Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

seguridad ( 1312 ) vulnerabilidad ( 1179 ) Malware ( 706 ) hardware ( 693 ) google ( 656 ) software ( 576 ) privacidad ( 572 ) Windows ( 521 ) ransomware ( 471 ) android ( 422 ) cve ( 362 ) linux ( 309 ) tutorial ( 299 ) manual ( 281 ) nvidia ( 255 ) exploit ( 247 ) hacking ( 212 ) WhatsApp ( 173 ) ssd ( 155 ) Wifi ( 131 ) ddos ( 127 ) twitter ( 120 ) app ( 119 ) cifrado ( 114 ) programación ( 98 ) herramientas ( 80 ) youtube ( 77 ) Networking ( 73 ) sysadmin ( 71 ) firefox ( 66 ) office ( 60 ) firmware ( 59 ) adobe ( 56 ) Kernel ( 49 ) hack ( 47 ) antivirus ( 45 ) javascript ( 42 ) juegos ( 42 ) apache ( 41 ) contraseñas ( 39 ) cms ( 34 ) multimedia ( 33 ) eventos ( 32 ) flash ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 23 ) Forense ( 20 ) conferencia ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) auditoría ( 13 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) MAC Adress ( 6 ) antimalware ( 6 ) oclHashcat ( 5 )
Showing posts with label vulnerabilidad. Show all posts
Showing posts with label vulnerabilidad. Show all posts

PostHeaderIcon Fallo en la acción de GitHub de Claude Code permitía secuestrar repositorios mediante un issue malicioso


Un investigador descubrió una vulnerabilidad en Claude Code de Anthropic que permitía a atacantes tomar el control de repositorios públicos mediante la inyección de prompts en issues de GitHub. El fallo aprovechaba una verificación insuficiente de bots para robar credenciales y ejecutar código malicioso, afectando potencialmente la cadena de suministro. Anthropic ya corrigió el error en la versión 1.0.94 y recomienda actualizar inmediatamente.


PostHeaderIcon Las notificaciones de WhatsApp y Slack podrían interferir con Google Gemini en Android


Se descubrió una vulnerabilidad en el asistente de voz de Gemini para Android que permitía ejecutar acciones maliciosas mediante notificaciones manipuladas de apps como WhatsApp. Los atacantes podían engañar al usuario para controlar el hogar inteligente, abrir aplicaciones o alterar la memoria del asistente sin necesidad de instalar malware. Google ya ha corregido este fallo mediante actualizaciones en sus servidores, por lo que no requiere acción del usuario.



PostHeaderIcon Vulneran detector de habilidades maliciosas de ClawHub, Cisco y Vercel


Se ha descubierto que los escáneres de habilidades de IA de ClawHub, Cisco y Vercel pueden ser evadidos con un esfuerzo mínimo. Esto permite que habilidades maliciosas sean cargadas y distribuidas a través de mercados públicos, lo que evidencia un riesgo creciente en la cadena de suministro de los ecosistemas de agentes, donde dichos componentes pueden ejecutar código e influir en el comportamiento de los modelos.


PostHeaderIcon Vulnerabilidad en Microsoft Edge permite ejecución de código remoto


Microsoft ha lanzado una actualización de seguridad para corregir una vulnerabilidad crítica en Microsoft Edge. Este fallo, identificado como CVE-2026-45495, podría permitir que atacantes remotos ejecuten código arbitrario en sistemas vulnerables, requiriendo que el usuario interactúe con el contenido, como visitar una página web maliciosa.


PostHeaderIcon Cisco corrige vulnerabilidad CVE-2026-20230 en Unified CM tras la publicación de código explotable


Cisco ha corregido una vulnerabilidad crítica (CVE-2026-20230) en Unified Communications Manager que permite a atacantes escribir archivos y obtener privilegios de root. El fallo afecta a quienes tengan activo el servicio WebDialer y ya existe un código de prueba público. Se recomienda aplicar los parches disponibles o desactivar dicho servicio para mitigar el riesgo.


PostHeaderIcon Vulnerabilidad 0-day en Comodo Internet Security permite colapsar Windows


Se ha descubierto una vulnerabilidad de día cero no parcheada, denominada ComoDoS, en el controlador del firewall de Comodo Internet Security (Inspect.sys). Esta falla, hallada por Marcus Hutchins, permite que un atacante remoto provoque la caída del sistema Windows de un objetivo mediante el envío de un único paquete IPv6 malformado, logrando así evadir todas las reglas configuradas en el firewall.


PostHeaderIcon Explotan vulnerabilidad de plugin Everest Forms Pro de WordPress para inyectar código PHP malicioso


Están explotando activamente una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin de WordPress Everest Forms Pro. Este fallo, identificado como CVE-2026-3300 con una puntuación CVSS de 9.8, permite que atacantes no autenticados inyecten y ejecuten código PHP arbitrario en sitios vulnerables. La falla afecta a todas las versiones hasta la 1.9.12.


PostHeaderIcon El grupo Gentlemen Ransomware usa exploits de Fortinet, IA y frameworks C2 personalizados


The Gentlemen, un grupo de ransomware de habla rusa, se ha posicionado como una de las amenazas más activas de 2026, siendo superado únicamente por Qilin. Sus tácticas incluyen la explotación de vulnerabilidades de Fortinet, el uso de IA para optimizar sus operaciones y un marco de comando y control (C2) personalizado que logra evadir la mayoría de las herramientas de seguridad.


PostHeaderIcon Nueva vulnerabilidad de Google Gemini explotada vía WhatsApp, Slack y SMS


Se ha descubierto una nueva clase de ataques de inyección indirecta de prompts (IPI) que afectan al asistente de voz de Google Gemini. Estos ataques permiten a los malintencionados tomar el control de la IA de forma silenciosa mediante el envío de cargas maliciosas a través de aplicaciones de mensajería comunes como WhatsApp, Slack, Signal, SMS, Instagram y Messenger. La investigación fue liderada por Or Yair, jefe del equipo de investigación de seguridad de SafeBreach.




PostHeaderIcon Nuevo ataque DoS 'HTTP/2 Bomb' tumba servidores web en menos de un minuto


Se ha descubierto un nuevo ataque de denegación de servicio (DoS) llamado "HTTP/2 Bomb", capaz de colapsar servidores web como NGINX, Apache, IIS y Envoy en pocos segundos usando una sola máquina. La técnica combina la amplificación de memoria mediante compresión HPACK con el bloqueo de flujo de datos para evitar que la RAM se libere. Aunque ya existen parches para algunos servidores, se recomienda usar proxies o desactivar HTTP/2 en aquellos que aún son vulnerables.


PostHeaderIcon Acer corrige vulnerabilidad 0-day en router Wave 7


Acer está preparando una actualización de firmware para solucionar una vulnerabilidad crítica de día cero que afecta a sus routers Wave 7. El fallo, revelado por el investigador de seguridad Gergo Pap, permite la explotación remota no autenticada, lo que supone un riesgo significativo para los dispositivos que utilizan versiones anteriores del firmware.


PostHeaderIcon Malware de WordPress usa perfiles de Steam para operaciones C2


Se ha detectado una nueva campaña de malware dirigida a sitios web de WordPress. Los atacantes utilizan un método innovador para comunicarse con los sitios infectados, ocultando las instrucciones de comando dentro de los comentarios de los perfiles de la Comunidad de Steam, transformando así una plataforma de videojuegos popular en un canal de control encubierto.




PostHeaderIcon Vulnerabilidad en GitHub permite robar tokens OAuth con un clic


Se ha detectado una vulnerabilidad crítica de seguridad en la implementación de webview de Visual Studio Code. Este fallo permite que los atacantes roben tokens de OAuth de GitHub, otorgando acceso de lectura y escritura a repositorios privados, mediante un simple clic en un enlace malicioso. El error fue revelado públicamente el 2 de junio de 2026 por el investigador de seguridad Ammar Askar.




PostHeaderIcon Vulnerabilidad en plugin de WordPress Kirki expone a más de 500.000 webs a escalada de privilegios


Se ha detectado una vulnerabilidad crítica en el plugin de WordPress Kirki (versiones 6.0.0 a 6.0.6), identificada como CVE-2026-8206 con una puntuación de riesgo de 9.8. Este fallo expone a más de 500,000 sitios web a posibles ataques de toma de control de cuentas, estimándose que aproximadamente 150,000 sitios son activamente vulnerables.




PostHeaderIcon Cinco 0-days de OpenClaw permiten secuestrar agentes de IA confiables


Se han descubierto cinco vulnerabilidades de día cero en OpenClaw, una herramienta que integra agentes de IA en plataformas como Slack, Discord, Microsoft Teams, Matrix y Telegram. Estos fallos permitían a los atacantes evadir los límites de confianza y secuestrar el acceso a los agentes de IA, comprometiendo el modelo de listas de permitidos definido por los usuarios.




PostHeaderIcon Otro experto en seguridad filtra exploits de Microsoft en protesta por la gestión de vulnerabilidades de la compañía


El investigador Ammar Askar filtró una vulnerabilidad en Visual Studio Code que permite robar tokens de OAuth de GitHub mediante extensiones maliciosas en github.dev. El fallo utiliza archivos de Jupyter Notebook para engañar al sistema y saltarse las alertas de instalación. Askar decidió hacer la revelación pública debido a sus malas experiencias previas con el centro de respuesta de seguridad de Microsoft.




PostHeaderIcon Vulnerabilidad crítica en Apache ActiveMQ permite inyecciones de encabezados de seguridad


Se ha revelado una vulnerabilidad crítica en Apache ActiveMQ (identificada como CVE-2026-42253) que afecta a sus componentes web. El fallo permite a los atacantes inyectar encabezados de seguridad HTTP maliciosos a través de propiedades de mensajes mal gestionadas, lo que podría derivar en ataques de cross-site scripting (XSS) y la manipulación de respuestas en los despliegues afectados.



PostHeaderIcon Vulnerabilidad zero-day en VS Code permite el robo de tokens de GitHub con un solo clic


Un investigador reveló una vulnerabilidad "zero-day" en Visual Studio Code que permite robar tokens de autenticación de GitHub mediante enlaces maliciosos. El fallo permite instalar extensiones que acceden a todos los repositorios privados de la víctima a través de github.dev. Mientras llega un parche oficial, se recomienda a los usuarios borrar las cookies y los datos del sitio de github.dev para protegerse.




PostHeaderIcon Bomba HTTP/2: exploit DoS remoto afecta a nginx, Apache, IIS, Envoy y Cloudflare Pingora


Se ha revelado un nuevo exploit de denegación de servicio remoto llamado "HTTP/2 Bomb", que afecta a las configuraciones predeterminadas de los servidores web más utilizados, como nginx, Apache httpd, Microsoft IIS, Envoy y Cloudflare Pingora. Este fallo permite que un único atacante, utilizando una conexión doméstica, agote decenas de gigabytes de memoria del servidor en cuestión de segundos.



PostHeaderIcon Vulnerabilidad crítica en CCTV de KMW permite acceso no autorizado a cámaras


Se ha detectado una falla de seguridad crítica en las cámaras de vigilancia KMW CCTV, identificada como CVE-2026-5386. Esta vulnerabilidad, que cuenta con una puntuación de riesgo muy alta (9.1 en CVSS v3), podría permitir que atacantes obtengan acceso total y no autorizado tanto a las transmisiones en vivo como a la configuración de los dispositivos.