Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

PostHeaderIcon Bomba HTTP/2: exploit DoS remoto afecta a nginx, Apache, IIS, Envoy y Cloudflare Pingora


Se ha revelado un nuevo exploit de denegación de servicio remoto llamado "HTTP/2 Bomb", que afecta a las configuraciones predeterminadas de los servidores web más utilizados, como nginx, Apache httpd, Microsoft IIS, Envoy y Cloudflare Pingora. Este fallo permite que un único atacante, utilizando una conexión doméstica, agote decenas de gigabytes de memoria del servidor en cuestión de segundos.



PostHeaderIcon Varios paquetes npm de Red Hat Cloud Services han sido comprometidos para distribuir malware Mini Shai-Hulud destinado a robar credenciales


Se ha detectado un peligroso malware que infiltra paquetes de software de Red Hat, afectando a miles de servidores Linux y desarrolladores a nivel global para el robo de datos.


PostHeaderIcon Vulnerabilidad de Windows Server permite privilegios de sistema con un paquete malformado; controladores de dominio explotados


Se ha detectado una vulnerabilidad crítica (CVE-2026-41089) en el servicio Netlogon de Windows Server que permite a atacantes obtener privilegios de sistema mediante un paquete UDP malformado. El fallo afecta a controladores de dominio desde la versión 2012 hasta la actual y ya está siendo explotado activamente. Se recomienda a los administradores aplicar urgentemente los parches de Microsoft para evitar el acceso total a la red y posibles denegaciones de servicio.




PostHeaderIcon Intel revela su GPU IA Crescent Island con hasta 480 GB LPDDR5X para hacer frente a la escasez de memoria


Intel presenta su GPU de IA Crescent Island, diseñada para combatir la escasez de memoria con hasta 480 GB de LPDDR5X.



PostHeaderIcon Explotan activamente vulnerabilidad RCE 0-click en Windows Netlogon


Se ha detectado la explotación activa de una vulnerabilidad crítica de ejecución remota de código (RCE) en Windows Netlogon, identificada como CVE-2026-41089. Este fallo afecta a los servidores de Windows configurados como controladores de dominio, permitiendo que atacantes remotos no autenticados ejecuten código arbitrario con privilegios de nivel SYSTEM.




PostHeaderIcon Vulnerabilidad crítica de Plesk permite ejecutar comandos arbitrarios en el servidor


Se ha revelado una vulnerabilidad crítica en Plesk, identificada como CVE-2026-44962, que permite a usuarios autenticados ejecutar comandos arbitrarios del sistema operativo en los servidores afectados. El problema radica específicamente en el componente APS Application Catalog.



PostHeaderIcon QNAP presenta novedades en Computex 2026


QNAP presentó en el Computex 2026 un ecosistema integral de hardware y software para abordar retos como la soberanía de datos.



PostHeaderIcon Intel confirma los Xeon 7 Diamond Rapids para 2027: 50% más Cores, Intel 18A-P, PCIe 6.0 y el doble de ancho de banda de memoria


Intel confirma los Xeon 7 Diamond Rapids para 2027, destacando un 50% más de núcleos, el uso de Intel 18A-P, soporte PCIe 6.0 y el doble de ancho de banda de memoria.






PostHeaderIcon Intel Xeon 6+: procesadores de hasta 288 núcleos E-Core bajo la litografía Intel 18A


Intel presenta los nuevos procesadores Xeon 6+ (Clearwater Forest), destacando el modelo Xeon 6990E+ con hasta 288 núcleos E-Core bajo la litografía Intel 18A para servidores.




PostHeaderIcon Policía holandesa rescata 17 millones de dispositivos controlados por una botnet


La policía holandesa desmanteló una botnet de 17 millones de dispositivos infectados, principalmente routers y hardware IoT, tras localizar 200 servidores en su país. Aunque no se especificó el uso exacto de esta red, las autoridades advirtieron sobre el peligro de las contraseñas predeterminadas y el auge de las redes proxy residenciales. Paralelamente, el NCSC-NL informó que los ciberataques a empresas neerlandesas han caído a su nivel más bajo en nueve años gracias al uso masivo de la autenticación multifactor.


PostHeaderIcon RCE en VS Code Remote-SSH permite saltar de equipos locales a servidores nube


Se ha revelado una vulnerabilidad crítica en la extensión Remote-SSH de Visual Studio Code que permite a los atacantes realizar un salto (pivot) desde las máquinas de los desarrolladores infectadas hacia entornos de producción y la nube. Debido al uso masivo de esta extensión en los flujos de trabajo modernos, el fallo representa un riesgo significativo para las organizaciones que dependen del acceso a infraestructura remota.
 

PostHeaderIcon Filtraciones revelan preocupación de EE. UU. por el auge de extremistas antitecnología ante tensiones por centros de datos de IA


Documentos filtrados revelan que autoridades de EE. UU. vigilan el auge del extremismo anti-tecnológico ante el rechazo social a los centros de datos de IA. El gobierno teme posibles ataques y disturbios, mientras que críticos advierten que esto podría derivar en vigilancia excesiva y criminalización de protestas pacíficas. La tensión crece debido al impacto ambiental, el ruido y el costo eléctrico que estas instalaciones generan en las comunidades locales.
 

PostHeaderIcon Atacantes pueden explotar BadHost para acceder a servidores de agentes de IA


Se ha detectado una vulnerabilidad crítica denominada “BadHost” (CVE-2026-48710) que afecta a miles de aplicaciones de inteligencia artificial. El fallo, presente en versiones de Starlette anteriores a la 1.0.1, permite a los atacantes eludir la autenticación mediante la manipulación de cabeceras HTTP. Dado que este framework es fundamental para aplicaciones basadas en FastAPI, el riesgo se extiende a servidores de inferencia de LLM, marcos de agentes y pasarelas MCP.


PostHeaderIcon CISA insta a agencias federales a corregir vulnerabilidad crítica en plugin de cPanel en 4 días


CISA ha ordenado a las agencias federales de EE. UU. corregir urgentemente una vulnerabilidad crítica (CVE-2026-48172) en el plugin de LiteSpeed para cPanel, la cual está siendo explotada activamente. Este fallo permite que atacantes remotos ejecuten scripts con privilegios de root, afectando a las versiones v2.3 hasta v2.4.4. Se recomienda a todos los usuarios actualizar el plugin de inmediato y revisar sus registros del sistema para detectar posibles intrusiones.




PostHeaderIcon Windows Server 2016: fallo con hostnames de 15 caracteres


Los administradores de Windows Server 2016 están experimentando un error crítico tras la actualización de seguridad KB5087537 del 12 de mayo de 2026. Este fallo provoca que la detección del controlador de dominio falle por completo en servidores cuyos nombres de host superen el límite de 15 caracteres de NetBIOS, impidiendo la realización de operaciones de red esenciales. Microsoft ya ha reconocido la existencia de este problema.



PostHeaderIcon Vulnerabilidades en BIND 9 exponen servidores a exploits remotos


Se han documentado una serie de vulnerabilidades en ISC BIND 9 que representan un riesgo significativo para los operadores de infraestructura DNS. Estos fallos permiten realizar ataques de denegación de servicio (DoS), provocar corrupción de memoria y posibles explotaciones remotas, afectando tanto a los servidores de nombres autoritativos como a los resolutores recursivos.



PostHeaderIcon Explotan vulnerabilidad Zero-Day de KnowledgeDeliver LMS para desplegar BLUEBEAM Web Shell


Se ha detectado una vulnerabilidad de día cero en el sistema de gestión de aprendizaje (LMS) KnowledgeDeliver, identificada como CVE-2026-5426. Según Mandiant, este fallo permite la ejecución remota de código (RCE) sin necesidad de autenticación, afectando a las instalaciones que utilizan configuraciones predeterminadas de ASP.NET. Esta vulnerabilidad ha sido explotada activamente para desplegar la web shell en memoria conocida como BLUEBEAM.




PostHeaderIcon Vulnerabilidad Nginx-poolslip permite DoS y ejecución de código


Se ha revelado una vulnerabilidad denominada nginx-poolslip (CVE-2026-9256) que afecta tanto a NGINX Plus como a NGINX Open Source. Este fallo puede ser explotado por un atacante remoto no autenticado a través de HTTP, permitiendo ataques de denegación de servicio (DoS) y la ejecución de código, por lo que se insta a los administradores a aplicar los parches de emergencia inmediatamente.



PostHeaderIcon Costes de memoria de Nvidia suben 485%, sistemas de IA cuestan $7,8 millones; la memoria es el 25% del coste y las GPU Rubin valen $50,000 cada una


El costo de los sistemas de IA de próxima generación de Nvidia, basados en Vera Rubin, subirá a unos 7.8 millones de dólares por unidad. El precio de la memoria se ha disparado un 435%, representando ahora el 25% del costo total debido al aumento de LPDDR5X y almacenamiento 3D NAND. Este incremento se debe a la alta demanda y a componentes de red y refrigeración más sofisticados.


PostHeaderIcon La memoria es un 435% más cara en los racks de servidor NVIDIA VR200 NVL72 y representa el 25% del coste total


La memoria de los racks NVIDIA VR200 NVL72 ha subido un 435%, suponiendo ahora el 25% del coste total del sistema.