Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

PostHeaderIcon Más de 6.000 servidores SmarterMail vulnerables expuestos a fallo RCE explotado activamente


Más de 6.000 servidores SmarterMail expuestos en internet ejecutan versiones vulnerables que corren el riesgo de sufrir ataques activos de ejecución remota de código (RCE). Investigadores de seguridad identificaron las fallas mediante escaneos diarios de vulnerabilidades HTTP, y ya se han observado intentos de explotación en la naturaleza. Esto representa una amenaza significativa para organizaciones de todo el mundo que dependen de SmarterMail



PostHeaderIcon Múltiples vulnerabilidades en Componentes de Servidor de React permiten ataques DoS


Recientemente se han revelado múltiples vulnerabilidades críticas de seguridad en los Componentes de Servidor de React, que permiten a actores maliciosos lanzar ataques de Denegación de Servicio (DoS) contra servidores vulnerables. Las fallas, registradas como CVE-2026-23864 con una puntuación CVSS de 7.5, se deben a parches incompletos de correcciones de seguridad anteriores y requieren una remediación inmediata






PostHeaderIcon Vulnerabilidad en BIND 9 permite a atacantes bloquear servidores con registros maliciosos


Se ha revelado una vulnerabilidad de alta gravedad en BIND 9, el software de servidor DNS ampliamente utilizado que se encarga de la resolución de nombres de dominio en millones de servicios de internet. La vulnerabilidad, identificada como CVE-2025-13878, permite a atacantes remotos bloquear servidores DNS mediante el envío de registros DNS maliciosos y especialmente diseñados, lo que podría interrumpir infraestructuras críticas de internet y servicios organizacionales. 




PostHeaderIcon Vulnerabilidad crítica en el proxy de Oracle WebLogic Server permite a atacantes comprometer el servidor


Oracle ha revelado una grave vulnerabilidad de seguridad que afecta a su suite Fusion Middleware, específicamente dirigida al Oracle HTTP Server y al Oracle WebLogic Server Proxy Plug-in. Identificada como CVE-2026-21962, esta falla tiene la máxima calificación de gravedad y representa una amenaza inmediata para los entornos empresariales que utilizan estos componentes proxy. 



PostHeaderIcon Windows Vista desaparece simbólicamente con Windows Server 2008


Microsoft finaliza el soporte de Windows Server 2008 (basado en Windows Vista), poniendo fin a esa era tecnológica y recomendando migrar a versiones más actuales.





PostHeaderIcon Actores chinos alojaron 18.000 servidores C2 activos en 48 proveedores


Actores de amenazas vinculados a infraestructura de alojamiento china han establecido una enorme red de más de 18.000 servidores de comando y control (C2) activos en 48 proveedores de alojamiento diferentes en los últimos meses. Este abuso generalizado pone de relieve un grave problema en cómo la infraestructura maliciosa puede ocultarse dentro de redes y servicios en la nube de confianza. 




PostHeaderIcon X sufre una caída a nivel global de más de una hora: España entre los países afectados


La red social X sufrió una caída global de más de una hora, afectando a usuarios en España y múltiples países como Grecia, México o Reino Unido. Los fallos, reportados en Downdetector, impidieron publicar o acceder a la plataforma desde la app y web, mostrando errores como «No se pueden recuperar los posts en este momento». La incidencia comenzó a las 15:51 horas (España) y se resolvió sobre las 17:11 horas, generando memes y burlas en la red al reactivarse. Como alternativas durante caídas, destacan Threads (Meta), Bluesky y Mastodon.




PostHeaderIcon Corte de energía deja a algunos relojes atómicos desincronizados


Un corte de energía afectó a servidores de tiempo del NIST, provocando una desincronización de algunos relojes atómicos, exponiendo vulnerabilidades en sistemas de medición de alta precisión y pudiendo afectar potencialmente a la hora global.





PostHeaderIcon Qué es un mini PC "fanless", la nueva moda en ordenadores que no hacen ruido y rinden como bestias


Los mini PCs fanless son una nueva tendencia en ordenadores que destacan por su silencio al no necesitar ventiladores. Utilizan procesadores de bajo consumo, ideales para tareas de ofimática y servidores domésticos, aunque pueden tener limitaciones con tareas que requieran alta potencia.





PostHeaderIcon Tutorial: SSH en Windows (Servidor y Cliente)


Windows tiene un cliente SSH integrado y un servidor SSH que puede usar en Terminal Windows. En este tutorial, aprenderá a configurar un perfil en Terminal Windows que usa SSH. Tenga en cuenta que esta característica está en versión preliminar.

 



PostHeaderIcon Servidor Blade vs. Servidor de Rack vs. Servidor de Torre


Elegir el tipo de servidor adecuado para tus necesidades puede ser una tarea complicada, ya que existen diferentes opciones disponibles en el mercado. En este artículo te explicaremos las diferencias entre los servidores Blade, Rack y de Torre, para que puedas tomar una decisión correcta.






PostHeaderIcon Empleado de Microsoft expone un servidor sin contraseña con código fuente y datos de empleados


 Investigadores de seguridad descubrieron que un servidor de Microsoft no estaba protegido por contraseña, por lo que cualquier persona tuvo acceso a código fuente y datos personales de algunos empleados de la compañía.




PostHeaderIcon Grave vulnerabilidad RCE en servidor de correo Exim


Una fallo crítico de ejecución del código remoto (RCE) afecta a más de la mitad de los servidores de correo electrónico de Internet, y aún no existe un parche o solución para arreglar el error. El error es una vulnerabilidad en Exim, un agente de transferencia de correo (MTA), que es un software que se ejecuta en servidores de correo electrónico y que retransmite correos electrónicos de remitentes a destinatarios.




PostHeaderIcon GoAccess es un analizador en tiempo real del log de acceso de servidores web Apache y Nginx


GoAccess es un programa que analiza de registro del servidor web en tiempo real, interactivo que analiza de forma rápida y permite ver los registros del servidor web. Se presenta en código abierto y funciona en línea de comandos en sistemas operativos basados en Unix / Linux. Proporciona una breve y beneficiosa HTTP (servidor web) informe de estadísticas para los administradores de Linux sobre la marcha.




PostHeaderIcon Cómo evitar que un ransomware cifre los ficheros en Windows


El ransomware es un tipo de malware que emplea cifrado asimétrico para secuestrar la información de la víctima y solicitar un rescate. El cifrado asimétrico (clave pública) es una técnica criptográfica en la que se utilizan un par de claves para cifrar y descifrar un archivo. El delincuente genera de manera exclusiva el par de claves pública-privada para la víctima y almacena la clave privada para descifrar los archivos en su servidor. La víctima solamente podrá acceder a la clave privada tras el pago de un rescate al agresor, aunque tal y como se ha podido comprobar en campañas recientes de ransomware, esto no siempre sucede así. Sin acceso a la clave privada, resulta prácticamente imposible descifrar los archivos por los que se exige un rescate.




PostHeaderIcon La herramienta de análisis IDA reinicia las claves de licencia después de sufrir un hackeo


Los creadores de IDA, una popular herramienta para el análisis de malware y de ingeniería inversa, han avisado a sus usuarios que uno de los servidores de la compañía ha sido hackeado. Además, el fichero de la licencia puede estar comprometido. IDA es considerado por muchos expertos  la herramienta estándar para la ingeniería inversa y se utiliza para analizar malware.





PostHeaderIcon Manual: Instalar y configurar un servidor Team Speak 3


El programa TeamSpeak 3 (TS3) es un sistema de comunicación a través de VoIP que nos permite, entre otras cosas, hablar con personas que pueden estar en cualquier parte del mundo. El TS3 es muy popular entre los jugadores on-line (gamers) para planificar estrategias o simplemente para charlar. TS además tiene, la posibilidad de transferir archivos y también la de crear canales personales temporales o permanentes.