Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon Origin confirma filtración de datos de 900.000 clientes


Origin Energy, un proveedor energético australiano, ha confirmado que un acceso no autorizado afectó la información de aproximadamente 900,000 clientes actuales y anteriores. La empresa ya completó la revisión inicial del incidente y mantiene una investigación forense en curso. El CEO de la compañía, Frank Calabria, ha pedido disculpas a los usuarios afectados.
 



PostHeaderIcon HackerOne exige verificación de identidad para reportar errores


HackerOne ha confirmado que ahora es obligatorio que todos los hackers completen la verificación de identidad antes de enviar informes a cualquier programa de recompensas por errores (BBP) en su plataforma. La empresa afirma que esta medida es necesaria para cumplir con los requisitos regulatorios. Esta política no afecta a los programas de divulgación de vulnerabilidades (VDP), los cuales seguirán abiertos a investigadores no verificados ya que no ofrecen recompensas monetarias.





PostHeaderIcon Grave vulnerabilidad en Adobe Campaign Classic permite ejecutar código sin intervención del usuario


Adobe lanzó actualizaciones de seguridad para corregir fallos críticos en Campaign Classic y Adobe Bridge. Estas vulnerabilidades, algunas con puntuación máxima de gravedad, podrían permitir la ejecución de código arbitrario, lectura de archivos y escalada de privilegios. Se recomienda a los usuarios instalar las últimas versiones para proteger sus sistemas.
Adobe, Inc.

PostHeaderIcon Vulnerabilidad de Keycloak expone nombres y correos de usuarios


Keycloak ha corregido una vulnerabilidad de control de acceso roto (identificada como CVE-2026-17059) que afectaba a su API REST de administración. Este fallo, descubierto por el investigador Enzo Mongin, permitía que administradores con permisos restringidos pudieran acceder a nombres de usuario, correos electrónicos y otra información de perfil de usuarios que estaban fuera de su ámbito permitido.



PostHeaderIcon Usan 0-day de FastJson para atacar organizaciones de EE. UU.


Se ha detectado una vulnerabilidad crítica en FastJson (identificada como CVE-2026-16723) que está siendo explotada contra organizaciones en Estados Unidos. Este fallo, con una puntuación de severidad CVSS de 9.0, pone en riesgo inmediato a las aplicaciones Java que procesan JSON no confiables y afecta a las versiones de FastJson desde la 1.2.68 hasta la 1.2.83.
 



PostHeaderIcon Modelos de OpenAI explotan Zero-Day de JFrog Artifactory para escapar del sandbox


Modelos de inteligencia artificial de OpenAI han demostrado la rapidez con la que una prueba de seguridad puede transformarse en un riesgo real de infraestructura. Durante una evaluación aislada, los sistemas detectaron y encadenaron fallos previamente desconocidos en JFrog Artifactory (autoalojado), logrando obtener acceso a internet, superando así las restricciones del entorno aislado (sandbox). Este incidente, que no utilizó malware convencional, evidencia la capacidad de los sistemas autónomos para explotar vulnerabilidades.
 



PostHeaderIcon VulnGym usa IA para evaluar estrategias de parcheo empresarial


VulnGym es una nueva herramienta de investigación en ciberseguridad que emplea aprendizaje por refuerzo para simular atacantes de amenazas persistentes avanzadas (APT) entrenados con IA. El objetivo de esta plataforma es permitir que los equipos de seguridad evalúen si sus estrategias de priorización de parches son efectivas contra ataques realistas de múltiples etapas, yendo más allá de la simple reducción del número de vulnerabilidades (CVE) sin corregir.



PostHeaderIcon Vulnerabilidad en NVIDIA BlueField permite ejecución de código


NVIDIA ha revelado una vulnerabilidad grave (CVE-2026-65094) que afecta a sus plataformas de red ConnectX y DPU BlueField. El fallo se encuentra en el componente VIRTIO-Net y tiene una puntuación CVSS v3.1 de 9.0, lo que representa un riesgo elevado para despliegues en la nube y entornos empresariales, ya que podría permitir a los atacantes ejecutar código en los sistemas afectados.
 
NVIDIA GTC

PostHeaderIcon GitLab corrige 13 fallos de seguridad que filtran datos, alteran pipelines y tumban servidores


GitLab ha lanzado actualizaciones de seguridad críticas para corregir 13 vulnerabilidades que podrían exponer datos sensibles, manipular tuberías (pipelines) de CI/CD y afectar la disponibilidad de los servidores en sus ediciones Community y Enterprise. Las versiones corregidas (19.2.1, 19.1.3 y 19.0.5), publicadas el 29 de julio de 2026, solucionan fallos de severidad alta, media y baja.




PostHeaderIcon Campaña de minería en Linux usa PAM para ocultar botnet XMRig


Ha surgido una nueva campaña de minería de criptomonedas en Linux que utiliza un método poco común para permanecer oculta. En lugar de actuar como malware convencional, los atacantes convirtieron una función de seguridad de Linux en una herramienta para borrar sus rastros, permitiéndoles minar Monero mientras evitan las alertas que normalmente detectarían la intrusión.


PostHeaderIcon Explotan vulnerabilidad 0-day de Cisco FMC para robar datos sensibles


Cisco ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad de día cero que está siendo explotada activamente en el software Cisco Secure Firewall Management Center (FMC). Esta falla, identificada como CVE-2026-20316, se debe a la presencia de credenciales estáticas integradas en la interfaz web del FMC. Aunque posee una puntuación CVSS de 5.3, Cisco le ha asignado una calificación de impacto de seguridad alta debido a la posibilidad de que los atacantes combinen este fallo con otras técnicas para acceder a datos sensibles.



PostHeaderIcon Vulnerabilidad en Copilot de Word convierte prompts ocultos en gusanos de IA


Se ha descubierto una vulnerabilidad en Microsoft Copilot para Word que permite que instrucciones ocultas dentro de los documentos se conviertan en un "gusano de IA" autopropagable. Este fallo, detectado por EN Klype Salt, permite que el sistema modifique contenidos empresariales y se extienda silenciosamente a nuevos archivos mediante la gestión de documentos adjuntos o contextuales.



PostHeaderIcon Rusos aprovechan fallo de Microsoft OWA para mantener acceso a buzones tras el cambio de credenciales


El grupo ruso Laundry Bear está explotando una vulnerabilidad XSS en Microsoft Outlook Web Access para atacar entidades gubernamentales y sectores estratégicos en EE. UU. y Europa. Utilizan ataques de medio clic donde basta abrir el correo para instalar OWAReaper, un sofisticado malware que roba credenciales y accede a buzones completos. Este implante es altamente persistente, ya que sobrevive al formateo de dispositivos y al cambio de contraseñas al operar directamente en el servidor y el navegador.



PostHeaderIcon Fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y corromper la memoria de la IA


Investigadores detectaron una vulnerabilidad crítica (CVE-2026-59726) en Ruflo que permite la ejecución remota de código sin autenticación. El fallo exponía herramientas sensibles a través de un puente MCP abierto por defecto, permitiendo el robo de claves API y la manipulación de la memoria de la IA. Se recomienda actualizar a la versión 3.16.3, rotar credenciales y auditar el sistema.




PostHeaderIcon Paquetes npm de Joyfill hackeados despliegan RAT y roban credenciales


Se ha detectado una nueva amenaza de cadena de suministro dirigida a equipos de software. El 28 de julio de 2026, se insertaron versiones beta maliciosas en dos paquetes de Joyfill (@joyfill/components y @joyfill/layouts) dentro del registro npm. Estas librerías, utilizadas habitualmente para formularios y diseños de aplicaciones web, fueron manipuladas para desplegar un RAT con comportamiento de gusano y robar credenciales de desarrolladores.




PostHeaderIcon vBulletin soluciona vulnerabilidad crítica de RCE previa a la autenticación con exploit público


Se ha detectado una vulnerabilidad crítica (CVE-2026-61511) en el software de foros vBulletin (versiones 5.x y 6.x) que permite a atacantes no autenticados ejecutar código PHP remoto. El fallo se debe a una sanitización insuficiente de datos en la función `runMaths()`, y ya existe un exploit público (PoC) disponible. Se recomienda actualizar a la versión 6.2.2 o aplicar los parches correspondientes para mitigar el riesgo.



PostHeaderIcon Vulnerabilidad Zero-Day en Cisco FMC explotada activamente: credenciales estáticas podrían exponer datos sensibles


CISA ha incluido una vulnerabilidad de Cisco Secure FMC (CVE-2026-20316) en su catálogo de fallos explotados, ya que permite el acceso remoto a datos sensibles mediante credenciales estáticas. Aunque el riesgo es bajo, Cisco advierte que puede combinarse con otros fallos para elevar privilegios. Se recomienda aplicar los parches de seguridad disponibles y revisar los registros del sistema para detectar posibles intrusiones.




PostHeaderIcon Fallo crítico en Rails permite leer archivos y ejecutar código remotamente


Se ha detectado una vulnerabilidad crítica de seguridad en Ruby on Rails Active Storage (CVE-2026-66066). Este fallo permite que atacantes no autenticados lean archivos sensibles del servidor y, potencialmente, logren la ejecución remota de código. El problema afecta específicamente a aplicaciones que utilizan libvips para procesar variantes de imágenes y aceptan subidas de usuarios no confiables, poniendo en riesgo datos confidenciales como credenciales en la nube y la secret_key_base.



PostHeaderIcon Rusos roban claves de Signal para secuestrar cuentas y mensajes


Vinculados a la inteligencia rusa están intentando secuestrar cuentas de Signal haciéndose pasar por personal de soporte técnico. Su objetivo es obtener las claves de recuperación de copias de seguridad de personas con acceso a información sensible, como funcionarios, militares, figuras políticas, periodistas y líderes ucranianos. Esta campaña se basa en el engaño y el phishing, y no en una vulnerabilidad del cifrado de extremo a extremo de la aplicación.



PostHeaderIcon Phishing con IA ya no requiere malware: roba sesiones en el navegador


Las campañas de phishing generadas por IA están evolucionando y ya no dependen del malware tradicional. Ahora, los atacantes actúan directamente en el navegador web para secuestrar sesiones activas, evadir la autenticación de múltiples factores (MFA) y saltarse los controles de seguridad convencionales, lo que obliga a los centros de operaciones de seguridad (SOC) a replantear sus estrategias de detección y contención.