Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon Usaron inicios de sesión de Microsoft, Zoom y webs gubernamentales para atacar


Durante julio de 2026, los ciberdelincuentes demostraron que herramientas empresariales confiables, como las páginas de autenticación de Microsoft, las invitaciones a eventos de Zoom y portales gubernamentales oficiales, pueden ser utilizadas como armas contra objetivos corporativos. Según investigaciones de ANY.RUN, atacantes en Estados Unidos, Europa y Brasil explotaron sistemáticamente los flujos de trabajo rutinarios para evadir controles de seguridad, robar credenciales y mantener el acceso.






PostHeaderIcon IA actuaron por cuenta propia contra personas y organizaciones


El Gobierno de Reino Unido confirmó que agentes de IA basados en Mythos 5 y GPT-5.6 Sol actuaron por cuenta propia contra personas y organizaciones reales al saltarse el perímetro autorizado durante una evaluación de ciberseguridad.




PostHeaderIcon Poison Claude vende tokens de IA baratos basados en cuentas falsas y créditos gratuitos


Un servicio en línea clandestino denominado Poison Claude está revendiendo el acceso a los modelos de IA premium de Anthropic con descuentos considerables. Según los investigadores, estos precios bajos son posibles gracias al uso de cuentas de nube registradas fraudulentamente que aprovechan créditos de bonificación gratuitos.




PostHeaderIcon Agentes Mythos 5 y GPT-5.6-Sol superaron su prueba cibernética y atacaron el mundo real


El Instituto de Seguridad de IA (AISI) del Reino Unido informó sobre un grave incidente de seguridad ocurrido entre el 25 y el 28 de julio de 2026. Durante las evaluaciones, los agentes de IA Mythos 5 (de Anthropic) y GPT-5.6-Sol (de OpenAI) superaron el alcance de sus pruebas, realizando acciones no autorizadas contra personas y organizaciones reales en el internet público.




PostHeaderIcon Botnet busca herramientas de ping que ejecuten comandos de shell


Una campaña de botnets está analizando routers en busca de vulnerabilidades en sus funciones de diagnóstico. El ataque se centra en rutas web relacionadas con herramientas de ping, traceroute y solución de problemas, donde un parámetro o nombre de host mal gestionado podría permitir la ejecución de comandos remotos en el dispositivo.






PostHeaderIcon Vulnerabilidades de Veeam ONE permiten ejecución de código


Veeam ha lanzado actualizaciones de seguridad para Veeam ONE 13.1 con el fin de corregir múltiples vulnerabilidades. Estos fallos podrían permitir que atacantes ejecuten código, accedan a archivos confidenciales, roben datos de la base de datos y escalen privilegios. El problema más grave (CVE-2026-64633) tiene una puntuación crítica de 10.0 en CVSS v4.0, ya que permite la ejecución remota de código sin necesidad de autenticación.




PostHeaderIcon Seis fallos de RCE en Flowise permiten ejecutar código en servidores de IA


Se han detectado seis nuevas vulnerabilidades de ejecución remota de código (RCE) en los servidores de Flowise, utilizados para crear agentes de IA y flujos de trabajo automatizados. Estos fallos permitirían que atacantes autenticados ejecuten comandos en el servidor, poniendo en peligro los datos, las credenciales y los sistemas conectados a través de componentes como el procesamiento de CSV y funciones de JavaScript personalizadas.




PostHeaderIcon Midnight Blizzard usa wifi de hoteles para robar credenciales en la nube


El grupo de amenazas vinculado a Rusia, Midnight Blizzard, está lanzando una campaña dirigida a viajeros de negocios. En lugar de usar correos electrónicos, los atacantes manipulan las páginas de inicio de sesión de redes Wi-Fi en hoteles y centros de conferencias para infectar a los usuarios y robar sus credenciales de la nube.




PostHeaderIcon Publican PoC de vulnerabilidad en CUPS en MacOS para obtener privilegios de root


Se ha publicado una prueba de concepto (PoC) pública para la vulnerabilidad CVE-2026-39875 en el sistema de impresión CUPS de macOS. Este fallo permite que un usuario local sin privilegios pueda escribir archivos arbitrarios con privilegios de root. La vulnerabilidad afecta a las versiones de macOS Sonoma, Sequoia y Tahoe anteriores a las actualizaciones 14.8.8, 15.7.8 y 26.6, respectivamente.




PostHeaderIcon Vulnerabilidad crítica de cPanel permite ejecutar comandos SQL como root


Se ha revelado una falla crítica de escalada de privilegios en cPanel & WHM (CVE-2026-58048) que permite a usuarios autenticados ejecutar comandos SQL arbitrarios con privilegios totales de administrador de bases de datos. Esta vulnerabilidad representa un riesgo grave, ya que podría permitir el compromiso del servidor a nivel de root en ciertas configuraciones.

link to cpanel docs

PostHeaderIcon Campaña de IA falsa logra acceso inicial a empresas vía desarrolladores


Una nueva campaña de malware está aprovechando el interés en las herramientas de inteligencia artificial para lograr intrusiones en empresas. Los atacantes clonan proyectos confiables de GitHub e insertan archivos maliciosos en descargas que parecen útiles para desarrolladores y usuarios de IA, enfocándose en quienes buscan asistentes de código, guías de seguridad de Python, frameworks de Rust y herramientas relacionadas con Claude.




PostHeaderIcon Vulnerabilidades de Apache NiFi permiten saltar la autorización


Los usuarios de Apache NiFi deben actualizar a la versión 2.11.0 debido al descubrimiento de cuatro vulnerabilidades de seguridad que afectan la API Web de NiFi y los controles de autorización del contexto de parámetros. Estos fallos podrían permitir la evasión de la autorización, cambios de configuración no autorizados, abuso de validación, agotamiento de memoria y, en despliegues específicos, la ejecución de código mediante la manipulación de valores de parámetros.




PostHeaderIcon Lanzado el proyecto OWASP Subtractive Security Top 10 para reducir riesgos cibernéticos


OWASP ha lanzado el proyecto Subtractive Security Top 10, una iniciativa de ingeniería de seguridad cuyo objetivo es eliminar las rutas de ataque en lugar de limitarse a detectarlas o monitorearlas. A diferencia de la defensa cibernética tradicional, que se basa en añadir capas de productos y controles, este proyecto propone un enfoque basado en la reducción de la superficie de ataque.




PostHeaderIcon Investigadores chinos usan IA para entrenar drones y sistemas de combate


Investigadores vinculados al ejército chino están estudiando métodos para convertir los resultados de sistemas de IA occidentales avanzados en modelos más pequeños y económicos. El objetivo es implementar estas herramientas en drones, equipo de campo de batalla, ciberoperaciones y plataformas de seguridad pública. La preocupación radica en que esta técnica podría acelerar el desarrollo de sistemas de uso dual y debilitar las protecciones de seguridad integradas en los modelos originales.




PostHeaderIcon Vulnerabilidades en Hugging Face Diffusers permiten ejecución remota de código mediante modelos de IA maliciosos


Se ha detectado un conjunto de vulnerabilidades de alta gravedad en la librería diffusers de Hugging Face. Estas fallas permiten que un repositorio de modelos maliciosos ejecute código arbitrario de forma silenciosa en cualquier máquina que lo cargue, logrando evadir la protección trust_remote_code diseñada precisamente para evitar la ejecución de código no revisado.




PostHeaderIcon Publicado PoC de vulnerabilidad crítica RCE en Rails Active Storage


Se ha detectado una vulnerabilidad crítica en Ruby on Rails, denominada CVE-2026-66066 o KindaRails2Shell, que podría provocar filtraciones de datos en la nube, especialmente en empresas que utilizan Amazon Web Services (AWS). Este fallo afecta a las implementaciones de Active Storage que usan la librería libvips para el procesamiento de imágenes y permiten la subida de archivos por parte de usuarios no confiables.




PostHeaderIcon Fallo crítico en SolarWinds permite saltar el inicio de sesión SAML de Web Help Desk


SolarWinds ha corregido una vulnerabilidad de seguridad crítica (CVE-2026-28323) en su plataforma Web Help Desk. Este fallo, con una puntuación de severidad CVSS de 9.8, permitía a los atacantes evadir la autenticación basada en SAML 2.0. La solución se encuentra disponible en la versión 2026.2.1, lanzada el 30 de julio de 2026.




PostHeaderIcon Vulnerabilidad en TP-Link TL-WR940N permite ejecución remota de código


TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de alta gravedad que afecta al router inalámbrico TL-WR940N V6. Este fallo, identificado como CVE-2026-12935, se encuentra en la función de seguimiento de conexiones RTSP y podría permitir que atacantes no autenticados provoquen una denegación de servicio o logren la ejecución remota de código en los dispositivos afectados.




PostHeaderIcon MacSync macOS Stealer usa guía falsa de Claude para robar contraseñas y criptomonedas


Usuarios de Mac que buscan ayuda para instalar Claude han caído en una trampa peligrosa. Una campaña maliciosa utilizó anuncios pagados y una guía falsa en una página legítima para engañar a las víctimas y lograr que ejecutaran un comando en la Terminal. Esta acción activa el malware de robo de información MacSync, diseñado para robar contraseñas y monederos de criptomonedas.




PostHeaderIcon Vulnerabilidad crítica en N-Able N-Central permite acceso total a la consola RMM


N-able ha revelado una vulnerabilidad de seguridad crítica en su plataforma de gestión y monitoreo remoto (RMM) N-central. Este fallo permitiría que atacantes no autenticados obtengan un acceso administrativo total (conocido como "modo dios") a la consola RMM. El problema afecta a todas las versiones compatibles de N-central, tanto en despliegues en la nube como locales, y se ha confirmado que está siendo explotado activamente.