Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

PostHeaderIcon Troyano Android OverlayPhantom abusa de servicios de accesibilidad para controlar dispositivos


Ha surgido un nuevo y peligroso troyano bancario para Android llamado OverlayPhantom, que ha estado afectando a usuarios en diez países desde mayo de 2025. Este malware pone en grave riesgo las credenciales bancarias, los datos financieros y las cuentas de criptomonedas. El software se propaga mediante enlaces maliciosos que se hacen pasar por descargas de aplicaciones conocidas y confiables.




PostHeaderIcon Vulnerabilidad crítica en WP Maps Pro permite crear cuentas de administrador


Se ha detectado una vulnerabilidad de seguridad crítica en el plugin de WordPress WP Maps Pro (CVE-2026-8732). Este fallo, que afecta a todas las versiones hasta la 6.1.0 y tiene una puntuación de 9.8 en la escala CVSS, permitiría a atacantes obtener el control total de los sitios web mediante la creación de cuentas de administrador no autorizadas. 


PostHeaderIcon CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils


CIFSwitch es una vulnerabilidad que permite a un usuario local sin privilegios ejecutar código como root en Linux mediante el cliente CIFS y cifs-utils, requiriendo la actualización del kernel o mitigaciones específicas.

PostHeaderIcon Dashlane reporta ataque de fuerza bruta que afectó las bóvedas cifradas de menos de 20 usuarios


Dashlane informó que un ataque de fuerza bruta permitió descargar las bóvedas cifradas de menos de 20 usuarios con planes personales. El atacante intentó vulnerar la autenticación de dos pasos para registrar nuevos dispositivos, aunque la mayoría de las cuentas fueron suspendidas preventivamente. La empresa aclara que los datos siguen protegidos por la contraseña maestra y recomienda a los usuarios revisar sus dispositivos registrados.




PostHeaderIcon Hackean el servicio de trucos Atlas Menu de GTA mientras el atacante denuncia espionaje mediante capturas de pantalla


Atlas Menu, un servicio de trucos para GTA V y Counter-Strike 2, sufrió una filtración de datos que expuso la información de 64,000 usuarios. El ataque reveló correos electrónicos, contraseñas, direcciones IP y registros internos que fueron publicados en GitHub. Este incidente resalta la vulnerabilidad de quienes utilizan software no oficial, exponiendo datos sensibles y personales.




PostHeaderIcon Rocky Linux 10.2 mejora seguridad y gestión de imágenes


Rocky Linux lanza las versiones 10.2 y 9.8, destacando la mejora en seguridad poscuántica y gestión de imágenes basadas en RHEL 10.2.


PostHeaderIcon Microsoft endurece el restablecimiento de contraseñas de Entra ID


Microsoft ha anunciado una actualización de seguridad importante para la función de restablecimiento de contraseñas autoservicio (SSPR) de Entra ID. El objetivo es reducir los ataques basados en la identidad mediante la implementación de requisitos de autenticación más estrictos, obligando al uso de métodos de autenticación explícitamente registrados y eliminando la dependencia de la información de contacto almacenada en el directorio que no haya sido verificada formalmente.




PostHeaderIcon Microsoft no demandará a investigadores de seguridad por Nightmare-Eclipse


Tras recibir fuertes críticas de la comunidad de investigación de seguridad, Microsoft ha aclarado su postura para reducir las amenazas legales percibidas. A través de un comunicado de su Centro de Respuesta de Seguridad (MSRC), la compañía ha reafirmado su compromiso con la divulgación coordinada de vulnerabilidades, buscando así desactivar la crisis generada por el manejo de sus relaciones con los investigadores.




PostHeaderIcon Phishing a usuarios de Signal para robar copias de seguridad


Una nueva ola de ataques de phishing está dirigida a los usuarios de Signal. Los atacantes se hacen pasar por el equipo de soporte de la aplicación para engañar a las personas y robar sus claves de recuperación de copias de seguridad, lo que permitiría a los hackers acceder a todo el historial de chats privados.




PostHeaderIcon Vulnerabilidad de Meta AI en Instagram permitiría resetear contraseñas


Se ha detectado una falta crítica en la herramienta de recuperación de cuentas de Instagram impulsada por la IA de Meta. Esta vulnerabilidad permitía a los atacantes secuestrar cuentas de alto valor engañando al chatbot para que enviara códigos de restablecimiento de contraseñas sin requerir ninguna verificación. Los investigadores de seguridad ZachXBT y Dark Web Informer fueron los primeros en exponer públicamente este fallo.




PostHeaderIcon Vulnerabilidad en WP Maps Pro permite la creación de cuentas de administrador en sitios de WordPress


Una vulnerabilidad crítica (CVE-2026-8732) en el plugin WP Maps Pro (versiones 6.1.0 y anteriores) permite a atacantes crear cuentas de administrador sin autenticación. El fallo se debe a una función de "acceso temporal" mal implementada, facilitando el control total del sitio web. Se recomienda actualizar urgentemente a la **versión 6.1.1**, ya que se han detectado miles de intentos de explotación.



PostHeaderIcon IA militar: EE. UU. y China rechazan prohibir armas autónomas


Estados Unidos y China se resisten a prohibir que sus máquinas militares con IA puedan matar humanos debido al rápido avance de esta tecnología.



PostHeaderIcon Fedora 42 deja de recibir soporte


Fedora 42 dejará de recibir actualizaciones de seguridad críticas, lo que podría suponer el fin de una era para una de las distribuciones de Linux más populares.



PostHeaderIcon El declive imparable de 23andMe


23andMe enfrenta una crisis de confianza al demostrar su incapacidad para proteger datos genéticos y sensibles de sus usuarios.



PostHeaderIcon GitLab corrige fallos de Duo AI, DoS y autorización en sus ediciones


GitLab ha lanzado actualizaciones de seguridad urgentes para sus ediciones Community (CE) y Enterprise (EE). Estas versiones (19.0.1, 18.11.4 y 18.10.7) corrigen múltiples fallos de denegación de servicio (DoS), errores de autorización y vulnerabilidades relacionadas con Duo AI en instancias autogestionadas.



PostHeaderIcon IA peligrosa llegaría a Claude Code


Claude Mythos, el modelo de Anthropic capaz de hackear sistemas, podría integrarse próximamente en Claude Code



PostHeaderIcon DockSec lleva la IA a la seguridad de contenedores


Muchos desarrolladores enfrentan el problema de que los escaneos de imágenes de contenedores generan cientos de CVEs, de los cuales la mayoría es ruido. Esto crea una brecha donde las vulnerabilidades reales se ignoran y se despliegan en producción. Para solucionar esto, DockSec ha introducido inteligencia artificial aplicada a la seguridad de contenedores, permitiendo transformar esos numerosos reportes en soluciones accionables y efectivas.


PostHeaderIcon Google refuerza la protección de Chrome para evitar el robo de credenciales


Google Chrome ha implementado DBSC, una función invisible que opera en segundo plano para bloquear ataques basados en el robo de credenciales y proteger los datos del usuario.


PostHeaderIcon Nueva vulnerabilidad de ChatGPT permite convertir webs en phishing


Investigadores de Permiso han revelado ChatGPhish, una técnica de inyección de prompts basada en el navegador. Este ataque explota la función de resumen de páginas de ChatGPT para convertir cualquier sitio web en una superficie de phishing, permitiendo que enlaces maliciosos, alertas de seguridad falsas y códigos QR aparezcan directamente dentro de la interfaz confiable de ChatGPT.


PostHeaderIcon Microsoft recomienda antivirus externos en Windows 11


Microsoft rectifica y admite que ya no es seguro afirmar que no se necesita un antivirus de terceros en Windows 11.