Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Mongobleed: Herramienta de exploit para vulnerabilidad de MongoDB


Se ha publicado una herramienta de explotación de prueba de concepto (PoC) denominada “mongobleed” para la vulnerabilidad CVE-2025-14847, una fuga de memoria crítica y no autenticada en el manejo de la descompresión zlib de MongoDB. Bautizada por su creador, Joe Desimone, como un método para extraer memoria sensible del servidor, la falla permite a los atacantes extraer datos no inicializados de forma remota sin credenciales, lo que podría exponer registros internos, estadísticas del sistema y más. 





PostHeaderIcon El creador de JavaScript carga contra Windows 11 por abandonar el código nativo


Brendan Eich, creador de JavaScript, critica duramente Windows 11 por su dependencia de WebView2 y Electron, argumentando que perjudican el rendimiento, aumentan el tamaño del sistema y deterioran la experiencia de usuario al abandonar el código nativo.





PostHeaderIcon Tarjeta prepago NFC con forma de disquete


iPass ha lanzado en Taiwán una tarjeta prepago NFC con un diseño retro de disquete de 3,5″ que permite realizar pagos en restaurantes, transporte y farmacias.

 



PostHeaderIcon Los drones chinos ya tienen capacidad de atacar territorios de Estados Unidos: Nueva York, Washington o Filadelfia en el punto de mira


Drones chinos ahora pueden atacar territorio estadounidense, con Nueva York, Washington y Filadelfia como objetivos potenciales. Utilizan IA, cámaras infrarrojas y operan como naves nodriza liberando drones kamikazes.





PostHeaderIcon Vulnerabilidades de TeamViewer DEX permiten ataques DoS y exposición de datos.


Múltiples vulnerabilidades críticas en el servicio de distribución de contenido (NomadBranch.exe) del cliente TeamViewer DEX, anteriormente parte de 1E Client, afectan a versiones de Windows anteriores a la 25.11 y a algunas ramas más antiguas. Estos fallos se originan en una validación incorrecta de entradas (CWE-20), lo que podría permitir a atacantes en la red local ejecutar código, bloquear el servicio o filtrar datos confidenciales.