Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta inyección. Mostrar todas las entradas
Mostrando entradas con la etiqueta inyección. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad en herramienta CLI de Spring permite ejecución de comandos en la máquina del usuario


Una vulnerabilidad de inyección de comandos en la extensión Spring CLI para VSCode representa un riesgo de seguridad para los desarrolladores que aún utilizan esta herramienta obsoleta. La falla, registrada como CVE-2026-22718, permite a los atacantes ejecutar comandos arbitrarios en las máquinas afectadas, lo que resulta en un impacto de gravedad media. La vulnerabilidad afecta a la extensión Spring CLI VSCode versión 0.9.0 y anteriores



PostHeaderIcon Día de parches de seguridad de SAP enero 2026 – Parche para vulnerabilidades críticas de inyección y RCE


SAP publicó 17 nuevas notas de seguridad el 13 de enero de 2026, como parte de su Security Patch Day mensual, abordando fallos críticos de inyección y vulnerabilidades de ejecución remota de código en productos clave. No se actualizaron notas anteriores, lo que insta a las organizaciones a actuar con rapidez ante las cuatro vulnerabilidades


 


PostHeaderIcon CISA añade vulnerabilidad de inyección de código de HP Enterprise OneView al KEV tras explotación activa


Una vulnerabilidad crítica de inyección de código en Hewlett Packard Enterprise OneView, identificada como CVE-2025-37164, ha sido añadida al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de la CISA. Se ha confirmado que la vulnerabilidad está siendo activamente explotada por actores maliciosos, lo que ha activado plazos urgentes de remediación para agencias federales y operadores de infraestructuras críticas. CVE-2025-37164 representa una grave falla de seguridad en HP Enterprise 





PostHeaderIcon Mavinject.exe: inyección de DLL utilizando la utilidad legítima de Microsoft


El Centro de Respuesta a Emergencias de Seguridad de AhnLab (ASEC) ha informado sobre el uso indebido de mavinject.exe, una utilidad legítima de Microsoft, por parte de cibercriminales para inyectar cargas útiles de DLL maliciosas en procesos legítimos. Esta técnica permite a los atacantes eludir las medidas de seguridad y ocultar sus actividades maliciosas.





PostHeaderIcon Inyección de prompts: el mayor fallo de seguridad de la IA generativa


 Es fácil engañar a los grandes modelos de lenguaje (LLM, por sus siglas en inglés) que hacen funcionar a chatbots como ChatGPT de OpenAI y Bard de Google. En un experimento realizado en febrero, unos investigadores de seguridad forzaron a Bing de Microsoft a comportarse como un estafador. Las instrucciones ocultas en una página web creada por el equipo ordenaban al chatbot que solicitara a quien lo usaba los datos de su cuenta bancaria. Este tipo de ataque, en el que la información encubierta obliga al sistema de inteligencia artificial (IA) a comportarse de forma no deseada, es solo el principio.