Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta riesgo. Mostrar todas las entradas
Mostrando entradas con la etiqueta riesgo. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad en FileZen permite ejecución arbitraria de comandos


Se ha descubierto una vulnerabilidad crítica en la solución de transferencia de archivos de Soliton Systems K.K., que podría permitir a los atacantes ejecutar comandos arbitrarios del sistema en instalaciones afectadas. El problema, registrado como CVE-2026-25108, ha sido evaluado con una puntuación base de CVSS v3.0 de 8.8, lo que indica una grave falla de inyección de comandos. La vulnerabilidad proviene de un fallo de inyección de comandos del sistema operativo (CWE-78) 


PostHeaderIcon Vulnerabilidad de día cero en Chrome explotada activamente por atacantes


Google ha parcheado urgentemente una vulnerabilidad de día cero de alta gravedad en Chrome, confirmando su explotación activa en la naturaleza. Identificada como CVE-2026-2441, la falla es un error de use-after-free en el manejo de CSS del navegador, reportado por el investigador independiente Shaheen Fazim hace solo cinco días, el 11 de febrero de 2026. La compañía reveló el problema junto con su última actualización del canal Stable.

 



PostHeaderIcon Un sistema de IA utilizado en cirugías sinusales multiplicó los errores graves (de 8 a 100 casos)


Un sistema de IA utilizado en cirugías sinusales multiplicó los errores graves (de 8 a 100 casos), incluyendo perforaciones craneales, al no cumplir expectativas de seguridad.


PostHeaderIcon Un investigador de IA de Anthropic dimite y lanza una advertencia: «El mundo está en peligro y no solo por la IA»


Un investigador de IA de Anthropic ha dimitido y alertado sobre que el mundo enfrenta graves riesgos, no solo por la IA, mientras la sociedad depende cada vez más de estas tecnologías en su vida diaria.



PostHeaderIcon Vulnerabilidad de día cero en MSHTML permite a atacantes eludir la seguridad en la red


Microsoft ha lanzado un parche de seguridad urgente para una crítica vulnerabilidad de día cero (CVE-2026-21513) que afecta al MSHTML Framework, la cual fue explotada activamente antes de que se dispusiera de una solución. La falla permite a los atacantes eludir las funciones de seguridad de Windows sin necesidad de privilegios elevados, poniendo en riesgo a millones de sistemas.




PostHeaderIcon Desactiva el escritorio remoto de Windows si no lo usas


El escritorio remoto de Windows es útil para acceder a equipos de forma remota, pero debe desactivarse si no se usa por riesgos de seguridad.




PostHeaderIcon CISA añade 6 vulnerabilidades de día cero de Microsoft al catálogo KEV tras explotación activa


La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA) ha ampliado urgentemente su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) al añadir seis vulnerabilidades de día cero, todas afectando a productos de Microsoft. Esta medida subraya las crecientes amenazas provenientes de actores estatales y ciberdelincuentes que están explotando activamente estas fallas en la naturaleza.


PostHeaderIcon Howard Shortt, experto en ciberseguridad: "Mucha gente no es consciente de que su televisor Android puede verse comprometido en segundos"


El experto en ciberseguridad Howard Shortt alerta que los televisores Android pueden ser hackeados en segundos sin que los usuarios lo noten, convirtiéndose en un riesgo grave por su falta de protección.




PostHeaderIcon Google aconseja a millones de usuarios de Android que compren un nuevo teléfono: “No podemos garantizar su seguridad”


Google ha alertado a millones de usuarios de Android sobre riesgos de malware y espionaje, recomendando comprar un nuevo teléfono al no poder garantizar su seguridad en dispositivos antiguos.




PostHeaderIcon Vibe Coding: Aumentar la productividad sin aumentar el riesgo


Un análisis de Unit 42 advierte que el vibe coding (programación asistida por IA) aumenta la productividad pero también los riesgos de ciberseguridad, generando vulnerabilidades masivas y deuda técnica al priorizar velocidad sobre seguridad. Los desarrolladores ciudadanos y la falta de controles exponen a fallos como violaciones de datos, ejecución de código malicioso o eliminación no autorizada de bases de datos. El marco SHIELD propone soluciones como separación de funciones, revisión humana obligatoria y validación de entradas/salidas para mitigar riesgos sin sacrificar eficiencia.



PostHeaderIcon CISA otorga un año para retirar los dispositivos al final de su vida útil (EOL)


La CISA emitió una directiva operativa que obliga a agencias federales a retirar en un año dispositivos sin soporte técnico (como firewalls, routers o IoT), considerados riesgos graves por vulnerabilidades explotadas por cibercriminales y actores estatales. Las agencias tienen 3 meses para inventariar estos dispositivos y 2 años para implementar procesos de detección continua.


PostHeaderIcon CISA advierte sobre vulnerabilidad de inyección de comandos en React Native explotada en ataques


La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA) ha añadido la CVE-2025-11953 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), señalando una falla de inyección de comandos en el sistema de línea de comandos (CLI) de React Native Community como activamente explotada en la naturaleza. Añadida el 5 de febrero de 2026, con un plazo federal de parcheo para el 26 de febrero de 2026, la vulnerabilidad representa riesgos graves



PostHeaderIcon ChatGPT se cae durante unas horas


ChatGPT sufre una caída temporal que genera dudas sobre la dependencia futura de la IA en 5 años y sus posibles consecuencias si falla.






PostHeaderIcon Cómo comprobar si tu barrio, pueblo o ciudad está en riesgo de inundación: desde el móvil y sin aplicaciones con Google Flood Hub


Google Flood Hub permite consultar el riesgo de inundación en tu barrio, pueblo o ciudad desde el móvil y sin aplicaciones, usando solo su plataforma web para alertas por lluvias.




PostHeaderIcon Vulnerabilidades críticas de día cero en Ivanti Endpoint Manager explotadas activamente en ataques


Se han revelado dos vulnerabilidades críticas de inyección de código en la plataforma Endpoint Manager Mobile (EPMM) de Ivanti, las cuales están siendo explotadas activamente en ataques reales. Las fallas de seguridad, identificadas como CVE-2026-1281 y CVE-2026-1340, permiten a atacantes no autenticados ejecutar código arbitrario de forma remota en sistemas vulnerables. 



PostHeaderIcon 3,280,081 dispositivos Fortinet en línea con propiedades web expuestas en riesgo


Más de 3.280.081 dispositivos Fortinet estaban expuestos, con propiedades web que ejecutan dispositivos Fortinet vulnerables afectados por la CVE-2026-24858, una grave falla de omisión de autenticación explotada activamente en la naturaleza. La vulnerabilidad, calificada con 9,4 en la escala CVSS, afecta a múltiples líneas de productos de Fortinet, incluyendo FortiOS, FortiManager, FortiAnalyzer, FortiProxy y FortiWeb. 



PostHeaderIcon El 64% de las aplicaciones de terceros acceden a datos confidenciales sin justificación


Un estudio de Reflectiz revela que el 64% de las aplicaciones de terceros acceden a datos confidenciales sin justificación, aumentando desde el 51% en 2024, con riesgos críticos en sectores como gobierno (12.9% de actividad maliciosa) y educación (1 de cada 7 sitios vulnerables). Herramientas como Google Tag Manager (8% de infracciones), Shopify (5%) y Facebook Pixel (4%) lideran los accesos injustificados, agravados por la falta de supervisión de TI y la brecha entre concienciación (81% prioriza la seguridad) y acción (solo 39% implementa soluciones). El informe destaca la urgencia de auditorías, monitorización automatizada y colaboración entre marketing y seguridad para mitigar riesgos.






PostHeaderIcon Más de 6.000 servidores SmarterMail vulnerables expuestos a fallo RCE explotado activamente


Más de 6.000 servidores SmarterMail expuestos en internet ejecutan versiones vulnerables que corren el riesgo de sufrir ataques activos de ejecución remota de código (RCE). Investigadores de seguridad identificaron las fallas mediante escaneos diarios de vulnerabilidades HTTP, y ya se han observado intentos de explotación en la naturaleza. Esto representa una amenaza significativa para organizaciones de todo el mundo que dependen de SmarterMail



PostHeaderIcon Dario Amodei, CEO Anthropic, sobre el incierto futuro de la IA: "Creo que pondrá a prueba quiénes somos como especie"


Dario Amodei CEO de Anthropic advierte que la IA pondrá a prueba a la humanidad como especie, generando un futuro incierto mientras expertos alertan sobre los riesgos y la falta de preparación para gestionarla.



PostHeaderIcon El CEO de Cisco advierte: “la IA será más grande que Internet, pero habrá una carnicería por el camino”


El CEO de Cisco advierte que la IA superará el impacto de Internet pero provocará ciberriesgos, quiebras y desempleo en el proceso.