Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

PostHeaderIcon Plex urge a sus usuarios a corregir vulnerabilidades de seguridad inmediatamente


Plex ha instado a sus usuarios a actualizar urgentemente el servidor de medios (v1.43.3) y el cliente de escritorio (v1.115.0) para corregir múltiples vulnerabilidades de seguridad. Aunque aún no se han proporcionado detalles técnicos ni códigos CVE, la empresa ha contactado directamente a los usuarios afectados vía correo electrónico. Se recomienda realizar la actualización inmediata para evitar posibles ataques y exploits.





PostHeaderIcon Módulos maliciosos de Apache convierten webs gubernamentales en proxies de phishing


Desde mediados de 2025, sitios web del gobierno y organizaciones educativas de Brasil han sido comprometidos para servir como puertas de enlace hacia páginas de phishing. En lugar de redirigir a las víctimas a sitios fraudulentos evidentes, los atacantes utilizan servidores web comprometidos y un kit de herramientas de Linux para que el contenido malicioso parezca legítimo al estar alojado en dominios públicos de confianza.


PostHeaderIcon Publicado PoC de vulnerabilidad RCE pre-auth en Microsoft Exchange Server


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-62911 en Microsoft Exchange Server. Aunque Microsoft la clasifica como un fallo de elevación de privilegios relacionado con la captura y reproducción de autenticación, las investigaciones indican que podría permitir la ejecución remota de código (RCE) sin autenticación y el compromiso total del sistema a nivel SYSTEM.

Public PoC Microsoft Exchange Server Pre-auth RCE


PostHeaderIcon Más de 21,000 servidores Microsoft Exchange siguen expuestos al CVE-2026-62911


Aproximadamente 22,000 servidores de Microsoft Exchange en todo el mundo siguen sin parchear contra la vulnerabilidad CVE-2026-62911. Se trata de un fallo crítico de omisión de autenticación que permitiría a los atacantes tomar el control de la infraestructura de correo electrónico empresarial. Según datos de la Shadowserver Foundation, al 31 de agosto de 2026, se identificaron 21,899 direcciones IP vulnerables.


PostHeaderIcon Casi 22.000 servidores de Microsoft Exchange en riesgo de ataques de secuestro


Casi 22,000 servidores de Microsoft Exchange siguen expuestos a una vulnerabilidad grave (CVE-2026-62911) que permite a los atacantes tomar el control total de los buzones de correo de los usuarios. Aunque Microsoft ya lanzó el parche en agosto de 2026, miles de servidores, especialmente en EE. UU. y Alemania, aún no han sido actualizados. Expertos advierten que ya existe código para explotar este fallo, instando a las empresas a aplicar las actualizaciones urgentemente.


PostHeaderIcon Secuestro de BGP desvía tráfico de Softaculous para enviar actualización maliciosa de Virtualizor


La semana pasada, unos atacantes secuestraron el enrutamiento BGP de Softaculous para distribuir una actualización maliciosa de Virtualizor a varios servidores de hipervisor. Dado que los proveedores de hosting utilizan Virtualizor para gestionar nodos VPS, un único servidor maestro comprometido podría permitir el control de cientos de servidores de virtualización.


PostHeaderIcon Cárcel para un hombre de 68 años que ganó 1,3 millones de dólares con IPTV pirata


Un hombre de 68 años fue condenado en el Reino Unido a más de seis años de prisión por operar un servicio ilegal de IPTV que generó 1.3 millones de dólares en tres años. La policía incautó 80 servidores que transmitían contenido pirata de cadenas como la BBC y la Premier League. Además de la pena, el acusado enfrentará procesos para recuperar el dinero obtenido ilícitamente.




PostHeaderIcon Grave fallo de cPanel podría permitir que un usuario de hosting tome el control total del servidor


cPanel lanzó parches para una vulnerabilidad crítica (CVE-2026-65643) que permitía ejecutar código como usuario root a través de la gestión de dominios. El fallo afecta a todas las versiones compatibles y otorga control total del servidor a atacantes autenticados. Se recomienda a los administradores actualizar inmediatamente a las versiones corregidas para evitar riesgos de seguridad.

link to cpanel forums

PostHeaderIcon Vulnerabilidad crítica de cPanel permite control total del servidor


Se ha revelado una vulnerabilidad crítica en el software de control de hosting web cPanel y WHM, identificada como CVE-2026-65643. Este fallo, localizado en la funcionalidad de estacionamiento de dominios, permitiría que un usuario autenticado con bajos privilegios obtenga el control total a nivel de root de todo el servidor.




PostHeaderIcon Chinos usan IA para atacar servidores web


Un grupo de cibercrimen de habla china, identificado como UAT-10147, está utilizando herramientas asistidas por inteligencia artificial para convertir servidores web vulnerables en puntos de entrada. El grupo ha atacado sistemas Windows y Linux en sectores como gobierno, educación, medios, tecnología y videojuegos en diversos países, demostrando que la automatización hace que las vulnerabilidades conocidas sean mucho más peligrosas.




PostHeaderIcon Fallo crítico de Spring Security permite acceso admin a servidores LDAP


Se ha detectado una vulnerabilidad crítica (CVE-2026-59270) en el servidor LDAP de UnboundID embebido en Spring Security. Este fallo permite que atacantes remotos obtengan acceso administrativo a directorios LDAP en memoria, afectando a aplicaciones que utilizan UnboundIdContainer o la autoconfiguración de LDAP de Spring Boot.


PostHeaderIcon Explotan vulnerabilidad crítica de RCE en Zimbra


CERT Polska ha advertido sobre la explotación activa de una vulnerabilidad crítica de ejecución remota de código (RCE) en Zimbra Collaboration Suite. El fallo, identificado como CVE-2026-73570, permite que atacantes no autenticados ejecuten comandos arbitrarios del sistema operativo como el usuario "zimbra" debido a una vulnerabilidad de inyección de comandos OS en la funcionalidad de monitoreo SNMP de Zimbra.




PostHeaderIcon Alerta: Explotan activamente un fallo crítico en LoadMaster de Progress


La agencia CISA advirtió sobre una vulnerabilidad crítica (CVE-2026-8037) en Kemp LoadMaster que permite a atacantes ejecutar comandos remotos sin autenticación. Debido a que este software es utilizado por miles de empresas y entidades gubernamentales, se insta a priorizar la instalación de los parches de seguridad ya disponibles. CISA ha incluido este fallo en su catálogo de vulnerabilidades explotadas activamente, ordenando a las agencias federales de EE. UU. asegurar sus servidores inmediatamente.






PostHeaderIcon Vlneran TrueConf para infiltrar puertas traseras en los instaladores del cliente


El grupo hacktivista Head Mare ha explotado vulnerabilidades en servidores de videoconferencia TrueConf para reemplazar los instaladores legítimos por versiones maliciosas con puertas traseras (backdoors). Mediante el uso de scripts y web shells, los atacantes logran privilegios máximos para exfiltrar credenciales y datos sensibles de organizaciones rusas. Kaspersky recomienda actualizar a las versiones más recientes para mitigar estos riesgos.




PostHeaderIcon Fallo XSS2Shell de WordPress permite ejecución remota de código PHP


Se ha descubierto una cadena de vulnerabilidades críticas en el núcleo de WordPress, identificada como CVE-2026-64638 y apodada XSS2Shell. Este fallo permite transformar un simple intento de inicio de sesión fallido en una ejecución remota de código (RCE) completa en el servidor. Debido a que el error reside en código presente desde la versión 4.7, afecta a prácticamente todas las instalaciones activas de WordPress.




PostHeaderIcon Ocultan toolkit de control remoto en Oracle para tomar servidores Windows


Un ataque de inyección SQL en una vulnerabilidad rutinaria de una aplicación web permitió a unos atacantes plantar un kit de herramientas de control remoto dentro de una base de datos Oracle. Este incidente demuestra cómo un formulario mal protegido puede servir como puente desde un sitio web público hasta el sistema operativo Windows Server que lo sustenta.




PostHeaderIcon Usan servidores WSUS para distribuir malware en empresas


Se ha descubierto una nueva cadena de ataque que permite a los adversarios secuestrar los Servicios de Actualización de Servidores de Windows (WSUS), la arquitectura de gestión de parches utilizada en entornos empresariales. Según la investigación de Beyviel David (SpecterOps), las organizaciones que alojan WSUS en una base de datos SQL Server externa corren un riesgo operativo crítico, ya que atacantes con acceso a la red local podrían forzar la autenticación para distribuir malware y comprometer los endpoints de la empresa.




PostHeaderIcon DeepSeek sube precios por saturación de servidores


DeepSeek incrementará los precios de su API debido a que su estrategia de bajos costes saturó sus servidores.






PostHeaderIcon CISA advierte sobre vulnerabilidad RCE de TeamCity explotada en ataques


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha advertido sobre la explotación activa de una vulnerabilidad crítica en JetBrains TeamCity (CVE-2026-63077). Este fallo permite que un atacante no autenticado ejecute código de forma remota en servidores TeamCity On-Premises vulnerables. Debido a la gravedad, la CISA incluyó el problema en su catálogo de vulnerabilidades explotadas el 5 de agosto.




PostHeaderIcon Seis fallos de RCE en Flowise permiten ejecutar código en servidores de IA


Se han detectado seis nuevas vulnerabilidades de ejecución remota de código (RCE) en los servidores de Flowise, utilizados para crear agentes de IA y flujos de trabajo automatizados. Estos fallos permitirían que atacantes autenticados ejecuten comandos en el servidor, poniendo en peligro los datos, las credenciales y los sistemas conectados a través de componentes como el procesamiento de CSV y funciones de JavaScript personalizadas.