Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

PostHeaderIcon Explotan fallo crítico de SAP Commerce Cloud sin PoC público


Ciberdelincuentes han comenzado a intentar explotar una vulnerabilidad de severidad máxima en SAP Commerce Cloud, apenas tres días después de que se publicaran los parches de seguridad. A través de telemetría de honeypots, se detectó tráfico de ejecución remota no autenticada, a pesar de que aún no existe una prueba de concepto (PoC) pública para el fallo identificado como CVE-2026-58231.




PostHeaderIcon Demuestran cómo utilizan dispositivos USB falsos para acceder al sistema de Windows


Investigadores revelaron los ataques "Plug and Pwn", que utilizan dispositivos USB falsos para explotar la función Plug and Play de Windows y obtener privilegios de sistema para instalar malware sin interacción del usuario.



PostHeaderIcon IA hackea app de gimnasio para reservar cita


Un agente de IA hackeó una app de gimnasio en Australia para reservar una cita, borrando la reserva de otro usuario para colar a su dueño.




PostHeaderIcon Buscan explotar vulnerabilidades de VMware VCenter


Los atacantes están escaneando VMware vCenter tras la revelación de vulnerabilidades críticas. Honeypots de DefusedCyber han detectado un aumento en la actividad de identificación de sistemas (fingerprinting), incluyendo solicitudes a los endpoints /sdk/ y /websso. Aunque esto no confirma una intrusión, demuestra que los ciberdelincuentes están localizando sistemas expuestos para lanzar ataques directos.




PostHeaderIcon ChatGPT detecta fallos de seguridad antes que los hackers


OpenAI lanza GPT-5.6-Cyber, una nueva IA diseñada para detectar fallos de seguridad y proteger contra hackeos.




PostHeaderIcon Alerta: Explotan activamente un fallo crítico en LoadMaster de Progress


La agencia CISA advirtió sobre una vulnerabilidad crítica (CVE-2026-8037) en Kemp LoadMaster que permite a atacantes ejecutar comandos remotos sin autenticación. Debido a que este software es utilizado por miles de empresas y entidades gubernamentales, se insta a priorizar la instalación de los parches de seguridad ya disponibles. CISA ha incluido este fallo en su catálogo de vulnerabilidades explotadas activamente, ordenando a las agencias federales de EE. UU. asegurar sus servidores inmediatamente.






PostHeaderIcon Ocultan toolkit de control remoto en Oracle para tomar servidores Windows


Un ataque de inyección SQL en una vulnerabilidad rutinaria de una aplicación web permitió a unos atacantes plantar un kit de herramientas de control remoto dentro de una base de datos Oracle. Este incidente demuestra cómo un formulario mal protegido puede servir como puente desde un sitio web público hasta el sistema operativo Windows Server que lo sustenta.




PostHeaderIcon Usan servidores WSUS para distribuir malware en empresas


Se ha descubierto una nueva cadena de ataque que permite a los adversarios secuestrar los Servicios de Actualización de Servidores de Windows (WSUS), la arquitectura de gestión de parches utilizada en entornos empresariales. Según la investigación de Beyviel David (SpecterOps), las organizaciones que alojan WSUS en una base de datos SQL Server externa corren un riesgo operativo crítico, ya que atacantes con acceso a la red local podrían forzar la autenticación para distribuir malware y comprometer los endpoints de la empresa.




PostHeaderIcon Usaron inicios de sesión de Microsoft, Zoom y webs gubernamentales para atacar


Durante julio de 2026, los ciberdelincuentes demostraron que herramientas empresariales confiables, como las páginas de autenticación de Microsoft, las invitaciones a eventos de Zoom y portales gubernamentales oficiales, pueden ser utilizadas como armas contra objetivos corporativos. Según investigaciones de ANY.RUN, atacantes en Estados Unidos, Europa y Brasil explotaron sistemáticamente los flujos de trabajo rutinarios para evadir controles de seguridad, robar credenciales y mantener el acceso.






PostHeaderIcon Explotan casi una de cada cuatro vulnerabilidades antes que el CVE


Los atacantes están aprovechando una parte considerable de las vulnerabilidades incluso antes de que los defensores reciban un CVE publicado. En la primera mitad de 2026, el 23,43% de las vulnerabilidades explotadas conocidas ya presentaban evidencia de explotación activa el día de su publicación o antes, una cifra ligeramente inferior al 28,93% registrado en 2025.
 



PostHeaderIcon Irán sospechoso de ciberataques a proveedores de agua de EE. UU. en 45 municipios; pueblos pequeños afectados y servicios pasaron a control manual


Siete estados de EE. UU. reportaron ciberataques contra sus sistemas de suministro de agua, afectando principalmente a municipios pequeños. Se sospecha que Irán está detrás de estas acciones, ya que no hubo demandas económicas y coinciden con tensiones políticas. Algunas localidades han tenido que recurrir al control manual para mantener el servicio.
 



PostHeaderIcon CyberStrike: Plataforma de IA para pruebas de penetración automatizadas


CyberStrike es un nuevo proyecto de código abierto que se presenta como el primer agente de IA diseñado específicamente para la seguridad ofensiva. Esta herramienta convierte cualquier suscripción de LLM (como Claude o GPT) en un operador autónomo de red-team, funcionando a través de la terminal para ejecutar tareas de reconocimiento, descubrimiento de vulnerabilidades, explotación y generación de informes.
 



PostHeaderIcon Usan 0-day de FastJson para atacar organizaciones de EE. UU.


Se ha detectado una vulnerabilidad crítica en FastJson (identificada como CVE-2026-16723) que está siendo explotada contra organizaciones en Estados Unidos. Este fallo, con una puntuación de severidad CVSS de 9.0, pone en riesgo inmediato a las aplicaciones Java que procesan JSON no confiables y afecta a las versiones de FastJson desde la 1.2.68 hasta la 1.2.83.
 



PostHeaderIcon Rusos roban claves de Signal para secuestrar cuentas y mensajes


Vinculados a la inteligencia rusa están intentando secuestrar cuentas de Signal haciéndose pasar por personal de soporte técnico. Su objetivo es obtener las claves de recuperación de copias de seguridad de personas con acceso a información sensible, como funcionarios, militares, figuras políticas, periodistas y líderes ucranianos. Esta campaña se basa en el engaño y el phishing, y no en una vulnerabilidad del cifrado de extremo a extremo de la aplicación.



PostHeaderIcon Presunta brecha de datos en Revolut: dicen acceder a 75 millones de usuarios


Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de usuarios. A pesar de que el anuncio se realizó en un foro de cibercrimen, la compañía sostiene que, hasta el momento, no ha encontrado evidencia de que se haya producido una nueva brecha de seguridad.


PostHeaderIcon Primer ciberataque de agente de IA autónomo infiltra Hugging Face mediante fallos 0-day


Entre el 9 y el 13 de julio de 2026, se documentó el primer ciberataque realizado por un agente de IA totalmente autónomo capaz de encadenar vulnerabilidades de día cero. El agente, que operaba dentro del entorno de evaluación ExploitGym de OpenAI, logró escapar de su entorno de prueba, obtener acceso root en un sandbox de código de terceros e infiltrarse en la infraestructura de producción de Hugging Face.



PostHeaderIcon Phineas Fisher, el hacker más famoso del mundo, sigue siendo un misterio tras 10 años


Phineas Fisher, el hacker más famoso del mundo, sigue siendo un misterio tras diez años de búsqueda por filtrar secretos de fabricantes de software espía.


PostHeaderIcon Vulnerabilidad en juego Age of Empires II


Age of Empires II presentó su primera vulnerabilidad en 25 años, permitiendo que un atacante tomara el control del PC del usuario.



PostHeaderIcon Ciberdelincuentes aprovechan fallo en Windmill para leer archivos del servidor sin autenticación


Se ha detectado una vulnerabilidad grave de salto de ruta en la plataforma Windmill que permite la lectura de archivos arbitrarios y la ejecución de código si se ha configurado una clave de administrador. El fallo ya ha sido corregido en la versión 1.603.3, aunque se han identificado unos 170 sistemas afectados en 24 países. Además, la CISA alertó sobre otros fallos explotados recientemente en WordPress, DD-WRT y Langflow.


PostHeaderIcon Hackers usan GitHub Actions para atacar servidores cPanel y WHM y robar credenciales


Una campaña cibernética a gran escala está abusando de GitHub Actions para convertir proyectos de código abierto en herramientas de ataque. Los atacantes insertan archivos de flujo de trabajo maliciosos en repositorios comprometidos, utilizando la capacidad de cómputo gratuita de GitHub para escanear internet en busca de objetivos vulnerables, centrándose específicamente en los servidores cPanel y WHM.