Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidades en Cloudflare Pingora permiten contrabando de solicitudes y envenenamiento de caché


Cloudflare ha lanzado la versión 0.8.0 de su framework de código abierto Pingora para corregir tres vulnerabilidades críticas: CVE-2026-2833, CVE-2026-2835 y CVE-2026-2836. Estos fallos permiten el contrabando de solicitudes HTTP y el envenenamiento de caché, lo que representa una grave amenaza para las implementaciones independientes de Pingora expuestas directamente a Internet.




PostHeaderIcon Gemini mejora su integración en Google Docs, Drive y más


Google ha mejorado la integración de Gemini en Google Docs, Drive y otras herramientas, potenciando la generación de contenido con IA para transformar la productividad.



PostHeaderIcon Vulnerabilidades en Zoom Workplace para Windows permiten escalada de privilegios


Zoom ha publicado cuatro boletines de seguridad el 10 de marzo de 2026, revelando múltiples vulnerabilidades en su suite de clientes para Windows. Las fallas, que varían de gravedad Alta a Crítica, podrían permitir a los atacantes escalar privilegios en sistemas afectados, incluyendo una vulnerabilidad crítica explotable por atacantes remotos no autenticados sin acceso previo al sistema.




PostHeaderIcon Actualización de seguridad de Fortinet: parche para múltiples vulnerabilidades que permiten ejecución de comandos maliciosos


Fortinet publicó un amplio aviso de seguridad el 10 de marzo de 2026, abordando once vulnerabilidades en sus productos empresariales principales, incluyendo FortiManager, FortiAnalyzer, FortiSwitchAXFixed y FortiSandbox. Los fallos van desde bypass de autenticación y desbordamientos de búfer hasta inyección de comandos del sistema operativo e inyección SQL, varios de los cuales podrían permitir a atacantes remotos ejecutar comandos arbitrarios o escalar privilegios.




PostHeaderIcon OpenAI adquirirá Promptfoo para corregir vulnerabilidades en sistemas de IA


OpenAI ha anunciado su adquisición de Promptfoo, una plataforma de seguridad de inteligencia artificial diseñada para ayudar a las empresas a encontrar y solucionar vulnerabilidades durante el desarrollo. Este movimiento estratégico busca proteger los sistemas de IA frente a amenazas emergentes, como la inyección de prompts y los jailbreaks, antes de que se implementen en entornos empresariales en producción.