Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta fuga. Mostrar todas las entradas
Mostrando entradas con la etiqueta fuga. Mostrar todas las entradas

PostHeaderIcon La mayor farmacia de India expone datos personales de clientes y acceso a sistemas internos


Una vulnerabilidad importante descubierta en la plataforma de una división de Zota Healthcare expuso datos sensibles de clientes y sistemas internos debido a APIs de "super administrador" inseguras. El problema, descubierto por Eaton–Works, permitía a cualquiera crear una cuenta de super administrador con privilegios y tomar el control total de los sistemas backend de la farmacia. Dava India, que opera más de 2.100 establecimientos en todo el país 



PostHeaderIcon Aplicación de chat con IA expone 300 millones de mensajes de 25 millones de usuarios


La aplicación móvil popular "Chat & Ask AI" ha expuesto inadvertidamente cientos de millones de conversaciones privadas de usuarios. La app, que cuenta con más de 50 millones de usuarios en las tiendas de Google Play y Apple App Store, no logró proteger su base de datos backend, permitiendo el acceso no autorizado a datos sensibles de los usuarios. 




PostHeaderIcon Asistente de IA viral "Clawdbot" puede filtrar mensajes privados y credenciales


Investigadores de ciberseguridad alertan que servidores mal configurados del asistente de IA MoltBot (antes ClawdBot) exponen claves API, chats privados y credenciales al público, con cientos de instancias accesibles sin autenticación según Shodan. El bot, de código abierto y con acceso completo al sistema, permite ejecutar comandos y acciones reales, pero su mala configuración por usuarios inexpertos genera riesgos graves, incluyendo robo de datos y ejecución remota de código. Expertos recomiendan revisar configuraciones y aplicar listas blancas de IP para mitigar vulnerabilidades.


PostHeaderIcon Fuga de memoria en el motor JavaScript ZAP afecta el uso de escaneo activo


El proyecto ZAP (Zed Attack Proxy), un escáner de seguridad de aplicaciones web de código abierto ampliamente utilizado, ha revelado una fuga crítica de memoria en su motor JavaScript. Este fallo, probablemente presente desde hace algún tiempo, ahora interrumpe los flujos de trabajo de escaneo activo tras la introducción de una nueva regla de escaneo JavaScript en el complemento OpenAPI. 


PostHeaderIcon Ataque de ransomware a Luxshare, segundo mayor fabricante de Apple


Un ataque de ransomware ha expuesto supuestamente documentos internos confidenciales de un importante fabricante de electrónica. La brecha compromete el papel crítico de la empresa en la cadena de suministro global de Apple, incluyendo la fabricación de AirPods, la producción de iPhone y el ensamblaje del Vision Pro. Los actores de amenazas han publicado documentos internos que revelan inteligencia operativa sensible, como flujos de producción, procedimientos de seguridad y protocolos de la cadena de suministro.



PostHeaderIcon IKEA lanza en España el gadget que todo hogar necesita: detecta fugas de agua en zonas críticas por menos de 10 euros


IKEA lanza en España el sensor KLIPPBOK, un gadget inteligente por menos de 10 euros que detecta fugas de agua en zonas críticas como lavavajillas o fregaderos.