Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidades de HPE Aruba permiten acceso no autorizado a información sensible


Hewlett Packard Enterprise (HPE) ha revelado cuatro vulnerabilidades de alta gravedad en sus dispositivos Aruba Networking Instant On que podrían permitir a los atacantes acceder a información sensible de la red y interrumpir operaciones. Las fallas de seguridad, identificadas como CVE-2025-37165, CVE-2025-37166, CVE-2023-52340 y CVE-2022-48839, afectan a dispositivos que ejecutan la versión de software 3.3.1.0 y anteriores.



PostHeaderIcon WhatsApp estrena el nuevo modo "cámara acorazada"


WhatsApp lanza el modo "cámara acorazada" para bloquear mensajes y archivos de desconocidos sin un código secreto, evitando estafas incluso si acceden a tu número.




PostHeaderIcon Vulnerabilidad crítica en Apache Struts 2 permite a atacantes robar datos sensibles


Se ha descubierto una vulnerabilidad crítica de inyección de entidades externas XML (XXE) en Apache Struts 2, que podría exponer a millones de aplicaciones al robo de datos y la compromisión de servidores. La vulnerabilidad, identificada como CVE-2025-68493, afecta a múltiples versiones del popular framework y requiere acción inmediata por parte de desarrolladores y administradores de sistemas.



PostHeaderIcon Nuevo ataque a la cadena de suministro en AWS Console permite a atacantes secuestrar repositorios de GitHub de AWS


Una grave configuración errónea en AWS CodeBuild permitió a atacantes no autenticados tomar el control de repositorios clave de GitHub propiedad de AWS, incluyendo el ampliamente utilizado AWS JavaScript SDK que impulsa el propio AWS Console. Esta vulnerabilidad en la cadena de suministro amenazó con comprometer toda la plataforma, pudiendo inyectar código malicioso en aplicaciones y en el Console en innumerables entornos de AWS. 





PostHeaderIcon Firefox 147 ya disponible con correcciones para 16 vulnerabilidades


Mozilla lanzó Firefox 147 el 13 de enero de 2026, solucionando 16 vulnerabilidades de seguridad detalladas en el Mozilla Foundation Security Advisory. La actualización corrige problemas críticos en componentes como gráficos, JavaScript y redes, abordando seis fallos de alto impacto, incluyendo múltiples escapes de sandbox, que podrían permitir la ejecución arbitraria de código si son explotados. Estas correcciones también aplican para Firefox ESR.