Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 760 ) vulnerabilidad ( 635 ) google ( 526 ) Malware ( 492 ) privacidad ( 471 ) ransomware ( 416 ) Windows ( 390 ) hardware ( 383 ) android ( 347 ) cve ( 338 ) tutorial ( 291 ) manual ( 275 ) software ( 260 ) linux ( 177 ) nvidia ( 153 ) WhatsApp ( 149 ) hacking ( 124 ) twitter ( 120 ) ssd ( 113 ) Wifi ( 111 ) ddos ( 111 ) cifrado ( 97 ) app ( 93 ) herramientas ( 80 ) exploit ( 71 ) sysadmin ( 70 ) Networking ( 67 ) youtube ( 64 ) firmware ( 56 ) programación ( 55 ) office ( 53 ) firefox ( 50 ) adobe ( 48 ) hack ( 45 ) juegos ( 41 ) antivirus ( 40 ) contraseñas ( 39 ) apache ( 34 ) eventos ( 32 ) Kernel ( 31 ) cms ( 31 ) flash ( 30 ) MAC ( 29 ) multimedia ( 29 ) anonymous ( 27 ) javascript ( 27 ) ssl ( 22 ) Forense ( 19 ) conferencia ( 18 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) técnicas hacking ( 13 ) Rootkit ( 11 ) Virtualización ( 11 ) delitos ( 11 ) metasploit ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Los servidores MCP pueden ser explotados para ejecutar código arbitrario y filtrar datos sensibles


El Protocolo de Contexto Modelo (MCP) surgió como un estándar revolucionario en noviembre de 2024, diseñado por Anthropic para conectar de manera fluida asistentes de IA con sistemas externos y fuentes de datos. Esta innovación permite que los Modelos de Lenguaje Grande (LLMs) interactúen con herramientas y repositorios, mejorando significativamente su utilidad en entornos empresariales complejos. 



PostHeaderIcon Google emite actualización de seguridad de emergencia para Chrome por fallos graves en PDFium y V8


Google ha lanzado una importante actualización de seguridad para el canal estable de Chrome con el objetivo de corregir múltiples vulnerabilidades, incluyendo fallos de alta gravedad que afectan a los motores principales del navegador. La compañía tecnológica anunció la distribución de las versiones 145.0.7632.109/110 para Windows y Mac, así como la versión 144.0.7559.109 para Linux. 






PostHeaderIcon Vulnerabilidad crítica en Jenkins expone entornos de compilación a ataques XSS


Un aviso de seguridad ha revelado múltiples vulnerabilidades en Jenkins Core, incluyendo una falla de Cross-Site Scripting (XSS) almacenado que podría exponer los entornos de compilación a graves riesgos de seguridad. Los problemas, identificados como CVE-2026-27099 y CVE-2026-27100, fueron reportados de manera responsable bajo el Programa de Recompensas por Errores de Jenkins, patrocinado por la Comisión Europea. La más crítica de las dos, registrada como CVE-2026-27099, es una vulnerabilidad de XSS almacenado


PostHeaderIcon Explotan activamente fallo crítico de BeyondTrust para desplegar VShell y SparkRAT


Una vulnerabilidad crítica en el software de soporte remoto de BeyondTrust está siendo explotada activamente por hackers para instalar peligrosos backdoors en sistemas comprometidos. La falla, identificada como CVE-2026-1731, tiene una puntuación CVSS de 9.9 y permite a los atacantes ejecutar comandos del sistema sin necesidad de iniciar sesión. BeyondTrust publicó un aviso de seguridad el 6 de febrero de 2026




PostHeaderIcon Cisco publica una actualización que corrige un fallo crítico de ejecución remota en sus productos Unified Communications


Cisco lanza una actualización crítica para solucionar la vulnerabilidad CVE-2026-20045 en sus productos Unified Communications, que permitía a atacantes ejecutar comandos remotos y obtener permisos de root sin autenticación.


PostHeaderIcon Explotación activa de un 0-day crítico en Dell RecoverPoint for VMs por credenciales hardcodeadas


Un 0-day crítico (CVE-2026-22769, CVSS 10.0) en Dell RecoverPoint for VMs está siendo explotado activamente desde mediados de 2024 debido a credenciales hardcodeadas en Apache Tomcat Manager, permitiendo acceso remoto no autenticado, despliegue de webshells y persistencia con privilegios de root.


PostHeaderIcon Emulación selectiva de hilos y fuzzing exponen fallos de DoS en el dispositivo IIoT DIRIS M-70 de Socomec


Investigadores de seguridad han descubierto seis vulnerabilidades críticas de denegación de servicio (DoS) en el gateway industrial Socomec DIRIS M-70, utilizado para la monitorización de energía y la gestión energética en infraestructuras críticas. Los fallos fueron identificados mediante una innovadora técnica de emulación que superó las limitaciones de depuración de hardware al centrarse en un único hilo que gestiona las comunicaciones del protocolo Modbus. 


PostHeaderIcon Más allá del CVE: las dos bases de datos de vulnerabilidades de China revelan un cronograma de divulgación distinto


La aparición de un ecosistema de divulgación de vulnerabilidades distinto en China ha añadido una capa compleja al panorama global de amenazas. A diferencia del sistema centralizado de CVE utilizado a nivel internacional, China mantiene dos bases de datos separadas: el CNVD y el CNNVD, que operan con plazos y prioridades de divulgación diferentes. 



PostHeaderIcon Error de un solo carácter al escribir "&" en lugar de "|" provoca un 0-day RCE en Firefox


Un error tipográfico de un solo carácter, consistente en usar "&" (AND bit a bit) en lugar de "|" (OR bit a bit), provocó una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en Mozilla Firefox. El fallo fue descubierto en el motor JavaScript SpiderMonkey, específicamente en el código de recolección de basura de WebAssembly, donde un desarrollador introdujo el error por equivocación. 




PostHeaderIcon CISA añade fallo de RCE en ActiveX de Windows Video al catálogo KEV tras explotación activa


Una vulnerabilidad de Microsoft Windows que llevaba mucho tiempo inactiva, CVE-2008-0015, ha sido añadida al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras evidencias de explotación activa en la naturaleza. La falla, revelada por primera vez hace más de una década, afecta al componente Control ActiveX de Windows Video y representa un grave riesgo de Ejecución Remota de Código (RCE).



PostHeaderIcon Google corrige un zero-day de Chrome (CVE-2026-2441) ya explotado en ataques


Google lanza una actualización de emergencia para corregir el zero-day CVE-2026-2441 en Chrome, ya explotado en ataques reales, instando a los usuarios a actualizar inmediatamente en Windows, macOS y Linux.






PostHeaderIcon Vulnerabilidad crítica en Windows Admin Center permite escalada de privilegios


Una actualización de seguridad crítica aborda una vulnerabilidad de elevación de privilegios de gravedad alta en Windows Admin Center (WAC), identificada como CVE-2026-26119. La falla, calificada con un CVSS 8.8 (Crítica), se origina por una autenticación incorrecta (CWE-287) que podría permitir a un atacante autorizado obtener privilegios elevados en la red. Según Microsoft, esta vulnerabilidad afecta a Windows Admin Center versión 2.6.4, y fue revelada públicamente el 17 de febrero de 2026


PostHeaderIcon Publicado Notepad++ v8.9.2 con mecanismo de actualización "doble bloqueo" tras reciente hackeo


El popular editor de texto y código de código abierto ha lanzado la versión v8.9.2, presentando una importante mejora de seguridad conocida como el mecanismo de actualización “Double-Lock”. Esta actualización aborda vulnerabilidades que fueron explotadas en un reciente ataque patrocinado por un estado, dirigido a la infraestructura de actualizaciones de la aplicación. 




PostHeaderIcon 25 vulnerabilidades en gestores de contraseñas en la nube permiten acceso y modificaciones no autorizadas


Investigadores de ETH Zurich han descubierto 25 vulnerabilidades graves en tres de los principales gestores de contraseñas basados en la nube: Bitwarden, LastPass y Dashlane. Estos fallos permiten a un servidor malicioso eludir las afirmaciones de cifrado de conocimiento cero, lo que posibilita el acceso no autorizado, la modificación y la recuperación de las contraseñas almacenadas y los datos de las bóvedas de los usuarios.


PostHeaderIcon Vulnerabilidad en Apache NiFi permite elusión de autorización


Una vulnerabilidad de alta gravedad recientemente revelada en Apache NiFi expone los sistemas a un bypass de autorización que podría permitir a usuarios con privilegios bajos modificar componentes restringidos. Registrada como CVE-2026-25903, la falla afecta a las versiones de Apache NiFi 1.1.0 hasta 2.7.2 y ha sido corregida en la versión 2.8.0. Según el aviso de seguridad de Apache NiFi, el problema surge por la falta de verificaciones de autorización al actualizar propiedades de configuración 


PostHeaderIcon Vulnerabilidad de omisión de SSRF en la comunidad Langchain permite acceder a servicios internos


Se ha identificado una vulnerabilidad de Server-Side Request Forgery (SSRF) en el paquete langchain/community, que afecta a versiones hasta la 1.1.13. La falla, registrada como CVE-2026-26019, tiene una calificación de severidad moderada, con una puntuación CVSS 3.1, debido a su potencial para exponer metadatos sensibles en la nube e infraestructura interna. La vulnerabilidad se origina en la clase RecursiveUrlLoader, que realiza rastreo web recursivo. 



PostHeaderIcon La nueva versión 5.0 de ransomware LockBit ataca sistemas Windows, Linux y ESXi


Ha surgido una peligrosa nueva versión del ransomware LockBit, que está atacando múltiples sistemas operativos y amenazando a empresas en todo el mundo. LockBit 5.0, lanzada en septiembre de 2025, representa una gran actualización de una de las familias de ransomware más activas en los últimos años. Esta versión es compatible con plataformas Windows, Linux y ESXi, lo que la convierte en una amenaza versátil capaz de atacar diversos entornos.



PostHeaderIcon Ya disponible Firefox 147.0.3 con corrección de vulnerabilidad de desbordamiento de búfer


Mozilla ha lanzado Firefox versión 147.0.3, solucionando una falla crítica relacionada con la memoria que podría permitir a los atacantes ejecutar código arbitrario al explotar un problema de desbordamiento de búfer en el heap en la biblioteca de procesamiento de medios del navegador. La corrección, parte del Mozilla Foundation Security Advisory 2026-10, mejora la seguridad general del navegador en versiones de escritorio y de Extended Support Release (ESR)



PostHeaderIcon La mayor farmacia de India expone datos personales de clientes y acceso a sistemas internos


Una vulnerabilidad importante descubierta en la plataforma de una división de Zota Healthcare expuso datos sensibles de clientes y sistemas internos debido a APIs de "super administrador" inseguras. El problema, descubierto por Eaton–Works, permitía a cualquiera crear una cuenta de super administrador con privilegios y tomar el control total de los sistemas backend de la farmacia. Dava India, que opera más de 2.100 establecimientos en todo el país 



PostHeaderIcon Vulnerabilidad en FileZen permite ejecución arbitraria de comandos


Se ha descubierto una vulnerabilidad crítica en la solución de transferencia de archivos de Soliton Systems K.K., que podría permitir a los atacantes ejecutar comandos arbitrarios del sistema en instalaciones afectadas. El problema, registrado como CVE-2026-25108, ha sido evaluado con una puntuación base de CVSS v3.0 de 8.8, lo que indica una grave falla de inyección de comandos. La vulnerabilidad proviene de un fallo de inyección de comandos del sistema operativo (CWE-78)