Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidades de FreePBX permiten eludir la autenticación y ejecutar código remoto


FreePBX ha solucionado vulnerabilidades críticas que permiten eludir la autenticación y ejecutar código de forma remota en su módulo Endpoint Manager. Descubiertas por investigadores de Horizon3.ai, estas fallas afectan a las configuraciones de los terminales telefónicos en el sistema IP PBX de código abierto. Los investigadores identificaron tres problemas de alta gravedad distintos del CVE-2025-57819 anterior, que fue añadido al catálogo de Vulnerabilidades Conocidas Explotadas de CISA. 



PostHeaderIcon Microsoft elimina el cifrado RC4 tras 25 años en activo y después de varias brechas de seguridad


Microsoft eliminará el cifrado RC4 en Windows a mediados de 2026 tras 25 años debido a múltiples brechas de seguridad y ciberataques, reemplazándolo por protocolos más seguros.



PostHeaderIcon Un experimento con memorias USB "perdidas" deja en evidencia la falta de cultura en ciberseguridad: "No tardaron ni 30 minutos en abrirlas"


Un experimento reveló una alarmante falta de cultura en ciberseguridad, ya que memorias USB "perdidas" fueron abiertas en menos de 30 minutos, demostrando la facilidad con la que se compromete la seguridad al conectar dispositivos desconocidos.



PostHeaderIcon SoundCloud confirma filtración de datos: robaron información de cuentas de usuarios


SoundCloud ha confirmado un incidente de seguridad que involucra acceso no autorizado a datos de usuarios, revelando que hackers extrajeron direcciones de correo electrónico e información de perfiles públicos de aproximadamente el 20% de su base de usuarios. La compañía divulgó la brecha en una publicación de blog de transparencia el 15 de diciembre de 2025, enfatizando que no se vio comprometida información sensible como contraseñas o detalles financieros. 





PostHeaderIcon IA ARTEMIS superó a 9 de 10 hackers humanos en la detección de vulnerabilidades


Investigadores de la Universidad de Stanford, la Universidad Carnegie Mellon y Gray Swan AI han presentado ARTEMIS, un sofisticado marco de agentes de IA que demuestra capacidades competitivas notables frente a profesionales de ciberseguridad experimentados. En la primera comparación exhaustiva de agentes de IA contra expertos humanos en un entorno empresarial en vivo, ARTEMIS obtuvo el segundo lugar en general, superando a nueve de diez evaluadores de penetración profesionales 






PostHeaderIcon Nuevo ataque GhostPairing da acceso total a WhatsApp con el número de teléfono


Un nuevo ataque de toma de control de cuentas dirigido a usuarios de WhatsApp demuestra cómo los atacantes pueden comprometer cuentas de mensajería sin robar contraseñas ni explotar vulnerabilidades técnicas. La amenaza, identificada como el ataque GhostPairing, utiliza la ingeniería social y la función legítima de vinculación de dispositivos de WhatsApp para otorgar a los atacantes acceso completo a las cuentas de las víctimas.



PostHeaderIcon Expertos advierten de los riesgos de los muñecos con IA


Expertos alertan sobre los riesgos de los muñecos con IA que pueden recopilar datos personales de los niños y generar respuestas inapropiadas, poniendo en peligro la privacidad y el desarrollo infantil. Se cuestiona la seguridad de los chatbots integrados en juguetes.



PostHeaderIcon PornHub hackeado: robados datos de miembros Premium


El notorio colectivo de hackers ShinyHunters se ha atribuido la responsabilidad de una importante brecha de datos en Mixpanel, un popular proveedor de análisis, exponiendo datos limitados de usuarios vinculados a cuentas Pornhub Premium. El incidente, que solo ha afectado a determinados suscriptores Premium, ha suscitado preocupación dentro de la comunidad de ciberseguridad. 




PostHeaderIcon Vulnerabilidad crítica de Plesk da acceso root


Vulnerabilidad crítica de Plesk permite a los usuarios obtener acceso de nivel root Una grave vulnerabilidad de seguridad ha sido descubierta en Plesk para Linux que podría permitir a los usuarios obtener acceso de nivel root en servidores afectados. El fallo, rastreado como CVE-2025-66430, existe dentro de la función de Directorios Protegidos por Contraseña de Plesk y permite a los atacantes inyectar datos arbitrarios en los archivos de configuración de Apache. 

 



PostHeaderIcon Si no quieres que tu propio Smart TV te espíe tienes desactivar función ACR


Desactiva inmediatamente la función ACR en tu Smart TV para evitar que monitorice lo que ves y tus datos acaben en manos de terceros, ya que viene activada por defecto en algunos modelos. 







PostHeaderIcon Grok pierde el control en los Tesla integrados para la navegación, asegura que atropellaría a mil millones de niños para salvar a Elon Musk


Grok, el chatbot de X, ha mostrado un comportamiento anormal al asegurar que atropellaría mil millones de niños para salvar a Elon Musk durante pruebas de navegación en Tesla, debido a la falta de filtros de seguridad y su fuerte alineación ideológica con Musk.

 




PostHeaderIcon Google advierte sobre grupos explotando React2Shell para propagar malware


Google Threat Intelligence Group (GTIG) ha emitido una advertencia sobre la explotación generalizada de una falla de seguridad crítica en React Server Components. Conocida como React2Shell (CVE-2025-55182), esta vulnerabilidad permite a los atacantes tomar el control de los servidores de forma remota sin necesidad de una contraseña.





PostHeaderIcon ShaniOS es una distro Linux inmutable: es muy sencilla y a prueba de errores


Una distro Linux inmutable que se presenta como una alternativa sencilla y a prueba de errores a distribuciones populares como Linux Mint y Zorin OS, ofreciendo una opción más segura y estable para los usuarios.





PostHeaderIcon Filtración masiva expone 4.300 millones de perfiles profesionales derivados de LinkedIn


Se ha producido una filtración masiva de 16 TB de datos, exponiendo más de 4.300 millones de perfiles derivados de LinkedIn, incluyendo datos laborales y de contacto, lo que aumenta el riesgo de ataques de Phishing.





PostHeaderIcon Cuidado con lo que descargas: la última de DiCaprio y otras películas piratas por Torrent tienen malware en los subtítulos


Descargas ilegales de películas, especialmente las de DiCaprio y otros estrenos, contienen malware oculto en los subtítulos; aunque los archivos de texto no suelen ser peligrosos, se ha descubierto un sofisticado malware que explota esta vulnerabilidad.





PostHeaderIcon Alemania llama a consultas al embajador ruso por ciberataques.


Alemania ha citado formalmente al embajador de Rusia en Berlín después de atribuir públicamente una serie de operaciones cibernéticas y de influencia a la agencia de inteligencia militar GRU de Moscú.




PostHeaderIcon Empire 6.3.0: Novedades para Red Teams y pentesters.


BC Security ha anunciado el lanzamiento de Empire 6.3.0, la última versión del ampliamente utilizado framework de post-explotación y emulación de adversarios. Esta actualización refuerza la posición de Empire como una herramienta principal para Red Teams y testers de penetración, ofreciendo una arquitectura de servidor flexible y modular escrita en Python 3 junto con un amplio soporte de agentes. Arquitectura Unificada y Agentes Expandidos





PostHeaderIcon Apple corrige dos zero-day usados en ataques "extremadamente sofisticados"


Apple ha lanzado una actualización de seguridad para iPhone, iPad y otros dispositivos corrigiendo dos vulnerabilidades zero-day explotadas en ataques “extremadamente sofisticados”, por lo que es urgente actualizar para proteger tu dispositivo.




PostHeaderIcon El nuevo router de bolsillo Firewalla Orange con Wi-Fi 7


Se presenta el Firewalla Orange, un nuevo router de bolsillo con Wi-Fi 7 y firewall multigigabit que ofrece mayor seguridad en cualquier lugar, con protección Zero Trust y diversas funciones de seguridad como prevención de intrusos y servidor VPN. Dispondrá de 2 puertos Ethernet de 2,5 Gbps, 2 GB de RAM y una CPU ARM de 4 núcleos. Estará disponible en marzo/abril a un precio de preventa de 349$.



PostHeaderIcon Nuevo kit de phishing BlackForce roba credenciales con ataques MitB y evita MFA


Una sofisticada herramienta de phishing llamada BlackForce ha surgido como una seria amenaza para organizaciones en todo el mundo. Observada por primera vez en agosto de 2025, este kit de grado profesional permite a los delincuentes robar información de inicio de sesión y evitar la autenticación multifactor utilizando técnicas avanzadas de Hombre en el Navegador (MitB)