Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas

PostHeaderIcon Agentes de IA vencen y roban correos electrónicos de una organización de seguridad informática


El Instituto Holandés de Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque que utilizó dos fallos de seguridad en la plataforma Zammad para robar datos de investigadores. Lo más destacable es que el modus operandi sugiere que el ataque fue ejecutado por una IA agéntica, debido a la velocidad y la lógica automatizada observada. El DIVD ha sido elogiado por su total transparencia al reportar el incidente y advertir a otros usuarios que actualicen su software.




PostHeaderIcon El modelo Mythos de Anthropic es una bestia en matemáticas


Se reportó una vulnerabilidad crítica en el servidor Rejetto HFS descubierta por la IA Mythos de Anthropic, la cual ya está siendo explotada por atacantes desde China para obtener acceso remoto.


PostHeaderIcon Fallos críticos en almacenamiento Dell permiten control administrativo total sin autenticación


Dell ha lanzado la actualización de seguridad DSA-2026-448 para corregir múltiples vulnerabilidades críticas en sus Container Storage Modules (CSM). Estos fallos podrían permitir que atacantes remotos no autenticados obtengan control administrativo total de los entornos de almacenamiento afectados. Dell recomienda a las organizaciones actualizar inmediatamente, ya que no existen soluciones temporales ni mitigaciones disponibles.




PostHeaderIcon GitLab corrige vulnerabilidad crítica en AI Gateway 9.9 que permitía ejecución de comandos en servidores locales


GitLab corrigió una vulnerabilidad crítica (CVE-2026-90970) en su AI Gateway que permitía a usuarios autenticados ejecutar comandos arbitrarios. El fallo solo afecta a organizaciones que alojan su propio gateway, mientras que los servicios gestionados por GitLab ya fueron actualizados. Se recomienda a los clientes afectados actualizar inmediatamente a las versiones 19.2.4, 19.3.2 o 19.4.1.




PostHeaderIcon Vulnerabilidad en ImageResponse de Node.js permite ejecución remota de código


Se ha detectado una vulnerabilidad crítica en Next.js que podría permitir la ejecución remota de código (RCE) en aplicaciones que utilizan la implementación de Node.js de ImageResponse del paquete next/og. Este fallo, identificado como GHSA-vcvr-r3jv-pc5j, afecta a las versiones 16.2.0 hasta la 16.3.5 y ocurre cuando se procesan entradas controladas por un atacante en el contenido o atributos de un SVG. El problema ya ha sido solucionado en la versión 16.3.6.




PostHeaderIcon Microsoft detecta grupos aprovechando un fallo de Zimbra antes de su publicación


Resumen de noticias: Microsoft enfrenta fallos en Azure, errores de SharePoint y un bug descubierto por un joven. Por otro lado, se reportan ataques críticos a servidores de correo Zimbra mediante una vulnerabilidad de inyección de comandos. Los atacantes robaron credenciales y accedieron a buzones antes de que se emitiera el parche oficial.




PostHeaderIcon Vulnerabilidades de Apache HTTP Server podrían permitir ejecución de código


La Apache Software Foundation lanzó la versión 2.4.69 de Apache HTTP Server el 1 de octubre de 2026 para corregir 20 vulnerabilidades. Estas fallas de seguridad podrían permitir la ejecución de código, caídas del servidor, filtraciones de datos y la omisión de la autenticación bajo condiciones específicas. De estas vulnerabilidades, cinco han sido clasificadas como moderadas y 15 adicionales han sido identificadas.




PostHeaderIcon Explotan vulnerabilidad crítica de día cero en FortiMail que permite la escritura de archivos arbitrarios sin autenticación


CISA añadió una vulnerabilidad crítica (CVE-2026-104286) de FortiMail a su catálogo de fallos explotados activamente. Este error permite a atacantes no autenticados escribir archivos arbitrarios en el sistema mediante solicitudes HTTP/HTTPS. Fortinet recomienda actualizar el software o aplicar medidas de mitigación urgentes para evitar intrusiones.





PostHeaderIcon Vulnerabilidades críticas de API en WatchGuard permiten ataques de ejecución de comandos


WatchGuard ha revelado tres vulnerabilidades de seguridad en sus dispositivos de puntos de acceso (AP), incluyendo dos fallos críticos que podrían permitir a atacantes obtener acceso no autenticado y ejecutar comandos. Se recomienda que las organizaciones que utilicen versiones de firmware anteriores a la 3.4.8 apliquen la actualización inmediata.

WatchGuard

PostHeaderIcon Fallo crítico en MikroTik RouterOS permite ejecutar código como root


Se ha detectado una vulnerabilidad crítica en MikroTik RouterOS (CVE-2026-84411) con una puntuación de severidad de 9.8. Este fallo afecta a las versiones anteriores a la 7.24 y podría permitir que atacantes remotos no autenticados ejecuten código arbitrario con privilegios de root o provoquen una denegación de servicio. La CISA de EE. UU. ya ha publicado la advertencia correspondiente.




PostHeaderIcon Investigadores roban hash de contraseña root de Linux mediante ataque a CPU


Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaciones de la CPU para extraer información sensible de la memoria de Linux, incluyendo los hashes de contraseñas de root. El ataque afecta específicamente a los compiladores just-in-time (JIT) presentes en el kernel de Linux, navegadores web y diversos entornos de ejecución de lenguajes.




PostHeaderIcon Nuevo exploit de PS5 vulnera el kernel en varias versiones de firmware


Investigadores han lanzado Relapse, un nuevo jailbreak para PlayStation 5 que permite acceder al kernel en consolas con firmwares comprendidos entre la versión 7.00 y la 13.60, siendo compatible tanto con el modelo estándar como con la PS5 Pro. Cabe destacar que este exploit no afecta a todas las versiones de firmware, sino específicamente a aquellas que no han instalado las actualizaciones más recientes de Sony.




PostHeaderIcon Vulnerabilidades de ModSecurity permiten saltar el WAF


Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (WAF). Estas fallas aprovechan diferencias en el análisis de datos, entradas malformadas, errores de transformación y límites de recursos en las funciones que inspeccionan las solicitudes y respuestas HTTP, poniendo en riesgo a las organizaciones que dependen de estas reglas para detectar cargas maliciosas.




PostHeaderIcon Payload de post-explotación de Citrix NetScaler crea un superusuario y oculta una web shell en URLs similares a CSS


Atacantes están explotando una vulnerabilidad crítica de inyección de comandos (CVE-2026-88771) en Citrix NetScaler para ejecutar código remoto sin autenticación. Los atacantes instalan shells web, crean cuentas con privilegios de superusuario y roban datos de configuración del sistema. Se han identificado scripts de Python y Perl diseñados para establecer conexiones remotas y borrar rastros forenses.




PostHeaderIcon Fallo en Docker permite a contenedores sobrescribir archivos del host y obtener acceso root


Se ha descubierto una vulnerabilidad en Docker denominada CopyEscape (CVE-2026-17106), la cual permite que contenedores maliciosos escriban archivos fuera del destino designado durante la operación docker cp. Este fallo, localizado en la gestión de extracción de archivos de moby/go-archive, podría permitir la ejecución de código remoto y el compromiso del sistema con privilegios de root en el host.




PostHeaderIcon Surge PoC de Apple CoreGraphics mientras análisis de PDF en WhatsApp sugieren posible ruta de entrega


Investigadores publicaron la primera prueba de concepto de una falla en CoreGraphics de Apple que permite colapsar iPhones y Macs mediante un PDF malicioso. Apple ya lanzó un parche tras detectar que el error pudo ser usado en ataques sofisticados contra personas específicas. Se sospecha que WhatsApp pudo ser el vector de entrega, aunque Meta no ha confirmado esta relación.




PostHeaderIcon CISA alerta sobre vulnerabilidad crítica de ejecución remota de código en MikroTik RouterOS


CISA ha alertado sobre una vulnerabilidad crítica (CVE-2026-84411) en MikroTik RouterOS que permite a atacantes ejecutar código con privilegios de root o causar denegación de servicio sin necesidad de autenticación. El fallo afecta a versiones anteriores a la 7.24, por lo que se recomienda actualizar inmediatamente a la versión 7.23 o superior. Además, se aconseja aislar los sistemas de control de internet y utilizar VPNs seguras para el acceso remoto.


PostHeaderIcon Usaron servidor PaperCut para llegar al controlador de dominio


Un servidor de impresión vulnerable sirvió como punto de entrada para comprometer un Active Directory, después de que los atacantes explotaran dos fallos de día cero en PaperCut MF (versión 24.0.2). Este incidente demuestra cómo un sistema empresarial ignorado puede permitir a los criminales acceder a la infraestructura de identidad sensible mediante la ejecución de código Java.


PostHeaderIcon Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager


Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que está siendo explotada activamente. El fallo, identificado como CVE-2026-76504, permitiría que un atacante remoto no autenticado obtenga acceso administrativo a los sistemas de gestión afectados. Esta vulnerabilidad ha recibido una puntuación CVSS de 9.8.




PostHeaderIcon Vulnerabilidades críticas de TeamViewer permiten ejecución de código remota


TeamViewer ha lanzado actualizaciones de seguridad para corregir cinco vulnerabilidades de alta gravedad que afectan a sus componentes de cliente completo y host en Windows, Linux y macOS. El problema más crítico permitiría a los atacantes evadir los permisos de sesión remota y potencialmente ejecutar código en los sistemas afectados. La empresa insta a sus usuarios a actualizar a la versión 15.82 o superior.

TeamViewer