Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidades críticas en SolarWinds Serv-U permiten acceso root


Se ha lanzado una actualización de seguridad urgente para el software de servidor de archivos Serv-U con el fin de corregir múltiples vulnerabilidades críticas que podrían permitir a los atacantes comprometer por completo los sistemas afectados. La última versión, Serv-U 15.5.4, aborda cuatro fallos de seguridad de alta gravedad, cada uno con una puntuación CVSS de 9.1. Estas vulnerabilidades son especialmente peligrosas porque permiten la ejecución remota de código



PostHeaderIcon Desarrollador ingenioso crea emulador de CPU x86 solo con CSS


Un desarrollador emprendedor ha logrado algo que parece imposible: crear un emulador de CPU x86 utilizando únicamente CSS, sin recurrir a JavaScript, WebAssembly (WASM) ni ningún otro lenguaje de programación tradicional. Este proyecto demuestra el potencial creativo y las capacidades inesperadas de las hojas de estilo en cascada, llevando los límites de lo que se consideraba posible en el desarrollo web.



PostHeaderIcon Este modelo de IA español está comprimido, es gratis y podría acabar con los costes estratosféricos de los LLM


Una startup española lanza HyperNova 60B, un modelo de IA comprimido, gratuito y de código abierto que compite con Mistral Large 3 y podría reducir los altos costes de los LLM.





PostHeaderIcon Ataques OAuth en Entra ID pueden usar ChatGPT para comprometer cuentas de correo


Los actores de amenazas siempre buscan nuevas formas de abusar de plataformas confiables, y Microsoft Entra ID se está convirtiendo cada vez más en un objetivo mediante una técnica conocida como abuso de consentimiento OAuth. Un escenario de ataque recientemente documentado muestra cómo una aplicación de terceros maliciosa o con permisos excesivos —que se asemeja mucho a una herramienta confiable como ChatGPT— puede obtener acceso silenciosamente.

 



PostHeaderIcon Paquetes NuGet maliciosos roban credenciales de desarrolladores ASP.NET


Ha surgido un ataque a la cadena de suministro dirigido a desarrolladores de ASP.NET, que involucra cuatro paquetes NuGet maliciosos diseñados para robar credenciales de inicio de sesión e instalar puertas traseras persistentes dentro de aplicaciones web. Los paquetes — NCryptYo, DOMOAuth2_, IRAOAuth2.0 y SimpleWriter_ — fueron publicados entre el 12 y el 21 de agosto de 2024 por un actor de amenazas que opera bajo el nombre de usuario “hamzazaheer”,