Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

PostHeaderIcon Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root


Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin credenciales. El fallo es un desbordamiento de pila provocado por nombres de usuario excesivamente largos durante el inicio de sesión. Check Point ya lanzó un parche vía LivePatch y recomienda actualizar inmediatamente o restringir el acceso a IPs internas conocidas.


PostHeaderIcon 14 fallos en servidores BIND DNS permiten envenenamiento de caché y caídas remotas


Internet Systems Consortium ha lanzado actualizaciones de seguridad para BIND 9 tras detectar 14 vulnerabilidades. Estos fallos podrían permitir a atacantes realizar envenenamiento de caché DNS, provocar la caída remota de servidores, agotar recursos o evadir las protecciones de DNSSEC. Se recomienda a los administradores de resolutores recursivos de BIND aplicar los parches lo antes posible.




PostHeaderIcon FamousSparrow usa servidores Exchange para desplegar SparroWocky


El grupo de espionaje FamousSparrow ha desplegado un nuevo backdoor denominado SparroWocky tras vulnerar servidores de Microsoft Exchange expuestos a internet. Esta campaña demuestra la capacidad del grupo para convertir sistemas de correo electrónico en puntos de acceso silenciosos y prolongados dentro de redes gubernamentales, comprometiendo no solo el servidor inicial sino también la información sensible contenida en él.




PostHeaderIcon Apple prepara su entrada en los servidores de IA: hasta cuatro M8 Ultra y tecnología de NVIDIA para conectarlos


Apple prepara su incursión en el mercado de servidores de IA mediante un sistema empresarial que integraría chips M8 Ultra y tecnología de NVIDIA.




PostHeaderIcon Vulnerabilidad en cPanel LiteSpeed permite acceso root a usuarios de servidores compartidos


cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed Web Server Enterprise podría permitir que un usuario de hosting compartido con bajos privilegios obtenga acceso a nivel de root en un servidor afectado. Se insta a los administradores a actualizar LiteSpeed Enterprise a la versión 6.3.7 o posterior de inmediato.




PostHeaderIcon Micron anuncia sus módulos DDR5 RDIMM de 512 GB a 9.200 MT/s


Micron lanza el primer módulo DDR5 RDIMM de 512 GB diseñado específicamente para servidores y centros de datos enfocados en la IA.


PostHeaderIcon IA agota RTX 5090 y dispara su precio


Empresas de IA acaparan el stock de las RTX 5090, elevando su precio a más de 5.000 euros y dificultando el acceso a los jugadores.


PostHeaderIcon Escanean servidores Vite para robar credenciales de AWS y Azure


Un grupo está llevando a cabo una campaña de escaneo automatizado a gran escala contra servidores de desarrollo Vite expuestos a internet. El objetivo es robar credenciales de AWS, tokens de acceso de Azure, variables de entorno y secretos de Infraestructura como Código (IaC). Según los sensores de honeypot de F5, se registró un aumento drástico en agosto de 2026, con aproximadamente 32,000 eventos, superando significativamente la actividad observada en meses anteriores.



PostHeaderIcon Fallo en Plesk Backup Manager permite acceso root a servidores


Se ha revelado una vulnerabilidad en Plesk Backup Manager (identificada como CVE-2026-68488) que permite a usuarios con bajos privilegios escalar sus permisos y obtener acceso total de root en servidores Linux afectados. El fallo se debe a una condición de carrera de enlaces simbólicos (symlink race condition) durante la restauración de contenidos de suscripción, afectando a las instalaciones de Plesk Obsidian en versiones 18.0.80.6 y anteriores.




PostHeaderIcon Vulnerabilidad en cPanel CSF permite ejecución remota de comandos


Se ha detectado una vulnerabilidad crítica (CVE-2026-65638) en ConfigServer Security & Firewall (CSF), utilizado en servidores cPanel y WHM. Este fallo permite que un atacante remoto no autenticado ejecute comandos arbitrarios a través del servicio MESSENGER. El problema afecta a las versiones 14.00 hasta la 16.29, y ha sido solucionado en la versión 16.30 y posteriores.




PostHeaderIcon Halla 10.000 euros en RAM en su garaje


Una persona halló 30 módulos de memoria RAM DDR4 en su garaje con un valor estimado de 10.000 euros y no sabe cómo gestionarlos.




PostHeaderIcon Usan agentes de IA para atacar fallos de PaperCut y comprometer 440 servidores


Un actor de amenazas de habla rusa ha utilizado la inteligencia artificial a una escala sin precedentes, desplegando cientos de agentes de IA autónomos para explotar vulnerabilidades críticas en el software de gestión de impresión PaperCut NG/MF. Esta campaña logró comprometer al menos 440 servidores en 395 organizaciones distribuidas en 48 países, según detectaron los investigadores de seguridad de GreyNoise.


PostHeaderIcon QNAP lanza los nuevos NAS TVS-h877AX, TVS-h1277AX y TVS-h1677AX para IA y virtualización


QNAP ha lanzado la familia de servidores NAS TVS-hx77AX (modelos de 8, 12 y 16 bahías), diseñados específicamente para virtualización e IA en local, equipados con procesadores AMD Ryzen Embedded 5 PRO 7645, memoria DDR5 ampliable hasta 192GB y conectividad de alta velocidad.


PostHeaderIcon Nuevo fallo en cPanel permite ejecutar código como root a cuentas de hosting con privilegios de correo


cPanel ha corregido una vulnerabilidad crítica (CVE-2026-67401) que permitía a usuarios con ciertos privilegios de correo ejecutar código como root y tomar control total del servidor. El fallo, relacionado con una inyección SQL en la función EmailTrack, afecta a todas las versiones compatibles del software. Se recomienda a los administradores actualizar inmediatamente a las versiones corregidas a través de WHM o la línea de comandos.



PostHeaderIcon Rootkit de Linux inyecta shells PHP en servidores F5 BIG-IP


Se ha detectado un rootkit de Linux diseñado para mantener el control de servidores F5 BIG-IP Access Policy Manager comprometidos. A diferencia de otros métodos, este ataque es especialmente sigiloso ya que no deja archivos PHP maliciosos visibles, sino que inyecta un web shell directamente en la memoria del proceso del servidor en ejecución. Esta actividad afecta específicamente a los entornos de webtop de BIG-IP APM



PostHeaderIcon Plex urge a sus usuarios a corregir vulnerabilidades de seguridad inmediatamente


Plex ha instado a sus usuarios a actualizar urgentemente el servidor de medios (v1.43.3) y el cliente de escritorio (v1.115.0) para corregir múltiples vulnerabilidades de seguridad. Aunque aún no se han proporcionado detalles técnicos ni códigos CVE, la empresa ha contactado directamente a los usuarios afectados vía correo electrónico. Se recomienda realizar la actualización inmediata para evitar posibles ataques y exploits.





PostHeaderIcon Módulos maliciosos de Apache convierten webs gubernamentales en proxies de phishing


Desde mediados de 2025, sitios web del gobierno y organizaciones educativas de Brasil han sido comprometidos para servir como puertas de enlace hacia páginas de phishing. En lugar de redirigir a las víctimas a sitios fraudulentos evidentes, los atacantes utilizan servidores web comprometidos y un kit de herramientas de Linux para que el contenido malicioso parezca legítimo al estar alojado en dominios públicos de confianza.


PostHeaderIcon Publicado PoC de vulnerabilidad RCE pre-auth en Microsoft Exchange Server


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-62911 en Microsoft Exchange Server. Aunque Microsoft la clasifica como un fallo de elevación de privilegios relacionado con la captura y reproducción de autenticación, las investigaciones indican que podría permitir la ejecución remota de código (RCE) sin autenticación y el compromiso total del sistema a nivel SYSTEM.

Public PoC Microsoft Exchange Server Pre-auth RCE


PostHeaderIcon Más de 21,000 servidores Microsoft Exchange siguen expuestos al CVE-2026-62911


Aproximadamente 22,000 servidores de Microsoft Exchange en todo el mundo siguen sin parchear contra la vulnerabilidad CVE-2026-62911. Se trata de un fallo crítico de omisión de autenticación que permitiría a los atacantes tomar el control de la infraestructura de correo electrónico empresarial. Según datos de la Shadowserver Foundation, al 31 de agosto de 2026, se identificaron 21,899 direcciones IP vulnerables.


PostHeaderIcon Casi 22.000 servidores de Microsoft Exchange en riesgo de ataques de secuestro


Casi 22,000 servidores de Microsoft Exchange siguen expuestos a una vulnerabilidad grave (CVE-2026-62911) que permite a los atacantes tomar el control total de los buzones de correo de los usuarios. Aunque Microsoft ya lanzó el parche en agosto de 2026, miles de servidores, especialmente en EE. UU. y Alemania, aún no han sido actualizados. Expertos advierten que ya existe código para explotar este fallo, instando a las empresas a aplicar las actualizaciones urgentemente.