Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

PostHeaderIcon AMD e Intel juntos apenas superan el 50% de los ingresos del mercado de los servidores, Arm está a punto de alcanzarles con un 47,9% de cuota


Arm alcanza una cuota del 47,9% en ingresos del mercado de servidores, situándose muy cerca de la suma de AMD e Intel, quienes juntos apenas superan el 50%.


PostHeaderIcon Autoridades desmantelan red de malware SocGholish: 106 servidores y 101 dominios incautados


Las autoridades han desmantelado la infraestructura criminal de SocGholish, uno de los marcos de malware más persistentes desde 2017. Durante la operación, se incautaron 106 servidores y 101 dominios, logrando además la remediación de casi 15,000 sitios web infectados en todo el mundo. Este despliegue fue parte de la Operación Endgame, lanzada en 2024 y considerada la mayor operación internacional contra el ransomware hasta la fecha.



PostHeaderIcon La policía sanea casi 15.000 sitios infectados con SocGholish vinculados a Evil Corp


Agencias internacionales de seguridad, en la "Operación Endgame", limpiaron casi 15,000 sitios de WordPress y desmantelaron más de 100 servidores vinculados a la botnet SocGholish y al grupo ruso Evil Corp. Esta acción conjunta entre Países Bajos, EE. UU., Canadá y Alemania busca frenar la propagación de malware y proteger infraestructuras críticas. El ataque operaba engañando a usuarios con falsas actualizaciones de navegadores para infectar sus sistemas.


PostHeaderIcon Publicado exploit PoC para vulnerabilidad DoS de HTTP/2 en Apache HTTP Server


Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica de Denegación de Servicio (DoS) en el servidor Apache HTTP, identificada como CVE-2026-49975 y denominada "HTTP/2 Bomb". Este fallo permite que atacantes remotos agoten la memoria del servidor y suspendan los servicios sin necesidad de autenticación, lo que representa un riesgo significativo para las organizaciones que no hayan actualizado sus despliegues de Apache.


PostHeaderIcon Casi 14.000 servidores de SimpleHelp expuestos por fallo crítico de autenticación


Casi 14,000 servidores de SimpleHelp expuestos a internet se encuentran en riesgo tras la revelación de una vulnerabilidad crítica de omisión de autenticación (CVE-2026-48558). Este fallo, que afecta a la plataforma de monitoreo y gestión remota (RMM), fue descubierto por Horizon3.ai mediante su iniciativa de investigación con IA denominada "Sua Sponte".





PostHeaderIcon Explotan vulnerabilidad 0-day en plugin LiteSpeed de cPanel


Se ha detectado una vulnerabilidad crítica de día cero (CVE-2026-54420) en el complemento de usuario de LiteSpeed cPanel que está siendo explotada activamente. Este fallo permite la escalada de privilegios a nivel de root, lo que podría facultar a los atacantes para tomar el control total de los servidores afectados, especialmente en entornos de hosting compartido.



PostHeaderIcon Cadena de vulnerabilidades en LiteLLM permite a usuarios con pocos privilegios tomar el control de servidores de AI Gateway


Investigadores de Obsidian Security descubrieron que una cuenta de bajos privilegios en LiteLLM puede obtener control total del servidor mediante la combinación de tres vulnerabilidades críticas. Esto permite a un atacante robar claves de API, leer datos sensibles y ejecutar código remoto para comprometer máquinas de desarrolladores. La solución es actualizar a la versión v1.83.14-stable o posterior y auditar los permisos de administrador.





PostHeaderIcon La Inteligencia Artificial agéntica cambia el mercado SSD: récord en servidores y amenaza directa al precio por TB en PC, portátiles y consolas


La IA agéntica está impulsando un récord de demanda de SSD en servidores, lo que genera una presión que amenaza con elevar el precio por TB en PC, portátiles y consolas.


PostHeaderIcon Vulnerabilidad crítica de Veeam permite ataques RCE en servidores de respaldo


Se ha revelado una vulnerabilidad de seguridad crítica en Veeam Backup & Replication, una de las soluciones de respaldo empresarial más utilizadas a nivel mundial. Identificada como CVE-2026-44963, este fallo permite que usuarios autenticados del dominio ejecuten código arbitrario de forma remota en los servidores de respaldo, lo que representa un riesgo grave para las organizaciones que dependen de Veeam para la protección y recuperación de sus datos.



PostHeaderIcon Nuevo grupo vinculado a China ataca servidores IIS con web shells únicas


Se ha identificado un nuevo grupo de amenazas denominado OP-512, presuntamente vinculado a China, que ataca servidores web de Internet Information Services (IIS). Este grupo destaca por utilizar un marco de web shells diseñado específicamente para evadir todos los métodos de detección habituales utilizados contra otros actores similares. 


PostHeaderIcon Lanzado Apache HTTP Server 2.4.68 con correcciones de seguridad


La Fundación Apache lanzó la versión 2.4.68 del servidor HTTP Apache el 8 de junio de 2026, corrigiendo 13 vulnerabilidades de seguridad en varios módulos. Las fallas solucionadas afectan a todas las versiones desde la 2.4.0 hasta la 2.4.67 e incluyen problemas de use-after-free, cross-site scripting (XSS), desbordamientos de búfer basados en heap, denegación de servicio (DoS), escalada de privilegios y lectura fuera de límites. Se recomienda encarecidamente a los administradores actualizar sus sistemas.

PostHeaderIcon Cadena de RCE crítica en UniFi OS permite acceso root sin credenciales


Se ha detectado una cadena de vulnerabilidades críticas en el software UniFi OS Server que pone en grave riesgo a miles de organizaciones. Investigadores confirmaron que un atacante puede obtener acceso total de root a los dispositivos afectados sin necesidad de credenciales, permitiendo que una sola solicitud no autenticada resulte en la toma completa del sistema.




PostHeaderIcon Grave vulnerabilidad RCE de Redis permite control total del servidor


En mayo de 2026, los desarrolladores de Redis corrigieron una vulnerabilidad crítica de ejecución remota de código (RCE) tras la autenticación, denominada DarkReplica (CVE-2026-23631). Este fallo permitía a los atacantes obtener el control total del servidor host de Redis, aprovechando la potencia de sus motores de Lua para ejecutar lógica personalizada directamente en la base de datos.




PostHeaderIcon Nuevo grupo de amenazas OP-512 ataca servidores Microsoft IIS con un framework de web shell personalizado


Investigadores descubrieron a OP-512, un grupo de ciberespionaje vinculado a China que ataca servidores Microsoft IIS mediante un marco de web shells personalizado. Esta amenaza utiliza técnicas avanzadas para evadir detecciones y manipular marcas de tiempo, facilitando el acceso remoto y la gestión centralizada de servidores comprometidos. El ataque se centra especialmente en sistemas heredados y software sin soporte, representando un riesgo crítico para organizaciones con defensas basadas en patrones conocidos.


PostHeaderIcon Meta instala tiendas en EE. UU. para servidores de IA, como en Mad Max: tardan tres meses en construirse y usan motores a reacción para energía


Meta está implementando estructuras temporales tipo carpas en Estados Unidos para instalar servidores de IA rápidamente y ganar ventaja competitiva. Para evitar la dependencia de la red eléctrica y acelerar la puesta en marcha, la empresa utiliza turbinas propias para generar energía en el sitio. Este enfoque disruptivo permite reducir años de construcción a pocos meses, asemejándose a una estética industrial extrema.

PostHeaderIcon PCPJack secuestra 230 servidores de AWS, Google Cloud y Azure para crear una red de retransmisión SMTP oculta


El actor de amenazas PCPJack secuestró servidores de AWS, Google Cloud y Azure para crear una red de relevo de correos SMTP. Mediante el uso de herramientas como Sliver y Chisel, convirtieron servidores empresariales en proxies para enviar correos a gran escala. Aunque el objetivo final es incierto, se sospecha que la infraestructura fue diseñada para campañas de spam o phishing.


PostHeaderIcon Nuevo ataque DoS 'HTTP/2 Bomb' tumba servidores web en menos de un minuto


Se ha descubierto un nuevo ataque de denegación de servicio (DoS) llamado "HTTP/2 Bomb", capaz de colapsar servidores web como NGINX, Apache, IIS y Envoy en pocos segundos usando una sola máquina. La técnica combina la amplificación de memoria mediante compresión HPACK con el bloqueo de flujo de datos para evitar que la RAM se libere. Aunque ya existen parches para algunos servidores, se recomienda usar proxies o desactivar HTTP/2 en aquellos que aún son vulnerables.


PostHeaderIcon Bomba HTTP/2: exploit DoS remoto afecta a nginx, Apache, IIS, Envoy y Cloudflare Pingora


Se ha revelado un nuevo exploit de denegación de servicio remoto llamado "HTTP/2 Bomb", que afecta a las configuraciones predeterminadas de los servidores web más utilizados, como nginx, Apache httpd, Microsoft IIS, Envoy y Cloudflare Pingora. Este fallo permite que un único atacante, utilizando una conexión doméstica, agote decenas de gigabytes de memoria del servidor en cuestión de segundos.



PostHeaderIcon Varios paquetes npm de Red Hat Cloud Services han sido comprometidos para distribuir malware Mini Shai-Hulud destinado a robar credenciales


Se ha detectado un peligroso malware que infiltra paquetes de software de Red Hat, afectando a miles de servidores Linux y desarrolladores a nivel global para el robo de datos.


PostHeaderIcon Vulnerabilidad de Windows Server permite privilegios de sistema con un paquete malformado; controladores de dominio explotados


Se ha detectado una vulnerabilidad crítica (CVE-2026-41089) en el servicio Netlogon de Windows Server que permite a atacantes obtener privilegios de sistema mediante un paquete UDP malformado. El fallo afecta a controladores de dominio desde la versión 2012 hasta la actual y ya está siendo explotado activamente. Se recomienda a los administradores aplicar urgentemente los parches de Microsoft para evitar el acceso total a la red y posibles denegaciones de servicio.