Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Alertas Phishing: Agencia Tributaria y BBVA - Cuestionario conocimientos Phishing de Google


El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado de que ha detectado una campaña fraudulenta (phishing) a través de e-mail simulando correos procedentes de la Agencia Tributaria. También se ha detectado recientemente correos electrónicos fraudulentos que suplantan a la entidad bancaria BBVA, y que tienen por objetivo es dirigir a la víctima a una página falsa (phishing) que simula ser la web legítima del banco para robar sus credenciales de acceso.





PostHeaderIcon Vulnerabilidad crítica en switches de Cisco permite tomar el control total


Se ha publicado una vulnerabilidad crítica que afecta al software de Cisco y que permite a un atacante remoto explotarla y, sin necesidad de autenticarse, tener el control total de ese dispositivo. Este fallo de seguridad no ha sido corregido por el momento. La vulnerabilidad, ha recibido una valoración de 9.8 sobre 10 en base a la gravedad de CVSS, con identificador CVE-2018-15439. Afecta especialmente a pequeñas oficinas, redes de área local en lugares de trabajo en pequeñas empresas. Cisco has not released software updates that address this vulnerability.




PostHeaderIcon Vulnerabilidad en el firmware para chips Wi-Fi afecta a millones de dispositivos


Esta vulnerabilidad ha sido descubierta por un grupo de investigadores de seguridad y afecta a ThreadX. Es el sistema operativo en tiempo real que es utilizado como firmware en millones de dispositivos en todo el mundo. Por este motivo esta vulnerabilidad es de gran importancia. Estos investigadores de seguridad han explicado que un posible atacante podría explotar la vulnerabilidad del firmware ThreadX. Hicieron una prueba con un chip Wi-Fi instalado en un Marvell Avastar 88W8897. Lograron ejecutar el código malicioso sin la interacción del usuario. El chip está presente en plataformas de videojuegos como Sony PlayStation 4 o xBox One.





PostHeaderIcon El Consejo Europeo rechaza los artículos 11 y 13


Después de meses de presión por parte de la comunidad y grandes compañías tecnológicas como Alphabet (Google y Youtube), el Consejo Europeo ha decidido dar marcha atrás y no apoyar la nueva directiva de derechos de autor de la Unión Europea. Este revés a la norma supone una victoria para Internet y sus usuarios, pero la guerra aún está lejos de terminar.




PostHeaderIcon Solucionan graves fallos de seguridad XSS y SQLi en Fortnite


La compañía de seguridad Check Point ha explicado tres vulnerabilidades en el registro de cuentas del videojuego Fortnite que han dejado expuestos los datos personales y de tarjetas de crédito de los jugadores a través de vulnerabilidades de SQL Injection y XSS en algunos de los subdominios de la compañía.  Check Point ha informado a Epic Games, la desarrolladora de Fortnite, acerca de las vulnerabilidades de su videojuego, que suma cerca de 80 millones de jugadores a nivel global. En la actualidad, el problema ya se ha solucionado, según la empresa de ciberseguridad. Actualmente hay más de 200 millones de usuarios registrados y se juegan cerca de 80 millones de partidas al mes.