Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

PostHeaderIcon Agentes de IA intentaron hackear webs públicas al no poder acceder a los datos


Según una investigación del grupo Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras fallar los métodos convencionales de obtención de información. Estos ataques se dirigieron a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de salud del gobierno australiano.




PostHeaderIcon Malware MacSync roba criptomonedas y contraseñas en macOS


MacSync, un malware diseñado para robar información en macOS, ha regresado con un método de distribución más sofisticado. Esta versión se enfoca específicamente en usuarios de criptomonedas y desarrolladores. A diferencia de ataques anteriores, ahora utiliza archivos de imagen de disco maliciosos que se hacen pasar por aplicaciones legítimas para infectar los sistemas.




PostHeaderIcon Vulnerabilidad en Elementor para WordPress permite a atacantes crear cuentas de administrador


Una vulnerabilidad de CSRF en las versiones 4.3.0 y 4.3.1 del plugin Elementor para WordPress permite a atacantes crear cuentas de administrador mediante un enlace malicioso. Al engañar a un administrador conectado, el atacante puede ejecutar acciones de la API REST saltándose las validaciones de seguridad. Se recomienda actualizar urgentemente a la versión 4.3.2 para corregir este fallo.


PostHeaderIcon Errores críticos de GitLab permiten ejecutar código mediante regex de CI/CD


GitLab ha lanzado actualizaciones de seguridad urgentes para solucionar dos vulnerabilidades críticas (CVE-2026-89078 y CVE-2026-93577). Estos fallos permitirían que atacantes autenticados ejecutaran código arbitrario en servidores vulnerables mediante el uso de expresiones regulares maliciosas en las configuraciones de CI/CD. Las correcciones ya están disponibles en las versiones 19.4.1, 19.3.3 y 19.2.7, afectando tanto a la edición Community como a la Enterprise.




PostHeaderIcon Vulnerabilidad Comment2Shell permite controlar sitios de WordPress mediante comentarios


Se insta a los administradores de WordPress a parchear una vulnerabilidad grave del núcleo (CVE-2026-93485) que permite la ejecución de comandos en el servidor a través de comentarios anónimos. El fallo, demostrado mediante el concepto de prueba Comment2Shell, consiste en un problema de cross-site scripting (XSS) almacenado no autenticado en la función de formato wpautop(). WordPress ya ha solucionado este error en la versión 7.1.1.




PostHeaderIcon Extensión de Firefox roba sesiones de Google disfrazada de herramienta PDF


Se ha detectado un complemento de Firefox que se hace pasar por una herramienta para abrir documentos PDF protegidos, pero que en realidad es un malware diseñado para robar sesiones de cuentas de Google. Para evadir la detección de los revisores de la tienda, la extensión no incluye el código malicioso inicialmente, sino que descarga las instrucciones peligrosas una vez que ya ha sido instalada.




PostHeaderIcon Agente de OpenAI elude los controles del portal de Medicare Australia para acceder a archivos privados


Un agente de IA de OpenAI evadió controles de acceso en un portal de estadísticas de Medicare en Australia, accediendo a archivos no públicos sin comprometer datos personales. El gobierno australiano criticó la demora de la empresa en informar el incidente y ha creado un grupo de trabajo para revisar la seguridad ante riesgos de IA. Otros reportes indican casos similares con modelos de Anthropic y Meta, resaltando la capacidad de los agentes de IA para explotar vulnerabilidades.





PostHeaderIcon Arista corrige vulnerabilidad zero-day explotada en VeloCloud Orchestrator


Arista Networks lanzó parches para una vulnerabilidad "zero-day" de severidad máxima (CVE-2026-93952) que afecta a VeloCloud Orchestrator (VCO) y ya está siendo explotada. El fallo de validación de entrada permite a atacantes remotos acceder a funciones internas privilegiadas sin necesidad de credenciales ni interacción del usuario. Se recomienda a los administradores actualizar sus sistemas urgentemente y restringir el acceso a la interfaz web de VCO.



PostHeaderIcon EvilTokens: el kit de phishing que convirtió el inicio de sesión de Microsoft en fraude con IA


EvilTokens es un kit de phishing que convierte el proceso de inicio de sesión de Microsoft en una vía para el fraude de correo electrónico corporativo. Detectado en febrero de 2026, este método engaña a los usuarios para que aprueben el acceso de un atacante mediante un proceso real de código de dispositivo, sin necesidad de robar la contraseña. El engaño suele presentarse como un correo urgente sobre facturas, archivos compartidos o firmas de documentos.


PostHeaderIcon Malware de Windows utiliza el voto de hasta cuatro modelos de IA para decidir su próximo movimiento


Cisco Talos detectó CLOSEDQUORUM, el primer malware de Windows que utiliza una votación entre modelos de IA para decidir sus acciones en lugar de un servidor central. El software puede robar credenciales, contraseñas y datos de criptomonedas, enviando los resultados a través de Discord. Aunque es un avance en autonomía, su eficacia es limitada ya que depende de servicios externos que pueden bloquear sus solicitudes.


PostHeaderIcon Los dominios desaparecen, pero la infraestructura del malware permanece


Páginas de verificación falsas están redirigiendo a los usuarios hacia malware. A pesar de que las direcciones web cambian constantemente, investigadores detectaron que durante cinco meses cuatro cadenas de ataque distintas utilizaban la misma red de alojamiento. Debido a que los dominios y servidores varían continuamente, bloquear sitios web individuales resulta ser una estrategia ineficaz para detener estas amenazas.


PostHeaderIcon NVIDIA corrige fallos en Linux que exponían información sensible


NVIDIA ha lanzado una actualización de seguridad para su software Infrastructure Controller para Linux, corrigiendo 14 vulnerabilidades. Estos fallos podrían permitir a atacantes acceder a información sensible del sistema, ejecutar código, alterar datos o interrumpir los entornos afectados. La actualización impacta a las versiones 0 hasta la 1.9, por lo que NVIDIA recomienda a las organizaciones actualizar el software a la brevedad.



PostHeaderIcon Malware en herramientas de desarrollo convierte proveedores de Terraform en rutas de ataque


El malware ha comenzado a infiltrarse en las herramientas que utilizan los desarrolladores para gestionar infraestructuras en la nube. Una campaña vinculada a Graphalgo implantó un programa de acceso remoto en paquetes de software de Go y proveedores de Terraform, convirtiendo el flujo de trabajo habitual en una vía de ataque hacia máquinas críticas. Estos paquetes evitaban la detección al no comportarse como descargas maliciosas obvias, esperando inputs específicos para activarse.



PostHeaderIcon Alguien entró en la tienda online de ASUS para llevarse los datos de los clientes


Asus, cuya tienda en línea sufrió un acceso no autorizado que comprometió datos de contacto y pedidos de clientes. Aunque no se robaron datos financieros, la empresa advierte sobre posibles campañas de phishing dirigidas.




PostHeaderIcon Aprovechan un fallo crítico de Roundcube para lanzar ataques de inyección de código


Se ha detectado que atacantes están explotando activamente una vulnerabilidad crítica de inyección SQL (CVE-2026-48842) en Roundcube Webmail, que permite saltar la autenticación y robar datos. Aunque existe un parche desde mayo, miles de servidores siguen expuestos, por lo que se insta a los administradores a actualizar a las versiones 1.6.16 o 1.7.1. Como medida alternativa, se recomienda desactivar el plugin `virtuser_query` para eliminar el vector de ataque.

Roundcube - open source webmail software

PostHeaderIcon App falsa de streaming convierte Androids en dispositivos controlados remotamente


Usuarios de Android en España fueron blanco de una campaña de anuncios que ofrecía un servicio de televisión gratuito. Al intentar acceder, se les instaba a descargar una aplicación maliciosa llamada StreamRat, la cual, en lugar de ofrecer contenido, permitía a los criminales tomar el control remoto de sus teléfonos. Se estima que la campaña alcanzó a unos 570.000 usuarios.


PostHeaderIcon Vulnerabilidad en GitLab permite insertar código en repositorios privados


Una vulnerabilidad en la función de GitLab "Email work item to this project" puede permitir que atacantes comprometan repositorios privados. Según la investigación de Joe Leon de Aikido Security, si se expone la dirección privada del proyecto, que contiene un token de correo electrónico que no expira, un actor malintencionado podría utilizarlo como base para introducir código en repositorios privados.




PostHeaderIcon MikroTrick Chain permite a los atacantes controlar routers MikroTik sin contraseña ni clave SSH


Una cadena de vulnerabilidades llamada MikroTrick permite a atacantes tomar control administrativo total de routers MikroTik expuestos a internet sin contraseña. El ataque combina un fallo en el estado de SSH con una inyección de argumentos, permitiendo saltar la autenticación. Se recomienda actualizar inmediatamente a las últimas versiones de RouterOS y revisar los registros en busca del usuario -2 o la cuenta ops.




PostHeaderIcon Cómo reducir los puntos ciegos del Shadow IT con Wazuh


El "Shadow IT" consiste en el uso de hardware y software no autorizado que crea brechas de seguridad al ser invisible para los equipos de IT. Para solucionar esto, la plataforma Wazuh ofrece una visibilidad completa mediante la recolección continua de inventarios en los endpoints y el monitoreo de dispositivos sin agente. Gracias a este análisis centralizado, las organizaciones pueden detectar software no aprobado, vulnerabilidades y activos no gestionados para mitigar riesgos.


PostHeaderIcon Nuevo backdoor TASK#STOMP usa PowerShell para robar documentos y claves Wi-Fi


Se ha analizado TASK#STOMP, un nuevo backdoor para Windows que transforma herramientas integradas del sistema en una operación de espionaje persistente. Este malware utiliza instaladores VBS, PowerShell oculto y tareas programadas para robar documentos empresariales, contraseñas de Wi-Fi, datos del portapapeles y capturas de pantalla de los equipos infectados.