Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

vulnerabilidad ( 1791 ) seguridad ( 1763 ) software ( 1078 ) hardware ( 911 ) google ( 778 ) Malware ( 710 ) privacidad ( 671 ) ransomware ( 537 ) Windows ( 521 ) exploit ( 498 ) android ( 473 ) linux ( 430 ) cve ( 375 ) nvidia ( 304 ) tutorial ( 300 ) manual ( 282 ) hacking ( 260 ) ssd ( 183 ) WhatsApp ( 173 ) ddos ( 140 ) Wifi ( 131 ) app ( 127 ) cifrado ( 121 ) programación ( 121 ) twitter ( 121 ) youtube ( 83 ) firmware ( 81 ) firefox ( 80 ) herramientas ( 80 ) Networking ( 73 ) sysadmin ( 72 ) adobe ( 70 ) office ( 62 ) antivirus ( 52 ) hack ( 52 ) Kernel ( 49 ) javascript ( 49 ) apache ( 46 ) juegos ( 42 ) contraseñas ( 39 ) multimedia ( 36 ) cms ( 35 ) flash ( 33 ) eventos ( 32 ) MAC ( 30 ) anonymous ( 28 ) ssl ( 24 ) conferencia ( 21 ) Forense ( 20 ) SeguridadWireless ( 17 ) documental ( 17 ) auditoría ( 15 ) Debugger ( 14 ) Rootkit ( 14 ) lizard squad ( 14 ) metasploit ( 13 ) técnicas hacking ( 13 ) Virtualización ( 11 ) delitos ( 11 ) reversing ( 10 ) adamo ( 9 ) Ehn-Dev ( 7 ) antimalware ( 7 ) MAC Adress ( 6 ) oclHashcat ( 5 )
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

PostHeaderIcon Fallo en plugin All-in-One WP Migration and Backup de WordPress expone 5 millones de sitios a ataques SQLi


Se ha detectado una vulnerabilidad de alta gravedad (CVE-2026-19949) en el plugin All-in-One WP Migration and Backup de WordPress, la cual podría permitir que atacantes no autenticados tomen el control de los sitios afectados. Este fallo, que impacta a más de 5 millones de instalaciones activas, ya ha sido corregido en la versión 7.110.




PostHeaderIcon Explotan fallo en LiteLLM para robar secretos y atacar servidores AI Gateway


Atacantes están explotando activamente una vulnerabilidad de autorización (CVE-2026-35029) en el gateway de IA LiteLLM. Este fallo, presente en versiones anteriores a la 1.83.0, permite que usuarios con privilegios bajos accedan al endpoint /config/update, otorgándoles un control administrativo total sobre el sistema y permitiéndoles robar secretos.


PostHeaderIcon FreeRDP corrige 22 fallos de seguridad


FreeRDP ha lanzado la versión 3.31.0 para corregir 22 fallos de seguridad y diversos errores en su implementación de código abierto del Protocolo de Escritorio Remoto. Debido a que esta herramienta es ampliamente utilizada en sistemas Linux, clientes ligeros y aplicaciones empresariales para conectar con servicios de Windows, se insta a los usuarios y distribuidores a actualizar inmediatamente para mitigar posibles riesgos al procesar datos de servidores remotos.


PostHeaderIcon GeoNetwork soluciona vulnerabilidad de ejecución remota de código en portales geográficos gubernamentales


Se descubrieron dos vulnerabilidades en GeoNetwork que, al combinarse, permiten la ejecución remota de código sin autenticación. El fallo permite subir archivos maliciosos y ejecutarlos mediante un procesador de transformaciones inseguro, afectando principalmente a portales gubernamentales. Se recomienda actualizar a las versiones 4.4.12 o 4.2.17 para solucionar este problema.


PostHeaderIcon Fallos críticos en HPE Fabric Composer permiten ejecutar código y tomar el control de sistemas


HPE ha lanzado actualizaciones de seguridad para HPE Networking Fabric Composer tras descubrir un conjunto de vulnerabilidades críticas. Estos fallos, que afectan a la versión 7.3.3 y anteriores, podrían permitir que atacantes no autenticados obtengan acceso de administrador, ejecuten comandos arbitrarios y comprometan totalmente los sistemas afectados.


PostHeaderIcon Vulnerabilidad crítica en Langflow permite el robo de claves de OpenAI y AWS


Atacantes están explotando una vulnerabilidad crítica de ejecución remota de código (CVE-2026-0768) en Langflow para robar credenciales de AWS, OpenAI y claves administrativas. El fallo, que afecta a versiones 1.4.2 y anteriores, permite ejecutar código Python con privilegios de root sin necesidad de autenticación. Se recomienda a los usuarios actualizar urgentemente a la versión 1.11.6 para mitigar este y otros riesgos recientes.


PostHeaderIcon Publicado PoC de vulnerabilidad RCE pre-auth en Microsoft Exchange Server


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-62911 en Microsoft Exchange Server. Aunque Microsoft la clasifica como un fallo de elevación de privilegios relacionado con la captura y reproducción de autenticación, las investigaciones indican que podría permitir la ejecución remota de código (RCE) sin autenticación y el compromiso total del sistema a nivel SYSTEM.

Public PoC Microsoft Exchange Server Pre-auth RCE


PostHeaderIcon Aprovechan fallo crítico en JFrog Artifactory para falsificar tokens de administrador


Se ha detectado una vulnerabilidad crítica de evasión de autenticación (CVE-2026-82329) en JFrog Artifactory que permite a atacantes crear tokens de administrador. Esto podría permitir la sustitución de paquetes de software legítimos por código malicioso que afectaría a los sistemas que consumen dichos artefactos. JFrog ya lanzó actualizaciones para corregirlo, aunque se advierte que actualizar el software no invalida los tokens ya emitidos.


PostHeaderIcon Vulnerabilidades en kernel de Red Hat Linux


Se han identificado múltiples vulnerabilidades en el kernel de Red Hat Linux que ponen en riesgo a millones de usuarios, permitiendo potencialmente la ejecución de código remoto.


PostHeaderIcon Google corrige 26 vulnerabilidades de Chrome, incluidas 2 críticas


Google ha lanzado las versiones 152.0.7977.75/.76 de Chrome para Windows, macOS y Linux, solucionando 26 vulnerabilidades de seguridad. Entre ellas destacan dos fallos críticos de "use-after-free" que afectan a WebGL y a los grupos de pestañas compartidas, por lo que se recomienda a los usuarios e empresas realizar la instalación de inmediato.




PostHeaderIcon La policía y CrowdStrike desmantelan la botnet Sality mediante el envenenamiento de la red y el redireccionamiento a sinkholes


Agencias internacionales y CrowdStrike desmantelaron Sality, una botnet de 23 años que infectó a 15,000 máquinas para robar criptomonedas y distribuir malware. La operación utilizó un sumidero de red para aislar los dispositivos infectados y cortar la comunicación con el operador criminal. Además, se incautaron dominios vinculados en EE. UU. y Europa para finalizar la actividad de esta red.

Figure 1. Locations of machines infected with Sality


PostHeaderIcon Filtradas cuentas de Dropbox por fallo en la verificación de correos de Lenovo


Dropbox informó que unos 5,000 usuarios sufrieron accesos no autorizados debido a un fallo en el proceso de verificación de correos de Lenovo. Los atacantes crearon IDs de Lenovo fraudulentos para entrar a cuentas de Dropbox sin necesidad de contraseña. Ambas empresas ya mitigaron el riesgo, y Dropbox ahora exige la contraseña original para autenticaciones mediante Lenovo.


PostHeaderIcon OWASP lanza iniciativa OASIS AI para corregir vulnerabilidades de código abierto a escala


OWASP ha lanzado OASIS (Open Automated Security Initiative for Software), un esfuerzo comunitario global creado para reducir la brecha entre la detección y la corrección de vulnerabilidades en el código de fuente abierto. Presentada el 26 de agosto de 2026 en San Francisco, esta iniciativa combina el uso de IA para generar propuestas de solución con la validación humana de profesionales en seguridad de aplicaciones.

OASIS


PostHeaderIcon Astra de OpenAI halla fallos de seguridad y crea exploits


OpenAI ha informado que su próximo modelo, Astra, ha alcanzado el umbral de capacidad crítica en ciberseguridad. Esto significa que el modelo es capaz de descubrir vulnerabilidades desconocidas y desarrollar exploits funcionales contra sistemas robustos si cuenta con las herramientas y el acceso adecuados. Debido a esto, la empresa ha retrasado parte del desarrollo y lanzamiento para implementar salvaguardas que eviten el mal uso cibernético.

OpenAI Astra Discover Zero-Day Flaws


PostHeaderIcon Más de 21,000 servidores Microsoft Exchange siguen expuestos al CVE-2026-62911


Aproximadamente 22,000 servidores de Microsoft Exchange en todo el mundo siguen sin parchear contra la vulnerabilidad CVE-2026-62911. Se trata de un fallo crítico de omisión de autenticación que permitiría a los atacantes tomar el control de la infraestructura de correo electrónico empresarial. Según datos de la Shadowserver Foundation, al 31 de agosto de 2026, se identificaron 21,899 direcciones IP vulnerables.


PostHeaderIcon WordPress usa IA para hallar fallos de seguridad


WordPress ha lanzado una nueva iniciativa de seguridad que utiliza inteligencia artificial para identificar vulnerabilidades en su software principal antes de que los atacantes puedan aprovecharlas. Esta medida responde al incremento de reportes de seguridad, impulsado en parte por las rápidas mejoras en las herramientas de IA para el análisis de código y la investigación de fallos.


PostHeaderIcon Casi 22.000 servidores de Microsoft Exchange en riesgo de ataques de secuestro


Casi 22,000 servidores de Microsoft Exchange siguen expuestos a una vulnerabilidad grave (CVE-2026-62911) que permite a los atacantes tomar el control total de los buzones de correo de los usuarios. Aunque Microsoft ya lanzó el parche en agosto de 2026, miles de servidores, especialmente en EE. UU. y Alemania, aún no han sido actualizados. Expertos advierten que ya existe código para explotar este fallo, instando a las empresas a aplicar las actualizaciones urgentemente.


PostHeaderIcon Explotan fallos críticos en Langflow y Rails


Se están explotando activamente dos vulnerabilidades críticas que afectan a Langflow y Ruby on Rails. Según la telemetría de VulnCheck, los atacantes están pasando rápidamente de la divulgación pública al reconocimiento, la recolección de secretos y la posible ejecución remota de código (RCE). El primer problema, identificado como CVE-2026-0768, afecta a Langflow, una plataforma de bajo código diseñada para crear aplicaciones y automatizaciones basadas en IA.

graphical user interface, application


PostHeaderIcon 13 paquetes maliciosos de Packagist atacan iPhones desactualizados para robar claves de billeteras cripto


Investigadores detectaron 13 paquetes maliciosos en Packagist que inyectan JavaScript en sitios de streaming vietnamitas para redirigir usuarios a juegos de azar y fraudes publicitarios. En dispositivos iOS desactualizados, el código explota vulnerabilidades de WebKit y el kernel para instalar spyware que roba datos personales y semillas de billeteras de criptomonedas. Se recomienda a los operadores de sitios eliminar estos paquetes y actualizar sus sistemas para mitigar el riesgo.

13 Malicious Packagist Themes Deliver iOS Spyware That Steals Crypto Wallet Seeds


PostHeaderIcon Atacantes aprovechan fallos críticos en Langflow y Rails para el robo de credenciales y actividad de C2


VulnCheck ha detectado que atacantes están explotando fallos críticos en Langflow y Ruby on Rails para ejecutar código remoto y robar credenciales sensibles. Estas vulnerabilidades permiten el acceso a claves de API y archivos del sistema, facilitando actividades de espionaje y minería de criptomonedas. Los ataques, originados principalmente en Rusia y Francia, subrayan el creciente interés de los cibercriminales en las plataformas de desarrollo de IA.

graphical user interface, application