Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

vulnerabilidad ( 1959 ) seguridad ( 1878 ) software ( 1216 ) hardware ( 975 ) google ( 806 ) Malware ( 711 ) privacidad ( 688 ) exploit ( 568 ) ransomware ( 546 ) Windows ( 521 ) android ( 494 ) linux ( 456 ) cve ( 380 ) nvidia ( 331 ) tutorial ( 300 ) manual ( 282 ) hacking ( 269 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 143 ) Wifi ( 131 ) app ( 131 ) programación ( 125 ) cifrado ( 122 ) twitter ( 121 ) firmware ( 85 ) youtube ( 84 ) firefox ( 80 ) herramientas ( 80 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 71 ) office ( 62 ) antivirus ( 55 ) hack ( 53 ) javascript ( 52 ) Kernel ( 49 ) apache ( 47 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Showing posts with label software. Show all posts
Showing posts with label software. Show all posts

PostHeaderIcon Microsoft Entra ID bloqueará inicios de sesión por SMS en febrero de 2027


Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organizaciones deberán migrar a los usuarios afectados antes del 1 de febrero de 2027. Esta medida de seguridad impedirá que los empleados utilicen un número de teléfono registrado y un código SMS como método de acceso principal, lo que podría afectar el funcionamiento de Microsoft 365 y otros servicios protegidos por Entra si los administradores no realizan el cambio.


PostHeaderIcon Fallos en OpenAI Codex Sandbox permiten ejecutar comandos en sistemas host


OpenAI Codex solucionó recientemente dos vulnerabilidades de seguridad críticas, denominadas Overpatch y Heapjack, que permitían que repositorios maliciosos ejecutaran comandos en el sistema local de un desarrollador. El fallo más grave, Heapjack, ocurría cuando un desarrollador accedía a un repositorio controlado por un atacante. Ambos problemas fueron reportados el 12 de agosto de 2026 y resueltos en menos de una semana.


PostHeaderIcon TMOG llega a Windows y Linux


TMOG, la herramienta de gestión de procesos creada por Dave Plummer, se expande más allá de macOS para estar disponible también en Windows y Linux.




PostHeaderIcon Hugging Face: la plataforma de IA del momento


Hugging Face es una plataforma de inteligencia artificial que alberga modelos de organizaciones famosas y miles de proyectos de desarrolladores independientes.




PostHeaderIcon IA ya desarrolla a Claude


Claude ya lidera una cuarta parte del desarrollo de sus propios modelos de inteligencia artificial en Anthropic.




PostHeaderIcon Ransomware Feral Wolf explota Atlassian Confluence y sistemas 1C mal configurados


El grupo Feral Wolf está comprometiendo redes corporativas aprovechando software empresarial expuesto y configuraciones de servidor deficientes para desplegar ransomware. Entre mayo y agosto de 2026, el grupo atacó organizaciones rusas de los sectores de retail, construcción, fabricación y tecnologías de la información, demostrando que un único sistema mal configurado puede ser la puerta de entrada para un incidente mayor.




PostHeaderIcon Nueva vulnerabilidad Click2Shell en WordPress permite forzar la instalación de temas y ejecutar código malicioso


WordPress lanzó la versión 7.1.1 para corregir Click2Shell, una vulnerabilidad que permitía instalar temas automáticamente si un administrador abría un enlace malicioso. Aunque la falla solo instala temas oficiales, pwn.ai demostró que podría combinarse con debilidades de temas específicos para ejecutar código remoto. Se recomienda actualizar inmediatamente, ya que no existen soluciones alternativas y el riesgo es crítico.




PostHeaderIcon Meta IA llega a Mac y lee tus datos


Meta ha lanzado Muse, un agente de IA para Mac disponible gratis en la App Store, capaz de gestionar archivos, mensajes, calendario y notas del equipo.




PostHeaderIcon Explotan vulnerabilidad crítica de RCE sin autenticación en la plataforma Orkes Conductor


Fortinet advirtió sobre una vulnerabilidad crítica (CVE-2026-58138) en Orkes Conductor que permite la ejecución remota de código sin autenticación. Los atacantes utilizan expresiones maliciosas de JavaScript o Python para ejecutar comandos del sistema operativo. Se recomienda actualizar a la versión 3.30.2 o restringir el acceso externo a la API para mitigar los riesgos.




PostHeaderIcon Plugin4Shell: RCE zero-click afecta a Claude Code, Codex, Copilot y Gemini CLI


Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de IA, como Anthropic Claude Code, OpenAI Codex, GitHub Copilot y Google Gemini CLI. Este fallo permite que una actualización maliciosa de un complemento ejecute código controlado por un atacante sin requerir ninguna acción, clic o aprobación del usuario, atacando directamente la cadena de suministro de software de la IA.




PostHeaderIcon Windows 11 LTSC: ¿Vale la pena?


Deiv Rivera analiza si Windows 11 LTSC vale la pena, destacando que su conveniencia depende del equipo y el uso, evaluando sus ventajas de rendimiento frente a las versiones Home y Pro.




PostHeaderIcon Cisco lanza otro parche para un zero-day explotado, esta vez con una gravedad máxima de 10


Cisco ha alertado sobre múltiples vulnerabilidades críticas, destacando una falla con puntuación máxima de 10.0 en Identity Services Engine (ISE) que permite ejecución de comandos con privilegios de root. Esta vulnerabilidad, ya explotada activamente, se suma a otra falla grave en sus pasarelas de correo electrónico. Se insta a los administradores a instalar los parches inmediatamente, ya que no existen soluciones temporales efectivas.




PostHeaderIcon Fallo de RCE sin interacción en agentes de IA podría dar control total a los atacantes


Se ha descubierto Plugin4Shell, una vulnerabilidad crítica que permite la ejecución remota de código en los principales agentes de IA como Copilot, Claude y Gemini. El fallo afecta a los mercados de complementos, permitiendo a atacantes sustituir código seguro por malicioso sin interacción del usuario. Aunque OpenAI y Anthropic ya lanzaron parches, Microsoft y Google presentan riesgos persistentes en algunas de sus herramientas.




PostHeaderIcon Meta Quest: nueva función en Windows 11


Microsoft actualiza Mixed Reality Link para permitir el uso del micrófono, cámaras y avatar de las Meta Quest directamente en Windows 11.





PostHeaderIcon Vulnerabilidad 0-day de Steam en Windows permite escalar privilegios a SYSTEM


Se ha revelado una vulnerabilidad de día cero en el servicio de cliente de Steam para Windows que permite a un usuario local estándar obtener privilegios de NT AUTHORITY\SYSTEM. Según el investigador KillaBoi, quien publicó la prueba de concepto denominada BrokenPipe el 14 de septiembre, este fallo de escalada de privilegios locales ocurre a través del archivo steamservice.exe y no requiere credenciales de administrador, confirmaciones de Control de Cuentas de Usuario (UAC), autenticación de Steam ni la ejecución de ningún juego.




PostHeaderIcon Windows 11 recupera tecla perdida por Copilot


Microsoft permitirá recuperar la función de la tecla Copilot en Windows 11, pudiendo convertirla en Ctrl derecho o tecla de menú contextual.




PostHeaderIcon Investigadores usan Claude Opus 5 para hackear foro de OpenAI y acceder a repositorios internos


Investigadores utilizaron Claude Opus 5 de Anthropic para ayudar a explotar una vulnerabilidad en el decodificador de imágenes, logrando comprometer el foro comunitario de OpenAI. Mediante esta operación, realizada el 25 de julio de 2026 por el grupo Hacktron, consiguieron tomar el control de cuentas de ChatGPT y Codex de empleados, alcanzando finalmente un repositorio interno de código fuente al vincular la ejecución remota de código en Discourse con un fallo en el sistema de inicio de sesión único (SSO) de OpenAI.




PostHeaderIcon SolarWinds corrige vulnerabilidad de clave embebida en ARM que permitía ejecución remota de código sin autenticación


SolarWinds lanzó actualizaciones de seguridad para corregir vulnerabilidades graves en sus productos. Destaca un fallo en Access Rights Manager que permitía la ejecución remota de código, además de errores críticos en Web Help Desk y 16 fallos en Serv-U. Se recomienda actualizar a las versiones más recientes para evitar riesgos de seguridad.


PostHeaderIcon Fragilidad del software moderno


Muchos repositorios de software moderno son frágiles al depender de un solo programador expuesto a ataques, desgaste psicológico y cargas de trabajo inasumibles.




PostHeaderIcon Un clic en un proyecto malicioso de VS Code puede dar acceso persistente a tu PC


Se ha detectado una grave vulnerabilidad de seguridad en Visual Studio Code que permitiría a los atacantes obtener acceso persistente a la estación de trabajo de un desarrollador con un solo clic. El ataque aprovecha los enlaces clicables en el editor de código para evadir la protección de Workspace Trust, la cual está diseñada para proteger a los usuarios al abrir proyectos desconocidos.