Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 2139 ) seguridad ( 2019 ) software ( 1372 ) hardware ( 1043 ) google ( 840 ) Malware ( 711 ) privacidad ( 711 ) exploit ( 651 ) ransomware ( 562 ) Windows ( 521 ) android ( 516 ) linux ( 479 ) cve ( 382 ) nvidia ( 364 ) tutorial ( 301 ) manual ( 282 ) hacking ( 280 ) ssd ( 184 ) WhatsApp ( 173 ) ddos ( 143 ) programación ( 135 ) Wifi ( 131 ) app ( 131 ) cifrado ( 124 ) twitter ( 121 ) firmware ( 89 ) youtube ( 85 ) firefox ( 82 ) herramientas ( 80 ) Networking ( 73 ) adobe ( 73 ) sysadmin ( 72 ) office ( 64 ) antivirus ( 56 ) hack ( 54 ) javascript ( 52 ) Kernel ( 49 ) apache ( 49 ) juegos ( 42 ) contraseñas ( 39 ) cms ( 37 ) multimedia ( 36 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) documental ( 18 ) SeguridadWireless ( 17 ) auditoría ( 16 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Intentos de ejecución remota de código aprovechan vulnerabilidad en cámaras Hikvision


Entre el 21 de septiembre y el 1 de octubre de 2026, se registró un incremento en los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania. La mayor parte de esta actividad se centró en la vulnerabilidad CVE-2021-36260, un fallo crítico de inyección de comandos en productos Hikvision no actualizados. Aunque este aumento coincidió con ataques de misiles y drones rusos, los investigadores aún no han confirmado una relación directa entre ambas actividades.




PostHeaderIcon Gitea corrige 27 fallos de seguridad, incluyendo bypass de SSH y SSRF críticos


Gitea ha lanzado actualizaciones de seguridad para corregir 27 vulnerabilidades en sus versiones 28.0.0 y 28.1.0. Entre los fallos solucionados destacan un salto de autenticación SSH crítico y debilidades de solicitud de falsificación del lado del servidor (SSRF). Las correcciones afectan el acceso a cuentas, permisos de repositorios, flujos de trabajo automatizados y conexiones internas, por lo que se recomienda a los administradores priorizar esta actualización de forma urgente.




PostHeaderIcon Cisco alerta sobre fallos críticos que permiten el control total de los switches Nexus


Cisco reportó cinco vulnerabilidades críticas en el sistema NX-OS que afectan a los switches Nexus 3000 y 9000, permitiendo la ejecución de código remoto con privilegios de root o ataques de denegación de servicio. El riesgo depende de que funciones como NX-API, NGOAM o MPLS OAM estén activas. Se recomienda actualizar el software, desactivar las funciones no utilizadas o aplicar los escudos de protección "Live Protect".




PostHeaderIcon Herramienta de pentesting ARTEX AI empleada en robos de datos a entidades financieras de Corea del Sur


Investigadores detectaron que actores maliciosos utilizaron la herramienta de IA ARTEX y diversos modelos de lenguaje para atacar organizaciones financieras en Corea del Sur y robar datos. Simultáneamente, se reveló que el grupo SCARLET LOOP emplea IA para automatizar el robo de cuentas a gran escala mediante el relleno de credenciales. Estos casos evidencian cómo los ciberdelincuentes integran la inteligencia artificial para aumentar la eficiencia y el alcance de sus ataques.




PostHeaderIcon wolfSSH 1.6.0 corrige 5 fallos de seguridad, incluido uno crítico de MITM


wolfSSL ha lanzado la versión wolfSSH 1.6.0 para corregir cinco vulnerabilidades de seguridad. Entre ellas destaca un fallo crítico de omisión de verificación de la clave del host, que podría permitir a un atacante suplantar un servidor SSH. La actualización, publicada el 6 de octubre de 2026, también soluciona problemas de escalada de privilegios en Windows, abuso del intercambio de claves no autenticado, canales de reenvío no autorizados y un error de corrupción de memoria en SFTP.




PostHeaderIcon Fallos críticos en Cisco Nexus permiten ejecución de código con privilegios de root


Cisco ha lanzado actualizaciones de seguridad para corregir tres vulnerabilidades críticas en los switches Nexus de las series 3000 y 9000. Estos fallos, presentes en la función NGOAM del software Cisco NX-OS, podrían permitir que atacantes remotos ejecuten código con privilegios de root sin necesidad de autenticarse, además de provocar la caída de procesos en los dispositivos.




PostHeaderIcon Por tacaños con la ciberseguridad, un ransomware los llevó a la quiebra pocos meses después


Fallos críticos de seguridad, como una empresa que quebró tras un ataque de ransomware por no tener respaldos externos ni parches actualizados. Y un ataque de phishing sofisticado mediante suplantación de identidad que fue detenido gracias a un software de detección de inicios de sesión anómalos. Finalmente, resalta la importancia de usar MFA resistente al phishing para evitar robos de cuentas.




PostHeaderIcon Fallo crítico en inversores Sungrow permite acceso a plantas solares sin contraseña


Se ha detectado una vulnerabilidad crítica en los inversores de Sungrow que podría haber permitido a atacantes acceder a la plataforma de gestión iSolarCloud sin necesidad de una contraseña válida. Este fallo afectaba al servicio en la nube utilizado para administrar plantas solares, inversores y sistemas de almacenamiento de baterías, representando un riesgo grave para clientes y operadores energéticos en regiones como Europa, China y Australia.




PostHeaderIcon Publicado PoC de fallo de sesión en Zammad que permite ejecución remota de código


Se ha publicado una prueba de concepto (PoC) sobre una falla crítica en Zammad, identificada como CVE-2026-102489. Esta vulnerabilidad permite que usuarios remotos no autenticados roben cookies de sesiones activas y, potencialmente, ejecuten código en los servidores afectados. Este problema está relacionado con una brecha de seguridad reportada en septiembre en el Instituto Neerlandés de Divulgación de Vulnerabilidades (DIVD), donde se explotaron dos vulnerabilidades de día cero para obtener acceso.




PostHeaderIcon Publicado PoC de fallo crítico en LMCache que permite ejecución remota de código sin autenticación


Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica en LMCache, identificada como CVE-2026-105192. Este fallo, que tiene una puntuación CVSS de 9.8, permite la ejecución remota de código sin autenticación en despliegues distribuidos expuestos. La vulnerabilidad afecta a las versiones de LMCache a partir de la 0.3.9 y, según JFrog Security Research, no existe una versión corregida hasta el 7 de octubre.




PostHeaderIcon Splunk corrige fallo crítico que permite ejecución remota de comandos


Splunk ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Splunk Enterprise (CVE-2026-76268). Este fallo, con una puntuación CVSS v3.1 de 9.8, permitiría a un atacante ejecutar comandos del sistema operativo de forma remota sin necesidad de autenticarse, afectando específicamente a la API REST de Patroni en los miembros del clúster de búsqueda.




PostHeaderIcon Publican PoC de fallo crítico en VMware VMXNET3 que permite ejecución de código de invitado a host


Se ha publicado una prueba de concepto (PoC) para la vulnerabilidad CVE-2026-59346, un fallo crítico de desbordamiento de enteros en el adaptador de red virtual VMXNET3 de VMware. Este error podría permitir que un atacante con acceso administrativo en una máquina virtual invitada ejecute código en el host, aunque la prueba actual solo muestra el cierre inesperado (crash) de un proceso del host.




PostHeaderIcon Elastic corrige 14 fallos de seguridad, uno permite interceptar datos de usuarios


Elastic ha publicado 14 avisos de seguridad que afectan a Elasticsearch, Kibana y Elastic Agent/Endpoint. Destaca una vulnerabilidad de alta severidad en Kibana (CVE-2026-102406) con una puntuación CVSS de 8.8, la cual permite que usuarios delegados de Fleet intercepten datos de otros usuarios o equipos debido a un fallo en la verificación de propiedad durante la instalación de paquetes de integración.





PostHeaderIcon Secuestran registros .gh, .sl y .as para obtener certificados HTTPS no autorizados


Comprometieron los registros de dominios de nivel superior de Ghana (.gh), Sierra Leona (.sl) y Samoa Americana (.as). Utilizaron este acceso para obtener certificados HTTPS no autorizados de Google y otras organizaciones. Google trabajó con las autoridades de certificación para revocar dichos certificados, mientras que Chrome los bloqueó automáticamente.



PostHeaderIcon Fallo en OpenAI permitió acceso gratuito a modelos de pago sin clave API


El investigador de seguridad Oliver Fish descubrió un fallo de escape de sandbox en OpenAI que permitía solicitar modelos de IA de pago sin necesidad de una cuenta o una clave API. Por este reporte, titulado “Unauthenticated Sandbox Escape Enables Access to Internal OpenAI Responses API”, OpenAI otorgó una recompensa de 300 dólares.


PostHeaderIcon SonicWall corrige 4 fallos de SMA1000, incluido uno crítico SSRF CVSS 10


SonicWall ha corregido cuatro vulnerabilidades en sus dispositivos Secure Mobile Access (SMA) serie 1000, destacando una falla crítica de solicitud de falsificación del lado del servidor (SSRF) con una puntuación CVSS máxima de 10.0. Este error permitiría que un atacante remoto, sin necesidad de credenciales válidas, obligue al dispositivo a enviar solicitudes en su nombre para acceder a funciones internas y realizar operaciones no autorizadas.




PostHeaderIcon Instrucciones ocultas en páginas web diseñadas estratégicamente podrían engañar a GitHub Copilot CLI para que revele secretos


Un fallo en GitHub Copilot CLI que podría revelar secretos del desarrollador mediante inyecciones criptográficas si el usuario accede a contenido malicioso. GitHub sostiene que no es una vulnerabilidad ya que requiere una acción intencional del usuario.


PostHeaderIcon IA de Anthropic halla fallo en Rejetto HFS que permite sesiones de admin y ejecución de código


Mythos AI de Anthropic ha detectado una vulnerabilidad crítica (CVE-2026-61500) en el servidor de archivos Rejetto HTTP File Server. Este fallo, descubierto gracias a la colaboración con Horizon3 en el Proyecto Glasswing, permite a atacantes remotos suplantar sesiones de administrador y ejecutar código arbitrario debido al uso de una función de generación de claves predecible en JavaScript.


PostHeaderIcon SonicWall alerta sobre un fallo de SSRF crítico en puertas de enlace SMA1000


SonicWall ha lanzado correcciones urgentes para una vulnerabilidad crítica de SSRF (CVE-2026-102255) que afecta a ciertos modelos de la serie SMA1000. Este fallo permitiría a atacantes remotos no autenticados realizar operaciones no autorizadas en la red interna. Aunque no hay evidencia de que se esté explotando actualmente, la empresa insta a los usuarios a actualizar sus equipos debido al historial de ataques contra estos dispositivos.


PostHeaderIcon Escaneo activo de vulnerabilidad crítica de RCE en servidores Rejetto HFS


Están explotando la vulnerabilidad CVE-2026-61500 en Rejetto HFS, que permite la falsificación de sesiones y la ejecución remota de código (RCE). El fallo, detectado mediante IA, se debe a una clave de firma débil que permite obtener acceso administrativo total. Se recomienda a los usuarios actualizar urgentemente a la versión 3.2.1 o superior para mitigar este riesgo.