Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

PostHeaderIcon AMD presenta los procesadores EPYC 8005 «Sorano» con hasta 84 núcleos Zen 5 a 4,5 GHz y 225W


AMD lanza los procesadores EPYC 8005 «Sorano» basados en la arquitectura Zen 5, destacando modelos con hasta 84 núcleos, velocidades de 4,5 GHz y un consumo de 225W.




PostHeaderIcon Nueva vulnerabilidad de NGINX en JavaScript (njs) permite ejecutar código malicioso remotamente


Se ha detectado una nueva vulnerabilidad en NGINX JavaScript (njs), identificada como CVE-2026-8711. Esta falla permite que atacantes remotos no autenticados provoquen un desbordamiento de búfer basado en el heap, lo que podría resultar en la denegación de servicio (DoS) y, en ciertas condiciones, en la ejecución remota de código en el proceso trabajador de NGINX. El problema se origina en la forma en que la directiva js_fetch_proxy gestiona variables controladas por el cliente al combinarse con la operación ngx.fetch().




PostHeaderIcon Operación Ramz incauta 53 servidores vinculados a estafas y malware


La Operación Ramz, una acción coordinada por INTERPOL entre octubre de 2025 y febrero de 2026, ha resultado en un importante golpe contra el cibercrimen en la región de Medio Oriente y Norte de África (MENA). El operativo logró la incautación de 53 servidores, el arresto de 201 personas y la identificación de otros 382 sospechosos vinculados a estafas cibernéticas y amenazas de malware.




PostHeaderIcon Atacantes de NGINX Rift actúan rápido contra servidores expuestos


Se ha detectado la explotación activa de "NGINX Rift" (CVE-2026-42945), una vulnerabilidad de desbordamiento de búfer presente desde 2008 en NGINX. Aunque puede causar la caída del servidor, la ejecución remota de código es improbable en sistemas modernos debido a las protecciones de memoria actuales. No obstante, se estima que unos 5,7 millones de servidores están expuestos y requieren actualización. 

 


PostHeaderIcon Vulnerabilidades de OpenClaw Chain exponen 245.000 servidores de agentes IA


Se ha descubierto una cadena de cuatro vulnerabilidades críticas en OpenClaw, una plataforma de código abierto para agentes de IA autónomos. Este fallo ha dejado expuestas aproximadamente 245.000 instancias de servidores públicos, permitiendo que atacantes realicen explotaciones remotas, robo de credenciales e instalación de puertas traseras persistentes.


PostHeaderIcon IA: el riesgo energético equivale a 23 bombas nucleares diarias


Gigantes tecnológicos invierten millonariamente en centros de datos para IA, generando una polémica debido al impacto ambiental y el riesgo calculado por un físico como el equivalente a 23 bombas nucleares al día.


PostHeaderIcon Vulnerabilidad crítica de NGINX de 18 años permite ejecución remota de código


Se ha descubierto una vulnerabilidad crítica de desbordamiento de búfer de montón en el código fuente de NGINX, la cual ha estado presente desde el año 2008. Esta falla permite la ejecución remota de código (RCE) de forma no autenticada, afectando a uno de los servidores web más utilizados a nivel mundial. Actualmente, ya existe un exploit de prueba de concepto (PoC) público que demuestra cómo aprovechar este fallo.


PostHeaderIcon Vulnerabilidad crítica de MongoDB permite ejecutar código arbitrario


Se ha revelado una vulnerabilidad crítica en MongoDB, identificada como CVE-2026-8053, que podría permitir a los atacantes ejecutar código arbitrario. Este fallo de seguridad es extremadamente grave, ya que podría otorgar el control total de los servidores afectados y exponer millones de registros al robo.


PostHeaderIcon Los AMD EPYC representan el 46,2% del gasto total mundial en CPU de servidor


AMD EPYC ya representa el 46,2% del gasto mundial en CPU de servidor, restando terreno al histórico dominio de Intel en este sector.



PostHeaderIcon Descubren un grave fallo de seguridad en el popular servidor web NGINX


Investigadores de Depthfirst han detectado un grave fallo de seguridad (CVE-2026-42945) en el módulo de reescritura de NGINX Plus y Open que permite la ejecución remota de código y denegación de servicio tras 18 años oculto.


PostHeaderIcon Google y SpaceX llevarán la IA al espacio


Google y SpaceX planean colaborar para instalar servidores orbitales que impulsen el desarrollo de la IA en el espacio a partir de 2027.






PostHeaderIcon Falla crítica en Apache permite ataques RCE


Apache lanzó una actualización crítica para corregir cinco vulnerabilidades, destacando la CVE-2026-23918 que permite la ejecución remota de código (RCE), instando a los usuarios de la versión 2.4.66 o anteriores a actualizar inmediatamente a la versión 2.4.67.




PostHeaderIcon Múltiples vulnerabilidades en servidores Exim provocan fallos con datos DNS maliciosos


El equipo de desarrollo de Exim ha lanzado la versión 4.99.2 para solucionar cuatro nuevas vulnerabilidades de seguridad descubiertas en su software de servidor de correo. Estos fallos permiten a los atacantes potencialmente colapsar servidores, corromper la memoria o filtrar información sensible. Dado que Exim es uno de los agentes de transferencia de mensajes más utilizados en internet, los administradores de sistemas deben aplicar esta actualización inmediatamente. La noticia destaca que las vulnerabilidades podrían ser explotadas mediante datos DNS maliciosos, lo que subraya la importancia de mantener el software actualizado para evitar riesgos críticos.




PostHeaderIcon CISA advierte sobre vulnerabilidad en cPanel y WHM explotada en ataques


La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE.UU. ha emitido una advertencia urgente sobre una vulnerabilidad crítica de seguridad que afecta a plataformas ampliamente utilizadas de gestión de alojamiento web. CISA añadió recientemente esta falla a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), lo que indica que actores maliciosos la están aprovechando activamente en ataques reales. Identificada como CVE-2026-41940, el defecto afecta a WebPros y está siendo explotado en la naturaleza.



PostHeaderIcon Errores al usar un NAS que pueden aumentar el consumo de la luz


Un servidor NAS siempre conectado puede aumentar tu factura de luz por errores como demasiados discos duros, no configurar el estado de reposo o una mala ventilación que provoque sobrecalentamiento y mayor consumo energético.


PostHeaderIcon cPanelSniper: divulgado exploit de prueba para vulnerabilidad en cPanel, 44.000 servidores comprometidos


Un marco de explotación proof-of-concept (PoC) armado, denominado “cPanelSniper”, ha sido publicado públicamente para la vulnerabilidad CVE-2026-41940, un fallo de máxima gravedad de omisión de autenticación en cPanel & WHM. Este exploit ya ha provocado el compromiso de decenas de miles de servidores en todo el mundo, con actividad maliciosa rastreada desde finales de febrero de 2026. La vulnerabilidad CVE-2026-41940 es un fallo crítico pre-autenticación originado en [...]






PostHeaderIcon Nuevo malware de DDoS explota Jenkins para atacar servidores de juegos de Valve Source Engine


Un nuevo botnet de DDoS recientemente descubierto está explotando servidores Jenkins expuestos para lanzar potentes ataques contra la infraestructura de juegos del Valve Source Engine. Investigadores de seguridad de Darktrace identificaron la amenaza tras capturarla en uno de sus sistemas honeypot. Lo que destaca de este malware es su enfoque específico en servidores de videojuegos, combinado con una infección inteligente.






PostHeaderIcon Vulnerabilidad crítica de RCE en GitHub.com y Enterprise Server permite comprometer servidores por completo


Una vulnerabilidad crítica de ejecución remota de código (RCE), identificada como CVE-2026-3854 en la infraestructura interna de Git de GitHub, podría haber permitido a cualquier usuario autenticado comprometer servidores backend, acceder a millones de repositorios privados y, en el caso de GitHub Enterprise Server (GHES), lograr un control total del servidor.



PostHeaderIcon Intel reorganiza sus CPU Xeon: Diamond Rapids en 2027, Coral Rapids en 2028 y Clearwater Forest como puente


Intel reorganiza sus CPU Xeon con Diamond Rapids en 2027, Coral Rapids en 2028 y Clearwater Forest como puente en 2026 según filtraciones recientes.




PostHeaderIcon Pueden explotar subidas de modelos de Ollama para filtrar datos sensibles del servidor


Se ha descubierto una vulnerabilidad crítica y sin parchear en Ollama, una plataforma de código abierto ampliamente utilizada para ejecutar modelos de lenguaje grandes (LLM) de forma local. Registrada como CVE-2026-5757, esta grave fuga de memoria permite a atacantes remotos no autenticados extraer datos sensibles directamente del heap de un servidor. Fue descubierta por el investigador de seguridad Jeremy Brown mediante investigación de vulnerabilidades asistida por IA y revelada públicamente en abril.