Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label servidor. Show all posts
Showing posts with label servidor. Show all posts

PostHeaderIcon Ocultan toolkit de control remoto en Oracle para tomar servidores Windows


Un ataque de inyección SQL en una vulnerabilidad rutinaria de una aplicación web permitió a unos atacantes plantar un kit de herramientas de control remoto dentro de una base de datos Oracle. Este incidente demuestra cómo un formulario mal protegido puede servir como puente desde un sitio web público hasta el sistema operativo Windows Server que lo sustenta.




PostHeaderIcon Usan servidores WSUS para distribuir malware en empresas


Se ha descubierto una nueva cadena de ataque que permite a los adversarios secuestrar los Servicios de Actualización de Servidores de Windows (WSUS), la arquitectura de gestión de parches utilizada en entornos empresariales. Según la investigación de Beyviel David (SpecterOps), las organizaciones que alojan WSUS en una base de datos SQL Server externa corren un riesgo operativo crítico, ya que atacantes con acceso a la red local podrían forzar la autenticación para distribuir malware y comprometer los endpoints de la empresa.




PostHeaderIcon DeepSeek sube precios por saturación de servidores


DeepSeek incrementará los precios de su API debido a que su estrategia de bajos costes saturó sus servidores.






PostHeaderIcon CISA advierte sobre vulnerabilidad RCE de TeamCity explotada en ataques


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha advertido sobre la explotación activa de una vulnerabilidad crítica en JetBrains TeamCity (CVE-2026-63077). Este fallo permite que un atacante no autenticado ejecute código de forma remota en servidores TeamCity On-Premises vulnerables. Debido a la gravedad, la CISA incluyó el problema en su catálogo de vulnerabilidades explotadas el 5 de agosto.




PostHeaderIcon Seis fallos de RCE en Flowise permiten ejecutar código en servidores de IA


Se han detectado seis nuevas vulnerabilidades de ejecución remota de código (RCE) en los servidores de Flowise, utilizados para crear agentes de IA y flujos de trabajo automatizados. Estos fallos permitirían que atacantes autenticados ejecuten comandos en el servidor, poniendo en peligro los datos, las credenciales y los sistemas conectados a través de componentes como el procesamiento de CSV y funciones de JavaScript personalizadas.




PostHeaderIcon Vulnerabilidad crítica de cPanel permite ejecutar comandos SQL como root


Se ha revelado una falla crítica de escalada de privilegios en cPanel & WHM (CVE-2026-58048) que permite a usuarios autenticados ejecutar comandos SQL arbitrarios con privilegios totales de administrador de bases de datos. Esta vulnerabilidad representa un riesgo grave, ya que podría permitir el compromiso del servidor a nivel de root en ciertas configuraciones.

link to cpanel docs

PostHeaderIcon Agente Hermes de DeepSeek lanza ciberataques autónomos contra servidores expuestos


Un actor de amenazas de habla china utilizó un agente impulsado por inteligencia artificial para localizar servidores vulnerables expuestos a internet e iniciar ataques con una intervención humana mínima. Esta campaña demuestra que las herramientas automatizadas ahora pueden identificar objetivos y probar exploits públicos en un solo flujo de trabajo, centrándose inicialmente en sistemas expuestos de Langflow y n8n.
 



PostHeaderIcon Tras la intrusión: qué hacen los atacantes una vez que han logrado entrar


Aquí tienes el resumen: Huntress analiza un incidente donde un atacante entró a un servidor mediante una vulnerabilidad de inyección SQL. En lugar de actuar rápido, el intruso se tomó tiempo para crear puertas traseras, desactivar el antivirus e instalar malware para fraudes web y minería de criptomonedas. El caso resalta que no basta con eliminar el malware; es fundamental identificar y cerrar el punto de entrada original para evitar que el atacante regrese.



PostHeaderIcon Node.js corrige 11 fallos de seguridad que pueden colapsar servidores y vulnerar el sistema de archivos


El proyecto Node.js ha lanzado actualizaciones de seguridad críticas para corregir 11 vulnerabilidades en sus ramas activas (22.x, 24.x y 26.x). Las nuevas versiones disponibles son v22.23.2, v24.18.1 y v26.5.1, las cuales solucionan fallos relacionados con el procesamiento de HTTP/2, el modelo de permisos, la resolución de DNS, SQLite y Zlib, entre otros.
 



PostHeaderIcon Vulnerabilidad de 20 años permite controlar miles de centros de datos en minutos


Investigadores han advertido sobre una vulnerabilidad de dos décadas en el protocolo IPMI que podría permitir a los atacantes tomar el control de miles de servidores de centros de datos expuestos públicamente en cuestión de minutos. El problema afecta a los Controladores de Gestión de Placa Base (BMCs), procesadores privilegiados que permiten la gestión remota de servidores físicos.


PostHeaderIcon Backups a tu NAS QNAP en 3 pasos: guía con HDP PC Agent (y cómo recuperarlos)


QNAP HDP PC Agent es un software para Windows que permite realizar copias de seguridad por bloques del sistema completo, particiones o archivos en un servidor NAS QNAP. Incluye funciones avanzadas como deduplicación, compresión y copias incrementales, permitiendo además la recuperación total del sistema mediante un disco de arranque USB.


PostHeaderIcon CXMT ya se permite el lujo de cobrar más que Samsung por su memoria DDR5 para servidores


CXMT aprovecha la fiebre de la IA para vender su memoria DDR5 para servidores a un precio superior al de Samsung, dejando de ser la alternativa económica.


PostHeaderIcon Vulnerabilidad en Bing Images permite ejecutar código remoto en servidores de Microsoft


Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft. Dos de estos fallos, específicamente en Bing Images, permitían a los atacantes tomar el control de los servidores de procesamiento de imágenes mediante el uso de un archivo SVG manipulado, logrando así un acceso total a nivel de SYSTEM en los servidores de producción. Estos fallos ya han sido parcheados tras ser reportados por XBOW.


PostHeaderIcon Despliega agente de IA Hermes de forma autónoma para post-explotación en Ministerio de Finanzas de Tailandia


Un atacante utilizó el asistente de IA de código abierto Hermes en modo YOLO para automatizar tareas repetitivas de reconocimiento y escaneo en el Ministerio de Finanzas de Tailandia. Mientras que el humano realizó la infiltración inicial y definió los objetivos, la IA ejecutó la búsqueda de vulnerabilidades y el rastreo de archivos sin supervisión humana. El incidente fue descubierto gracias a que el operador dejó los registros expuestos en un servidor web.


PostHeaderIcon Nueva vulnerabilidad HTTP/2 permite colapsar servidores por agotamiento de memoria


Se ha revelado una nueva vulnerabilidad de denegación de servicio (DoS) en HTTP/2 que permite a atacantes no autenticados colapsar servidores vulnerables. El problema radica en una gestión deficiente del consumo de recursos al manejar flujos de datos detenidos, lo que provoca una exhaustión de la memoria y puede degradar o interrumpir completamente los servicios afectados.
 

PostHeaderIcon Las CPU AMD EPYC 9006 (Venice) son muy potentes: hasta un 80% más rápidas que EPYC Turin con 256 cores Zen 6, 1.024 MB L3 y 2 nm


AMD EPYC 9006 (Venice) ofrece un rendimiento hasta un 80% superior a EPYC Turin, integrando 256 núcleos Zen 6, 1.024 MB de caché L3 y tecnología de 2 nm.



PostHeaderIcon Hackers usan GitHub Actions para atacar servidores cPanel y WHM y robar credenciales


Una campaña cibernética a gran escala está abusando de GitHub Actions para convertir proyectos de código abierto en herramientas de ataque. Los atacantes insertan archivos de flujo de trabajo maliciosos en repositorios comprometidos, utilizando la capacidad de cómputo gratuita de GitHub para escanear internet en busca de objetivos vulnerables, centrándose específicamente en los servidores cPanel y WHM.


PostHeaderIcon Intel y AMD hacen caja con China: desde enero las CPU para servidores son un 40% más caras


Intel y AMD incrementan los precios de sus CPU para servidores en China un 40% debido a la alta demanda generada por la IA y la limitada capacidad de suministro.


PostHeaderIcon La policía desmantela la plataforma de phishing Kratos y detiene a su creador


Autoridades de Alemania y EE. UU. desmantelaron Kratos, una de las plataformas de phishing más utilizadas del mundo, deteniendo a su desarrollador en Indonesia y confiscando más de 200 servidores. El servicio era alquilado a unos 1,800 criminales para robar cuentas de Microsoft mediante páginas falsas, afectando a víctimas en 35 países. Esta operación, denominada "Olympus Blade", ha dejado el servicio inoperable y permitirá identificar a los clientes de la red.




PostHeaderIcon La policía desarticula el kit de phishing Kratos diseñado para robar sesiones de Microsoft 365 y evadir el MFA


Autoridades de Alemania, Estados Unidos e Indonesia desmantelaron Kratos, un avanzado kit de phishing que permitía robar credenciales y evadir la autenticación de dos pasos. La operación afectó a cientos de miles de víctimas en más de 30 países, generando ingresos criminales superiores a los 300,000 euros. Aunque se desactivaron más de 200 servidores, el código del kit sigue en manos de aproximadamente 1,800 clientes.