Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

PostHeaderIcon Nuevo grupo vinculado a China ataca servidores IIS con web shells únicas


Se ha identificado un nuevo grupo de amenazas denominado OP-512, presuntamente vinculado a China, que ataca servidores web de Internet Information Services (IIS). Este grupo destaca por utilizar un marco de web shells diseñado específicamente para evadir todos los métodos de detección habituales utilizados contra otros actores similares. 


PostHeaderIcon Lanzado Apache HTTP Server 2.4.68 con correcciones de seguridad


La Fundación Apache lanzó la versión 2.4.68 del servidor HTTP Apache el 8 de junio de 2026, corrigiendo 13 vulnerabilidades de seguridad en varios módulos. Las fallas solucionadas afectan a todas las versiones desde la 2.4.0 hasta la 2.4.67 e incluyen problemas de use-after-free, cross-site scripting (XSS), desbordamientos de búfer basados en heap, denegación de servicio (DoS), escalada de privilegios y lectura fuera de límites. Se recomienda encarecidamente a los administradores actualizar sus sistemas.

PostHeaderIcon Cadena de RCE crítica en UniFi OS permite acceso root sin credenciales


Se ha detectado una cadena de vulnerabilidades críticas en el software UniFi OS Server que pone en grave riesgo a miles de organizaciones. Investigadores confirmaron que un atacante puede obtener acceso total de root a los dispositivos afectados sin necesidad de credenciales, permitiendo que una sola solicitud no autenticada resulte en la toma completa del sistema.




PostHeaderIcon Grave vulnerabilidad RCE de Redis permite control total del servidor


En mayo de 2026, los desarrolladores de Redis corrigieron una vulnerabilidad crítica de ejecución remota de código (RCE) tras la autenticación, denominada DarkReplica (CVE-2026-23631). Este fallo permitía a los atacantes obtener el control total del servidor host de Redis, aprovechando la potencia de sus motores de Lua para ejecutar lógica personalizada directamente en la base de datos.




PostHeaderIcon Nuevo grupo de amenazas OP-512 ataca servidores Microsoft IIS con un framework de web shell personalizado


Investigadores descubrieron a OP-512, un grupo de ciberespionaje vinculado a China que ataca servidores Microsoft IIS mediante un marco de web shells personalizado. Esta amenaza utiliza técnicas avanzadas para evadir detecciones y manipular marcas de tiempo, facilitando el acceso remoto y la gestión centralizada de servidores comprometidos. El ataque se centra especialmente en sistemas heredados y software sin soporte, representando un riesgo crítico para organizaciones con defensas basadas en patrones conocidos.


PostHeaderIcon Meta instala tiendas en EE. UU. para servidores de IA, como en Mad Max: tardan tres meses en construirse y usan motores a reacción para energía


Meta está implementando estructuras temporales tipo carpas en Estados Unidos para instalar servidores de IA rápidamente y ganar ventaja competitiva. Para evitar la dependencia de la red eléctrica y acelerar la puesta en marcha, la empresa utiliza turbinas propias para generar energía en el sitio. Este enfoque disruptivo permite reducir años de construcción a pocos meses, asemejándose a una estética industrial extrema.

PostHeaderIcon PCPJack secuestra 230 servidores de AWS, Google Cloud y Azure para crear una red de retransmisión SMTP oculta


El actor de amenazas PCPJack secuestró servidores de AWS, Google Cloud y Azure para crear una red de relevo de correos SMTP. Mediante el uso de herramientas como Sliver y Chisel, convirtieron servidores empresariales en proxies para enviar correos a gran escala. Aunque el objetivo final es incierto, se sospecha que la infraestructura fue diseñada para campañas de spam o phishing.


PostHeaderIcon Nuevo ataque DoS 'HTTP/2 Bomb' tumba servidores web en menos de un minuto


Se ha descubierto un nuevo ataque de denegación de servicio (DoS) llamado "HTTP/2 Bomb", capaz de colapsar servidores web como NGINX, Apache, IIS y Envoy en pocos segundos usando una sola máquina. La técnica combina la amplificación de memoria mediante compresión HPACK con el bloqueo de flujo de datos para evitar que la RAM se libere. Aunque ya existen parches para algunos servidores, se recomienda usar proxies o desactivar HTTP/2 en aquellos que aún son vulnerables.


PostHeaderIcon Bomba HTTP/2: exploit DoS remoto afecta a nginx, Apache, IIS, Envoy y Cloudflare Pingora


Se ha revelado un nuevo exploit de denegación de servicio remoto llamado "HTTP/2 Bomb", que afecta a las configuraciones predeterminadas de los servidores web más utilizados, como nginx, Apache httpd, Microsoft IIS, Envoy y Cloudflare Pingora. Este fallo permite que un único atacante, utilizando una conexión doméstica, agote decenas de gigabytes de memoria del servidor en cuestión de segundos.



PostHeaderIcon Varios paquetes npm de Red Hat Cloud Services han sido comprometidos para distribuir malware Mini Shai-Hulud destinado a robar credenciales


Se ha detectado un peligroso malware que infiltra paquetes de software de Red Hat, afectando a miles de servidores Linux y desarrolladores a nivel global para el robo de datos.


PostHeaderIcon Vulnerabilidad de Windows Server permite privilegios de sistema con un paquete malformado; controladores de dominio explotados


Se ha detectado una vulnerabilidad crítica (CVE-2026-41089) en el servicio Netlogon de Windows Server que permite a atacantes obtener privilegios de sistema mediante un paquete UDP malformado. El fallo afecta a controladores de dominio desde la versión 2012 hasta la actual y ya está siendo explotado activamente. Se recomienda a los administradores aplicar urgentemente los parches de Microsoft para evitar el acceso total a la red y posibles denegaciones de servicio.




PostHeaderIcon Intel revela su GPU IA Crescent Island con hasta 480 GB LPDDR5X para hacer frente a la escasez de memoria


Intel presenta su GPU de IA Crescent Island, diseñada para combatir la escasez de memoria con hasta 480 GB de LPDDR5X.



PostHeaderIcon Explotan activamente vulnerabilidad RCE 0-click en Windows Netlogon


Se ha detectado la explotación activa de una vulnerabilidad crítica de ejecución remota de código (RCE) en Windows Netlogon, identificada como CVE-2026-41089. Este fallo afecta a los servidores de Windows configurados como controladores de dominio, permitiendo que atacantes remotos no autenticados ejecuten código arbitrario con privilegios de nivel SYSTEM.




PostHeaderIcon Vulnerabilidad crítica de Plesk permite ejecutar comandos arbitrarios en el servidor


Se ha revelado una vulnerabilidad crítica en Plesk, identificada como CVE-2026-44962, que permite a usuarios autenticados ejecutar comandos arbitrarios del sistema operativo en los servidores afectados. El problema radica específicamente en el componente APS Application Catalog.



PostHeaderIcon QNAP presenta novedades en Computex 2026


QNAP presentó en el Computex 2026 un ecosistema integral de hardware y software para abordar retos como la soberanía de datos.



PostHeaderIcon Intel confirma los Xeon 7 Diamond Rapids para 2027: 50% más Cores, Intel 18A-P, PCIe 6.0 y el doble de ancho de banda de memoria


Intel confirma los Xeon 7 Diamond Rapids para 2027, destacando un 50% más de núcleos, el uso de Intel 18A-P, soporte PCIe 6.0 y el doble de ancho de banda de memoria.






PostHeaderIcon Intel Xeon 6+: procesadores de hasta 288 núcleos E-Core bajo la litografía Intel 18A


Intel presenta los nuevos procesadores Xeon 6+ (Clearwater Forest), destacando el modelo Xeon 6990E+ con hasta 288 núcleos E-Core bajo la litografía Intel 18A para servidores.




PostHeaderIcon Policía holandesa rescata 17 millones de dispositivos controlados por una botnet


La policía holandesa desmanteló una botnet de 17 millones de dispositivos infectados, principalmente routers y hardware IoT, tras localizar 200 servidores en su país. Aunque no se especificó el uso exacto de esta red, las autoridades advirtieron sobre el peligro de las contraseñas predeterminadas y el auge de las redes proxy residenciales. Paralelamente, el NCSC-NL informó que los ciberataques a empresas neerlandesas han caído a su nivel más bajo en nueve años gracias al uso masivo de la autenticación multifactor.


PostHeaderIcon RCE en VS Code Remote-SSH permite saltar de equipos locales a servidores nube


Se ha revelado una vulnerabilidad crítica en la extensión Remote-SSH de Visual Studio Code que permite a los atacantes realizar un salto (pivot) desde las máquinas de los desarrolladores infectadas hacia entornos de producción y la nube. Debido al uso masivo de esta extensión en los flujos de trabajo modernos, el fallo representa un riesgo significativo para las organizaciones que dependen del acceso a infraestructura remota.
 

PostHeaderIcon Filtraciones revelan preocupación de EE. UU. por el auge de extremistas antitecnología ante tensiones por centros de datos de IA


Documentos filtrados revelan que autoridades de EE. UU. vigilan el auge del extremismo anti-tecnológico ante el rechazo social a los centros de datos de IA. El gobierno teme posibles ataques y disturbios, mientras que críticos advierten que esto podría derivar en vigilancia excesiva y criminalización de protestas pacíficas. La tensión crece debido al impacto ambiental, el ruido y el costo eléctrico que estas instalaciones generan en las comunidades locales.