Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Disponible nueva versión navegador Tor corrige errores rastreo mediante aplicaciones instaladas


Tor Project ha publicado una nueva versión de su navegador Tor Browser 10.0.18 para corregir numerosos errores, incluida una vulnerabilidad que permite a los sitios rastrear a los usuarios mediante la toma de huellas digitales de las aplicaciones instaladas en el dispositivo.



 


PostHeaderIcon Ransomware DarkRadiation afecta a Linux y contenedores Docker


Investigadores de ciberseguridad de la empresa Trend Micro y SentinelOne , han revelado una nueva cepa de ransomware llamada «DarkRadiation«, que se implementa mediante Bash y se dirige a los contenedores en maquinas en la nube y on-premise Linux (dirigido a distribuciones basadas en Red Hat como CentOS y derivadas Debian) , cómo también en Docker, mientras se utiliza el servicio de mensajería instantánea de Telegram para comunicaciones al command and control (C2).




PostHeaderIcon La plataforma en la nube de la OTAN ha sido hackeada


Accedieron plataforma SOA e IdM después del hackeo de la consultora española Everis. Recordemos que la OTAN usa la plataforma SOA (Service Oriented Architecture) & IdM y la clasificó como secreta mientras se usaba para manejar varias funciones esenciales dentro del programa Polaris. Lograron hacer copias de los datos en esta plataforma utilizando una puerta trasera y que intentaron chantajear a Everis. Fueron más allá e hicieron bromas sobre el envío de los datos robados a los servicios de inteligencia rusos.



    PostHeaderIcon Guía NSA sobre la protección de las comunicaciones unificadas y los sistemas de voz y video sobre IP


     La NSA publicó un Informe técnico de ciberseguridad que proporciona las mejores prácticas y mitigaciones para proteger los sistemas de procesamiento de llamadas de Comunicaciones Unificadas (UC) y Voz y Video sobre IP (VVoIP). El informe completo, “ Implementación de sistemas de comunicaciones unificadas seguras / voz y video sobre IP ”, también describe los riesgos potenciales para los sistemas UC / VVoIP que no están debidamente protegidos.





    PostHeaderIcon Actualizaciones de seguridad para Microsoft y Google Chrome


    Microsoft publicó su esperado martes de parches, en esta ocasión con actualizaciones de seguridad para cincuenta vulnerabilidades, incluidas seis de día cero que están siendo explotadas actualmente. Mientras Google publica  una actualización de su navegador Chrome para todas las plataformas (Windows, Mac y Linux), que corrige múltiples vulnerabilidades, incluyendo una vulnerabilidad 0-day que estaría siendo explotada activamente.