Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 1048 ) vulnerabilidad ( 903 ) Malware ( 637 ) google ( 569 ) hardware ( 528 ) privacidad ( 528 ) Windows ( 487 ) ransomware ( 443 ) android ( 382 ) cve ( 355 ) software ( 329 ) tutorial ( 298 ) manual ( 281 ) linux ( 235 ) nvidia ( 205 ) hacking ( 185 ) WhatsApp ( 168 ) ssd ( 140 ) exploit ( 130 ) Wifi ( 125 ) twitter ( 120 ) ddos ( 119 ) app ( 110 ) cifrado ( 104 ) programación ( 82 ) herramientas ( 80 ) Networking ( 73 ) youtube ( 72 ) sysadmin ( 71 ) firefox ( 61 ) firmware ( 58 ) office ( 55 ) adobe ( 54 ) hack ( 45 ) antivirus ( 43 ) Kernel ( 42 ) juegos ( 41 ) contraseñas ( 39 ) apache ( 38 ) eventos ( 32 ) javascript ( 32 ) cms ( 31 ) flash ( 31 ) multimedia ( 31 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 23 ) Forense ( 20 ) conferencia ( 18 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Rootkit ( 12 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon NIST priorizará solo fallos críticos


El NIST priorizará solo vulnerabilidades de alto impacto en su Base de Datos Nacional de Vulnerabilidades (NVD) debido al aumento del 263% en CVE reportadas (2020-2025), aplicando criterios como inclusión en el catálogo KEV de CISA o software crítico gubernamental. Las CVE no priorizadas se marcarán como "No programada", afectando a equipos de ciberseguridad que deberán adoptar enfoques proactivos y herramientas alternativas para gestionar riesgos. El cambio entró en vigor el 15 de abril de 2026.


PostHeaderIcon Nuevas actualizaciones críticas para .NET y Windows Server


Microsoft lanzó actualizaciones de seguridad fuera de banda (OOB) para corregir una vulnerabilidad crítica (CVE-2026-40372) en ASP.NET Core Data Protection que permite a atacantes no autenticados obtener privilegios de SYSTEM mediante la falsificación de cookies de autenticación. Los usuarios deben actualizar a la versión 10.0.7 del paquete Microsoft.AspNetCore.DataProtection y rotar el llavero de DataProtection para mitigar riesgos.




PostHeaderIcon Nueva vulnerabilidad en RPC de Windows permite escalar privilegios en todas las versiones


PhantomRPC, una vulnerabilidad arquitectónica recién identificada en el sistema de Llamada a Procedimiento Remoto (RPC) de Windows, permite la escalada de privilegios locales hasta acceder al nivel SYSTEM. Esta falla podría afectar a todas las versiones de Windows. La investigación fue presentada por el especialista en seguridad de aplicaciones de Kaspersky, Haidar Kabibo, en Black Hat Asia 2026 el 24 de abril, y detalla cinco rutas distintas de explotación, ninguna de las cuales ha sido revelada en su totalidad.



PostHeaderIcon Más de 400.000 sitios WordPress en riesgo por fallo en plugin Breeze Cache


Más de 400.000 sitios web están en riesgo debido a que hackers explotan una vulnerabilidad en el plugin Breeze Cache (CVE-2026-3844).

Los atacantes están aprovechando un fallo en Breeze Cache (CVE-2026-3844) para subir archivos sin necesidad de iniciar sesión. Investigadores de Wordfence han detectado más de 170 ataques. Los actores maliciosos están explotando una vulnerabilidad crítica, registrada como CVE-2026-3844 (con una puntuación CVSS de 9.8), en el plugin de WordPress Breeze Cache, lo que les permite subir archivos a un servidor sin autenticación.



PostHeaderIcon Un error de 12 años en Pack2TheRoot permite a usuarios de Linux obtener privilegios de root


Un fallo de seguridad llamado Pack2TheRoot, identificado como CVE-2026-41651 (con una puntuación CVSS de 8.8), permite a usuarios locales de Linux obtener privilegios de root a través de PackageKit. Esta vulnerabilidad, presente desde hace casi 12 años, permite a usuarios sin privilegios instalar o eliminar paquetes del sistema sin autorización, lo que podría derivar en un acceso completo con permisos de administrador. El fallo ha sido calificado como de alta gravedad.
 

PostHeaderIcon Pueden explotar subidas de modelos de Ollama para filtrar datos sensibles del servidor


Se ha descubierto una vulnerabilidad crítica y sin parchear en Ollama, una plataforma de código abierto ampliamente utilizada para ejecutar modelos de lenguaje grandes (LLM) de forma local. Registrada como CVE-2026-5757, esta grave fuga de memoria permite a atacantes remotos no autenticados extraer datos sensibles directamente del heap de un servidor. Fue descubierta por el investigador de seguridad Jeremy Brown mediante investigación de vulnerabilidades asistida por IA y revelada públicamente en abril.



PostHeaderIcon Usan bots de Telegram para rastrear más de 900 exploits exitosos de React2Shell


Un servidor recientemente expuesto ha revelado cómo un actor de amenazas utilizó herramientas automatizadas, asistencia de IA y bots de Telegram para hackear silenciosamente a más de 900 empresas en todo el mundo. La operación, basada en una herramienta llamada “Bissa scanner”, se dirigió a aplicaciones web expuestas en Internet a gran escala, recopiló credenciales sensibles y envió alertas de exploits en tiempo real 








PostHeaderIcon Abusan de los protocolos SS7 y Diameter para rastrear usuarios móviles en todo el mundo


Una investigación importante ha revelado que actores de amenazas sofisticados están explotando vulnerabilidades fundamentales en las redes móviles globales para rastrear usuarios en todo el mundo. Al abusar de los protocolos de señalización heredados SS7 (3G) y Diameter (4G), los hackers logran eludir los firewalls de las telecomunicaciones para llevar a cabo espionaje silencioso y transfronterizo. 



PostHeaderIcon Apple lanza una actualización urgente: el fallo en iPhone podía comprometer tu privacidad


Apple lanza una actualización urgente (iOS 26.4.2 y iPadOS 26.4.2) para corregir el fallo grave CVE-2026-28950, que podía comprometer la privacidad de los usuarios de iPhone.



PostHeaderIcon Nueva campaña maliciosa de Mirai ataca routers D-Link de la serie DIR-823X


Una nueva campaña maliciosa de Mirai está explotando la vulnerabilidad CVE-2025-29635 en routers D-Link de la serie DIR-823X (versiones 240126 y 24082), permitiendo a atacantes ejecutar comandos remotos e instalar malware como tuxnokill para lanzar ataques DDoS. Detectada por Akamai Security, también afecta a routers TP-Link y ZTE mediante otras vulnerabilidades. INCIBE ya había alertado en marzo de 2025, pero ahora se observa explotación activa.



PostHeaderIcon Apple corrige fallo de privacidad en notificaciones que permitió al FBI acceder a mensajes borrados de Signal


Apple lanzó iOS 26.4.2 y iPadOS 26.4.2 el 22 de abril de 2026 para corregir una vulnerabilidad crítica de privacidad en notificaciones que permitía a las fuerzas del orden extraer el contenido de mensajes de Signal desde iPhones, incluso después de que la aplicación hubiera sido eliminada. La falla, identificada como CVE-2026-28950, se origina en un problema de registro en los servicios de notificaciones de Apple. 



PostHeaderIcon Apple soluciona vulnerabilidad en iOS que permitía recuperar mensajes borrados


Apple parchea fallo en iOS que permitía la recuperación de chats eliminados.


PostHeaderIcon Microsoft corrige de urgencia un fallo crítico en ASP.NET Core Data Protection (CVE-2026-40372)


Microsoft ha lanzado una actualización fuera de banda para solucionar CVE-2026-40372, un fallo crítico en ASP.NET Core Data Protection que puede permitir la falsificación de cookies y tokens por una regresión criptográfica. La respuesta recomendada es actualizar a .NET 10.0.7, redeplegar, y valorar rotación del key ring e invalidación de tokens si hubo exposición durante la ventana vulnerable.



PostHeaderIcon Claude Mythos, la IA de Anthropic, destapa 271 vulnerabilidades ocultas en Mozilla Firefox: "Hace unos meses, los ordenadores eran completamente incapaces de hacer esto, y ahora lo hacen de maravilla"


La IA Claude Mythos de Anthropic identificó 271 vulnerabilidades ocultas en una versión de prueba de Mozilla Firefox, demostrando un avance sin precedentes en análisis de seguridad automatizado.



PostHeaderIcon Vulnerabilidad "previsible" en el diseño en Anthropic permite la ejecución remota de código (RCE)


Investigadores descubren una vulnerabilidad crítica en el Protocolo de Contexto de Modelo (MCP) de Anthropic que permite ejecución remota de código (RCE), afectando a más de 7.000 servidores y 150 millones de descargas de SDKs en Python, TypeScript, Java y Rust. El fallo, derivado de una configuración predeterminada insegura en STDIO, expone datos confidenciales y ha generado 10 CVE en proyectos como LiteLLM, LangChain y Flowise. Anthropic se niega a corregirlo, alegando que el comportamiento es "previsible", mientras expertos advierten sobre riesgos en la cadena de suministro de IA.




PostHeaderIcon Un fallo crítico en Cohere AI Terrarium permite saltarse el sandbox y ejecutar código como root


Un fallo crítico en Cohere AI Terrarium (CVE-2026-5752, CVSS 9.3) permite saltarse el sandbox y ejecutar código como root, afectando despliegues con código no confiable y exponiendo el proceso host de Node.js.



PostHeaderIcon Vulnerabilidad crítica en Atlassian Bamboo Data Center y Server permite ataques de inyección de comandos


Atlassian ha revelado dos importantes vulnerabilidades de seguridad que afectan a su producto Bamboo Data Center y Server, incluyendo una falla crítica de inyección de comandos en el sistema operativo y un problema de denegación de servicio de alta gravedad vinculado a una dependencia de terceros. Las organizaciones que utilizan versiones afectadas son instadas con urgencia a aplicar los parches de inmediato. Falla crítica de inyección de comandos (CVE-2026-21571) 


PostHeaderIcon Vulnerabilidades críticas en sistemas inteligentes de jardines Gardyn permiten a atacantes controlar dispositivos de forma remota


La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una advertencia crítica sobre graves vulnerabilidades en los sistemas de jardines inteligentes Gardyn Home Kit. Con una puntuación máxima de gravedad de 9.3 sobre 10, estas fallas podrían permitir a atacantes no autenticados secuestrar dispositivos agrícolas inteligentes desde ubicaciones remotas por completo. 






PostHeaderIcon Vulnerabilidad en CrowdStrike LogScale permite a atacantes remotos leer archivos arbitrarios del servidor


CrowdStrike ha emitido un aviso de seguridad urgente sobre una vulnerabilidad crítica de recorrido de ruta sin autenticación (CVE-2026-40050) que afecta a su plataforma LogScale. La compañía advierte que un atacante remoto podría explotar esta falla para leer archivos arbitrarios directamente desde el sistema de archivos del servidor sin necesidad de autenticación. La vulnerabilidad reside en un punto final específico de la API de clúster dentro de CrowdStrike LogScale. 



PostHeaderIcon Microsoft lanza actualización de emergencia .NET 10.0.7 para corregir vulnerabilidad de elevación de privilegios


Microsoft ha emitido una actualización de seguridad de emergencia fuera de banda (OOB) para .NET 10, lanzando la versión 10.0.7 el 21 de abril de 2026, para solucionar una vulnerabilidad crítica de elevación de privilegios descubierta en el paquete NuGet Microsoft.AspNetCore.DataProtection. El lanzamiento fuera de banda se produjo después de que los clientes comenzaran a reportar fallos de descifrado en sus aplicaciones ASP.NET Core tras el Patch Tuesday estándar de .NET