Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Herramienta Swarmer elude EDR con modificación sigilosa en el Registro de Windows para persistencia


Praetorian Inc. ha hecho público Swarmer, una herramienta que permite a atacantes con bajos privilegios lograr persistencia en Windows de manera sigilosa, eludiendo la supervisión de los sistemas de Detección y Respuesta en Endpoints (EDR). Implementada operativamente desde febrero de 2025, Swarmer aprovecha los perfiles de usuario obligatorios y la poco conocida API del Registro Offline para modificar el hive NTUSER sin activar los hooks estándar del registro. 



PostHeaderIcon ONLYOFFICE DocSpace: la mejor alternativa a Google Docs


ONLYOFFICE DocSpace es una alternativa a Google Docs y Microsoft Office Online en la nube que destaca por privacidad, control y compatibilidad, accesible para cualquier usuario sin necesidad de autohospedaje. 



PostHeaderIcon ¿Es inseguro utilizar Microsoft Teams y Zoom? En Francia creen que sí


El Gobierno de Francia abandonará progresivamente Microsoft Teams y Zoom por motivos de seguridad y soberanía digital, reemplazándolas con Visio, una plataforma nacional certificada bajo SecNumCloud, para evitar riesgos legales como el CLOUD Act estadounidense y ahorrar hasta 1 millón de euros anuales por cada 100.000 usuarios; el cambio, que se extenderá hasta 2027, solo afecta al sector público y no a usuarios domésticos o empresas.



PostHeaderIcon Vulnerabilidad crítica en cámaras IP IDIS permite comprometer por completo el ordenador de la víctima con un solo clic


Una grave falla de seguridad en las cámaras IP de IDIS ha salido a la luz, permitiendo a los atacantes tomar el control completo de la computadora de una víctima con solo un clic. La vulnerabilidad, identificada como CVE-2025-12556, afecta al IDIS Cloud Manager (ICM) Viewer, una aplicación basada en Windows utilizada para monitorear transmisiones de vigilancia de cámaras IP de IDIS desplegadas en empresas, instalaciones de manufactura y entornos militares



PostHeaderIcon Microsoft Exchange Online eliminará la autenticación básica SMTP AUTH para inquilinos


Microsoft está preparando un importante cambio de seguridad para los clientes de correo en la nube, ya que Exchange Online avanza hacia la eliminación de la autenticación básica SMTP AUTH para todos los inquilinos. Este cambio apunta a uno de los métodos más antiguos y débiles para iniciar sesión en sistemas de correo electrónico, donde los nombres de usuario y contraseñas se envían en texto claro que los atacantes pueden robar fácilmente.