Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon 8,1 millones de ataques a la vulnerabilidad React2Shell


La vulnerabilidad React2Shell (CVE-2025-55182) sigue enfrentando una campaña de explotación implacable, con actores de amenazas lanzando más de 8,1 millones de sesiones de ataque desde su divulgación inicial. Según los datos de GreyNoise Observation Grid, los volúmenes diarios de ataques se han estabilizado en 300.000–400.000 sesiones desde que alcanzaron un pico superior a 430.000 a finales de diciembre, lo que indica una explotación sostenida y coordinada. 




PostHeaderIcon ChatGPT Salud: espacio dedicado a consultas médicas con alta privacidad y seguridad


OpenAI ha lanzado ChatGPT Health, una plataforma especializada que ayuda a los usuarios a gestionar de forma segura su información de salud y recibir apoyo inteligente para preguntas relacionadas con el bienestar. Con más de 230 millones de personas utilizando ChatGPT semanalmente para consultas de salud, la compañía identificó la necesidad de un espacio dedicado y seguro para manejar datos médicos sensibles.




PostHeaderIcon Vulnerabilidades en ChatGPT permiten a atacantes robar datos sensibles de Gmail, Outlook y GitHub


Vulnerabilidades críticas en ChatGPT permiten a los atacantes exfiltrar datos sensibles de servicios conectados como Gmail, Outlook y GitHub sin interacción del usuario. Apodadas ShadowLeak y ZombieAgent, estas fallas explotan las funciones de Connectors y Memory de la IA para ataques de cero clics, persistencia e incluso propagación



PostHeaderIcon Vulnerabilidad en utilidad de batería de Linux: TLP


Se ha descubierto una vulnerabilidad de seguridad crítica en TLP, una utilidad de optimización de la batería de portátiles Linux ampliamente utilizada, que permite a atacantes locales eludir los controles de autenticación y manipular la configuración de energía del sistema sin autorización. Investigadores de seguridad de openSUSE identificaron un fallo grave de omisión de autenticación en el demonio de perfiles de energía en la versión 1.9.0 de TLP, rastreado como CVE-2025-67859.





PostHeaderIcon Ocultar procesos del Administrador de tareas de Windows


Una nueva técnica descubierta en 2026 revela que los atacantes pueden manipular estructuras del kernel de Windows para ocultar procesos en ejecución de los sistemas de detección, incluso mientras capas de seguridad modernas como PatchGuard protegen el sistema. Analistas de Outflank identificaron un método que explota el tiempo de las comprobaciones de validación del sistema para ocultar actividades maliciosas a simple vista.