Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon Nikkei reporta filtraciones en cuentas de correo de Google y Microsoft de sus empleados


El gigante editorial japonés Nikkei informó que atacantes vulneraron dos cuentas de correo electrónico de sus empleados en julio y septiembre. Estos accesos permitieron la filtración de datos personales de socios y el envío de miles de correos de phishing a personal y entrevistados. Este hecho se suma a una serie de incidentes de seguridad previos que han afectado a la compañía en años recientes.


PostHeaderIcon FBI despide contratista de Accenture por fallo de PeopleSoft que expone a miles de empleados


El FBI despidió a un contratista de Accenture el 5 de octubre de 2026 debido a una brecha de datos que expuso información personal confidencial de miles de empleados. El incidente fue causado por la falta de un parche de seguridad en la plataforma de recursos humanos PeopleSoft de Oracle, servicio gestionado por Accenture.


PostHeaderIcon Vulnerabilidad crítica en herramienta de Dell permite ejecutar código como root


Dell ha lanzado actualizaciones de seguridad para corregir cinco vulnerabilidades en Dell System Update (DSU). Entre ellas destaca una falla crítica que permitiría a un atacante remoto no autenticado ejecutar código con privilegios de root. El problema afecta a las versiones anteriores a la 2.3.0.0, por lo que la empresa insta a sus clientes a actualizar el software lo antes posible.


PostHeaderIcon Agentes de OpenAI editan wikis y causan caída por millones de solicitudes


La Fundación Wikimedia ha detectado ediciones no autorizadas, intentos fallidos de hackeo y millones de solicitudes automatizadas que presuntamente provienen de agentes de IA operados por OpenAI. Este hallazgo, revelado el 5 de octubre, genera preocupación sobre el uso de sistemas de IA autónomos en sitios web públicos sin el consentimiento de sus propietarios, aunque no se encontró evidencia de que los datos o sistemas de Wikimedia hayan sido comprometidos.


PostHeaderIcon Imágenes HEIC maliciosas pueden ejecutar código remoto en servidores WordPress


Una imagen HEIC maliciosa puede permitir la ejecución remota de código en servidores de WordPress. Investigadores han demostrado que es posible convertir una carga normal en la Biblioteca de Medios en una ejecución de código en el proceso PHP-FPM del sitio, debido a una vulnerabilidad en libheif, un componente común utilizado para leer formatos HEIC, HEIF y AVIF.


PostHeaderIcon Vulnerabilidades en LibreOffice y OpenOffice permiten ejecutar código en hojas de cálculo sin avisos de macros


Investigadores descubrieron una vulnerabilidad en LibreOffice y Apache OpenOffice que permite ejecutar código malicioso al abrir una hoja de cálculo sin previo aviso. El ataque aprovecha el soporte de Java y funciones de bases de datos externas para descargar archivos dañinos. LibreOffice ya lanzó una actualización para corregirlo, mientras que usuarios de OpenOffice deben desactivar Java hasta que se publique la solución.


PostHeaderIcon Investigador de seguridad afirma haber hallado fallo de escape de invitado a anfitrión en KVM


Destaca el hallazgo de un fallo de día cero en Linux KVM que permite el escape total de máquinas virtuales, afectando a gigantes como AWS y Google. Además, Anthropic presenta Mythos, un modelo de IA avanzado para la detección de errores y vulnerabilidades.


PostHeaderIcon Google añade 6 funciones de protección avanzada a Android 17 contra ataques sofisticados


Google ha detallado seis mejoras de Protección Avanzada para Android 17, diseñadas para combatir ataques sofisticados, estafas y accesos no autorizados. Anunciados el 1 de octubre de 2026, estos cambios combinan restricciones más estrictas con herramientas para preservar evidencias en caso de compromiso del dispositivo, expandiendo así las protecciones ya introducidas en Android 16.


PostHeaderIcon Atlassian corrige vulnerabilidades críticas en nueve productos


Atlassian ha revelado una vulnerabilidad crítica de acceso arbitrario a archivos (CVE-2026-21589) que afecta a ocho de sus productos, entre los que se incluyen Jira, Confluence y Bitbucket. Con una puntuación CVSS de 9.3, este fallo permite que atacantes no autenticados accedan a archivos específicos en el directorio raíz web de las aplicaciones afectadas.


PostHeaderIcon IA de Google halla más de 500 fallos XSS y crea exploits


Google ha presentado PageBreak, un agente de seguridad basado en IA desarrollado internamente que ha logrado detectar más de 500 fallos verificados de cross-site scripting (XSS) en sus propias aplicaciones web. Este sistema identifica vulnerabilidades que podrían permitir a un atacante ejecutar código no deseado en el navegador de los usuarios, incluso en servicios sensibles.


PostHeaderIcon Intentos de explotación del SDK Jungle de Realtek despliegan la botnet Cling con C2 basado en STUN


Ciberdelincuentes están explotando fallos críticos en el SDK de Realtek y otros dispositivos para desplegar el malware Cling. Esta botnet destaca por disfrazar su tráfico de mando y control como comunicaciones STUN legítimas, simulando incluso respuestas de servidores de Google. El malware permite realizar escaneos recursivos, crear túneles y ejecutar ataques de denegación de servicio.


PostHeaderIcon Investigador se infiltra en red de lavado de Lazarus tras hackeo de 1.500 millones en Bybit


El investigador de blockchain ZachXBT logró infiltrarse en una red de blanqueo de criptomonedas china vinculada al Lazarus Group de Corea del Norte, tras el hackeo de 1.500 millones de dólares a Bybit. Mediante el análisis de chats privados y registros públicos, ZachXBT ayudó a congelar los fondos robados y a exponer a los operadores responsables de gestionar el dinero de varios robos masivos.


PostHeaderIcon Filtración de datos en Dinamarca expone registros de 8,8 millones de personas


Dinamarca ha confirmado una filtración de datos masiva en su Registro Central de Población (CPR), donde personas no autorizadas accedieron a los registros personales de aproximadamente 8,8 millones de personas. La información expuesta incluye nombres, direcciones y números de CPR, una cifra que supera la población total del país.




PostHeaderIcon Ciberatacantes aprovechan fallo en Rejetto HFS para suplantar sesiones de administrador y ejecutar código remoto


Se ha detectado la explotación activa de una vulnerabilidad crítica (CVE-2026-61500) en Rejetto HFS que permite a atacantes obtener acceso administrativo y ejecutar código remoto. El fallo se debe al uso de un generador de números aleatorios débil para las claves de sesión, facilitando la suplantación de identidad. Se recomienda actualizar a la versión 3.2.1 para mitigar este riesgo.


PostHeaderIcon Nueva vulnerabilidad de día cero en NetScaler provoca caídas de SAML en ataques dirigidos


Citrix lanzó actualizaciones de seguridad para corregir la vulnerabilidad CVE-2026-88779 en NetScaler ADC y Gateway, la cual ha sido explotada en ataques zero-day. Este fallo de desbordamiento de memoria puede causar la denegación del servicio en despliegues que utilicen autenticación SAML. Se recomienda a los usuarios actualizar a las versiones más recientes para mitigar este riesgo ya catalogado por CISA.


PostHeaderIcon Presidente surcoreano ordena revisiones de seguridad tras hackeos financieros


El presidente de Corea del Sur, Lee Jae Myung, ordenó el 4 de octubre de 2026 una investigación exhaustiva tras una serie de filtraciones de datos en el sector financiero que expusieron información de clientes y empleados. Las autoridades analizan actualmente si los atacantes utilizaron herramientas de inteligencia artificial para vulnerar los sistemas de los bancos y otras entidades financieras.


PostHeaderIcon AgtaBackup RAT usa páginas falsas de Microsoft Store y herramientas RMM para secuestrar sistemas Windows


Se ha detectado un nuevo troyano de acceso remoto para Windows llamado AgtaBackup RAT, el cual utiliza páginas falsas de la Microsoft Store para infectar equipos. La campaña engaña a los usuarios ofreciendo software popular de videoconferencias, pero en su lugar instala una herramienta legítima de monitoreo y gestión remota (RMM) controlada por los atacantes para tomar control del sistema.




PostHeaderIcon RSA lanza Agent ID para asegurar agentes de IA y servidores MCP


RSA ha anunciado el lanzamiento de RSA Agent ID, una nueva plataforma de seguridad de identidad diseñada para que organizaciones reguladas puedan descubrir, asegurar y gobernar agentes de IA. Esta herramienta está dirigida especialmente a servicios financieros, agencias gubernamentales y operadores de infraestructuras críticas, permitiéndoles controlar el acceso de los agentes de IA y verificar la autorización de acciones sensibles.




PostHeaderIcon Ataques de cadena de suministro usan equipos de desarrolladores para vulnerar la nube


Una actualización rutinaria de software ahora puede facilitar una brecha de seguridad en la nube. Los atacantes están ocultando malware para el robo de credenciales dentro de paquetes y herramientas de desarrollo confiables, permitiendo que el código malicioso se ejecute en computadoras de desarrolladores y sistemas de compilación automatizados antes incluso de que se inicie una aplicación. Esta amenaza no pertenece a una sola familia de malware, sino que abarca diversas campañas, entre las que destaca Shai-Hulud.




PostHeaderIcon Kit Milk Dragon AiTM usa relay OTP y keylogging para evadir MFA


Milk Dragon (también conocido como NaiLong) es un kit de phishing activo desde octubre de 2025 que utiliza ofertas minoristas falsas para atraer a los usuarios hacia páginas de pago convincentes, convirtiendo gangas atractivas en intentos de fraude de pago rápido.