Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

PostHeaderIcon Policía holandesa rescata 17 millones de dispositivos controlados por una botnet


La policía holandesa desmanteló una botnet de 17 millones de dispositivos infectados, principalmente routers y hardware IoT, tras localizar 200 servidores en su país. Aunque no se especificó el uso exacto de esta red, las autoridades advirtieron sobre el peligro de las contraseñas predeterminadas y el auge de las redes proxy residenciales. Paralelamente, el NCSC-NL informó que los ciberataques a empresas neerlandesas han caído a su nivel más bajo en nueve años gracias al uso masivo de la autenticación multifactor.


PostHeaderIcon RCE en VS Code Remote-SSH permite saltar de equipos locales a servidores nube


Se ha revelado una vulnerabilidad crítica en la extensión Remote-SSH de Visual Studio Code que permite a los atacantes realizar un salto (pivot) desde las máquinas de los desarrolladores infectadas hacia entornos de producción y la nube. Debido al uso masivo de esta extensión en los flujos de trabajo modernos, el fallo representa un riesgo significativo para las organizaciones que dependen del acceso a infraestructura remota.
 

PostHeaderIcon Filtraciones revelan preocupación de EE. UU. por el auge de extremistas antitecnología ante tensiones por centros de datos de IA


Documentos filtrados revelan que autoridades de EE. UU. vigilan el auge del extremismo anti-tecnológico ante el rechazo social a los centros de datos de IA. El gobierno teme posibles ataques y disturbios, mientras que críticos advierten que esto podría derivar en vigilancia excesiva y criminalización de protestas pacíficas. La tensión crece debido al impacto ambiental, el ruido y el costo eléctrico que estas instalaciones generan en las comunidades locales.
 

PostHeaderIcon Atacantes pueden explotar BadHost para acceder a servidores de agentes de IA


Se ha detectado una vulnerabilidad crítica denominada “BadHost” (CVE-2026-48710) que afecta a miles de aplicaciones de inteligencia artificial. El fallo, presente en versiones de Starlette anteriores a la 1.0.1, permite a los atacantes eludir la autenticación mediante la manipulación de cabeceras HTTP. Dado que este framework es fundamental para aplicaciones basadas en FastAPI, el riesgo se extiende a servidores de inferencia de LLM, marcos de agentes y pasarelas MCP.


PostHeaderIcon CISA insta a agencias federales a corregir vulnerabilidad crítica en plugin de cPanel en 4 días


CISA ha ordenado a las agencias federales de EE. UU. corregir urgentemente una vulnerabilidad crítica (CVE-2026-48172) en el plugin de LiteSpeed para cPanel, la cual está siendo explotada activamente. Este fallo permite que atacantes remotos ejecuten scripts con privilegios de root, afectando a las versiones v2.3 hasta v2.4.4. Se recomienda a todos los usuarios actualizar el plugin de inmediato y revisar sus registros del sistema para detectar posibles intrusiones.




PostHeaderIcon Windows Server 2016: fallo con hostnames de 15 caracteres


Los administradores de Windows Server 2016 están experimentando un error crítico tras la actualización de seguridad KB5087537 del 12 de mayo de 2026. Este fallo provoca que la detección del controlador de dominio falle por completo en servidores cuyos nombres de host superen el límite de 15 caracteres de NetBIOS, impidiendo la realización de operaciones de red esenciales. Microsoft ya ha reconocido la existencia de este problema.



PostHeaderIcon Vulnerabilidades en BIND 9 exponen servidores a exploits remotos


Se han documentado una serie de vulnerabilidades en ISC BIND 9 que representan un riesgo significativo para los operadores de infraestructura DNS. Estos fallos permiten realizar ataques de denegación de servicio (DoS), provocar corrupción de memoria y posibles explotaciones remotas, afectando tanto a los servidores de nombres autoritativos como a los resolutores recursivos.



PostHeaderIcon Explotan vulnerabilidad Zero-Day de KnowledgeDeliver LMS para desplegar BLUEBEAM Web Shell


Se ha detectado una vulnerabilidad de día cero en el sistema de gestión de aprendizaje (LMS) KnowledgeDeliver, identificada como CVE-2026-5426. Según Mandiant, este fallo permite la ejecución remota de código (RCE) sin necesidad de autenticación, afectando a las instalaciones que utilizan configuraciones predeterminadas de ASP.NET. Esta vulnerabilidad ha sido explotada activamente para desplegar la web shell en memoria conocida como BLUEBEAM.




PostHeaderIcon Vulnerabilidad Nginx-poolslip permite DoS y ejecución de código


Se ha revelado una vulnerabilidad denominada nginx-poolslip (CVE-2026-9256) que afecta tanto a NGINX Plus como a NGINX Open Source. Este fallo puede ser explotado por un atacante remoto no autenticado a través de HTTP, permitiendo ataques de denegación de servicio (DoS) y la ejecución de código, por lo que se insta a los administradores a aplicar los parches de emergencia inmediatamente.



PostHeaderIcon Costes de memoria de Nvidia suben 485%, sistemas de IA cuestan $7,8 millones; la memoria es el 25% del coste y las GPU Rubin valen $50,000 cada una


El costo de los sistemas de IA de próxima generación de Nvidia, basados en Vera Rubin, subirá a unos 7.8 millones de dólares por unidad. El precio de la memoria se ha disparado un 435%, representando ahora el 25% del costo total debido al aumento de LPDDR5X y almacenamiento 3D NAND. Este incremento se debe a la alta demanda y a componentes de red y refrigeración más sofisticados.


PostHeaderIcon La memoria es un 435% más cara en los racks de servidor NVIDIA VR200 NVL72 y representa el 25% del coste total


La memoria de los racks NVIDIA VR200 NVL72 ha subido un 435%, suponiendo ahora el 25% del coste total del sistema.


PostHeaderIcon Policía interviene el servicio “First VPN”, utilizado en ataques de ransomware y robo de datos


Una operación policial internacional desmanteló "First VPN", un servicio utilizado por cibercriminales para ocultar ataques de ransomware y robo de datos. Las autoridades incautaron 33 servidores en 27 países, arrestaron al administrador en Ucrania y lograron identificar a miles de usuarios. Esta acción, coordinada por Europol y Eurojust, proporcionó inteligencia clave para diversas investigaciones globales sobre delitos graves.
 


PostHeaderIcon Malware BadIIS secuestra servidores IIS y redirige usuarios a sitios ilícitos


Un malware peligroso llamado BadIIS ha estado atacando servidores web de Internet Information Services (IIS), secuestrándolos para redirigir a los usuarios hacia sitios de apuestas ilegales, contenido para adultos y otros destinos ilícitos. Estos ataques han estado activos durante años, afectando a miles de sitios web legítimos, principalmente en la región de Asia-Pacífico y otras zonas.





PostHeaderIcon AMD presenta los procesadores EPYC 8005 «Sorano» con hasta 84 núcleos Zen 5 a 4,5 GHz y 225W


AMD lanza los procesadores EPYC 8005 «Sorano» basados en la arquitectura Zen 5, destacando modelos con hasta 84 núcleos, velocidades de 4,5 GHz y un consumo de 225W.




PostHeaderIcon Nueva vulnerabilidad de NGINX en JavaScript (njs) permite ejecutar código malicioso remotamente


Se ha detectado una nueva vulnerabilidad en NGINX JavaScript (njs), identificada como CVE-2026-8711. Esta falla permite que atacantes remotos no autenticados provoquen un desbordamiento de búfer basado en el heap, lo que podría resultar en la denegación de servicio (DoS) y, en ciertas condiciones, en la ejecución remota de código en el proceso trabajador de NGINX. El problema se origina en la forma en que la directiva js_fetch_proxy gestiona variables controladas por el cliente al combinarse con la operación ngx.fetch().




PostHeaderIcon Operación Ramz incauta 53 servidores vinculados a estafas y malware


La Operación Ramz, una acción coordinada por INTERPOL entre octubre de 2025 y febrero de 2026, ha resultado en un importante golpe contra el cibercrimen en la región de Medio Oriente y Norte de África (MENA). El operativo logró la incautación de 53 servidores, el arresto de 201 personas y la identificación de otros 382 sospechosos vinculados a estafas cibernéticas y amenazas de malware.




PostHeaderIcon Atacantes de NGINX Rift actúan rápido contra servidores expuestos


Se ha detectado la explotación activa de "NGINX Rift" (CVE-2026-42945), una vulnerabilidad de desbordamiento de búfer presente desde 2008 en NGINX. Aunque puede causar la caída del servidor, la ejecución remota de código es improbable en sistemas modernos debido a las protecciones de memoria actuales. No obstante, se estima que unos 5,7 millones de servidores están expuestos y requieren actualización. 

 


PostHeaderIcon Vulnerabilidades de OpenClaw Chain exponen 245.000 servidores de agentes IA


Se ha descubierto una cadena de cuatro vulnerabilidades críticas en OpenClaw, una plataforma de código abierto para agentes de IA autónomos. Este fallo ha dejado expuestas aproximadamente 245.000 instancias de servidores públicos, permitiendo que atacantes realicen explotaciones remotas, robo de credenciales e instalación de puertas traseras persistentes.


PostHeaderIcon IA: el riesgo energético equivale a 23 bombas nucleares diarias


Gigantes tecnológicos invierten millonariamente en centros de datos para IA, generando una polémica debido al impacto ambiental y el riesgo calculado por un físico como el equivalente a 23 bombas nucleares al día.


PostHeaderIcon Vulnerabilidad crítica de NGINX de 18 años permite ejecución remota de código


Se ha descubierto una vulnerabilidad crítica de desbordamiento de búfer de montón en el código fuente de NGINX, la cual ha estado presente desde el año 2008. Esta falla permite la ejecución remota de código (RCE) de forma no autenticada, afectando a uno de los servidores web más utilizados a nivel mundial. Actualmente, ya existe un exploit de prueba de concepto (PoC) público que demuestra cómo aprovechar este fallo.