Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon CISA confirma explotación activa de vulnerabilidad en FileZen


Las autoridades estadounidenses han confirmado que actores maliciosos están explotando activamente una vulnerabilidad crítica en FileZen, desarrollado por Soliton Systems K.K.. Debido al alto riesgo asociado con esta falla, la CISA la ha añadido oficialmente al Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Este catálogo sirve como un recurso esencial para rastrear debilidades de seguridad que actualmente están siendo explotadas.



PostHeaderIcon Microsoft advierte de ataques a desarrolladores con repositorios maliciosos de Next.js


Una campaña de ataque coordinada está dirigiendo activamente sus esfuerzos hacia desarrolladores de software mediante repositorios maliciosos disfrazados de proyectos legítimos de Next.js y materiales de evaluación técnica. Los atacantes utilizan señuelos con temática laboral, presentando desafíos de reclutamiento falsos que convencen a los desarrolladores de clonar y ejecutar código envenenado en sus propias máquinas. Una vez que un desarrollador ejecuta el proyecto, este se conecta silenciosamente a servidores controlados por los atacantes.




PostHeaderIcon Un manitas construye un visor de realidad virtual con CRTs reutilizados del Sony Watchman — el equipo improvisado no es el más nítido, pero elimina el efecto de puerta de pantalla


Un YouTuber ha tomado dos antiguos dispositivos Sony Watchman, ha extraído sus pantallas CRT en blanco y negro de 2,7 pulgadas y las ha integrado en un artilugio de Google Cardboard para la posteridad.





PostHeaderIcon Intel apuesta por la inferencia de IA con sus CPU Xeon y los RDU SN50 de SambaNova mientras la compra de la empresa queda en el aire


Intel refuerza su apuesta por la inferencia de IA en 2026 con sus CPU Xeon y los RDU SN50 de SambaNova, aunque la compra de la empresa sigue en el aire, consolidando su posición en centros de datos mediante colaboración.




PostHeaderIcon Fortinet avisa de la explotación activa de la vulnerabilidad 0-Day FG-IR-26-060


Fortinet alerta sobre la explotación activa de la vulnerabilidad 0-Day FG-IR-26-060, que afecta a FortiCloud SSO y permite a atacantes obtener acceso administrativo a dispositivos registrados en cuentas de terceros. La compañía deshabilitó temporalmente FortiCloud SSO en enero y recomienda actualizar a las versiones parcheadas o deshabilitar FortiCloud SSO si no es indispensable. La falla, que impacta a FortiOS, FortiManager y FortiAnalyzer, representa un riesgo crítico al permitir compromisos totales incluso en dispositivos parcheados.