Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Fortinet advierte sobre la explotación de una vulnerabilidad de 2020 de omisión SSL VPN 2FA


Fortinet advierte sobre la explotación activa de una vulnerabilidad CVE-2020-12812 en FortiOS SSL VPN que permite la omisión de la autenticación de dos factores (2FA) en ciertas configuraciones con LDAP. La vulnerabilidad, ya explotada por diversos actores de amenazas desde 2021, afecta a usuarios locales con 2FA que también son miembros de grupos LDAP. Se recomienda deshabilitar la sensibilidad a mayúsculas y minúsculas del nombre de usuario (set username-case-sensitivity disable o set username-sensitivity disable) o eliminar grupos LDAP secundarios innecesarios como mitigación.

 




PostHeaderIcon AtlasOS vs ReviOS - Windows optimizado para jugar


 AtlasOS y ReviOS, las dos modificaciones de Windows más populares del momento. Te explico exactamente qué son, en qué se diferencian y cuál deberías instalar si buscas exprimir al máximo el rendimiento de tu ordenador. ¿Sientes que Windows 11 va lento o te preocupa la privacidad? Lo que aquí te cuento te interesa para decidir cuál de estas dos opciones es la ideal para ti.




PostHeaderIcon Amazon entrega por error 20 SSD PCIe 5.0 por valor de 5.000 dólares


Un usuario recibió un inesperado "regalo" de Amazon: 20 SSD PCIe 5.0 por un valor total de 5.000 dólares debido a un error en su pedido, demostrando fallos ocasionales en el sistema de ventas online. Amazon no solicitó la devolución de los productos, permitiendo al usuario quedarse con este valioso lote.

 




PostHeaderIcon OpenMediaVault 8: sistema operativo para NAS


OpenMediaVault 8, basado en Debian 13, ya está disponible para arquitecturas AMD64 y ARM64, ofreciendo actualizaciones de seguridad y optimización de energía (hasta un 15% con cpufrequtils reemplazado por linux-cpupower). Aunque muchas novedades fueron incorporadas en la versión anterior, se destacan mejoras en RPC, notificaciones y compatibilidad WPA3-SAE para conexiones Wi-Fi. No incluye soporte nativo para OpenZFS, a diferencia de TrueNAS Scale.

 




PostHeaderIcon Vulnerabilidad crítica en Langchain expone secretos de IA


Una vulnerabilidad crítica en la biblioteca central de LangChain (CVE-2025-68664) permite a los atacantes extraer variables de entorno sensibles y potencialmente ejecutar código a través de fallos de deserialización. Descubierta por un investigador de Cyata y parcheada justo antes de Navidad de 2025, el problema afecta a uno de los frameworks de IA más populares, con cientos de millones de descargas.