Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidad en herramienta CLI de Spring permite ejecución de comandos en la máquina del usuario


Una vulnerabilidad de inyección de comandos en la extensión Spring CLI para VSCode representa un riesgo de seguridad para los desarrolladores que aún utilizan esta herramienta obsoleta. La falla, registrada como CVE-2026-22718, permite a los atacantes ejecutar comandos arbitrarios en las máquinas afectadas, lo que resulta en un impacto de gravedad media. La vulnerabilidad afecta a la extensión Spring CLI VSCode versión 0.9.0 y anteriores



PostHeaderIcon La comunidad científica vuelve a la carga contra Elon Musk: "Permitir que un IA desnude a las mujeres no es ciencia"


La comunidad científica critica a Elon Musk por permitir que una IA desnude a mujeres, tachándolo de falta de ética y no de ciencia, advirtiendo que "el mal prospera cuando los hombres no actúan".



PostHeaderIcon Elastic corrige múltiples vulnerabilidades que permiten el robo de archivos y ataques DoS


Elastic ha lanzado actualizaciones de seguridad críticas que abordan cuatro vulnerabilidades significativas en su stack, incluyendo una falla de alta gravedad que permite la divulgación arbitraria de archivos a través de configuraciones de conectores comprometidas. Los parches resuelven problemas que afectan el manejo de archivos, la validación de entradas y los mecanismos de asignación de recursos en Kibana y componentes relacionados. La vulnerabilidad más grave combina el control de rutas de archivos externas con el procesamiento del lado del servidor



PostHeaderIcon Nueva herramienta EDRStartupHinder bloquea antivirus y servicios EDR al inicio en Windows 11 25H2 Defender


El investigador de seguridad TwoSevenOneT, conocido por herramientas de evasión de EDR como EDR-Freeze y EDR-Redir, presentó esta semana EDRStartupHinder. La herramienta bloquea servicios de antivirus y EDR al inicio redirigiendo DLLs críticas de System32 mediante Windows Bindlink, demostrado en Windows Defender en Windows 11 25H2.​ Los servicios de antivirus y EDR funcionan como servicios estándar de Windows, pero con protección mejorada .



PostHeaderIcon Adiós al metaverso: Meta despedirá a 1.500 empleados de su división de realidad virtual para centrarse aún más en la IA


Meta despedirá a 1.500 empleados de su división de realidad virtual para priorizar la IA, abandonando su enfoque en el metaverso tras un recorte del 10% de la plantilla en Reality Labs.