Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Windows 11 en menos de 3GB superando a Tiny11


Se ha logrado reducir el tamaño de la ISO de Windows 11 a solo 2 GB utilizando Nano11, una versión minimalista que elimina software innecesario, superando en ligereza a Tiny11.





PostHeaderIcon Extensiones maliciosas de VS Code y Cursor AI.


Están comprometiendo a desarrolladores con extensiones maliciosas de VS Code y Cursor AI. Las herramientas de desarrollo utilizadas por millones de programadores en todo el mundo se han convertido en un objetivo principal para los atacantes que buscan comprometer a organizaciones enteras. Visual Studio Code y los IDE impulsados por IA como Cursor AI, combinados con sus mercados de extensiones, presentan una vulnerabilidad crítica en la cadena de suministro de software. 





PostHeaderIcon AVKiller desactiva EDR y ataque con ransomware


Grupos de ransomware utilizan el servicio HeartCrypt para evadir la detección de EDR mediante la descarga de herramientas como AVKiller, empaquetadas y firmadas con certificados comprometidos, aprovechando una vulnerabilidad en la validación de controladores de Windows. Se ha detectado su uso en ataques de ransomware como Blacksuit, Medusa y RansomHub, evidenciando un posible intercambio de herramientas y conocimiento técnico entre estos grupos, lo que supone una amenaza creciente para la seguridad.




PostHeaderIcon Next.js lanza escáner para vulnerabilidad React2Shell


Next.js ha lanzado un escáner para detectar y actualizar aplicaciones afectadas por la vulnerabilidad React2Shell. Una herramienta de línea de comandos dedicada, fix-react2shell-next, para ayudar a los desarrolladores a detectar e implementar parches de forma inmediata a la crítica vulnerabilidad “React2Shell” (CVE-2025-66478). Este nuevo escáner ofrece una solución de una sola línea para identificar las versiones vulnerables de Next.js y los Componentes de Servidor de React (RSC). Aplica automáticamente las actualizaciones de seguridad necesarias incluidas en la última versión de Next.js. Detección y Parcheo Automatizado. La herramienta simplifica la remediación.




PostHeaderIcon Ataque masivo portales VPN Palo Alto GlobalProtect


En una campaña que se intensifica y que apunta a la infraestructura de acceso remoto, actores de amenazas han iniciado intentos de explotación activos contra los portales VPN GlobalProtect de Palo Alto Networks. GrayNoise ha detectado escaneos y esfuerzos de explotación provenientes de más de 7,000 direcciones IP únicas en todo el mundo, lo que ha generado preocupación para las organizaciones que dependen de la popular solución VPN para el trabajo remoto seguro.