Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Cómo banear miles de direcciones IP's con ipset


El firewall de Linux (IPTables) es de lo mejorcito que hay, tiene muy poca carga, es estable pero cuenta con un pequeño defecto cuando se almacenan «decenas o cientos de miles» de direcciones IP (lo que ocurre con SIPCheck, Fail2Ban o APIBan): se vuelve lento para aceptar o rechazar peticiones, algo que puede cargar bastante el sistema e incluso provocar problemas en las comunicaciones.

 



PostHeaderIcon Facebook cumple 20 años


Cuando en 2010 se estrenó la película La red social de David Fincher, pocos imaginaban que aquella fulgurante historia de veinteañeros multimillonarios, rencores y moral puesta a prueba a través de la tecnología era solo el comienzo. Facebook tenía entonces solo seis años de vida y, en cierto modo, ya había cambiado la forma de comunicarse de 500 millones de personas, más que la población de Estados Unidos y Canadá juntos.

 



PostHeaderIcon Condenan a 40 años de cárcel al hacker que filtró miles de documentos de la CIA a WikiLeaks


Un exfuncionario de la CIA fue condenado a 40 años de cárcel por filtrar archivos confidenciales a Wikileaks, la organización fundada por Julian Assange. Joshua Schulte, de 35 años, fue sentenciado por cometer «la mayor violación de datos en la historia de la CIA», dijo el Departamento de Justicia de Estados Unidos.

 



PostHeaderIcon Vulnerabilidad 0-day en el registro de eventos de Windows


Se ha publicado un parche no oficial gratuito para una nueva falla Zero-Day de Windows denominada EventLogCrasher que permite a los atacantes bloquear de forma remota el servicio de registro de eventos en dispositivos dentro del mismo dominio de Windows.




PostHeaderIcon Roban 15 millones de registros de Trello a través de una API vulnerable


La popular plataforma de gestión de proyectos, Trello, ha experimentado una violación que expuso los datos personales de 15 millones de usuarios. Según los informes, la información confidencial, incluidos nombres y correos electrónicos, se recopiló mediante scraping y ahora se vende en la Dark Web. Atlassian, la empresa matriz de Trello, afirma que ha tomado medidas importantes para evitar que se repitan estos ataques de scraping ajustando la API principal. Sin embargo, algunos expertos sugieren que Atlassian podría estar restando importancia a su papel en el incidente.