Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta sharepoint. Mostrar todas las entradas
Mostrando entradas con la etiqueta sharepoint. Mostrar todas las entradas

PostHeaderIcon Hackearon una planta de armas nucleares de EE. UU. a través de vulnerabilidades en Microsoft SharePoint


 Los atacante que se cree que están asociados con China han aprovechado la vulnerabilidad ToolShell (CVE-2025-53770) en Microsoft SharePoint en ataques dirigidos a agencias gubernamentales, universidades, proveedores de servicios de telecomunicaciones y organizaciones financieras.





PostHeaderIcon Microsoft dice que chinos los que han usado la vulnerabilidad de los servidores SharePoint para realizar una campaña de espionaje contra EE.UU.


Aunque China se encargó de negar las acusaciones que les llegan sobre el ataque, Microsoft continúa diciendo que no hay otro culpable más que los hackers que reciben apoyo del Gobierno chino. Junto a Microsoft hay decenas de empresas estadounidenses que opinan lo mismo. Sin embargo, Microsoft no se ha querido limitar a simplemente acusar a china sin más, sino que ha mencionado a tres grupos respaldados por el país asiático siendo estos Linen Typhoon, Violent Typhoon y Storm-2603, los cuales estaban detrás de los ataques de ransomware experimentados.





PostHeaderIcon Vulnerabilidad RCE en MS SharePoint explotada activamente


Una vulnerabilidad de ejecución remota de código (RCE) de Microsoft SharePoint divulgada recientemente como CVE-2024-38094 está siendo explotada para obtener acceso inicial a las redes corporativas.




PostHeaderIcon Fortinet confirma robo de 440 GB de datos


El gigante de la ciberseguridad Fortinet ha confirmado que sufrió una violación de datos después de que un actor de amenazas afirmara haber robado 440 GB de archivos del servidor Microsoft Sharepoint de la empresa.

 



PostHeaderIcon Explotación activa de vulnerabilidad Microsoft SharePoint Server CVE-2023-29357


La Agencia CISA ha agregado una vulnerabilidad de seguridad crítica que afecta a Microsoft SharePoint Server a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa. 

 



PostHeaderIcon Servidores de la ONU fueron hackeados el verano pasado


La filtración de un informe de la ONU ha destapado que el organismo ha sido víctima de un ciberataque. Tal y como se documenta, varios servidores de la infraestructura central de Naciones Unidos se vieron comprometidos con éxito el año pasado. La ONU decidió no revelar el ataque debido a que “no se pudo determinar la naturaleza y el alcance” del mismo. Desde la ONU aseguran que el ataque se orientó hacia los servidores de desarrollo, por lo que no había acceso a datos sensibles ni a información confidencial.