Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Los grupos de ransomware prefieren el "acceso repetible" a la explotación masiva de vulnerabilidades


Según el último informe de amenazas cibernéticas de Travelers, los grupos de ransomware han dejado de lado los eventos de compromiso masivo de vulnerabilidades para pasar a utilizar métodos "fiables y repetibles" para obtener acceso a las redes de las víctimas.




PostHeaderIcon Vulnerabilidad en PHP-CGI en Windows aprovechada para infectar redes


Actores de amenazas de procedencia desconocida han sido atribuidos a una campaña maliciosa dirigida a instalaciones de PHP-CGI de PHP en Windows.






PostHeaderIcon Tres vulnerabilidades activas en VMware


Broadcom ha emitido un conjunto de parches de seguridad para mitigar tres vulnerabilidades de alto riesgo (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226) explotadas activamente en entornos de virtualización VMware ESXi, Workstation y Fusion. Estas brechas, catalogadas como zero-day debido a su explotación previa a la remediación, permiten ejecución remota de código (RCE), escape de máquina virtual (VM Escape) y exfiltración de memoria sensible, comprometiendo la integridad de infraestructuras críticas.






PostHeaderIcon Extensión de VSCode contiene código malicioso


«Un lobo en el modo oscuro» (A Wolf in Dark Mode) así ha llamado a su post Amit Assaraf, un conocido analista de extensiones de VSCode. En la última entrada de su blog nos advierte de la extensión «Material Theme«, la cual es una de las más populares en VSCode y que, después de analizarla, contiene código malicioso, aunque actualmente está retirado por Microsoft.





PostHeaderIcon PowerToys permite convertir archivos multimedia


PowerToys es esde hace años, un conjunto de herramientas imprescindibles para cualquier usuario de Windows. Y aún digo más, llevo tiempo pensando que, a diferencia de otros elementos que son claramente prescindibles, pero que Microsoft nos «cuela» en cada instalación de su sistema operativo, PowerToys sí que debería incluirse por defecto en cada instalación del sistema operativo, y que se debería informar a todos los usuarios de la enorme y muy práctica lista de funciones que encontrarán en este conjunto de herramientas.