Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta correo. Mostrar todas las entradas
Mostrando entradas con la etiqueta correo. Mostrar todas las entradas

PostHeaderIcon Más de 21,000 servidores Microsoft Exchange siguen expuestos al CVE-2026-62911


Aproximadamente 22,000 servidores de Microsoft Exchange en todo el mundo siguen sin parchear contra la vulnerabilidad CVE-2026-62911. Se trata de un fallo crítico de omisión de autenticación que permitiría a los atacantes tomar el control de la infraestructura de correo electrónico empresarial. Según datos de la Shadowserver Foundation, al 31 de agosto de 2026, se identificaron 21,899 direcciones IP vulnerables.

Imagen


PostHeaderIcon Brave lanza alias de correo para proteger tu privacidad


Brave ha lanzado la función de Alias de correo electrónico en la versión 1.94 de su navegador de escritorio. Esta herramienta permite a los usuarios registrarse en sitios web mediante direcciones de reenvío únicas, lo que evita compartir su correo real y mantiene su privacidad al ocultar la dirección principal de los servicios en línea.

Brave Software home


PostHeaderIcon Brave integra alias de correo electrónico para evitar el rastreo de los usuarios


La versión 1.94 del navegador Brave introduce "Email Aliases", una función gratuita que permite generar correos electrónicos desechables para ocultar la dirección real al registrarse en sitios web. Esto protege la privacidad del usuario, reduce el spam y mitiga riesgos de phishing tras posibles filtraciones de datos. Para utilizarlo, basta con crear una cuenta de Brave, la cual emplea un sistema de autenticación avanzado para mayor seguridad.




PostHeaderIcon Microsoft duplica el almacenamiento de buzón a 100 GB


Microsoft ha comenzado a ampliar el almacenamiento del buzón principal para los usuarios de Microsoft 365 Business Basic, Business Standard y Business Premium. Los usuarios aptos ahora pueden disponer de hasta 100 GB de capacidad en Exchange Online, duplicando el límite anterior de 50 GB. Esta modificación forma parte de las actualizaciones de paquetes de 2026 de Microsoft, que se empezaron a implementar en junio.




PostHeaderIcon Claude ya envía correos de Gmail automáticamente


Claude ahora puede enviar correos de Gmail de forma autónoma sin requerir confirmación previa gracias a los nuevos conectores de Google Workspace.




PostHeaderIcon Ataques de bomba CSS convierten correos maliciosos en keyloggers de contraseñas


Se ha descubierto una nueva clase de ataques basados en correos electrónicos denominados "bombas de CSS". Esta técnica utiliza código de estilo CSS ordinario para secuestrar interfaces de correo web, espiar la actividad del usuario y robar contraseñas en tiempo real, todo ello sin necesidad de recurrir a JavaScript o malware tradicional, aprovechando funciones de formato confiables presentes en la mayoría de las plataformas de correo electrónico.



PostHeaderIcon Google quitará de Gmail envío de correos desde cuentas externas


Google eliminará en enero de 2027 la función de Gmail para enviar correos desde cuentas externas como Outlook o Yahoo.




PostHeaderIcon Filtración de datos en Bank of Baroda: accedieron vía email de empleado


Bank of Baroda ha confirmado un incidente de ciberseguridad en el que atacantes obtuvieron acceso no autorizado a la cuenta de correo electrónico de un empleado. Este suceso ha expuesto comunicaciones internas e información potencialmente sensible, lo que genera preocupaciones sobre la protección de los datos de los clientes y el riesgo de ataques de phishing. El acceso illicitó fue detectado tras observar actividades sospechosas en el buzón del trabajador.


PostHeaderIcon Rusos roban 90 días de correos vía Zimbra Zero-Day


Respaldados por el estado ruso, identificados como LAUNDRY BEAR, están explotando una vulnerabilidad de día cero en el Zimbra Collaboration Suite (ZCS) para extraer discretamente información confidencial, incluyendo correos electrónicos, de organizaciones occidentales. Esta operación se centra en el espionaje, afectando a sectores como el gubernamental, defensa, energía, educación, medios de comunicación, ONG y tecnología.


PostHeaderIcon Vulnerabilidad de Exim permite escalada de privilegios


Se ha revelado una vulnerabilidad de severidad alta en el agente de transferencia de correo Exim (versiones 4.88 a 4.99.4), identificada como EXIM-Security-2026-06-22.1. Este fallo de salto de directorio permite que atacantes locales logren una escalada de privilegios en los sistemas afectados. La vulnerabilidad fue anunciada públicamente el 22 de julio de 2026.

PostHeaderIcon Zimbra corrige vulnerabilidades críticas de inyección de comandos SNMP y cuatro fallos de XSS


Zimbra lanzó la versión 10.1.20 para corregir nueve vulnerabilidades de seguridad, destacando un fallo crítico de inyección de comandos en el componente SNMP. También se solucionaron cuatro errores de XSS en el cliente web clásico y un problema que permitía evadir restricciones de reenvío de correos. Se recomienda actualizar urgentemente para evitar posibles ataques, aunque no se han reportado explotaciones activas.

PostHeaderIcon Grave fallo en Zimbra permitiría ejecutar código malicioso mediante correos electrónicos manipulados


Zimbra recomienda actualizar urgentemente a la versión 10.1.19 para corregir una vulnerabilidad crítica de XSS almacenado en su Cliente Web Clásico. Este fallo permitiría que correos electrónicos maliciosos ejecuten código arbitrario para robar datos de sesión, buzones o configuraciones de cuenta. Debido al historial de ataques similares, se insta a los usuarios a aplicar el parche para evitar posibles compromisos de seguridad.


PostHeaderIcon Usan fallos de Roundcube para robar credenciales e instalar VShell


Una nueva campaña de hacking, denominada UNK_MassTraction, está atacando servidores de correo universitarios explotando vulnerabilidades no parcheadas en el software Roundcube. Los atacantes utilizan estos fallos para robar credenciales de acceso e instalar un potente backdoor llamado VShell en los sistemas comprometidos. Esta actividad se ha detectado desde mayo de 2026.


PostHeaderIcon Vulnerabilidad de Apple ‘Hide My Email’ expone correos reales


Se ha descubierto una vulnerabilidad no parcheada en la función "Hide My Email" de Apple. Según el investigador Tyler Murphy y pruebas de 404 Media, este fallo permite que los atacantes descubran la dirección de correo electrónico real que se encuentra detrás de un alias anónimo, comprometiendo así la privacidad de los usuarios de iCloud+.


PostHeaderIcon Vulnerabilidades de Synology MailPlus Server permiten ataques DoS


Synology ha emitido un aviso de seguridad crítico sobre varias vulnerabilidades en su paquete MailPlus Server. Estos fallos podrían permitir que atacantes ejecuten ataques de denegación de servicio (DoS), accedan a servicios internos y lean o modifiquen archivos arbitrarios. El problema afecta a múltiples versiones que se ejecutan en DiskStation Manager (DSM), por lo que se insta a los usuarios a actualizar inmediatamente.




PostHeaderIcon Netflix endurece el control de cuentas compartidas


Netflix prueba un nuevo sistema que obliga a asociar un email a cada perfil en cuentas compartidas, generando polémica entre sus usuarios.




PostHeaderIcon Nuevo phishing abusa de Outlook y grupos de Microsoft 365


Los ataques de phishing se han vuelto más sofisticados, dejando atrás los correos electrónicos falsos y obvios. Una nueva campaña revela que los atacantes están utilizando herramientas cotidianas de Microsoft 365 para ocultar sus ataques dentro de los flujos de trabajo en los que los empleados confían. Se aclara que esto no se debe a un fallo en el software de Microsoft, sino al abuso de funciones de Outlook y Grupos de Microsoft 365 para engañar a los usuarios.






PostHeaderIcon Vulnerabilidad Gravity SMTP plugin de WordPress para robar datos


Están explotando activamente una vulnerabilidad de exposición de información sensible en el plugin de WordPress Gravity SMTP. El ataque afecta a más de 100,000 sitios con el objetivo de recolectar datos de configuración y credenciales de correo electrónico. El fallo, identificado como CVE-2026-4020 y con una calificación de riesgo medio (5.3), impacta a todas las versiones del plugin hasta la 2.1.4.


PostHeaderIcon Error en un correo electrónico deja fuera a cientos de residentes discapacitados en York, Reino Unido


El Ayuntamiento de York provocó una brecha de datos al enviar correos electrónicos sin usar la copia oculta, exponiendo las direcciones de cientos de usuarios de tarjetas Blue Badge. Aunque solo se filtraron los emails, el error reveló la condición de discapacidad de los afectados, generando malestar entre los residentes. El organismo ya inició una investigación y el organismo regulador de datos del Reino Unido ha cerrado el caso tras brindar asesoría.


PostHeaderIcon Outlook permitió conexiones sin cifrar por décadas


Se ha reportado una vulnerabilidad en Microsoft Outlook (versiones 2007 a 2016) que permitía conexiones sin cifrar a pesar de tener activada la opción de seguridad SSL/TLS. El problema afecta principalmente al protocolo POP3 en el puerto 110, exponiendo los correos y datos de los usuarios durante años. Se recomienda a los usuarios verificar sus ajustes y asegurarse de utilizar el puerto 995 para garantizar que el tráfico esté correctamente cifrado.