Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Sensor de DShield captura gusano SSH autopropagable que usa relleno de credenciales y malware en múltiples etapas


Un gusano autopropagable sofisticado ha sido detectado, capaz de comprometer por completo sistemas Linux mediante ataques de fuerza bruta a SSH en tan solo cuatro segundos. Esta nueva amenaza combina técnicas tradicionales de relleno de credenciales con verificación de comandos criptográficos modernos, creando una botnet de rápida expansión que apunta específicamente a dispositivos con mecanismos de autenticación débiles. El ataque demuestra lo vulnerables que siguen siendo los sistemas cuando se utilizan contraseñas predeterminadas.


PostHeaderIcon BIOSTAR ser anima a lanzar memoria RAM DDR5 «barata»


BIOSTAR lanza módulos de memoria RAM DDR5 "barata" bajo el nombre BIOSTAR DDR5 UDIMM, enfocados en reducir costes en un mercado con crisis de precios, aunque su bajo coste es relativo según la marca.


PostHeaderIcon Más de 1.800 servidores Windows comprometidos por el malware BADIIS en una campaña masiva de envenenamiento SEO


Una sofisticada campaña cibernética ha comprometido más de 1.800 servidores Windows en todo el mundo, utilizando una potente cepa de malware conocida como BADIIS. Esta operación apunta a entornos de Internet Information Services (IIS), transformando infraestructuras legítimas en una red masiva para envenenamiento SEO. Al secuestrar estos servidores, los actores de amenazas manipulan los resultados de los motores de búsqueda para promocionar plataformas de apuestas ilegales y esquemas fraudulentos de criptomonedas



PostHeaderIcon Presentan un nuevo PC con forma de pirámide que ejecuta IA localmente, al margen de la nube


Presentan un nuevo PC con forma de pirámide desarrollado por M5Stack que ejecuta IA localmente sin depender de la nube, destacando por su tamaño reducido y su viralidad global.


PostHeaderIcon Vulnerabilidad crítica en Next-Mdx-Remote permite ejecución arbitraria de código en renderizado del lado del servidor de React


El aviso de seguridad HCSEC-2026-01 reveló una vulnerabilidad crítica en la biblioteca next-mdx-remote que permite a los atacantes ejecutar código arbitrario en servidores que renderizan contenido MDX no confiable. Registrada como CVE-2026-0969, la falla afecta a las versiones 4.3.0 hasta la 5.0.0 y se soluciona en la versión 6.0.0. Next-mdx-remote es una popular biblioteca de código abierto en TypeScript para aplicaciones React basadas en Next.js.