Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

seguridad ( 777 ) vulnerabilidad ( 650 ) google ( 527 ) Malware ( 502 ) privacidad ( 474 ) ransomware ( 420 ) Windows ( 396 ) hardware ( 391 ) android ( 349 ) cve ( 339 ) tutorial ( 291 ) manual ( 275 ) software ( 262 ) linux ( 177 ) nvidia ( 156 ) WhatsApp ( 151 ) hacking ( 128 ) twitter ( 120 ) ssd ( 115 ) ddos ( 113 ) Wifi ( 111 ) cifrado ( 97 ) app ( 93 ) herramientas ( 80 ) exploit ( 73 ) sysadmin ( 70 ) Networking ( 68 ) youtube ( 64 ) programación ( 57 ) firmware ( 56 ) office ( 53 ) firefox ( 51 ) adobe ( 48 ) hack ( 45 ) juegos ( 41 ) antivirus ( 40 ) contraseñas ( 39 ) apache ( 34 ) eventos ( 32 ) Kernel ( 31 ) cms ( 31 ) flash ( 30 ) MAC ( 29 ) multimedia ( 29 ) anonymous ( 28 ) javascript ( 28 ) ssl ( 22 ) Forense ( 19 ) conferencia ( 18 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) técnicas hacking ( 13 ) Rootkit ( 11 ) Virtualización ( 11 ) delitos ( 11 ) metasploit ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon CISA confirma explotación activa de vulnerabilidad en FileZen


Las autoridades estadounidenses han confirmado que actores maliciosos están explotando activamente una vulnerabilidad crítica en FileZen, desarrollado por Soliton Systems K.K.. Debido al alto riesgo asociado con esta falla, la CISA la ha añadido oficialmente al Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Este catálogo sirve como un recurso esencial para rastrear debilidades de seguridad que actualmente están siendo explotadas.



PostHeaderIcon Fortinet avisa de la explotación activa de la vulnerabilidad 0-Day FG-IR-26-060


Fortinet alerta sobre la explotación activa de la vulnerabilidad 0-Day FG-IR-26-060, que afecta a FortiCloud SSO y permite a atacantes obtener acceso administrativo a dispositivos registrados en cuentas de terceros. La compañía deshabilitó temporalmente FortiCloud SSO en enero y recomienda actualizar a las versiones parcheadas o deshabilitar FortiCloud SSO si no es indispensable. La falla, que impacta a FortiOS, FortiManager y FortiAnalyzer, representa un riesgo crítico al permitir compromisos totales incluso en dispositivos parcheados.
 

PostHeaderIcon GitHub Copilot explotado para tomar control total de repositorios mediante inyección pasiva de prompts


Una vulnerabilidad crítica impulsada por IA en GitHub Codespaces, denominada RoguePilot, permitió a los atacantes secuestrar silenciosamente un repositorio al incrustar instrucciones maliciosas dentro de un Issue de GitHub. La falla, descubierta por investigadores del Orca Research Pod, explota la integración fluida entre GitHub Issues y el agente de IA Copilot dentro de Codespaces, sin requerir interacción directa del atacante 



PostHeaderIcon Nueva vulnerabilidad de deserialización en trabajadores Ruby podría permitir el compromiso total del sistema


Se ha identificado una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en un sistema de procesamiento de trabajos en segundo plano de Ruby. La falla proviene de una deserialización insegura de JSON, que permite que datos no confiables se transformen en objetos ejecutables. Este problema resalta los peligros ocultos de la deserialización en entornos Ruby, donde una sola línea de código puede llevar a un compromiso





PostHeaderIcon Múltiples vulnerabilidades en VMware Aria permiten ataques de ejecución remota de código


Broadcom emitió el aviso de seguridad VMSA-2026-0001 el 24 de febrero de 2026, revelando tres vulnerabilidades en VMware Aria Operations que representan riesgos, incluyendo la ejecución remota de código. Las organizaciones que utilizan productos afectados deben priorizar la aplicación de parches para mitigar posibles exploits. VMware Aria Operations, un componente clave en productos como VMware Cloud Foundation, Telco Cloud Platform y Telco Cloud Infrastructure,



PostHeaderIcon Cuando "Vibe Coding" se convierte en una pesadilla de seguridad. Cómo prevenirlo


La confianza ciega en código generado por IA está generando graves vulnerabilidades de seguridad, como datos expuestos en el frontend, claves API codificadas y autenticación débil. Según IBM, el costo promedio de una filtración es de 4,45 millones de dólares, y estudios revelan que el 40% del código generado por IA contiene fallos críticos. La IA acelera el desarrollo pero no garantiza seguridad, por lo que se requiere revisión humana, modelado de amenazas y pruebas exhaustivas para evitar riesgos. El juicio humano sigue siendo irremplazable en la protección de datos y cumplimiento normativo. 




PostHeaderIcon CISA alerta de explotación activa de dos vulnerabilidades en Roundcube


La CISA alerta sobre la explotación activa de dos vulnerabilidades críticas en Roundcube Webmail: un RCE post-autenticación (CVE-2025-49113) y un XSS (CVE-2025-68461), añadidas a su catálogo KEV por ataques reales en curso.




PostHeaderIcon Usan DeepSeek y Claude para atacar dispositivos FortiGate en todo el mundo


A principios de febrero de 2026, surgió una importante amenaza cibernética que involucraba el uso sofisticado de Modelos de Lenguaje Grande (LLMs) en campañas de intrusión activas. Un servidor mal configurado expuso una detallada tubería de software donde los actores de amenazas integraron DeepSeek y Claude en sus flujos de trabajo de ataque. 


PostHeaderIcon Ring no quiere problemas con sus timbres y ofrece una recompensa a quien pueda tomar el control


Ring ofrece una recompensa de 20.690 dólares (53% del objetivo) para detectar fallos en sus timbres inteligentes que permitan desconectarlos de los servidores de Amazon mediante modificación de software/firmware sin alterar el hardware, buscando mejorar su seguridad y evitar ataques. Cualquiera puede donar a este programa de recompensas.




PostHeaderIcon Anthropic lanza Claude Code Security para analizar bases de código en busca de vulnerabilidades


Una nueva función dentro de Claude Code permite a desarrolladores y equipos de seguridad identificar y solucionar vulnerabilidades en sus bases de código, conocida como Claude Code Security. Actualmente disponible en una vista previa de investigación limitada, la herramienta ofrece un escaneo de código impulsado por IA que va más allá del análisis estático convencional al comprender cómo funciona realmente el código, no solo lo que contiene. 



PostHeaderIcon Google Chrome publica actualización de seguridad de emergencia para corregir 3 vulnerabilidades graves


Google ha lanzado una actualización de seguridad crítica para su navegador Chrome, publicando la versión 145.0.7632.116/117 para usuarios de Windows y macOS, mientras que los usuarios de Linux reciben la versión 144.0.7559.116. La actualización, que se implementará de manera progresiva en los próximos días y semanas, aborda tres vulnerabilidades de alta gravedad que podrían exponer a los usuarios a riesgos significativos si no se parchean. 




PostHeaderIcon Vulnerabilidad crítica en teléfonos Grandstream permite interceptar llamadas


Vulnerabilidad crítica CVE-2026-2329 en teléfonos Grandstream GXP1600 permite ejecución remota de código sin autenticación, facilitando la interceptación de llamadas y el robo de credenciales; ya existe un parche pero supone un riesgo para empresas sin actualizar.



PostHeaderIcon Riesgos y vulnerabilidades de seguridad en los 10 principales contratos inteligentes de OWASP 2026


El Open Web Application Security Project (OWASP) ha publicado el Smart Contract Top 10: 2026, un documento de concienciación estándar con visión de futuro diseñado para equipar a los desarrolladores de Web3, auditores de seguridad y propietarios de protocolos con inteligencia procesable sobre las vulnerabilidades más críticas que afectan a los contratos inteligentes en la actualidad. Publicado como un subproyecto del más amplio OWASP Smart Contract Security (OWASP SCS) 




PostHeaderIcon CISA advierte sobre múltiples vulnerabilidades de Roundcube explotadas en ataques


La CISA ha actualizado oficialmente su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) para incluir nuevas fallas de seguridad que afectan a una popular plataforma de correo web. El 20 de febrero de 2026, la agencia añadió dos vulnerabilidades críticas encontradas en Roundcube Webmail, basándose en pruebas claras de que actores maliciosos las están explotando activamente. 


PostHeaderIcon CISA alerta: una RCE en BeyondTrust ya se explota en ataques de ransomware


La CISA alerta sobre la explotación activa de la vulnerabilidad CVE-2026-1731 en BeyondTrust Remote Support y Privileged Remote Access, usada en ataques de ransomware, instando a parchear urgentemente sistemas on-prem/self-hosted expuestos.




PostHeaderIcon Los servidores MCP pueden ser explotados para ejecutar código arbitrario y filtrar datos sensibles


El Protocolo de Contexto Modelo (MCP) surgió como un estándar revolucionario en noviembre de 2024, diseñado por Anthropic para conectar de manera fluida asistentes de IA con sistemas externos y fuentes de datos. Esta innovación permite que los Modelos de Lenguaje Grande (LLMs) interactúen con herramientas y repositorios, mejorando significativamente su utilidad en entornos empresariales complejos. 



PostHeaderIcon Google emite actualización de seguridad de emergencia para Chrome por fallos graves en PDFium y V8


Google ha lanzado una importante actualización de seguridad para el canal estable de Chrome con el objetivo de corregir múltiples vulnerabilidades, incluyendo fallos de alta gravedad que afectan a los motores principales del navegador. La compañía tecnológica anunció la distribución de las versiones 145.0.7632.109/110 para Windows y Mac, así como la versión 144.0.7559.109 para Linux. 






PostHeaderIcon Vulnerabilidad crítica en Jenkins expone entornos de compilación a ataques XSS


Un aviso de seguridad ha revelado múltiples vulnerabilidades en Jenkins Core, incluyendo una falla de Cross-Site Scripting (XSS) almacenado que podría exponer los entornos de compilación a graves riesgos de seguridad. Los problemas, identificados como CVE-2026-27099 y CVE-2026-27100, fueron reportados de manera responsable bajo el Programa de Recompensas por Errores de Jenkins, patrocinado por la Comisión Europea. La más crítica de las dos, registrada como CVE-2026-27099, es una vulnerabilidad de XSS almacenado


PostHeaderIcon Explotan activamente fallo crítico de BeyondTrust para desplegar VShell y SparkRAT


Una vulnerabilidad crítica en el software de soporte remoto de BeyondTrust está siendo explotada activamente por hackers para instalar peligrosos backdoors en sistemas comprometidos. La falla, identificada como CVE-2026-1731, tiene una puntuación CVSS de 9.9 y permite a los atacantes ejecutar comandos del sistema sin necesidad de iniciar sesión. BeyondTrust publicó un aviso de seguridad el 6 de febrero de 2026




PostHeaderIcon Cisco publica una actualización que corrige un fallo crítico de ejecución remota en sus productos Unified Communications


Cisco lanza una actualización crítica para solucionar la vulnerabilidad CVE-2026-20045 en sus productos Unified Communications, que permitía a atacantes ejecutar comandos remotos y obtener permisos de root sin autenticación.