Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Expuestos los datos (e-mail y teléfono) de 5,4 millones de cuentas de Twitter


Un actor de amenazas explotó una vulnerabilidad verificada de Twitter de enero para obtener datos de cuentas supuestamente de 5,4 millones de usuarios. Si bien Twitter corrigió la vulnerabilidad entonces, la base de datos supuestamente adquirida a partir de este exploit ahora se vende en el popular foro de Breach Forums (sucesor del infame foro Raid Forums). Por suerte los datos filtrados no incluyen la contraseña, con lo que no es necesaria cambiarla. Los datos filtrados privados son el e-mail y el teléfono.



PostHeaderIcon Windows 11 bloquea por defecto los ataques de fuerza bruta al escritorio remoto (RDP)



PostHeaderIcon Software espionaje de Candiru utilizó un reciente 0-day en Google Chrome para espiar periodistas


Una serie de ciberataques contra usuarios periodistas utilizando un 'vulnerabilidad de día cero' en el navegador Google Chrome (bautizada como CVE-2022-2294) que no requiere de ninguna intervención del usuario, simplemente hacer clic en el enlace, ni descargar nada. 





PostHeaderIcon Encuentran usuario y contraseña incrustado por defecto en Atlassian Confluence


Atlassian ha lanzado actualizaciones de seguridad para abordar tres vulnerabilidades de gravedad crítica en sus productos, los cuales podrían explotarse para provocar una omisión de autenticación o secuencias de comandos entre sitios y tomar el control de los sistemas afectados. Usuario con contraseña "disabled1system1user6708". Cagada épica de la empresa Australiana, incorporando en todas sus instalaciones un usuario y contraseña por defecto. It's not a bug it's a feature. Atlassian Confluence viene con BackDoor incluido.





PostHeaderIcon En Estados Unidos hackean surtidores para robar gasolina


La inflación ha hecho que los precios de la gasolina estén por las nubes y es posible que esta situación vaya a peor en los próximos meses.  Este problema está llevando a que algunos ciberdelincuentes tiren de picaresca para conseguir este 'oro líquido' de manera más barata o incluso gratuita. Para lograrlo instalan dispositivos caseros para obtener más combustible y comprar mandos para control remoto.