Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1385 ) vulnerabilidad ( 1271 ) hardware ( 754 ) Malware ( 707 ) google ( 683 ) software ( 673 ) privacidad ( 593 ) Windows ( 521 ) ransomware ( 480 ) android ( 429 ) cve ( 363 ) linux ( 332 ) tutorial ( 299 ) exploit ( 289 ) manual ( 281 ) nvidia ( 271 ) hacking ( 222 ) WhatsApp ( 173 ) ssd ( 162 ) Wifi ( 131 ) ddos ( 128 ) app ( 121 ) twitter ( 120 ) cifrado ( 116 ) programación ( 100 ) herramientas ( 80 ) youtube ( 78 ) Networking ( 73 ) sysadmin ( 71 ) firefox ( 68 ) firmware ( 63 ) office ( 61 ) adobe ( 58 ) Kernel ( 49 ) hack ( 47 ) antivirus ( 46 ) javascript ( 44 ) apache ( 43 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 33 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad en plugin Avada (Fusion) de WordPress expone un millón de sitios a borrado de archivos


Se ha detectado una vulnerabilidad de seguridad crítica en el plugin de WordPress Avada (Fusion) Builder, que afecta a más de 1 millón de sitios web. El fallo, identificado como CVE-2026-8713 con una puntuación CVSS de 9.1, permite ataques de eliminación arbitraria de archivos, lo que podría derivar en la ejecución remota de código y el compromiso total del sitio.


PostHeaderIcon Microsoft bloquea acceso de Copilot a documentos Office


Microsoft ha habilitado una función para que Copilot no pueda leer documentos de Office, brindando mayor control y privacidad sobre los archivos confidenciales.


PostHeaderIcon Ubuntu exigirá betas para lanzamientos oficiales


Canonical exigirá que todas las versiones de Ubuntu lancen una beta para ser consideradas productos oficiales, con el fin de mejorar la estabilidad y seguridad.


PostHeaderIcon Usan herramientas RMM para mantener acceso y evadir detección


Han descubierto un nuevo método para utilizar herramientas de IA de forma gratuita y maliciosa. En lugar de emplear sus propios recursos, están secuestrando servidores de modelos de IA expuestos para integrarlos en procesos de hacking automatizados. Esto permite crear una herramienta de ataque autónoma capaz de escanear objetivos, localizar vulnerabilidades y escribir exploits.


PostHeaderIcon Vulnerabilidades en Firefox 152 permiten ejecución remota de código


Mozilla ha lanzado Firefox 152 para solucionar diversas vulnerabilidades de severidad alta que podrían permitir ataques de ejecución remota de código (RCE) y fugas del sandbox. El aviso de seguridad, publicado el 16 de junio de 2026, destaca fallos en componentes centrales del navegador y recomienda a los usuarios actualizar inmediatamente.


PostHeaderIcon Microsoft detalla campaña de malware Windows Clipper que emplea gusanos LNK vía USB y C2 basado en Tor


Microsoft ha alertado sobre un malware tipo clipper para Windows que roba criptomonedas sustituyendo direcciones de billeteras en el portapapeles. Se propaga mediante archivos LNK en dispositivos USB y utiliza la red Tor para comunicarse con su servidor de control y evadir detecciones. Además de robar fondos, el software captura pantallas y permite la ejecución remota de código, funcionando como una puerta trasera.


PostHeaderIcon Apple corrige fallo en Beats Studio Buds que permitía espiar a través del micrófono


Apple actualizó los Beats Studio Buds para corregir una vulnerabilidad grave que permitía a atacantes cercanos escuchar el micrófono sin consentimiento. Por otro lado, se descubrió un fallo de hardware irreparable en los chips A12 y A13 de iPhone que permite la ejecución de código malicioso. La única solución para este último caso es migrar a hardware más reciente.


PostHeaderIcon La policía sanea casi 15.000 sitios infectados con SocGholish vinculados a Evil Corp


Agencias internacionales de seguridad, en la "Operación Endgame", limpiaron casi 15,000 sitios de WordPress y desmantelaron más de 100 servidores vinculados a la botnet SocGholish y al grupo ruso Evil Corp. Esta acción conjunta entre Países Bajos, EE. UU., Canadá y Alemania busca frenar la propagación de malware y proteger infraestructuras críticas. El ataque operaba engañando a usuarios con falsas actualizaciones de navegadores para infectar sus sistemas.


PostHeaderIcon Vulnerabilidad Gravity SMTP plugin de WordPress para robar datos


Están explotando activamente una vulnerabilidad de exposición de información sensible en el plugin de WordPress Gravity SMTP. El ataque afecta a más de 100,000 sitios con el objetivo de recolectar datos de configuración y credenciales de correo electrónico. El fallo, identificado como CVE-2026-4020 y con una calificación de riesgo medio (5.3), impacta a todas las versiones del plugin hasta la 2.1.4.


PostHeaderIcon Vulnerabilidad de 27 años en OpenBSD permite saltar autenticación PAP


Se ha revelado una vulnerabilidad de larga data en el stack de red de OpenBSD que permite a los atacantes evadir completamente la autenticación PAP. El problema se encuentra en la función sppp_pap_input() dentro del subsistema sppp(4), el cual gestiona los enlaces PPP síncronos utilizados en la conectividad PPPoE, debido a un fallo de lógica con décadas de antigüedad.



PostHeaderIcon Teams analiza datos de hotspots Wi-Fi de empleados


Microsoft ha implementado una nueva función en su ecosistema de Microsoft 365 que permite a Microsoft Teams analizar los datos de los puntos de acceso Wi-Fi en los dispositivos de los empleados. Esta capacidad, detallada en su hoja de ruta, tiene como objetivo mejorar la concienciación sobre las redes empresariales mediante la recopilación y el análisis de los datos de conexión, lo que plantea tanto beneficios en materia de seguridad como consideraciones sobre la privacidad.




PostHeaderIcon Arch Linux suspende altas en AUR


Arch Linux ha bloqueado el registro de nuevas cuentas en AUR como medida de contención tras detectar una campaña de malware que afectó a casi 2.000 paquetes.




PostHeaderIcon Kodak confirma filtración de datos tras robo de registros de clientes


Eastman Kodak ha confirmado que sufrió un incidente de ciberseguridad después de que el grupo de extorsión ShinyHunters afirmara haber robado más de 2,2 millones de registros. Esta información incluye datos corporativos internos e información de identificación personal (PII) de sus clientes. La compañía admitió que un tercero no autorizado logró acceder a una "cantidad limitada" de sus datos.




PostHeaderIcon Ciberataque provoca que las cosechas permanezcan en el campo


Un ciberataque perpetrado por el grupo The Gentlemen afectó a Mackay Sugar, el segundo mayor productor de azúcar de Australia, limitando sus operaciones en dos ingenios. Esto obligó a los agricultores a detener la cosecha para evitar pérdidas de calidad, impactando sus ingresos. La empresa ya trabaja en la restauración de sus sistemas para reanudar la producción completa próximamente.

PostHeaderIcon Hacker toma el control del streaming del Mundial


Una hacker logró acceder al control total del streaming del Mundial de Fútbol 2026 mediante un email, pudiendo interrumpir las retransmisiones o modificar el contenido.





PostHeaderIcon Juego de Steam infectado con malware para robar cuentas


Wallpaper Engine en Steam ha sido afectado por una campaña de malware inyectado en fondos de pantalla para robar cuentas de usuario.




PostHeaderIcon India prohíbe temporalmente Telegram por fraude en exámenes médicos


El Ministerio de Electrónica y Tecnología de la Información de la India (MeitY) ha impuesto una prohibición temporal a la plataforma de mensajería Telegram en todo el país hasta el 22 de junio de 2026. Esta medida busca combatir esquemas de fraude organizado que afectan a millones de estudiantes que realizan el examen de admisión médica NEET UG.




PostHeaderIcon Nuevo malware de Android Rokarolla roba PIN, códigos SMS y fondos de billeteras cripto


Investigadores de Zimperium detectaron Rokarolla, un troyano bancario para Android que toma control total del dispositivo mediante el abuso de permisos de accesibilidad. El malware utiliza páginas falsas y capturas de pantalla para robar credenciales de 217 apps financieras, interceptar SMS de seguridad y redirigir pagos de criptomonedas. Se distribuye a través de sitios maliciosos disfrazados de apps populares y se recomienda instalar aplicaciones solo desde tiendas oficiales.




PostHeaderIcon Exempleado de distrito escolar, preso por hackear a su antiguo compañero de trabajo


Ezekiel Dean Potter, exespecialista de IT de un distrito escolar en Iowa, fue sentenciado a 21 meses de prisión por realizar ciberataques prolongados contra su antiguo empleo. El acusado utilizó credenciales conservadas para borrar cuentas y bloquear el acceso a plataformas educativas, causando graves interrupciones y daños económicos. Además de la pena de cárcel, deberá pagar casi 60,000 dólares en restituciones.




PostHeaderIcon Hackeo de plugin OptinMonster expone 1,2 millones de sitios de WordPress


Un ataque de cadena de suministro a gran escala ha afectado a plugins de WordPress muy utilizados, exponiendo a más de 1,2 millones de sitios web a posibles compromisos. Los atacantes lograron inyectar código malicioso en archivos JavaScript legítimos distribuidos a través de infraestructuras de CDN confiables. Según investigadores de Sansec, la campaña se centró en plugins desarrollados por Awesome Motive, tales como OptinMonster, TrustPulse y PushEngage.