relacionada con el módulo SCTP.




PostHeaderIcon Explotan vulnerabilidad crítica de RCE sin autenticación en la plataforma Orkes Conductor


Fortinet advirtió sobre una vulnerabilidad crítica (CVE-2026-58138) en Orkes Conductor que permite la ejecución remota de código sin autenticación. Los atacantes utilizan expresiones maliciosas de JavaScript o Python para ejecutar comandos del sistema operativo. Se recomienda actualizar a la versión 3.30.2 o restringir el acceso externo a la API para mitigar los riesgos.




PostHeaderIcon Fallo en Tutor LMS expone más de 100.000 sitios de WordPress a ejecución remota de código


Se ha detectado una vulnerabilidad de alta severidad (CVE-2026-78175) en el plugin Tutor LMS de WordPress, que afecta a más de 100,000 sitios web. Este fallo, con una puntuación de 8.8 sobre 10, podría permitir que un usuario con bajos privilegios tome el control total del servidor afectado, especialmente en instalaciones donde los visitantes pueden registrarse como estudiantes.