Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

PostHeaderIcon CVE-2026-41940 de cPanel para desplegar malware Mirai


Están aprovechando una falla crítica en cPanel y WHM para instalar el malware Mirai en servidores expuestos. Esta acción extiende una amenaza de botnet que normalmente afecta a dispositivos conectados, provocando un aumento significativo de tráfico sospechoso de Telnet y generando preocupación en organizaciones que no anticipaban este tipo de ataques contra sus servidores.




PostHeaderIcon Exim Mail Server 4.100.1 corrige 4 fallos de seguridad


La versión 4.100.1 de Exim corrige cuatro vulnerabilidades de seguridad, destacando fallos de alta severidad relacionados con Proxy Protocol y GnuTLS (use-after-free), así como un problema de SMTP smuggling de severidad media que permitiría a atacantes modificar el contenido de los correos electrónicos. Esta actualización, anunciada el 18 de septiembre de 2026, afecta a despliegues que utilizan versiones tan antiguas como la 4.83 en ciertas configuraciones.


PostHeaderIcon Apple lanzará servidor M Ultra en 2029


Apple lanzará en 2029 su primer servidor empresarial en décadas, el cual estará equipado con chips M Ultra y enfocado en la inteligencia artificial.




PostHeaderIcon Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root


Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin credenciales. El fallo es un desbordamiento de pila provocado por nombres de usuario excesivamente largos durante el inicio de sesión. Check Point ya lanzó un parche vía LivePatch y recomienda actualizar inmediatamente o restringir el acceso a IPs internas conocidas.



PostHeaderIcon 14 fallos en servidores BIND DNS permiten envenenamiento de caché y caídas remotas


Internet Systems Consortium ha lanzado actualizaciones de seguridad para BIND 9 tras detectar 14 vulnerabilidades. Estos fallos podrían permitir a atacantes realizar envenenamiento de caché DNS, provocar la caída remota de servidores, agotar recursos o evadir las protecciones de DNSSEC. Se recomienda a los administradores de resolutores recursivos de BIND aplicar los parches lo antes posible.




PostHeaderIcon FamousSparrow usa servidores Exchange para desplegar SparroWocky


El grupo de espionaje FamousSparrow ha desplegado un nuevo backdoor denominado SparroWocky tras vulnerar servidores de Microsoft Exchange expuestos a internet. Esta campaña demuestra la capacidad del grupo para convertir sistemas de correo electrónico en puntos de acceso silenciosos y prolongados dentro de redes gubernamentales, comprometiendo no solo el servidor inicial sino también la información sensible contenida en él.




PostHeaderIcon Apple prepara su entrada en los servidores de IA: hasta cuatro M8 Ultra y tecnología de NVIDIA para conectarlos


Apple prepara su incursión en el mercado de servidores de IA mediante un sistema empresarial que integraría chips M8 Ultra y tecnología de NVIDIA.




PostHeaderIcon Vulnerabilidad en cPanel LiteSpeed permite acceso root a usuarios de servidores compartidos


cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed Web Server Enterprise podría permitir que un usuario de hosting compartido con bajos privilegios obtenga acceso a nivel de root en un servidor afectado. Se insta a los administradores a actualizar LiteSpeed Enterprise a la versión 6.3.7 o posterior de inmediato.




PostHeaderIcon Micron anuncia sus módulos DDR5 RDIMM de 512 GB a 9.200 MT/s


Micron lanza el primer módulo DDR5 RDIMM de 512 GB diseñado específicamente para servidores y centros de datos enfocados en la IA.


PostHeaderIcon IA agota RTX 5090 y dispara su precio


Empresas de IA acaparan el stock de las RTX 5090, elevando su precio a más de 5.000 euros y dificultando el acceso a los jugadores.


PostHeaderIcon Escanean servidores Vite para robar credenciales de AWS y Azure


Un grupo está llevando a cabo una campaña de escaneo automatizado a gran escala contra servidores de desarrollo Vite expuestos a internet. El objetivo es robar credenciales de AWS, tokens de acceso de Azure, variables de entorno y secretos de Infraestructura como Código (IaC). Según los sensores de honeypot de F5, se registró un aumento drástico en agosto de 2026, con aproximadamente 32,000 eventos, superando significativamente la actividad observada en meses anteriores.



PostHeaderIcon Fallo en Plesk Backup Manager permite acceso root a servidores


Se ha revelado una vulnerabilidad en Plesk Backup Manager (identificada como CVE-2026-68488) que permite a usuarios con bajos privilegios escalar sus permisos y obtener acceso total de root en servidores Linux afectados. El fallo se debe a una condición de carrera de enlaces simbólicos (symlink race condition) durante la restauración de contenidos de suscripción, afectando a las instalaciones de Plesk Obsidian en versiones 18.0.80.6 y anteriores.




PostHeaderIcon Vulnerabilidad en cPanel CSF permite ejecución remota de comandos


Se ha detectado una vulnerabilidad crítica (CVE-2026-65638) en ConfigServer Security & Firewall (CSF), utilizado en servidores cPanel y WHM. Este fallo permite que un atacante remoto no autenticado ejecute comandos arbitrarios a través del servicio MESSENGER. El problema afecta a las versiones 14.00 hasta la 16.29, y ha sido solucionado en la versión 16.30 y posteriores.




PostHeaderIcon Halla 10.000 euros en RAM en su garaje


Una persona halló 30 módulos de memoria RAM DDR4 en su garaje con un valor estimado de 10.000 euros y no sabe cómo gestionarlos.




PostHeaderIcon Usan agentes de IA para atacar fallos de PaperCut y comprometer 440 servidores


Un actor de amenazas de habla rusa ha utilizado la inteligencia artificial a una escala sin precedentes, desplegando cientos de agentes de IA autónomos para explotar vulnerabilidades críticas en el software de gestión de impresión PaperCut NG/MF. Esta campaña logró comprometer al menos 440 servidores en 395 organizaciones distribuidas en 48 países, según detectaron los investigadores de seguridad de GreyNoise.


PostHeaderIcon QNAP lanza los nuevos NAS TVS-h877AX, TVS-h1277AX y TVS-h1677AX para IA y virtualización


QNAP ha lanzado la familia de servidores NAS TVS-hx77AX (modelos de 8, 12 y 16 bahías), diseñados específicamente para virtualización e IA en local, equipados con procesadores AMD Ryzen Embedded 5 PRO 7645, memoria DDR5 ampliable hasta 192GB y conectividad de alta velocidad.


PostHeaderIcon Nuevo fallo en cPanel permite ejecutar código como root a cuentas de hosting con privilegios de correo


cPanel ha corregido una vulnerabilidad crítica (CVE-2026-67401) que permitía a usuarios con ciertos privilegios de correo ejecutar código como root y tomar control total del servidor. El fallo, relacionado con una inyección SQL en la función EmailTrack, afecta a todas las versiones compatibles del software. Se recomienda a los administradores actualizar inmediatamente a las versiones corregidas a través de WHM o la línea de comandos.



PostHeaderIcon Rootkit de Linux inyecta shells PHP en servidores F5 BIG-IP


Se ha detectado un rootkit de Linux diseñado para mantener el control de servidores F5 BIG-IP Access Policy Manager comprometidos. A diferencia de otros métodos, este ataque es especialmente sigiloso ya que no deja archivos PHP maliciosos visibles, sino que inyecta un web shell directamente en la memoria del proceso del servidor en ejecución. Esta actividad afecta específicamente a los entornos de webtop de BIG-IP APM



PostHeaderIcon Plex urge a sus usuarios a corregir vulnerabilidades de seguridad inmediatamente


Plex ha instado a sus usuarios a actualizar urgentemente el servidor de medios (v1.43.3) y el cliente de escritorio (v1.115.0) para corregir múltiples vulnerabilidades de seguridad. Aunque aún no se han proporcionado detalles técnicos ni códigos CVE, la empresa ha contactado directamente a los usuarios afectados vía correo electrónico. Se recomienda realizar la actualización inmediata para evitar posibles ataques y exploits.





PostHeaderIcon Módulos maliciosos de Apache convierten webs gubernamentales en proxies de phishing


Desde mediados de 2025, sitios web del gobierno y organizaciones educativas de Brasil han sido comprometidos para servir como puertas de enlace hacia páginas de phishing. En lugar de redirigir a las víctimas a sitios fraudulentos evidentes, los atacantes utilizan servidores web comprometidos y un kit de herramientas de Linux para que el contenido malicioso parezca legítimo al estar alojado en dominios públicos de confianza.