Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas

PostHeaderIcon Explotan fallos críticos en Langflow y Rails


Se están explotando activamente dos vulnerabilidades críticas que afectan a Langflow y Ruby on Rails. Según la telemetría de VulnCheck, los atacantes están pasando rápidamente de la divulgación pública al reconocimiento, la recolección de secretos y la posible ejecución remota de código (RCE). El primer problema, identificado como CVE-2026-0768, afecta a Langflow, una plataforma de bajo código diseñada para crear aplicaciones y automatizaciones basadas en IA.

graphical user interface, application


PostHeaderIcon 13 paquetes maliciosos de Packagist atacan iPhones desactualizados para robar claves de billeteras cripto


Investigadores detectaron 13 paquetes maliciosos en Packagist que inyectan JavaScript en sitios de streaming vietnamitas para redirigir usuarios a juegos de azar y fraudes publicitarios. En dispositivos iOS desactualizados, el código explota vulnerabilidades de WebKit y el kernel para instalar spyware que roba datos personales y semillas de billeteras de criptomonedas. Se recomienda a los operadores de sitios eliminar estos paquetes y actualizar sus sistemas para mitigar el riesgo.

13 Malicious Packagist Themes Deliver iOS Spyware That Steals Crypto Wallet Seeds


PostHeaderIcon Cronos reinicia su blockchain tras el hackeo de 74 millones de dólares en Tectonic


La red blockchain Cronos retomó su actividad tras detenerse para frenar un ataque de manipulación de precios en la plataforma de préstamos Tectonic. El atacante infló artificialmente el token TONIC para intentar tomar prestados 74 millones de dólares, aunque solo logró sustraer unos 6 millones en Ethereum. La red fue restaurada a un estado previo al incidente y actualmente se encuentra bajo monitoreo.


PostHeaderIcon Atacantes aprovechan fallos críticos en Langflow y Rails para el robo de credenciales y actividad de C2


VulnCheck ha detectado que atacantes están explotando fallos críticos en Langflow y Ruby on Rails para ejecutar código remoto y robar credenciales sensibles. Estas vulnerabilidades permiten el acceso a claves de API y archivos del sistema, facilitando actividades de espionaje y minería de criptomonedas. Los ataques, originados principalmente en Rusia y Francia, subrayan el creciente interés de los cibercriminales en las plataformas de desarrollo de IA.

graphical user interface, application


PostHeaderIcon HardBreacher reporta zero-day de escalada de privilegios en Kaspersky para Windows 11


El investigador MSNightmare, a través de HardBreacher, ha publicado una prueba de concepto (PoC) que alega la existencia de una vulnerabilidad de escalada de privilegios locales en Kaspersky Endpoint Security para sistemas Windows 11 totalmente actualizados. No obstante, este supuesto fallo de día cero aún no ha sido verificado públicamente ni ha recibido un CVE por parte de Kaspersky.

HardBreacher Kaspersky Zero-Day


PostHeaderIcon Cinco fallos críticos en temas y plugins de WordPress permiten el control total del sitio o RCE


Se han detectado fallos de seguridad críticos en varios complementos y temas de WordPress, incluyendo Avada, GiveWP y TranslatePress. Estas vulnerabilidades podrían permitir a atacantes no autenticados tomar el control total de los sitios, saltar la autenticación o ejecutar código remoto. Se recomienda actualizar los plugins afectados para mitigar estos riesgos graves.




PostHeaderIcon Fallos críticos de ServiceNow permiten ejecutar código y acceder a datos


ServiceNow ha lanzado actualizaciones de seguridad para corregir cuatro vulnerabilidades en su Now Platform y en su plataforma de IA. Entre ellas, se encuentran tres fallos críticos que podrían permitir a atacantes no autenticados ejecutar código, acceder a datos sensibles, modificar registros o escalar privilegios. Estas vulnerabilidades fueron confirmadas en el aviso de CVE de agosto de 2026.





PostHeaderIcon Investigador demuestra que Claude Code puede ser engañado pidiéndole que resuma un sitio web


El texto presenta noticias breves sobre seguridad, legalidad y tecnología, destacando una vulnerabilidad grave en Claude Code de Anthropic. Un experto demostró que el modelo puede ser engañado mediante inyección de prompts para ejecutar código malicioso al resumir sitios web. Se recomienda ejecutar estos agentes de IA en entornos aislados o sandboxes para evitar riesgos de seguridad.




PostHeaderIcon PaperCut lanza un segundo parche de emergencia para corregir vulnerabilidades explotadas


PaperCut lanzó un segundo parche de emergencia para sus softwares NG y MF tras detectarse vulnerabilidades críticas (CVE-2026-82078 y CVE-2026-81578) que permiten saltar la autenticación y ejecutar código remoto. El nuevo parche es necesario incluso para quienes instalaron la primera versión, ya que se descubrieron formas de evadir las correcciones iniciales. Se recomienda a los usuarios actualizar urgentemente y restringir el acceso a las interfaces web.




PostHeaderIcon Fallo en el plugin de donaciones GiveWP para WordPress permite la ejecución de comandos en el servidor


Se ha detectado una vulnerabilidad crítica (CVE-2026-82222) en el plugin GiveWP de WordPress que permite a atacantes ejecutar comandos remotos en el servidor. El fallo permite crear cuentas no autorizadas y procesar donaciones maliciosas para inyectar código. Se insta a los administradores a actualizar urgentemente a la versión 4.16.7.2 para solucionar el problema.





PostHeaderIcon Vulnerabilidades de TeamViewer permiten ejecución remota de código


TeamViewer ha corregido la vulnerabilidad de severidad alta CVE-2026-16444, la cual permitía que atacantes autenticados en sesiones remotas escribieran archivos en ubicaciones no deseadas y, potencialmente, ejecutaran código con privilegios de usuario. Este fallo, detallado en el boletín de seguridad TV-2026-1008, afecta a las implementaciones de TeamViewer Remote, Tensor y ONE que utilicen componentes del cliente de escritorio vulnerables.




PostHeaderIcon Más de 8.300 servidores Gitea expuestos a ataques de ejecución de código


Más de 8,300 instancias de Gitea siguen vulnerables a una falla crítica de inyección de código (CVE-2026-60004) que permite la ejecución remota de comandos. Los atacantes pueden aprovechar el registro abierto por defecto para crear cuentas y desplegar malware de minería de criptomonedas. Ante esto, CISA y Gitea instan a los usuarios a actualizar urgentemente a la versión 1.27.1.




PostHeaderIcon Next.js corrige fallos críticos de AVIF y Windows que permitían RCE sin autenticación


Vercel lanzó parches críticos para Next.js que corrigen dos vulnerabilidades de ejecución remota de código: una afecta a servidores Windows mediante saltos de ruta y otra ocurre al procesar archivos de imagen AVIF maliciosos. Se recomienda actualizar inmediatamente a las versiones 15.5.24 o 16.3.3, aunque las aplicaciones alojadas en Vercel ya están protegidas. Las versiones afectadas abarcan desde la 10.0.0 hasta la 16.3.2, dependiendo del fallo específico.




PostHeaderIcon PaperCut sufre un ataque de día cero que está golpeando fuerte a sus clientes


PaperCut ha emitido una alerta urgente por una vulnerabilidad en sus software de gestión de impresión que permite ataques a través de la interfaz web. La empresa recomienda retirar los servidores del internet público o aplicar un parche de emergencia no oficial mientras desarrollan una solución definitiva. Otros temas destacados incluyen nuevas Mac Mini de Apple y multas a un bloqueador de llamadas.




PostHeaderIcon Vulnerabilidad crítica de cPanel permite control total del servidor


Se ha revelado una vulnerabilidad crítica en el software de control de hosting web cPanel y WHM, identificada como CVE-2026-65643. Este fallo, localizado en la funcionalidad de estacionamiento de dominios, permitiría que un usuario autenticado con bajos privilegios obtenga el control total a nivel de root de todo el servidor.




PostHeaderIcon CISA advierte vulnerabilidad en Citrix NetScaler explotada en ataques


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha incluido una vulnerabilidad crítica de Citrix NetScaler ADC y NetScaler Gateway (CVE-2026-8452) en su catálogo de vulnerabilidades explotadas. Tras confirmar ataques activos, se ha ordenado que las agencias federales apliquen las mitigaciones recomendadas antes del 29 de agosto de 2026.





PostHeaderIcon Vulnerabilidades de SonicWall NetExtender permiten escribir archivos como root


SonicWall ha revelado dos vulnerabilidades de seguridad en su cliente de Linux NetExtender. La más grave, identificada como CVE-2026-66152, es un fallo crítico de salto de directorio (path traversal) que permitiría a un atacante escribir archivos arbitrarios con privilegios de root. Estos problemas afectan a las versiones 10.3.5 y anteriores, por lo que se recomienda actualizar a la versión 10.3.6 o posterior para solucionar el problema.




PostHeaderIcon Vulnerabilidades críticas en Next.js permiten ejecución remota de código


Se han descubierto dos fallos críticos en Next.js que permiten la ejecución remota de código (RCE) sin autenticación. Estas vulnerabilidades afectan específicamente a aplicaciones alojadas en Windows que utilizan la API de Optimización de Imágenes para procesar imágenes en formato AVIF. El primer fallo, identificado como CVE-2026-75604, impacta a aplicaciones que usan el Pages Router o el App Router sin Componentes de Caché.




PostHeaderIcon 21 fallos críticos de Ubiquiti UniFi permiten saltar autenticación, inyectar comandos y escalar privilegios


Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió que atacantes con acceso a la red podrían encadenar estos fallos para evadir la autenticación, inyectar comandos y tomar el control total de routers, cámaras, sistemas de control de acceso y puertas de enlace en la nube.




PostHeaderIcon Alerta por vulnerabilidad crítica de RCE en Gitea explotada para instalar mineros de criptomonedas


CISA advirtió sobre la explotación activa de una vulnerabilidad crítica en Gitea (CVE-2026-60004) que permite la ejecución remota de código. El fallo afecta a versiones desde la 1.17 y puede ser aprovechado por usuarios registrados para ejecutar comandos del sistema. Se recomienda actualizar a la versión 1.27.1 para mitigar ataques, como el despliegue de mineros de criptomonedas.