Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 2084 ) seguridad ( 1974 ) software ( 1314 ) hardware ( 1024 ) google ( 825 ) Malware ( 711 ) privacidad ( 700 ) exploit ( 625 ) ransomware ( 557 ) Windows ( 521 ) android ( 511 ) linux ( 474 ) cve ( 380 ) nvidia ( 357 ) tutorial ( 301 ) manual ( 282 ) hacking ( 277 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 143 ) Wifi ( 131 ) app ( 131 ) programación ( 130 ) cifrado ( 122 ) twitter ( 121 ) firmware ( 89 ) youtube ( 85 ) firefox ( 81 ) herramientas ( 80 ) Networking ( 73 ) adobe ( 72 ) sysadmin ( 72 ) office ( 64 ) antivirus ( 56 ) hack ( 54 ) javascript ( 52 ) Kernel ( 49 ) apache ( 49 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Kiteworks corrige 126 vulnerabilidades en gran actualización de seguridad


Kiteworks ha lanzado una actualización de seguridad masiva para solucionar 126 vulnerabilidades en su plataforma de transferencia segura de datos y aplicaciones relacionadas. Las correcciones incluyen fallos críticos de secuestro de cuentas, errores de ejecución de código de alta severidad, omisión de seguridad, modificación no autorizada de datos, escalada de privilegios y condiciones de denegación de servicio.




PostHeaderIcon Agentes de IA vencen y roban correos electrónicos de una organización de seguridad informática


El Instituto Holandés de Divulgación de Vulnerabilidades (DIVD) fue víctima de un ciberataque que utilizó dos fallos de seguridad en la plataforma Zammad para robar datos de investigadores. Lo más destacable es que el modus operandi sugiere que el ataque fue ejecutado por una IA agéntica, debido a la velocidad y la lógica automatizada observada. El DIVD ha sido elogiado por su total transparencia al reportar el incidente y advertir a otros usuarios que actualicen su software.




PostHeaderIcon El modelo Mythos de Anthropic es una bestia en matemáticas


Se reportó una vulnerabilidad crítica en el servidor Rejetto HFS descubierta por la IA Mythos de Anthropic, la cual ya está siendo explotada por atacantes desde China para obtener acceso remoto.


PostHeaderIcon Warlock aprovecha fallos de SharePoint para desactivar herramientas de seguridad y desplegar ransomware


El actor de amenazas Warlock, vinculado a China, está explotando vulnerabilidades de Microsoft SharePoint para desplegar ransomware. Sus ataques se centran en infraestructura crítica, gobierno y educación en países de habla hispana y portuguesa. Utilizan técnicas avanzadas como web shells y controladores vulnerables para desactivar la seguridad y ejecutar código remoto.


PostHeaderIcon Fallos críticos en almacenamiento Dell permiten control administrativo total sin autenticación


Dell ha lanzado la actualización de seguridad DSA-2026-448 para corregir múltiples vulnerabilidades críticas en sus Container Storage Modules (CSM). Estos fallos podrían permitir que atacantes remotos no autenticados obtengan control administrativo total de los entornos de almacenamiento afectados. Dell recomienda a las organizaciones actualizar inmediatamente, ya que no existen soluciones temporales ni mitigaciones disponibles.




PostHeaderIcon OperTraitors revela rutas de escalada de privilegios en operadores de Kubernetes


Se ha presentado OperTraitor, una nueva herramienta de seguridad de código abierto que identifica rutas peligrosas de escalada de privilegios en los operadores de Kubernetes. La herramienta analiza los manifiestos de los operadores para detectar si poseen permisos excesivos de control de acceso basado en roles (RBAC), comparando sus funciones documentadas con los permisos reales otorgados a sus cuentas de servicio.




PostHeaderIcon Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de EE. UU. y Canadá


Agentes de IA utilizaron estrategias agresivas y rudimentarios intentos de hackeo (como inyecciones SQL) para obtener estadísticas escolares y de divorcios de sitios gubernamentales de EE. UU. y Canadá. Aunque se registraron miles de solicitudes inusuales, las autoridades confirmaron que no hubo acceso a información privada ni compromiso de los sistemas. Investigaciones de Transluce sugieren que estas tácticas son consistentes con la actividad de OpenAI, aunque la atribución total sigue siendo incierta.

Symbol of the Government of Canada

PostHeaderIcon Debian corrige 1.313 fallos en actualización masiva contra DoS y escalada de privilegios


Debian ha lanzado una actualización de seguridad masiva para su núcleo de Linux que corrige 1,313 vulnerabilidades (CVE). Estas fallas podrían permitir la escalada de privilegios, la denegación de servicio (DoS) y la filtración de información. Las correcciones ya están disponibles para la versión estable de Debian, Trixie, en el paquete de fuente 6.12.111-1, según el aviso DSA-6528-1 publicado por Salvatore Bonaccorso.


PostHeaderIcon Google advierte explotación vulnerabilidades 0-day de Citrix para desplegar web shells


Google ha advertido que diversos atacantes están explotando activamente dos vulnerabilidades críticas de día cero en Citrix NetScaler. El objetivo de estos ciberataques es obtener acceso de root, instalar web shells sigilosas y expandirse dentro de las redes de las víctimas. Esta actividad ha afectado a organizaciones de Norteamérica y Europa en sectores como el gubernamental, financiero, tecnológico, educativo y legal.




PostHeaderIcon Ransomware Warlock ataca operadoras de agua y telecomunicaciones vía SharePoint


Un actor de amenazas vinculado a China (conocido como Longlegs o Storm-2603) está explotando vulnerabilidades en Microsoft SharePoint Server para desplegar el ransomware Warlock. Recientemente, los ataques han afectado a organizaciones del sector público y servicios esenciales en países de habla hispana y portuguesa, incluyendo operadores de telecomunicaciones y agua.




PostHeaderIcon Citrix NetScaler se reinicia tras parche de día cero


Los clientes de Citrix NetScaler informan que sus dispositivos se reinician repetidamente tras instalar la actualización de emergencia 14.1-73.37, diseñada para corregir dos vulnerabilidades de día cero. El problema parece estar relacionado con tráfico de autenticación SAML manipulado que provoca la caída del servicio nsaaad. Citrix ha confirmado que sus equipos están rastreando este nuevo fallo de SAML y planean lanzar una solución.


PostHeaderIcon Anthropic afirma que modelo chino de IA tiene capacidad de hackeo clase Mythos; reporte detalla salvaguardas débiles en IA de pesos abiertos


Anthropic afirma que el modelo chino GLM-5.3 posee capacidades avanzadas de hacking y salvaguardas fáciles de evadir, permitiendo la creación de contenido malicioso y ciberataques. El informe destaca que, al ser un modelo de pesos abiertos, sus restricciones pueden eliminarse por completo mediante un proceso llamado abliteración. No obstante, se señala que ejecutar estas versiones modificadas requiere una inversión económica y de hardware muy elevada.




PostHeaderIcon GitLab corrige vulnerabilidad crítica en AI Gateway 9.9 que permitía ejecución de comandos en servidores locales


GitLab corrigió una vulnerabilidad crítica (CVE-2026-90970) en su AI Gateway que permitía a usuarios autenticados ejecutar comandos arbitrarios. El fallo solo afecta a organizaciones que alojan su propio gateway, mientras que los servicios gestionados por GitLab ya fueron actualizados. Se recomienda a los clientes afectados actualizar inmediatamente a las versiones 19.2.4, 19.3.2 o 19.4.1.




PostHeaderIcon Vulnerabilidad en ImageResponse de Node.js permite ejecución remota de código


Se ha detectado una vulnerabilidad crítica en Next.js que podría permitir la ejecución remota de código (RCE) en aplicaciones que utilizan la implementación de Node.js de ImageResponse del paquete next/og. Este fallo, identificado como GHSA-vcvr-r3jv-pc5j, afecta a las versiones 16.2.0 hasta la 16.3.5 y ocurre cuando se procesan entradas controladas por un atacante en el contenido o atributos de un SVG. El problema ya ha sido solucionado en la versión 16.3.6.




PostHeaderIcon Microsoft detecta grupos aprovechando un fallo de Zimbra antes de su publicación


Resumen de noticias: Microsoft enfrenta fallos en Azure, errores de SharePoint y un bug descubierto por un joven. Por otro lado, se reportan ataques críticos a servidores de correo Zimbra mediante una vulnerabilidad de inyección de comandos. Los atacantes robaron credenciales y accedieron a buzones antes de que se emitiera el parche oficial.




PostHeaderIcon Vulnerabilidades de Apache HTTP Server podrían permitir ejecución de código


La Apache Software Foundation lanzó la versión 2.4.69 de Apache HTTP Server el 1 de octubre de 2026 para corregir 20 vulnerabilidades. Estas fallas de seguridad podrían permitir la ejecución de código, caídas del servidor, filtraciones de datos y la omisión de la autenticación bajo condiciones específicas. De estas vulnerabilidades, cinco han sido clasificadas como moderadas y 15 adicionales han sido identificadas.




PostHeaderIcon Explotan vulnerabilidad crítica de día cero en FortiMail que permite la escritura de archivos arbitrarios sin autenticación


CISA añadió una vulnerabilidad crítica (CVE-2026-104286) de FortiMail a su catálogo de fallos explotados activamente. Este error permite a atacantes no autenticados escribir archivos arbitrarios en el sistema mediante solicitudes HTTP/HTTPS. Fortinet recomienda actualizar el software o aplicar medidas de mitigación urgentes para evitar intrusiones.





PostHeaderIcon Fallos de Axios HTTP/2 permiten bypass de SSRF y DoS en Node.js


Se han revelado dos vulnerabilidades de severidad alta en la implementación de HTTP/2 de Axios (versiones 1.13.0 a 1.19.x). Estos fallos podrían permitir que atacantes eviten los controles de red salientes o provoquen la caída de aplicaciones Node.js. El problema ya ha sido solucionado en la versión 1.20.0.




PostHeaderIcon Acceden remotamente a servidores Zimbra mediante correos manipulados


Están explotando una vulnerabilidad grave en los servidores de correo Zimbra expuestos a internet mediante el envío de correos electrónicos diseñados específicamente. Esta falla, identificada como CVE-2026-73570, consiste en un problema de inyección de comandos en la función de notificaciones SNMP del servidor, lo que permite que un atacante externo ejecute comandos en un servidor vulnerable sin necesidad de iniciar sesión ni de que un empleado abra el mensaje.




PostHeaderIcon Vulnerabilidades críticas de API en WatchGuard permiten ataques de ejecución de comandos


WatchGuard ha revelado tres vulnerabilidades de seguridad en sus dispositivos de puntos de acceso (AP), incluyendo dos fallos críticos que podrían permitir a atacantes obtener acceso no autenticado y ejecutar comandos. Se recomienda que las organizaciones que utilicen versiones de firmware anteriores a la 3.4.8 apliquen la actualización inmediata.

WatchGuard