Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 1900 ) seguridad ( 1844 ) software ( 1171 ) hardware ( 952 ) google ( 795 ) Malware ( 711 ) privacidad ( 686 ) ransomware ( 543 ) exploit ( 542 ) Windows ( 521 ) android ( 486 ) linux ( 451 ) cve ( 378 ) nvidia ( 323 ) tutorial ( 300 ) manual ( 282 ) hacking ( 266 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 141 ) Wifi ( 131 ) app ( 129 ) programación ( 123 ) cifrado ( 122 ) twitter ( 121 ) firmware ( 84 ) youtube ( 84 ) firefox ( 80 ) herramientas ( 80 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 71 ) office ( 62 ) antivirus ( 55 ) hack ( 53 ) javascript ( 51 ) Kernel ( 49 ) apache ( 47 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 36 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Explotan vulnerabilidad 0-day de Android en dispositivos Google Pixel


Google ha confirmado que una vulnerabilidad zero-day de severidad alta que afecta a los smartphones Pixel está siendo explotada activamente. El fallo, identificado como CVE-2026-58704, se encuentra en el subcomponente del módem del dispositivo. Para solucionar este problema, la compañía ha lanzado parches de emergencia incluidos en el boletín de actualización de Pixel de septiembre de 2026.


PostHeaderIcon Vulnerabilidades críticas de HPE permiten el control total del sistema


Hewlett Packard Enterprise ha lanzado actualizaciones de seguridad para sus puertas de enlace HPE Networking EdgeConnect SD-WAN y el SD-WAN Orchestrator tras detectar decenas de vulnerabilidades. Entre ellas, se encuentran fallos críticos que podrían permitir a atacantes remotos tomar el control total de los sistemas afectados, según el boletín de seguridad HPESBNW05135 publicado el 15 de septiembre de 2026.




PostHeaderIcon Mythos convirtió los parches de 2026 en un caos, pero podría facilitar todo en 2027


Un experto de Gartner sugiere que el aumento actual de vulnerabilidades detectadas por IA es positivo, ya que permite limpiar bases de código antiguas. Se prevé que para 2027 disminuya la gravedad de los fallos gracias a que la IA optimizará tanto la detección como la reparación de errores.


PostHeaderIcon Apple lanza gran actualización de seguridad que corrige 273 vulnerabilidades


Apple ha lanzado una de sus mayores actualizaciones de seguridad coordinadas, solucionando 273 vulnerabilidades críticas en diversos dispositivos, incluyendo iPhone, iPad, Mac, Apple Watch, Apple TV, Vision Pro, Safari y Xcode. Los parches fueron distribuidos el 14 de septiembre de 2026 a través de las versiones 27 de sus sistemas operativos.




PostHeaderIcon Chrome 153 corrige 42 fallos de seguridad, 3 críticos


Google ha lanzado una actualización de seguridad crucial para Chrome 153 que corrige 42 vulnerabilidades, de las cuales tres son calificadas como críticas. La actualización se implementará gradualmente para Windows, macOS y Linux.


PostHeaderIcon Grupos vinculados a China aprovechan vulnerabilidades de Chrome y Windows para instalar GRIMWEDGE


Actores de amenazas chinos utilizaron una cadena de vulnerabilidades en Google Chrome y Windows para atacar a ONGs mediante spear-phishing. El grupo UTA0560 desplegó el backdoor GRIMWEDGE para espiar y ejecutar comandos, mientras que JungleBamboo instaló la extensión LONGTALE para robar credenciales. El ataque aprovechó un vacío de tiempo entre el parche de Chromium y la versión estable de Chrome.


PostHeaderIcon Homebrew 7.0.0 añade escáner de vulnerabilidades y mayor aislamiento de paquetes


Homebrew ha lanzado la versión 7.0.0, la cual introduce mejoras significativas en seguridad y rendimiento. Entre las novedades destaca la implementación de brew vulns, un escáner de vulnerabilidades nativo apoyado en una base de datos de avisos específica. Además, esta versión ofrece un sandboxing más robusto y flujos de instalación de paquetes más rápidos. Por otro lado, se ha finalizado el soporte para macOS Catalina 10.15 y los Macs basados en Intel han pasado a tener soporte de Nivel 3.




PostHeaderIcon Agencia Digital de Japón reporta filtración de 246.000 registros de personal por fallo en VPN


La Agencia Digital de Japón sufrió una filtración de datos que expuso información personal de unos 246,000 empleados gubernamentales y colaboradores debido a una vulnerabilidad en un dispositivo VPN. El ataque no afectó los datos del público general ni incluyó información bancaria o números de identificación críticos. La agencia ya tomó medidas de seguridad y advirtió a los afectados sobre posibles riesgos de phishing.


PostHeaderIcon Explotan vulnerabilidad RCE de Gitea para secuestrar instancias


Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea, identificada como CVE-2026-60004, para comprometer servidores de gestión de código fuente. Un actor de amenazas de habla china, denominado Red Heron, ha desarrollado un marco de ataque automatizado para robar código fuente, recolectar credenciales e instalar puertas traseras con el fin de infiltrarse profundamente en las redes de sus víctimas.


PostHeaderIcon Toman control de sitios WordPress mediante fallo en plugin de WooCommerce


Atacantes están explotando activamente una falla crítica en la extensión de WooCommerce Wholesale Lead Capture para tomar el control de sitios de WordPress sin necesidad de usuario ni contraseña. La vulnerabilidad, identificada como CVE-2026-27540 y con una puntuación de severidad de 9.8, permite transformar una función rutinaria de subida de archivos en un acceso directo al servidor.




PostHeaderIcon Explotan vulnerabilidad en Cisco para ejecutar comandos como root


Cisco alertó sobre una vulnerabilidad crítica (CVE-2026-76461) en Cisco Secure Email Gateway que permite a atacantes ejecutar comandos con privilegios de root mediante correos maliciosos. El fallo ya está siendo explotado activamente y la única solución es actualizar el software AsyncOS a las versiones más recientes. Paralelamente, se reportaron ataques masivos de robo de credenciales dirigidos a dispositivos VPN de Fortinet.


PostHeaderIcon Fallos críticos en plugin The Events Calendar de WordPress ponen en riesgo 600.000 webs


Se han descubierto dos vulnerabilidades críticas en el plugin de WordPress The Events Calendar, que afectan a más de 600,000 instalaciones activas. Estos fallos, detectados por el equipo de Wordfence, podrían permitir que atacantes no autenticados tomen el control total de los sitios web vulnerables mediante la ejecución remota de código, el restablecimiento de contraseñas de administrador y el despliegue de malware, comprometiendo así el servidor por completo.


PostHeaderIcon Homebrew 7.0.0 estrena interfaz gráfica y controles de seguridad mejorados


Se ha lanzado Homebrew 7.0.0, que introduce una interfaz gráfica nativa (BrewUI) y un escáner de vulnerabilidades integrado con una base de datos de avisos específica. Esta versión mejora la seguridad mediante un mejor sandboxing y optimiza la velocidad de instalación mediante procesos concurrentes. El objetivo es proteger a los usuarios de macOS frente a amenazas y malware que suelen aprovechar la popularidad de este gestor de paquetes.




PostHeaderIcon Ciberataque hace aterrizar forzosamente a la Organización Internacional de Meteoritos


La Organización Internacional de Meteoros sufrió un ciberataque que dejó gran parte de su web fuera de servicio por semanas. Aunque ya restauraron el reporte de bólidos, aún no aclaran si hubo robo de datos.




PostHeaderIcon Vulnerabilidad en Nintendo Switch permite ejecutar código no autorizado


Nintendo ha corregido una vulnerabilidad de alta gravedad (CVE-2026-82079) en la Nintendo Switch original. Este fallo, localizado en la red inalámbrica local y presente en versiones de firmware anteriores a la 23.0.0, consistía en un desbordamiento de búfer basado en pila que podría permitir a un atacante cercano ejecutar código no autorizado y acceder a información almacenada en la consola.


PostHeaderIcon Nuevo ataque DDRop vulnera la computación confidencial de Intel TDX y AMD SEV-SNP


Investigadores descubrieron DDRop, un ataque de hardware que vulnera la computación confidencial de Intel y AMD mediante un dispositivo económico llamado interposador. Este componente anula escrituras en la memoria DDR5, obligando al procesador a leer datos cifrados antiguos y permitiendo el acceso a memoria protegida. Al ser una falla de diseño físico, no existe un parche de software sencillo, aunque Intel y AMD consideran que el riesgo es bajo ya que requiere acceso físico al servidor.


PostHeaderIcon Atacan proveedor de banda ancha vía vulnerabilidad SSL-VPN de FortiGate


Investigadores han descubierto un servidor de preparación controlado por atacantes que contiene pruebas de una intrusión masiva contra 3BB, la marca de consumo de Triple T Broadband en Tailandia. La operación se originó mediante la explotación de una vulnerabilidad crítica en SSL-VPN de FortiGate, lo que permitió a los atacantes escalar privilegios, robar credenciales, realizar reconocimiento interno, moverse lateralmente y establecer un acceso remoto persistente.


PostHeaderIcon Microsoft ofrece hasta 30.000 $ por fallos críticos de IA en Dynamics 365 y Power Platform


Microsoft ofrece recompensas de hasta 30.000 dólares a los investigadores de seguridad que encuentren vulnerabilidades críticas de IA en Dynamics 365 y Power Platform. El programa se centra especialmente en fallos que permitan manipular la inferencia de la IA o exponer información confidencial a través del comportamiento del modelo.


PostHeaderIcon WordPress implementa revisiones automáticas de plugins para bloquear actualizaciones de alto riesgo antes de su distribución


WordPress implementará revisiones de seguridad automatizadas mediante IA para cada actualización de plugins y temas antes de su distribución. El sistema asignará un puntaje de riesgo y bloqueará automáticamente aquellas versiones que presenten vulnerabilidades o código malicioso. Los desarrolladores deberán corregir los fallos detectados para que sus actualizaciones puedan ser publicadas.


PostHeaderIcon Nuevo dispositivo de hardware convierte la RAM en memoria cifrada y expone tus datos


Investigadores descubrieron que un dispositivo físico económico llamado DDRop puede vulnerar la memoria cifrada de Intel y AMD mediante ataques de repetición. Aunque Intel y AMD consideran que el riesgo es limitado al requerir acceso físico, no hay un parche sencillo para corregirlo.