Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta red. Mostrar todas las entradas
Mostrando entradas con la etiqueta red. Mostrar todas las entradas

PostHeaderIcon Conceptos clave de rendimiento web


El rendimiento de Internet no depende solo de la velocidad de conexión, sino de tres conceptos fundamentales que determinan la calidad de la navegación.




PostHeaderIcon El router de TP-Link con WiFi 8 ya se puede precomprar


TP-Link ya permite la precompra del router Archer 8 Ultra en España, el primer equipo con WiFi 8 que alcanza velocidades de hasta 19 Gbps y ofrece mayor estabilidad gracias a su tecnología StabilityEngine.




PostHeaderIcon Guía del nuevo FRITZ!Box 7-90


FRITZ! presentó en la IFA el DSL/Fiber 7-90, un nuevo router tope de gama diseñado para ofrecer el máximo rendimiento en conectividad.




PostHeaderIcon Arista corrige vulnerabilidad zero-day explotada en VeloCloud Orchestrator


Arista Networks lanzó parches para una vulnerabilidad "zero-day" de severidad máxima (CVE-2026-93952) que afecta a VeloCloud Orchestrator (VCO) y ya está siendo explotada. El fallo de validación de entrada permite a atacantes remotos acceder a funciones internas privilegiadas sin necesidad de credenciales ni interacción del usuario. Se recomienda a los administradores actualizar sus sistemas urgentemente y restringir el acceso a la interfaz web de VCO.



PostHeaderIcon Los dominios desaparecen, pero la infraestructura del malware permanece


Páginas de verificación falsas están redirigiendo a los usuarios hacia malware. A pesar de que las direcciones web cambian constantemente, investigadores detectaron que durante cinco meses cuatro cadenas de ataque distintas utilizaban la misma red de alojamiento. Debido a que los dominios y servidores varían continuamente, bloquear sitios web individuales resulta ser una estrategia ineficaz para detener estas amenazas.


PostHeaderIcon Cisco lanza otro parche para un zero-day explotado, esta vez con una gravedad máxima de 10


Cisco ha alertado sobre múltiples vulnerabilidades críticas, destacando una falla con puntuación máxima de 10.0 en Identity Services Engine (ISE) que permite ejecución de comandos con privilegios de root. Esta vulnerabilidad, ya explotada activamente, se suma a otra falla grave en sus pasarelas de correo electrónico. Se insta a los administradores a instalar los parches inmediatamente, ya que no existen soluciones temporales efectivas.




PostHeaderIcon Cisco alerta sobre un zero-day de severidad máxima en ISE aprovechado en ataques


Cisco ha lanzado actualizaciones urgentes para corregir una vulnerabilidad de severidad máxima (CVE-2026-76460) en Cisco ISE que está siendo explotada activamente. El fallo permite a atacantes remotos evadir la autenticación y obtener acceso no autorizado al sistema a través de una API. Debido a que no existen soluciones temporales, la empresa recomienda encarecidamente actualizar el software a las versiones corregidas de inmediato.




PostHeaderIcon Vulnerabilidades críticas de HPE permiten el control total del sistema


Hewlett Packard Enterprise ha lanzado actualizaciones de seguridad para sus puertas de enlace HPE Networking EdgeConnect SD-WAN y el SD-WAN Orchestrator tras detectar decenas de vulnerabilidades. Entre ellas, se encuentran fallos críticos que podrían permitir a atacantes remotos tomar el control total de los sistemas afectados, según el boletín de seguridad HPESBNW05135 publicado el 15 de septiembre de 2026.




PostHeaderIcon El 6G ya tiene fecha, y la GSMA pide a los gobiernos que liberen frecuencias a los operadores


La GSMA solicita a los gobiernos liberar el espectro de 6 GHz para que las redes 6G puedan llegar en 2030, mientras el 3GPP prevé finalizar los protocolos normativos en marzo de 2029.


PostHeaderIcon OpenSSL 4.1.0 Alpha1 con DTLS 1.3 y criptografía poscuántica más rápida


El Proyecto OpenSSL ha lanzado OpenSSL 4.1.0 Alpha1, una vista previa de su próxima versión. Esta actualización introduce el soporte para DTLS 1.3, GREASE para despliegues de TLS más resilientes y mejoras de rendimiento en operaciones de criptografía post-cuántica según la arquitectura. Al ser una versión alfa, está destinada exclusivamente a pruebas y desarrollo, no para entornos de producción.

openssl logo

PostHeaderIcon Usan Claude y GPT para vulnerar redes gubernamentales y financieras


Han utilizado modelos de IA comerciales para facilitar el acceso a redes gubernamentales, de transporte y financieras en América Latina. Estas herramientas basadas en chat han permitido acelerar procesos de intrusión conocidos, tales como la corrección de scripts defectuosos y la extracción de información robada, sin depender exclusivamente de familias de malware creadas por IA.


PostHeaderIcon Ransomware The Gentlemen desactiva EDR y copias de seguridad antes de cifrar redes en menos de 24 horas


La operación de ransomware The Gentlemen está cifrando redes empresariales a una velocidad sorprendente, logrando desactivar las defensas y los servicios de recuperación en menos de 24 horas. Funcionan bajo un modelo de ransomware como servicio (RaaS) y utilizan un enfoque de doble extorsión para presionar a las organizaciones víctimas.




PostHeaderIcon Fallo en switches Cisco Nexus 9000 permite ejecución remota de código


Cisco ha revelado una vulnerabilidad crítica (CVE-2026-20212) en los conmutadores Cisco Nexus serie 9000 que utilizan un ASIC Silicon One. Este fallo, con una puntuación de gravedad de 9.8 sobre 10, podría permitir que un atacante remoto no autenticado ejecute código arbitrario con privilegios de root.




PostHeaderIcon Fallos críticos en HPE Fabric Composer permiten ejecutar código y tomar el control de sistemas


HPE ha lanzado actualizaciones de seguridad para HPE Networking Fabric Composer tras descubrir un conjunto de vulnerabilidades críticas. Estos fallos, que afectan a la versión 7.3.3 y anteriores, podrían permitir que atacantes no autenticados obtengan acceso de administrador, ejecuten comandos arbitrarios y comprometan totalmente los sistemas afectados.


PostHeaderIcon La policía y CrowdStrike desmantelan la botnet Sality mediante el envenenamiento de la red y el redireccionamiento a sinkholes


Agencias internacionales y CrowdStrike desmantelaron Sality, una botnet de 23 años que infectó a 15,000 máquinas para robar criptomonedas y distribuir malware. La operación utilizó un sumidero de red para aislar los dispositivos infectados y cortar la comunicación con el operador criminal. Además, se incautaron dominios vinculados en EE. UU. y Europa para finalizar la actividad de esta red.

Figure 1. Locations of machines infected with Sality


PostHeaderIcon Fire Ant, grupo vinculado a China, secuestra routers de Cisco para robar credenciales y borrar registros de seguridad


El grupo de espionaje chino Fire Ant ha expandido sus ataques desde hipervisores VMware hacia routers Cisco IOS XR y servidores TACACS para interceptar tráfico y robar credenciales. Utilizan malware especializado para ocultar sus huellas, suprimir registros de seguridad y explorar infraestructuras críticas. La firma Sygnia vincula esta actividad con el grupo UNC3886, destacando el uso de herramientas avanzadas como TacTap y BridgeAgent.




PostHeaderIcon Usan CAPTCHA falso de Cloudflare para infiltrarse en redes corporativas


Están utilizando un CAPTCHA falso de Cloudflare para infiltrarse en redes corporativas mediante una campaña llamada TerminalFix. El ataque comienza en sitios web comprometidos, donde se engaña a los visitantes para que peguen un supuesto comando de verificación en Windows Terminal o PowerShell, permitiendo así que los atacantes establezcan un túnel inverso hacia la red de la víctima.




PostHeaderIcon Android 17 implementa ECH en todo el sistema para ocultar las visitas web a los proveedores de red


Google anunció nuevas protecciones de seguridad para Android 17, destacando el soporte de Encrypted Client Hello (ECH) para evitar que terceros espíen los sitios web visitados. También implementó permisos obligatorios para que las apps accedan a redes locales y habilitó la Transparencia de Certificados por defecto. Además, permitirá que las operadoras desactiven el 2G automáticamente para prevenir ataques de interceptación y mensajes maliciosos.




PostHeaderIcon Meta pagará 18.000 millones por adicción a sus redes


Meta pagará hasta 18.000 millones de dólares para evitar juicios en EE. UU. por fomentar la adicción a las redes sociales y se compromete a limitar el uso de Facebook e Instagram en adolescentes.




PostHeaderIcon PaperCut sufre un ataque de día cero que está golpeando fuerte a sus clientes


PaperCut ha emitido una alerta urgente por una vulnerabilidad en sus software de gestión de impresión que permite ataques a través de la interfaz web. La empresa recomienda retirar los servidores del internet público o aplicar un parche de emergencia no oficial mientras desarrollan una solución definitiva. Otros temas destacados incluyen nuevas Mac Mini de Apple y multas a un bloqueador de llamadas.