Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

vulnerabilidad ( 1800 ) seguridad ( 1767 ) software ( 1084 ) hardware ( 914 ) google ( 781 ) Malware ( 710 ) privacidad ( 672 ) ransomware ( 538 ) Windows ( 521 ) exploit ( 502 ) android ( 473 ) linux ( 432 ) cve ( 375 ) nvidia ( 308 ) tutorial ( 300 ) manual ( 282 ) hacking ( 261 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 140 ) Wifi ( 131 ) app ( 127 ) cifrado ( 121 ) programación ( 121 ) twitter ( 121 ) youtube ( 83 ) firmware ( 81 ) firefox ( 80 ) herramientas ( 80 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 70 ) office ( 62 ) antivirus ( 53 ) hack ( 52 ) Kernel ( 49 ) javascript ( 49 ) apache ( 47 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Showing posts with label vulnerabilidad. Show all posts
Showing posts with label vulnerabilidad. Show all posts

PostHeaderIcon Grave fallo en Cisco Nexus 9000 permite a atacantes remotos ejecutar código como root sin autenticación


Cisco lanzó parches críticos para solucionar vulnerabilidades en switches Nexus 9000 y el sistema IOS XR que podrían permitir la ejecución remota de código con privilegios de root. El fallo en Nexus afecta a 10 modelos específicos y se recomienda bloquear los puertos TCP 43210 y 43211 como medida temporal. Para IOS XR, se han emitido actualizaciones de seguridad para corregir múltiples fallos graves en diversas versiones.




PostHeaderIcon Vulnerabilidad crítica en Elementor Pro permite el control total de sitios WordPress


Se ha detectado la explotación activa de una vulnerabilidad crítica (CVE-2026-32475) en el plugin Elementor Pro de WordPress, que permite a atacantes subir archivos PHP maliciosos para ejecutar comandos remotos. El fallo afecta a versiones 4.2.1 y anteriores, aprovechando una validación incorrecta en los formularios de carga de archivos. Se recomienda actualizar inmediatamente a la versión 4.2.2 e inspeccionar el servidor en busca de archivos sospechosos.




PostHeaderIcon Chaotic Eclipse revela vulnerabilidad 0-Day de Avast Antivirus y lanza PoC


El investigador Chaotic Eclipse afirma haber descubierto una vulnerabilidad de día cero de escalada de privilegios que afecta a Avast Antivirus. Para respaldar su hallazgo, ha publicado un repositorio de prueba de concepto llamado PrettyPrague. Según el autor (MSNightmare en GitHub), este fallo puede explotarse incluso en sistemas Windows 11 25H2 y versiones de Avast que estén completamente actualizadas.




PostHeaderIcon 3 fallos graves de HP Easy Start permiten escalar privilegios en macOS


Se han detectado tres vulnerabilidades de severidad alta en HP Easy Start para macOS (versiones anteriores a la 2.16.7.260722) que podrían permitir a atacantes interferir en la instalación del software de impresora y obtener privilegios elevados. Los fallos, identificados como CVE-2026-12554, CVE-2026-12555 y CVE-2026-12556, afectan al mecanismo de descarga de la aplicación; HP ya ha lanzado una versión parcheada para solucionar estos problemas.




PostHeaderIcon Vulnerabilidades críticas en VMware Workstation y Fusion permiten ejecutar código en el host


Broadcom ha emitido un aviso de seguridad crítico advirtiendo sobre dos vulnerabilidades recién descubiertas en VMware Workstation y Fusion. Estos fallos podrían permitir que los atacantes escapen de una máquina virtual y ejecuten código malicioso directamente en el sistema anfitrión, comprometiendo así la seguridad fundamental de la virtualización. El aviso ha sido registrado bajo el código VMSA-2026-0007.





PostHeaderIcon Falla en plugin All-in-One WP Migration and Backup de copias de seguridad de WordPress


Se ha detectado una vulnerabilidad de inyección SQL grave (CVE-2026-19949) en el plugin *All-in-One WP Migration and Backup* de WordPress, que afecta a millones de sitios. Un atacante podría ejecutar código remoto y tomar control total del sitio una vez que el administrador realice una restauración de respaldo. El problema ya fue corregido en la versión 7.110, por lo que se recomienda actualizar urgentemente.




PostHeaderIcon Google lanza Gemini 3.8 Flash Cyber para detectar y corregir vulnerabilidades


Google ha presentado Gemini 3.8, su nueva familia de modelos de razonamiento y programación. Dentro de esta serie, destaca Gemini 3.8 Flash Cyber, una variante especializada diseñada para detectar vulnerabilidades de software de forma autónoma y generar parches para solucionarlas. Este lanzamiento ocurre solo tres semanas después de Gemini 3.7 Flash, siendo la tercera versión de nivel Flash en seis semanas.




PostHeaderIcon Google, Anthropic y OpenAI presentan modelos de IA cibernética, medidas de seguridad y programas de acceso


Google, Anthropic y OpenAI han lanzado nuevos modelos de IA especializados en ciberseguridad, destacando Gemini 3.8 Flash Cyber y Astra por su capacidad para detectar vulnerabilidades. Estas empresas están implementando programas de acceso restringido y salvaguardas avanzadas para priorizar la defensa y evitar que la IA sea usada para ataques autónomos. El objetivo es fortalecer la infraestructura crítica mientras se corrigen fallos de alineación y seguridad en el entrenamiento de los modelos.




PostHeaderIcon Fallo en switches Cisco Nexus 9000 permite ejecución remota de código


Cisco ha revelado una vulnerabilidad crítica (CVE-2026-20212) en los conmutadores Cisco Nexus serie 9000 que utilizan un ASIC Silicon One. Este fallo, con una puntuación de gravedad de 9.8 sobre 10, podría permitir que un atacante remoto no autenticado ejecute código arbitrario con privilegios de root.




PostHeaderIcon Fallo en plugin All-in-One WP Migration and Backup de WordPress expone 5 millones de sitios a ataques SQLi


Se ha detectado una vulnerabilidad de alta gravedad (CVE-2026-19949) en el plugin All-in-One WP Migration and Backup de WordPress, la cual podría permitir que atacantes no autenticados tomen el control de los sitios afectados. Este fallo, que impacta a más de 5 millones de instalaciones activas, ya ha sido corregido en la versión 7.110.




PostHeaderIcon Explotan fallo en LiteLLM para robar secretos y atacar servidores AI Gateway


Atacantes están explotando activamente una vulnerabilidad de autorización (CVE-2026-35029) en el gateway de IA LiteLLM. Este fallo, presente en versiones anteriores a la 1.83.0, permite que usuarios con privilegios bajos accedan al endpoint /config/update, otorgándoles un control administrativo total sobre el sistema y permitiéndoles robar secretos.


PostHeaderIcon FreeRDP corrige 22 fallos de seguridad


FreeRDP ha lanzado la versión 3.31.0 para corregir 22 fallos de seguridad y diversos errores en su implementación de código abierto del Protocolo de Escritorio Remoto. Debido a que esta herramienta es ampliamente utilizada en sistemas Linux, clientes ligeros y aplicaciones empresariales para conectar con servicios de Windows, se insta a los usuarios y distribuidores a actualizar inmediatamente para mitigar posibles riesgos al procesar datos de servidores remotos.


PostHeaderIcon GeoNetwork soluciona vulnerabilidad de ejecución remota de código en portales geográficos gubernamentales


Se descubrieron dos vulnerabilidades en GeoNetwork que, al combinarse, permiten la ejecución remota de código sin autenticación. El fallo permite subir archivos maliciosos y ejecutarlos mediante un procesador de transformaciones inseguro, afectando principalmente a portales gubernamentales. Se recomienda actualizar a las versiones 4.4.12 o 4.2.17 para solucionar este problema.


PostHeaderIcon Fallos críticos en HPE Fabric Composer permiten ejecutar código y tomar el control de sistemas


HPE ha lanzado actualizaciones de seguridad para HPE Networking Fabric Composer tras descubrir un conjunto de vulnerabilidades críticas. Estos fallos, que afectan a la versión 7.3.3 y anteriores, podrían permitir que atacantes no autenticados obtengan acceso de administrador, ejecuten comandos arbitrarios y comprometan totalmente los sistemas afectados.


PostHeaderIcon Vulnerabilidad crítica en Langflow permite el robo de claves de OpenAI y AWS


Atacantes están explotando una vulnerabilidad crítica de ejecución remota de código (CVE-2026-0768) en Langflow para robar credenciales de AWS, OpenAI y claves administrativas. El fallo, que afecta a versiones 1.4.2 y anteriores, permite ejecutar código Python con privilegios de root sin necesidad de autenticación. Se recomienda a los usuarios actualizar urgentemente a la versión 1.11.6 para mitigar este y otros riesgos recientes.


PostHeaderIcon Publicado PoC de vulnerabilidad RCE pre-auth en Microsoft Exchange Server


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-62911 en Microsoft Exchange Server. Aunque Microsoft la clasifica como un fallo de elevación de privilegios relacionado con la captura y reproducción de autenticación, las investigaciones indican que podría permitir la ejecución remota de código (RCE) sin autenticación y el compromiso total del sistema a nivel SYSTEM.

Public PoC Microsoft Exchange Server Pre-auth RCE


PostHeaderIcon Aprovechan fallo crítico en JFrog Artifactory para falsificar tokens de administrador


Se ha detectado una vulnerabilidad crítica de evasión de autenticación (CVE-2026-82329) en JFrog Artifactory que permite a atacantes crear tokens de administrador. Esto podría permitir la sustitución de paquetes de software legítimos por código malicioso que afectaría a los sistemas que consumen dichos artefactos. JFrog ya lanzó actualizaciones para corregirlo, aunque se advierte que actualizar el software no invalida los tokens ya emitidos.


PostHeaderIcon Vulnerabilidades en kernel de Red Hat Linux


Se han identificado múltiples vulnerabilidades en el kernel de Red Hat Linux que ponen en riesgo a millones de usuarios, permitiendo potencialmente la ejecución de código remoto.


PostHeaderIcon Google corrige 26 vulnerabilidades de Chrome, incluidas 2 críticas


Google ha lanzado las versiones 152.0.7977.75/.76 de Chrome para Windows, macOS y Linux, solucionando 26 vulnerabilidades de seguridad. Entre ellas destacan dos fallos críticos de "use-after-free" que afectan a WebGL y a los grupos de pestañas compartidas, por lo que se recomienda a los usuarios e empresas realizar la instalación de inmediato.




PostHeaderIcon La policía y CrowdStrike desmantelan la botnet Sality mediante el envenenamiento de la red y el redireccionamiento a sinkholes


Agencias internacionales y CrowdStrike desmantelaron Sality, una botnet de 23 años que infectó a 15,000 máquinas para robar criptomonedas y distribuir malware. La operación utilizó un sumidero de red para aislar los dispositivos infectados y cortar la comunicación con el operador criminal. Además, se incautaron dominios vinculados en EE. UU. y Europa para finalizar la actividad de esta red.

Figure 1. Locations of machines infected with Sality