Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Microparche para nuevo Zero-Day en RasMan en Windows


Se han publicado parches no oficiales gratuitos para una nueva vulnerabilidad Zero-Day en Windows que afecta al servicio RasMan, permitiendo bloquearlo y potencialmente permitir ataques de escalamiento de privilegios. Esta vulnerabilidad no tiene ID de CVE y afecta a versiones desde Windows 7 hasta Server 2025, y Microsoft afirma que los parches de octubre para CVE-2025-59230 protegen contra la explotación para elevación de privilegios. Los usuarios pueden instalar el microparche 0Patch sin reiniciar el sistema.



PostHeaderIcon Eliminarán los métodos de validación de dominio menos seguros


Las Autoridades de Certificación (CAs) eliminarán 11 métodos obsoletos de Validación de Control de Dominio (DVC), basados en señales de verificación débiles como correo postal, llamadas telefónicas o correos electrónicos, cerrando vulnerabilidades y mejorando la seguridad de internet; la descontinuación será gradual y completa para marzo de 2028; esta iniciativa moderniza la infraestructura y promueve la agilidad mediante la automatización, elevando el nivel de seguridad en la web.





PostHeaderIcon Vulnerabilidad crítica de Plesk da acceso root


Vulnerabilidad crítica de Plesk permite a los usuarios obtener acceso de nivel root Una grave vulnerabilidad de seguridad ha sido descubierta en Plesk para Linux que podría permitir a los usuarios obtener acceso de nivel root en servidores afectados. El fallo, rastreado como CVE-2025-66430, existe dentro de la función de Directorios Protegidos por Contraseña de Plesk y permite a los atacantes inyectar datos arbitrarios en los archivos de configuración de Apache. 

 



PostHeaderIcon Si no quieres que tu propio Smart TV te espíe tienes desactivar función ACR


Desactiva inmediatamente la función ACR en tu Smart TV para evitar que monitorice lo que ves y tus datos acaben en manos de terceros, ya que viene activada por defecto en algunos modelos. 







PostHeaderIcon ¿Qué es 'camfecting'?


El camfecting es un ataque silencioso que permite acceder a tu cámara web sin tu conocimiento, grabando tu vida privada sin señales visibles, incluso durante actividades cotidianas como trabajar o dormir.