Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

vulnerabilidad ( 1928 ) seguridad ( 1862 ) software ( 1193 ) hardware ( 960 ) google ( 801 ) Malware ( 711 ) privacidad ( 687 ) exploit ( 555 ) ransomware ( 543 ) Windows ( 521 ) android ( 489 ) linux ( 453 ) cve ( 379 ) nvidia ( 329 ) tutorial ( 300 ) manual ( 282 ) hacking ( 267 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 143 ) Wifi ( 131 ) app ( 129 ) programación ( 124 ) cifrado ( 122 ) twitter ( 121 ) firmware ( 85 ) youtube ( 84 ) firefox ( 80 ) herramientas ( 80 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 71 ) office ( 62 ) antivirus ( 55 ) hack ( 53 ) javascript ( 51 ) Kernel ( 49 ) apache ( 47 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Showing posts with label seguridad. Show all posts
Showing posts with label seguridad. Show all posts

PostHeaderIcon Microsoft soluciona vulnerabilidad crítica en Azure AI Foundry que permitía escalar privilegios sin autorización


Microsoft solucionó varias vulnerabilidades críticas, destacando una de máxima severidad en Azure AI Foundry que permitía la escalada de privilegios. Los fallos en servicios de nube ya fueron mitigados sin requerir acción del usuario, mientras que otros errores en Windows 11 fueron corregidos mediante actualizaciones. Además, se reportó que algunos fallos previos están siendo explotados por grupos de espionaje.


PostHeaderIcon Cuatro fallos en el núcleo de Linux permiten acceso root


Se han revelado cuatro nuevas vulnerabilidades en el núcleo de Linux (CVE-2026-80844, CVE-2026-81000, CVE-2026-68121 y CVE-2026-74469) que podrían permitir a atacantes locales corromper la memoria del kernel y escalar privilegios a nivel de root. Estos fallos, denominados DirtyAH6, TUNderflow, PPPoEject y DiagSpill, afectan al código de red y ya cuentan con correcciones oficiales.




PostHeaderIcon Android 17 limita seguridad en GrapheneOS


Android 17 ha restringido el acceso a funciones y correcciones de seguridad para los usuarios de GrapheneOS, según ha denunciado el sistema de código abierto.




PostHeaderIcon Grave fallo en el validador DNSSEC de Unbound podría permitir ejecución remota de código mediante una zona DNS maliciosa


NLnet Labs lanzó Unbound 1.26.1 para corregir nueve vulnerabilidades, destacando una falla crítica de desbordamiento de memoria (CVE-2026-81642) que podría permitir la ejecución remota de código. Los atacantes podrían aprovechar este error mediante zonas maliciosas para causar denegación de servicio o tomar control del sistema. Se recomienda a todos los usuarios actualizar a la nueva versión o aplicar los parches disponibles inmediatamente.




PostHeaderIcon Chrome 153 corrige 16 vulnerabilidades de seguridad, incluyendo fallos críticos en Dawn y WebGL


Google ha lanzado Chrome 153 para Windows, macOS y Linux, corrigiendo 16 vulnerabilidades de seguridad. Entre ellas destacan dos fallos críticos de seguridad de memoria en Dawn y WebGL, siendo el más grave el identificado como CVE-2026-93374.




PostHeaderIcon Grave fallo en los sandboxes de Docker permite que código malicioso de invitados lea y modifique archivos del host en macOS


Docker advirtió sobre dos vulnerabilidades críticas en Docker Sandboxes que permitirían a código malicioso escapar de la máquina virtual y acceder a archivos o sockets del host. El fallo más grave afecta a macOS y podría derivar en la ejecución de código en el sistema anfitrión. Se recomienda actualizar a la versión 0.42.0 o superior, o utilizar el modo clone para mitigar el riesgo.

Docker banner

PostHeaderIcon WordPress pide actualizar ya tras corregir 11 fallos de seguridad


WordPress ha lanzado la versión 7.1.1, una actualización de seguridad y mantenimiento que corrige 11 vulnerabilidades. Se insta a los administradores de sitios web a instalarla inmediatamente para mitigar riesgos de cross-site scripting, omisión de autorización, divulgación de información, salto de directorio y manipulación de contenido.




PostHeaderIcon Europa prohibirá redes sociales a menores de 13 años


La Comisión Europea propone el EU KIDS Act para prohibir el acceso a redes sociales a menores de 13 años y reforzar la seguridad y privacidad infantil.




PostHeaderIcon APT36 usa malware vía USB para alcanzar redes gubernamentales aisladas


El grupo de amenazas APT36, vinculado a Pakistán, ha lanzado una campaña denominada RapidRust que utiliza unidades extraíbles infectadas para introducir malware en entornos gubernamentales desconectados de internet. Esta operación, dirigida a India y Afganistán, emplea una puerta trasera, robos de archivos y una herramienta de propagación vía USB para vulnerar redes air-gapped, las cuales están aisladas precisamente para proteger sistemas sensibles.




PostHeaderIcon Ataques sin interacción vulneran teléfonos Google Pixel


Google y CISA advirtieron sobre una vulnerabilidad grave en los módems de los teléfonos Pixel que permite ataques sin interacción del usuario, ya corregida mediante actualización.




PostHeaderIcon Actualización de Windows 11 rompe confianza de dominio y bloquea inicios de sesión


Microsoft está investigando informes sobre la actualización de seguridad KB5124008 de Windows 11, la cual estaría provocando fallos en la confianza del dominio de Active Directory en algunos equipos empresariales. Esto impide que los usuarios inicien sesión incluso con credenciales válidas. El problema parece estar relacionado con el Aislamiento de Identidad de la Máquina, aunque Microsoft aún no ha confirmado la causa raíz ni ha publicado una solución oficial.




PostHeaderIcon Nuevos redireccionamientos de Google dificultan ver el destino de los enlaces


Google está modificando el funcionamiento de algunos enlaces en sus resultados de búsqueda. Ahora, ciertos resultados utilizan un redireccionamiento codificado en lugar de abrir directamente el sitio web, lo que dificulta que los usuarios puedan verificar la seguridad del enlace mediante la vista previa del navegador. Este cambio ocurre en un contexto de aumento de publicidad maliciosa y ataques de envenenamiento de resultados de búsqueda para dirigir a los usuarios hacia estafas.


PostHeaderIcon Actualización crítica de Oracle: 673 vulnerabilidades corregidas


Oracle ha lanzado una de sus mayores actualizaciones de seguridad mensuales hasta la fecha, lanzando 673 nuevos parches en su Actualización Crítica de Seguridad (CSPU) de septiembre de 2026. Estas correcciones buscan cerrar fallos graves en su cartera de software empresarial, abarcando 17 familias de productos e incluyendo más de 100 vulnerabilidades de severidad crítica.


PostHeaderIcon Hackeo a Hugging Face empezó antes de lo previsto


El hackeo a Hugging Face por agentes de IA de OpenAI fue preparado mucho antes de lo admitido, según revelan investigadores independientes que analizan detalles omitidos en el reporte oficial.


PostHeaderIcon Ocultan espionaje en webs de casinos


Se ha detectado que sitios web de casinos con apariencia común están siendo utilizados para ocultar infraestructura de ciberespionaje. Estas páginas imitan portales de juego de baja calidad para evitar el escrutinio de seguridad, conectando discretamente a los visitantes y sistemas comprometidos con servidores controlados por atacantes. Esta actividad se centra en PeckBirdy, un sistema de comando y control basado en JavaScript.


PostHeaderIcon Microsoft lanza parche urgente para Windows 11 y 10


Microsoft lanza una actualización de emergencia para Windows 11 y 10 con el fin de solucionar errores críticos introducidos por el último parche de seguridad.


PostHeaderIcon Va a ser el fin del mundo por culpa de la IA a menos que hagamos algo, coinciden (casi) todos los responsables de la IA mundial


Líderes de la IA advierten que el desarrollo irresponsable de la superinteligencia podría provocar la extinción de la humanidad, proponiendo medidas de control, regulaciones internacionales y frenos al avance tecnológico para garantizar la seguridad global.


PostHeaderIcon Un simple correo electrónico permite obtener acceso root en los dispositivos de seguridad de Cisco


Criminales están explotando una vulnerabilidad crítica (CVE-2026-76461) en el Cisco Secure Email Gateway que permite obtener acceso de root mediante correos maliciosos. No existen soluciones temporales, por lo que la única opción es instalar los parches de AsyncOS proporcionados por Cisco. Se recomienda a los administradores revisar logs externos y, en casos de compromiso, reinstalar completamente los sistemas virtuales.




PostHeaderIcon Explotan vulnerabilidad 0-day de Android en dispositivos Google Pixel


Google ha confirmado que una vulnerabilidad zero-day de severidad alta que afecta a los smartphones Pixel está siendo explotada activamente. El fallo, identificado como CVE-2026-58704, se encuentra en el subcomponente del módem del dispositivo. Para solucionar este problema, la compañía ha lanzado parches de emergencia incluidos en el boletín de actualización de Pixel de septiembre de 2026.


PostHeaderIcon Mythos convirtió los parches de 2026 en un caos, pero podría facilitar todo en 2027


Un experto de Gartner sugiere que el aumento actual de vulnerabilidades detectadas por IA es positivo, ya que permite limpiar bases de código antiguas. Se prevé que para 2027 disminuya la gravedad de los fallos gracias a que la IA optimizará tanto la detección como la reparación de errores.