Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label base de datos. Show all posts
Showing posts with label base de datos. Show all posts

PostHeaderIcon Grave fallo en cPanel permitiría a usuarios de hosting ejecutar SQL como root de la base de datos


cPanel ha corregido tres vulnerabilidades críticas, destacando la CVE-2026-58048 que permitía a usuarios autenticados ejecutar comandos SQL con privilegios de administrador y comprometer el sistema operativo. También se solucionó un problema de contrabando de solicitudes HTTP y una falla de escalada de privilegios en Exim. Se recomienda actualizar inmediatamente a las versiones parcheadas o aplicar las mitigaciones temporales sugeridas.




PostHeaderIcon Filtran 160 millones de datos de clientes de Decathlon


Un actor de amenazas afirma poseer y vender una base de datos de clientes de Decathlon con aproximadamente 160 millones de registros. La información fue anunciada en un foro de cibercrimen, solicitando pagos en criptomonedas. Hasta el momento, la brecha no ha sido verificada de forma independiente ni confirmada públicamente por la empresa.


PostHeaderIcon Base de datos de vulnerabilidades de GitHub alcanza volumen récord


En mayo de 2026, la base de datos de avisos de GitHub alcanzó un máximo histórico al publicar 1,560 avisos de seguridad revisados, lo que representa más de cinco veces su producción mensual habitual. A pesar de este logro, la plataforma ha tenido dificultades para seguir el ritmo del creciente volumen de informes de vulnerabilidades, lo que refleja un cambio general en el ecosistema global de divulgación de vulnerabilidades.




PostHeaderIcon Pueden usar la IA de SQL Server 2025 para robar datos sensibles


Investigadores de SpecterOps han advertido que las nuevas capacidades de inteligencia artificial de Microsoft SQL Server 2025 presentan riesgos de seguridad críticos. Se ha demostrado que los atacantes pueden abusar de estas funciones legítimas para realizar la exfiltración sigilosa de datos y establecer comunicaciones de comando y control (C2) directamente desde el motor de la base de datos.


PostHeaderIcon Excontratista del gobierno, condenado por borrar decenas de bases de datos federales después de ser despedido


Un hombre de Virginia y su hermano fueron condenados por borrar aproximadamente 96 bases de datos gubernamentales tras ser despedidos de su empleo como contratistas federales. Los hermanos, que ya tenían antecedentes penales por hackeo, intentaron eliminar evidencia y ocultar sus rastros usando inteligencia artificial. Ahora enfrentan penas severas que podrían alcanzar los 21 y 45 años de prisión, respectivamente.