Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad 0-day en Comodo Internet Security permite colapsar Windows


Se ha descubierto una vulnerabilidad de día cero no parcheada, denominada ComoDoS, en el controlador del firewall de Comodo Internet Security (Inspect.sys). Esta falla, hallada por Marcus Hutchins, permite que un atacante remoto provoque la caída del sistema Windows de un objetivo mediante el envío de un único paquete IPv6 malformado, logrando así evadir todas las reglas configuradas en el firewall.


PostHeaderIcon Explotan vulnerabilidad de plugin Everest Forms Pro de WordPress para inyectar código PHP malicioso


Están explotando activamente una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin de WordPress Everest Forms Pro. Este fallo, identificado como CVE-2026-3300 con una puntuación CVSS de 9.8, permite que atacantes no autenticados inyecten y ejecuten código PHP arbitrario en sitios vulnerables. La falla afecta a todas las versiones hasta la 1.9.12.


PostHeaderIcon Nuevo ataque DoS 'HTTP/2 Bomb' tumba servidores web en menos de un minuto


Se ha descubierto un nuevo ataque de denegación de servicio (DoS) llamado "HTTP/2 Bomb", capaz de colapsar servidores web como NGINX, Apache, IIS y Envoy en pocos segundos usando una sola máquina. La técnica combina la amplificación de memoria mediante compresión HPACK con el bloqueo de flujo de datos para evitar que la RAM se libere. Aunque ya existen parches para algunos servidores, se recomienda usar proxies o desactivar HTTP/2 en aquellos que aún son vulnerables.


PostHeaderIcon Acer corrige vulnerabilidad 0-day en router Wave 7


Acer está preparando una actualización de firmware para solucionar una vulnerabilidad crítica de día cero que afecta a sus routers Wave 7. El fallo, revelado por el investigador de seguridad Gergo Pap, permite la explotación remota no autenticada, lo que supone un riesgo significativo para los dispositivos que utilizan versiones anteriores del firmware.


PostHeaderIcon Vulnerabilidad en plugin de WordPress Kirki expone a más de 500.000 webs a escalada de privilegios


Se ha detectado una vulnerabilidad crítica en el plugin de WordPress Kirki (versiones 6.0.0 a 6.0.6), identificada como CVE-2026-8206 con una puntuación de riesgo de 9.8. Este fallo expone a más de 500,000 sitios web a posibles ataques de toma de control de cuentas, estimándose que aproximadamente 150,000 sitios son activamente vulnerables.




PostHeaderIcon Cinco 0-days de OpenClaw permiten secuestrar agentes de IA confiables


Se han descubierto cinco vulnerabilidades de día cero en OpenClaw, una herramienta que integra agentes de IA en plataformas como Slack, Discord, Microsoft Teams, Matrix y Telegram. Estos fallos permitían a los atacantes evadir los límites de confianza y secuestrar el acceso a los agentes de IA, comprometiendo el modelo de listas de permitidos definido por los usuarios.




PostHeaderIcon Otro experto en seguridad filtra exploits de Microsoft en protesta por la gestión de vulnerabilidades de la compañía


El investigador Ammar Askar filtró una vulnerabilidad en Visual Studio Code que permite robar tokens de OAuth de GitHub mediante extensiones maliciosas en github.dev. El fallo utiliza archivos de Jupyter Notebook para engañar al sistema y saltarse las alertas de instalación. Askar decidió hacer la revelación pública debido a sus malas experiencias previas con el centro de respuesta de seguridad de Microsoft.




PostHeaderIcon Vulnerabilidad zero-day en VS Code permite el robo de tokens de GitHub con un solo clic


Un investigador reveló una vulnerabilidad "zero-day" en Visual Studio Code que permite robar tokens de autenticación de GitHub mediante enlaces maliciosos. El fallo permite instalar extensiones que acceden a todos los repositorios privados de la víctima a través de github.dev. Mientras llega un parche oficial, se recomienda a los usuarios borrar las cookies y los datos del sitio de github.dev para protegerse.




PostHeaderIcon Bomba HTTP/2: exploit DoS remoto afecta a nginx, Apache, IIS, Envoy y Cloudflare Pingora


Se ha revelado un nuevo exploit de denegación de servicio remoto llamado "HTTP/2 Bomb", que afecta a las configuraciones predeterminadas de los servidores web más utilizados, como nginx, Apache httpd, Microsoft IIS, Envoy y Cloudflare Pingora. Este fallo permite que un único atacante, utilizando una conexión doméstica, agote decenas de gigabytes de memoria del servidor en cuestión de segundos.



PostHeaderIcon Vulnerabilidad crítica en CCTV de KMW permite acceso no autorizado a cámaras


Se ha detectado una falla de seguridad crítica en las cámaras de vigilancia KMW CCTV, identificada como CVE-2026-5386. Esta vulnerabilidad, que cuenta con una puntuación de riesgo muy alta (9.1 en CVSS v3), podría permitir que atacantes obtengan acceso total y no autorizado tanto a las transmisiones en vivo como a la configuración de los dispositivos.




PostHeaderIcon Vulnerabilidad de Android permite control total del dispositivo


Se ha detectado una vulnerabilidad crítica de día cero en Android, identificada como CVE-2025-48595, que está siendo aprovechada en ataques dirigidos. Este fallo, ubicado en el componente Android Framework, permite que los atacantes obtengan un control casi total sobre los dispositivos afectados sin necesidad de interacción por parte del usuario. Google confirmó la explotación limitada de este problema en el Boletín de Seguridad de Android de junio de 2026.




PostHeaderIcon Vulnerabilidad crítica de StrongDM permite robar y reutilizar autenticación


Se ha identificado una falla crítica de autenticación en la aplicación de escritorio de StrongDM (CVE-2026-4387) que permite a los atacantes secuestrar sesiones de usuario mediante la reutilización de material de autenticación almacenado localmente. Este fallo, descubierto por SpecterOps, podría exponer infraestructura empresarial sensible y ya ha sido corregido en la versión 23.74.0 de StrongDM Desktop y la versión 53.77.0 de su CLI.




PostHeaderIcon Vulnerabilidad en routers TP-Link Archer BE450 v1 y Archer BE7200


Se ha revelado una vulnerabilidad de gravedad alta (CVE-2026-5509) que afecta a los modelos de routers TP-Link Archer BE450 v1 y Archer BE7200 v1. Este fallo, con una puntuación de 8.5 en la escala CVSS v4.0, podría permitir que atacantes ejecuten comandos arbitrarios del sistema y comprometan totalmente los dispositivos afectados.




PostHeaderIcon Vulnerabilidad de Windows Server permite privilegios de sistema con un paquete malformado; controladores de dominio explotados


Se ha detectado una vulnerabilidad crítica (CVE-2026-41089) en el servicio Netlogon de Windows Server que permite a atacantes obtener privilegios de sistema mediante un paquete UDP malformado. El fallo afecta a controladores de dominio desde la versión 2012 hasta la actual y ya está siendo explotado activamente. Se recomienda a los administradores aplicar urgentemente los parches de Microsoft para evitar el acceso total a la red y posibles denegaciones de servicio.




PostHeaderIcon Error de VPN de Palo Alto pasa de aviso a explotación activa


Palo Alto insta a sus clientes a corregir una vulnerabilidad en PAN-OS (CVE-2026-0257) que permite saltarse la autenticación de GlobalProtect y acceder a redes VPN sin credenciales. Aunque inicialmente se calificó como de severidad media, Rapid7 confirmó que ya existen ataques exitosos mediante la falsificación de cookies. Debido a esto, la falla fue incluida en el catálogo de CISA y se urge a las organizaciones a aplicar los parches disponibles inmediatamente.




PostHeaderIcon Vulnerabilidad crítica en plugin de caché de Magento permite ejecución de código remoto


Se ha descubierto una vulnerabilidad crítica de seguridad en Mirasvit Cache Warmer, un plugin de caché ampliamente utilizado en Magento. Este fallo de inyección de objetos PHP no autenticada permite que atacantes ejecuten código malicioso de forma remota sin necesidad de iniciar sesión, realizar cambios de configuración ni tener acceso de administrador.



PostHeaderIcon IBM WebSphere vulnerable a ejecución remota de código mediante solicitudes manipuladas


IBM ha revelado una vulnerabilidad de seguridad crítica en su ecosistema WebSphere Application Server. Este fallo, identificado como CVE-2026-8633, podría permitir que atacantes ejecuten código arbitrario mediante el uso de solicitudes HTTP especialmente diseñadas. El problema afecta específicamente a los entornos que utilizan el componente opcional de Web Server Plug-ins, lo que aumenta considerablemente el riesgo para las implementaciones empresariales que dependen de la infraestructura de WebSphere.



PostHeaderIcon Explotan activamente vulnerabilidad RCE 0-click en Windows Netlogon


Se ha detectado la explotación activa de una vulnerabilidad crítica de ejecución remota de código (RCE) en Windows Netlogon, identificada como CVE-2026-41089. Este fallo afecta a los servidores de Windows configurados como controladores de dominio, permitiendo que atacantes remotos no autenticados ejecuten código arbitrario con privilegios de nivel SYSTEM.




PostHeaderIcon Vulnerabilidad crítica de Plesk permite ejecutar comandos arbitrarios en el servidor


Se ha revelado una vulnerabilidad crítica en Plesk, identificada como CVE-2026-44962, que permite a usuarios autenticados ejecutar comandos arbitrarios del sistema operativo en los servidores afectados. El problema radica específicamente en el componente APS Application Catalog.



PostHeaderIcon Explotación activa de vulnerabilidad de bypass de autenticación en PAN-OS GlobalProtect (CVE-2026-0257)


Palo Alto Networks advirtió sobre la explotación activa de la vulnerabilidad CVE-2026-0257 en PAN-OS y Prisma Access. Este fallo de omisión de autenticación permite a atacantes establecer conexiones VPN no autorizadas y acceder a redes internas. Se recomienda aplicar los parches urgentes o deshabilitar la función de anulación de autenticación como mitigación temporal.