Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label servidor. Show all posts
Showing posts with label servidor. Show all posts

PostHeaderIcon Actualización de Apache Tomcat corrige fallos de WebSocket y HTTP/2


La Apache Software Foundation ha lanzado la versión Tomcat 11.0.26 para corregir 12 vulnerabilidades de seguridad que afectan a WebSocket, HTTP/2, AJP, autenticación y la validación de certificados TLS. Estas fallas, reveladas el 23 de septiembre de 2026, se clasifican en cuatro importantes, tres moderadas y cinco bajas, lo que hace urgente que los administradores de servidores de aplicaciones Java apliquen los parches correspondientes.




PostHeaderIcon Explotan vulnerabilidad 0-day en servidor de gestión de Check Point


Check Point ha alertado sobre una vulnerabilidad crítica de día cero (CVE-2026-93616) en su infraestructura de Gestión de Seguridad. Con una puntuación CVSS de 9.8, este fallo permite que un atacante remoto no autenticado pueda cargar y ejecutar scripts arbitrarios en un servidor de gestión expuesto.



PostHeaderIcon Fallos críticos de SolarWinds permiten ejecución remota de código en servidores de observabilidad


SolarWinds ha lanzado la versión Observability Self-Hosted 2026.2.3 para corregir dos vulnerabilidades graves (CVE-2026-28324 y CVE-2026-28325). Estos fallos podrían permitir que atacantes no autenticados ejecuten código de forma remota en los servidores de observabilidad afectados, específicamente en configuraciones no predeterminadas. La actualización, disponible desde el 22 de septiembre de 2026, es fundamental para las organizaciones que utilizan este software.


PostHeaderIcon Nueva vulnerabilidad de cPanel permite acceder a cuentas ajenas


cPanel ha corregido tres vulnerabilidades de seguridad recientemente reveladas que ponían en riesgo el aislamiento de inquilinos en servidores de hosting compartido. Entre los fallos se incluye el CVE-2026-68490, que exponía calendarios y contactos de otros usuarios, un error de escalada de privilegios de root y una vulnerabilidad de base de datos entre cuentas en WP Toolkit. Se recomienda a los proveedores de hosting actualizar sus sistemas de inmediato.




PostHeaderIcon CVE-2026-41940 de cPanel para desplegar malware Mirai


Están aprovechando una falla crítica en cPanel y WHM para instalar el malware Mirai en servidores expuestos. Esta acción extiende una amenaza de botnet que normalmente afecta a dispositivos conectados, provocando un aumento significativo de tráfico sospechoso de Telnet y generando preocupación en organizaciones que no anticipaban este tipo de ataques contra sus servidores.




PostHeaderIcon Exim Mail Server 4.100.1 corrige 4 fallos de seguridad


La versión 4.100.1 de Exim corrige cuatro vulnerabilidades de seguridad, destacando fallos de alta severidad relacionados con Proxy Protocol y GnuTLS (use-after-free), así como un problema de SMTP smuggling de severidad media que permitiría a atacantes modificar el contenido de los correos electrónicos. Esta actualización, anunciada el 18 de septiembre de 2026, afecta a despliegues que utilizan versiones tan antiguas como la 4.83 en ciertas configuraciones.


PostHeaderIcon Apple lanzará servidor M Ultra en 2029


Apple lanzará en 2029 su primer servidor empresarial en décadas, el cual estará equipado con chips M Ultra y enfocado en la inteligencia artificial.




PostHeaderIcon Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root


Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin credenciales. El fallo es un desbordamiento de pila provocado por nombres de usuario excesivamente largos durante el inicio de sesión. Check Point ya lanzó un parche vía LivePatch y recomienda actualizar inmediatamente o restringir el acceso a IPs internas conocidas.



PostHeaderIcon 14 fallos en servidores BIND DNS permiten envenenamiento de caché y caídas remotas


Internet Systems Consortium ha lanzado actualizaciones de seguridad para BIND 9 tras detectar 14 vulnerabilidades. Estos fallos podrían permitir a atacantes realizar envenenamiento de caché DNS, provocar la caída remota de servidores, agotar recursos o evadir las protecciones de DNSSEC. Se recomienda a los administradores de resolutores recursivos de BIND aplicar los parches lo antes posible.




PostHeaderIcon FamousSparrow usa servidores Exchange para desplegar SparroWocky


El grupo de espionaje FamousSparrow ha desplegado un nuevo backdoor denominado SparroWocky tras vulnerar servidores de Microsoft Exchange expuestos a internet. Esta campaña demuestra la capacidad del grupo para convertir sistemas de correo electrónico en puntos de acceso silenciosos y prolongados dentro de redes gubernamentales, comprometiendo no solo el servidor inicial sino también la información sensible contenida en él.




PostHeaderIcon Apple prepara su entrada en los servidores de IA: hasta cuatro M8 Ultra y tecnología de NVIDIA para conectarlos


Apple prepara su incursión en el mercado de servidores de IA mediante un sistema empresarial que integraría chips M8 Ultra y tecnología de NVIDIA.




PostHeaderIcon Vulnerabilidad en cPanel LiteSpeed permite acceso root a usuarios de servidores compartidos


cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed Web Server Enterprise podría permitir que un usuario de hosting compartido con bajos privilegios obtenga acceso a nivel de root en un servidor afectado. Se insta a los administradores a actualizar LiteSpeed Enterprise a la versión 6.3.7 o posterior de inmediato.




PostHeaderIcon Micron anuncia sus módulos DDR5 RDIMM de 512 GB a 9.200 MT/s


Micron lanza el primer módulo DDR5 RDIMM de 512 GB diseñado específicamente para servidores y centros de datos enfocados en la IA.


PostHeaderIcon IA agota RTX 5090 y dispara su precio


Empresas de IA acaparan el stock de las RTX 5090, elevando su precio a más de 5.000 euros y dificultando el acceso a los jugadores.


PostHeaderIcon Escanean servidores Vite para robar credenciales de AWS y Azure


Un grupo está llevando a cabo una campaña de escaneo automatizado a gran escala contra servidores de desarrollo Vite expuestos a internet. El objetivo es robar credenciales de AWS, tokens de acceso de Azure, variables de entorno y secretos de Infraestructura como Código (IaC). Según los sensores de honeypot de F5, se registró un aumento drástico en agosto de 2026, con aproximadamente 32,000 eventos, superando significativamente la actividad observada en meses anteriores.



PostHeaderIcon Fallo en Plesk Backup Manager permite acceso root a servidores


Se ha revelado una vulnerabilidad en Plesk Backup Manager (identificada como CVE-2026-68488) que permite a usuarios con bajos privilegios escalar sus permisos y obtener acceso total de root en servidores Linux afectados. El fallo se debe a una condición de carrera de enlaces simbólicos (symlink race condition) durante la restauración de contenidos de suscripción, afectando a las instalaciones de Plesk Obsidian en versiones 18.0.80.6 y anteriores.




PostHeaderIcon Vulnerabilidad en cPanel CSF permite ejecución remota de comandos


Se ha detectado una vulnerabilidad crítica (CVE-2026-65638) en ConfigServer Security & Firewall (CSF), utilizado en servidores cPanel y WHM. Este fallo permite que un atacante remoto no autenticado ejecute comandos arbitrarios a través del servicio MESSENGER. El problema afecta a las versiones 14.00 hasta la 16.29, y ha sido solucionado en la versión 16.30 y posteriores.




PostHeaderIcon Halla 10.000 euros en RAM en su garaje


Una persona halló 30 módulos de memoria RAM DDR4 en su garaje con un valor estimado de 10.000 euros y no sabe cómo gestionarlos.




PostHeaderIcon Usan agentes de IA para atacar fallos de PaperCut y comprometer 440 servidores


Un actor de amenazas de habla rusa ha utilizado la inteligencia artificial a una escala sin precedentes, desplegando cientos de agentes de IA autónomos para explotar vulnerabilidades críticas en el software de gestión de impresión PaperCut NG/MF. Esta campaña logró comprometer al menos 440 servidores en 395 organizaciones distribuidas en 48 países, según detectaron los investigadores de seguridad de GreyNoise.


PostHeaderIcon QNAP lanza los nuevos NAS TVS-h877AX, TVS-h1277AX y TVS-h1677AX para IA y virtualización


QNAP ha lanzado la familia de servidores NAS TVS-hx77AX (modelos de 8, 12 y 16 bahías), diseñados específicamente para virtualización e IA en local, equipados con procesadores AMD Ryzen Embedded 5 PRO 7645, memoria DDR5 ampliable hasta 192GB y conectividad de alta velocidad.