Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Nueva vulnerabilidad en Windows permite elevación de privilegios


Nueva vulnerabilidad de Windows 10 permite a cualquier usuario que no sea administrador acceder al registro completo del sistema, incluidas las áreas sensibles. Microsoft Windows 11 y versiones Windows 10 build 1809 y superiores permiten acceso usuario sin privilegios a los ficheros SAM, SYSTEM y SECURITY . Lo cual quiere decir la vulnerabilidad permite elevación de privilegios. Vulnerabilidad llamada coloquialmente HiveNightmare y/o SeriousSAM



PostHeaderIcon WhatsApp permitirá activar el cifrado de la copia de seguridad


La última WhatsApp versión Beta ya nos permite cifrar nuestras copias de seguridad en la nube, lo que nos permite proteger todos nuestros mensajes y archivos de WhatsApp en Google Drive frente a accesos no autorizados. Así si alguien consiguiera acceder a nuestra cuenta de Google Drive no podrá consultar nuestras conversaciones de WhatsAp. Hasta ahora las copias de seguridad no contaban con ningún tipo de cifrado.



PostHeaderIcon Estados Unidos acusa formalmente a 4 ciudadanos Chinos de ciberataques


China es, junto a Rusia, el país más señalado por Estados Unidos por realizar ciberataques y robo de datos. El pasado marzo, Microsoft sufrió uno de los peores ataques a la seguridad seguridad informática jamás registrados. Más de 250.000 personas y 60.000 empresas usuarias del servicio de correo para profesionales de la plataforma se vieron afectadas por el hackeo a Microsoft Exchange.




PostHeaderIcon Análisis forense víctimas de Pegasus del grupo NSO: 180 periodistas de 20 países espiados


Más de 180 periodistas han sido objetivos confirmados del software de espionaje Pegasus de la empresa israelita NSO, incluidos periodistas de FT, CNN, NY Times, WSJ, The Economist, AP y Reuters.  Sólo se tiene constancia de un periodista Español afectado (corresponsal en Marruecos),así como de periodistas de México. Incluso la esposa de Jamal Khashoggi fue víctima del software espía Pegasus antes de su muerte.



PostHeaderIcon Grave vulnerabilidad ejecución remota de código en iOS 14.0 al conectarse a una red WiFi


 El error descubierto recientemente que al conectarte a un red Wifi con iPhone con un nombre (SSID) con caracteres especiales %p%s%s%s%s%n permitía bloquear el Wifi ha resultado ser en realidad mucho más grave de lo que pensaba al principio. Ya que resulta que la vulnerabilidad no sólo bloquea el WiFi del teléfono causando una Denegación de Servicio (DoS) sino que además permite ejecución remota de código (RCE) añadiendo simplemente  "% @" al nombre de una red Wifi.