Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas
Mostrando entradas con la etiqueta servidor. Mostrar todas las entradas

PostHeaderIcon Ciberatacantes aprovechan fallo en Rejetto HFS para suplantar sesiones de administrador y ejecutar código remoto


Se ha detectado la explotación activa de una vulnerabilidad crítica (CVE-2026-61500) en Rejetto HFS que permite a atacantes obtener acceso administrativo y ejecutar código remoto. El fallo se debe al uso de un generador de números aleatorios débil para las claves de sesión, facilitando la suplantación de identidad. Se recomienda actualizar a la versión 3.2.1 para mitigar este riesgo.


PostHeaderIcon Usan SQL Server de Microsoft para filtrar datos


Entre el 25 y el 29 de septiembre de 2026, se detectó una intrusión vinculada al entorno de Viva Aerobus. Un grupo de hackers utilizó un Microsoft SQL Server como canal para ejecutar comandos y transferir archivos robados. Además, los atacantes expusieron accidentalmente sus propias herramientas de ataque y el material sustraído en un servidor público accesible para cualquier usuario de internet. La actividad incluyó la recolección de credenciales y el robo de código fuente.




PostHeaderIcon Vulnerabilidades en cPanel/WHM permiten ejecutar comandos arbitrarios en el servidor


Se han detectado múltiples fallos de seguridad en cPanel y WHM que podrían permitir a los atacantes ejecutar scripts maliciosos en la sesión del navegador de un administrador o ejecutar comandos arbitrarios como root. Estas vulnerabilidades afectan a todas las versiones compatibles anteriores a las actualizaciones de seguridad lanzadas por el proveedor el 29 de septiembre de 2026, por lo que se recomienda a los administradores actualizar sus sistemas inmediatamente.





PostHeaderIcon EE. UU. arresta a dueño de empresa tecnológica por contrabandear servidores GPU a China


Las autoridades de Estados Unidos arrestaron a Greg Lui, propietario de la empresa tecnológica Earthmade Computer Inc., el 1 de octubre de 2026. Se le acusa de liderar un esquema para contrabandear servidores de GPU restringidos hacia China, valorados en más de 300 millones de dólares. Para lograrlo, Lui habría utilizado registros de clientes falsos y envíos a través de terceros países con el fin de ocultar el destino final del equipo.

DOJ USAO Logo Central District of California

PostHeaderIcon Microsoft detecta grupos aprovechando un fallo de Zimbra antes de su publicación


Resumen de noticias: Microsoft enfrenta fallos en Azure, errores de SharePoint y un bug descubierto por un joven. Por otro lado, se reportan ataques críticos a servidores de correo Zimbra mediante una vulnerabilidad de inyección de comandos. Los atacantes robaron credenciales y accedieron a buzones antes de que se emitiera el parche oficial.




PostHeaderIcon Vulnerabilidades de Apache HTTP Server podrían permitir ejecución de código


La Apache Software Foundation lanzó la versión 2.4.69 de Apache HTTP Server el 1 de octubre de 2026 para corregir 20 vulnerabilidades. Estas fallas de seguridad podrían permitir la ejecución de código, caídas del servidor, filtraciones de datos y la omisión de la autenticación bajo condiciones específicas. De estas vulnerabilidades, cinco han sido clasificadas como moderadas y 15 adicionales han sido identificadas.




PostHeaderIcon Acceden remotamente a servidores Zimbra mediante correos manipulados


Están explotando una vulnerabilidad grave en los servidores de correo Zimbra expuestos a internet mediante el envío de correos electrónicos diseñados específicamente. Esta falla, identificada como CVE-2026-73570, consiste en un problema de inyección de comandos en la función de notificaciones SNMP del servidor, lo que permite que un atacante externo ejecute comandos en un servidor vulnerable sin necesidad de iniciar sesión ni de que un empleado abra el mensaje.




PostHeaderIcon La policía desmantela la banda de ransomware KillSec, liderada por un joven de 16 años


La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio de filtración de datos. La investigación resultó en tres arrestos e identificó a un joven de 16 años como el presunto administrador del grupo. Se estima que la banda realizó unos 1,000 ataques globales utilizando inteligencia artificial para optimizar sus ciberataques y extorsiones.




PostHeaderIcon Arrestan a líder de 16 años de KillSec y desmantelan servidores


Las autoridades han identificado a un joven de 16 años como el presunto operador principal del grupo de ransomware KillSec. Tras una operación internacional coordinada entre nueve países, con el apoyo de Eurojust y Europol, se logró desmantelar la infraestructura del grupo y realizar tres arrestos. Esta organización estaba vinculada a casi 1,000 incidentes de ransomware en todo el mundo.


PostHeaderIcon Usaron servidor PaperCut para llegar al controlador de dominio


Un servidor de impresión vulnerable sirvió como punto de entrada para comprometer un Active Directory, después de que los atacantes explotaran dos fallos de día cero en PaperCut MF (versión 24.0.2). Este incidente demuestra cómo un sistema empresarial ignorado puede permitir a los criminales acceder a la infraestructura de identidad sensible mediante la ejecución de código Java.


PostHeaderIcon Fallo en Octopus Server permite ejecutar código mediante deserialización insegura de JSON


Octopus Deploy ha revelado una vulnerabilidad de alta gravedad en Octopus Server (CVE-2026-101169) que permite a usuarios autenticados ejecutar código arbitrario en servidores afectados mediante una deserialización de JSON insegura. El fallo afecta a despliegues tanto en Linux como en Microsoft Windows. La empresa publicó la advertencia de seguridad el 29 de septiembre de 2026 e instó a sus clientes a actualizar el sistema.


PostHeaderIcon OpenSSL corrige fallo grave que filtra memoria del servidor en texto plano


OpenSSL ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad de alta gravedad (CVE-2026-84782). Este fallo, causado por una lectura fuera de límites en la lógica de retransmisión del saludo DTLS, podría exponer la memoria heap en texto plano o provocar la caída del proceso, generando una situación de denegación de servicio (DoS).


PostHeaderIcon Crean máquina de ataque con IA y dejan el panel de control abierto


Un grupo criminal vinculado a Blackhatsect0r y DXQRTXX creó un sistema automatizado para detectar vulnerabilidades en internet. Debido a que dejaron un servidor expuesto, se filtró información sensible como códigos fuente, credenciales y listas de objetivos, revelando cómo combinan el rastreo masivo con ataques dirigidos.


PostHeaderIcon Atacantes crean tiendas falsas de Jev AI para interceptar prompts


Tras el lanzamiento de Jev, un modelo de inteligencia artificial centrado en la toma de decisiones, han aparecido tiendas fraudulentas que ofrecen acceso al servicio. Estos sitios actúan como intermediarios, redirigiendo las consultas a través de servidores de terceros antes de llegar a la API oficial, lo que permite a los atacantes interceptar los prompts y cualquier información sensible contenida en ellos.




PostHeaderIcon Investigadores hallan botnet con agente de IA en servidores comprometidos


CARBONATO es una botnet que convierte servidores Docker en puntos de acceso para atacantes. El sistema despliega un agente de IA dentro de los equipos comprometidos, permitiendo a los operadores enviar tareas y recibir resultados a través de Telegram. Esta campaña aprovecha servicios de Docker expuestos a internet sin autenticación para lanzar contenedores privilegiados y obtener acceso al host.




PostHeaderIcon Actualización de Apache Tomcat corrige fallos de WebSocket y HTTP/2


La Apache Software Foundation ha lanzado la versión Tomcat 11.0.26 para corregir 12 vulnerabilidades de seguridad que afectan a WebSocket, HTTP/2, AJP, autenticación y la validación de certificados TLS. Estas fallas, reveladas el 23 de septiembre de 2026, se clasifican en cuatro importantes, tres moderadas y cinco bajas, lo que hace urgente que los administradores de servidores de aplicaciones Java apliquen los parches correspondientes.




PostHeaderIcon Explotan vulnerabilidad 0-day en servidor de gestión de Check Point


Check Point ha alertado sobre una vulnerabilidad crítica de día cero (CVE-2026-93616) en su infraestructura de Gestión de Seguridad. Con una puntuación CVSS de 9.8, este fallo permite que un atacante remoto no autenticado pueda cargar y ejecutar scripts arbitrarios en un servidor de gestión expuesto.



PostHeaderIcon Fallos críticos de SolarWinds permiten ejecución remota de código en servidores de observabilidad


SolarWinds ha lanzado la versión Observability Self-Hosted 2026.2.3 para corregir dos vulnerabilidades graves (CVE-2026-28324 y CVE-2026-28325). Estos fallos podrían permitir que atacantes no autenticados ejecuten código de forma remota en los servidores de observabilidad afectados, específicamente en configuraciones no predeterminadas. La actualización, disponible desde el 22 de septiembre de 2026, es fundamental para las organizaciones que utilizan este software.


PostHeaderIcon Nueva vulnerabilidad de cPanel permite acceder a cuentas ajenas


cPanel ha corregido tres vulnerabilidades de seguridad recientemente reveladas que ponían en riesgo el aislamiento de inquilinos en servidores de hosting compartido. Entre los fallos se incluye el CVE-2026-68490, que exponía calendarios y contactos de otros usuarios, un error de escalada de privilegios de root y una vulnerabilidad de base de datos entre cuentas en WP Toolkit. Se recomienda a los proveedores de hosting actualizar sus sistemas de inmediato.




PostHeaderIcon CVE-2026-41940 de cPanel para desplegar malware Mirai


Están aprovechando una falla crítica en cPanel y WHM para instalar el malware Mirai en servidores expuestos. Esta acción extiende una amenaza de botnet que normalmente afecta a dispositivos conectados, provocando un aumento significativo de tráfico sospechoso de Telnet y generando preocupación en organizaciones que no anticipaban este tipo de ataques contra sus servidores.