Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta correo. Mostrar todas las entradas
Mostrando entradas con la etiqueta correo. Mostrar todas las entradas

PostHeaderIcon Thundermail lanza su acceso temprano


Thunderbird lanza el acceso temprano de Thundermail, su nuevo servicio de correo para convertir el cliente en un centro de productividad, incorporando usuarios de la beta por tandas.




PostHeaderIcon Roundcube Webmail corrige 12 fallos de seguridad, incluyendo XSS y SSRF


Roundcube Webmail ha lanzado actualizaciones de seguridad para sus ramas 1.6 LTS y 1.7 (versiones 1.6.19 y 1.7.4) para corregir 12 vulnerabilidades. Estos fallos podrían exponer a usuarios y servidores a ataques de cross-site scripting (XSS), inyección de encabezados de correo electrónico, acceso a datos de otros usuarios, evasión de contenido remoto y server-side request forgery (SSRF).

Roundcube - open source webmail software


PostHeaderIcon El contrabando de ASCII va más allá de un riesgo de seguridad para la IA


Microsoft detectó una masiva campaña de phishing que utilizó el contrabando de ASCII, insertando caracteres Unicode invisibles en palabras clave financieras para evadir filtros de seguridad. Esta técnica, originalmente diseñada para engañar a modelos de IA, fue adaptada para correos electrónicos fraudulentos, alcanzando millones de mensajes. Los expertos recomiendan limpiar los caracteres invisibles en los procesos de análisis de texto para prevenir estos ataques.




PostHeaderIcon Usan caracteres invisibles para evadir detección de phishing en millones de correos


Los atacantes están utilizando caracteres Unicode invisibles para que los correos de phishing parezcan inofensivos y logren engañar a los sistemas de seguridad diseñados para detectar lenguaje sospechoso. Esta campaña masiva utiliza mensajes sobre finanzas, préstamos y créditos, demostrando que cambios mínimos e invisibles dentro de las palabras pueden debilitar los filtros de seguridad estándar.




PostHeaderIcon Técnica de phishing de Microsoft 365 evade bloqueo de envío directo


Los usuarios de Microsoft 365 están siendo blanco de una técnica de phishing que consiste en dejar en blanco el remitente del sobre SMTP. Esta omisión permite que mensajes no autenticados superen las medidas de seguridad de Direct Send, haciendo que el correo parezca provenir de la propia organización del empleado. Se ha aclarado que este método no es un fallo de software de Microsoft.



PostHeaderIcon Usan códigos QR sin imagen para evadir seguridad de email


Están utilizando códigos QR sin archivos de imagen para evadir las defensas del correo electrónico. Esta táctica convierte el marcado del correo en un código escaneable que redirige a las víctimas a una página de phishing, evitando que las herramientas de seguridad detecten el objeto de imagen habitual. De este modo, trasladan al usuario desde un ordenador de trabajo monitorizado hacia un dispositivo móvil.




PostHeaderIcon Más de 21,000 servidores Microsoft Exchange siguen expuestos al CVE-2026-62911


Aproximadamente 22,000 servidores de Microsoft Exchange en todo el mundo siguen sin parchear contra la vulnerabilidad CVE-2026-62911. Se trata de un fallo crítico de omisión de autenticación que permitiría a los atacantes tomar el control de la infraestructura de correo electrónico empresarial. Según datos de la Shadowserver Foundation, al 31 de agosto de 2026, se identificaron 21,899 direcciones IP vulnerables.


PostHeaderIcon Brave lanza alias de correo para proteger tu privacidad


Brave ha lanzado la función de Alias de correo electrónico en la versión 1.94 de su navegador de escritorio. Esta herramienta permite a los usuarios registrarse en sitios web mediante direcciones de reenvío únicas, lo que evita compartir su correo real y mantiene su privacidad al ocultar la dirección principal de los servicios en línea.

Brave Software home


PostHeaderIcon Brave integra alias de correo electrónico para evitar el rastreo de los usuarios


La versión 1.94 del navegador Brave introduce "Email Aliases", una función gratuita que permite generar correos electrónicos desechables para ocultar la dirección real al registrarse en sitios web. Esto protege la privacidad del usuario, reduce el spam y mitiga riesgos de phishing tras posibles filtraciones de datos. Para utilizarlo, basta con crear una cuenta de Brave, la cual emplea un sistema de autenticación avanzado para mayor seguridad.




PostHeaderIcon Microsoft duplica el almacenamiento de buzón a 100 GB


Microsoft ha comenzado a ampliar el almacenamiento del buzón principal para los usuarios de Microsoft 365 Business Basic, Business Standard y Business Premium. Los usuarios aptos ahora pueden disponer de hasta 100 GB de capacidad en Exchange Online, duplicando el límite anterior de 50 GB. Esta modificación forma parte de las actualizaciones de paquetes de 2026 de Microsoft, que se empezaron a implementar en junio.




PostHeaderIcon Claude ya envía correos de Gmail automáticamente


Claude ahora puede enviar correos de Gmail de forma autónoma sin requerir confirmación previa gracias a los nuevos conectores de Google Workspace.




PostHeaderIcon Ataques de bomba CSS convierten correos maliciosos en keyloggers de contraseñas


Se ha descubierto una nueva clase de ataques basados en correos electrónicos denominados "bombas de CSS". Esta técnica utiliza código de estilo CSS ordinario para secuestrar interfaces de correo web, espiar la actividad del usuario y robar contraseñas en tiempo real, todo ello sin necesidad de recurrir a JavaScript o malware tradicional, aprovechando funciones de formato confiables presentes en la mayoría de las plataformas de correo electrónico.



PostHeaderIcon Google quitará de Gmail envío de correos desde cuentas externas


Google eliminará en enero de 2027 la función de Gmail para enviar correos desde cuentas externas como Outlook o Yahoo.




PostHeaderIcon Filtración de datos en Bank of Baroda: accedieron vía email de empleado


Bank of Baroda ha confirmado un incidente de ciberseguridad en el que atacantes obtuvieron acceso no autorizado a la cuenta de correo electrónico de un empleado. Este suceso ha expuesto comunicaciones internas e información potencialmente sensible, lo que genera preocupaciones sobre la protección de los datos de los clientes y el riesgo de ataques de phishing. El acceso illicitó fue detectado tras observar actividades sospechosas en el buzón del trabajador.


PostHeaderIcon Rusos roban 90 días de correos vía Zimbra Zero-Day


Respaldados por el estado ruso, identificados como LAUNDRY BEAR, están explotando una vulnerabilidad de día cero en el Zimbra Collaboration Suite (ZCS) para extraer discretamente información confidencial, incluyendo correos electrónicos, de organizaciones occidentales. Esta operación se centra en el espionaje, afectando a sectores como el gubernamental, defensa, energía, educación, medios de comunicación, ONG y tecnología.


PostHeaderIcon Vulnerabilidad de Exim permite escalada de privilegios


Se ha revelado una vulnerabilidad de severidad alta en el agente de transferencia de correo Exim (versiones 4.88 a 4.99.4), identificada como EXIM-Security-2026-06-22.1. Este fallo de salto de directorio permite que atacantes locales logren una escalada de privilegios en los sistemas afectados. La vulnerabilidad fue anunciada públicamente el 22 de julio de 2026.

PostHeaderIcon Zimbra corrige vulnerabilidades críticas de inyección de comandos SNMP y cuatro fallos de XSS


Zimbra lanzó la versión 10.1.20 para corregir nueve vulnerabilidades de seguridad, destacando un fallo crítico de inyección de comandos en el componente SNMP. También se solucionaron cuatro errores de XSS en el cliente web clásico y un problema que permitía evadir restricciones de reenvío de correos. Se recomienda actualizar urgentemente para evitar posibles ataques, aunque no se han reportado explotaciones activas.

PostHeaderIcon Grave fallo en Zimbra permitiría ejecutar código malicioso mediante correos electrónicos manipulados


Zimbra recomienda actualizar urgentemente a la versión 10.1.19 para corregir una vulnerabilidad crítica de XSS almacenado en su Cliente Web Clásico. Este fallo permitiría que correos electrónicos maliciosos ejecuten código arbitrario para robar datos de sesión, buzones o configuraciones de cuenta. Debido al historial de ataques similares, se insta a los usuarios a aplicar el parche para evitar posibles compromisos de seguridad.


PostHeaderIcon Usan fallos de Roundcube para robar credenciales e instalar VShell


Una nueva campaña de hacking, denominada UNK_MassTraction, está atacando servidores de correo universitarios explotando vulnerabilidades no parcheadas en el software Roundcube. Los atacantes utilizan estos fallos para robar credenciales de acceso e instalar un potente backdoor llamado VShell en los sistemas comprometidos. Esta actividad se ha detectado desde mayo de 2026.


PostHeaderIcon Vulnerabilidad de Apple ‘Hide My Email’ expone correos reales


Se ha descubierto una vulnerabilidad no parcheada en la función "Hide My Email" de Apple. Según el investigador Tyler Murphy y pruebas de 404 Media, este fallo permite que los atacantes descubran la dirección de correo electrónico real que se encuentra detrás de un alias anónimo, comprometiendo así la privacidad de los usuarios de iCloud+.