Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidades críticas en FortiSandbox permiten a atacantes ejecutar comandos no autorizados


Fortinet ha revelado dos vulnerabilidades críticas de seguridad que afectan a su plataforma FortiSandbox, ambas con una puntuación CVSSv3 de 9.1. Las fallas, publicadas el 14 de abril de 2026, podrían permitir a atacantes remotos no autenticados ejecutar comandos arbitrarios y eludir por completo la autenticación, lo que representa un riesgo grave para los entornos empresariales que dependen de FortiSandbox para la detección avanzada de amenazas. 



PostHeaderIcon Microsoft implementa nuevas protecciones en Windows para archivos RDP maliciosos


Microsoft ha implementado nuevas protecciones en Windows para archivos RDP maliciosos en sus últimas actualizaciones (KB5083769 y KB5082052), evitando ataques de phishing que comprometen datos y contraseñas. Ahora, al abrir un archivo RDP por primera vez, aparece un mensaje de advertencia con detalles sobre riesgos y redirecciones, mostrando si está firmado por un editor verificado y desactivando opciones peligrosas por defecto.




PostHeaderIcon Fallo crítico en etcd permite acceso no autorizado a APIs sensibles del clúster


Ha surgido una vulnerabilidad crítica de omisión de autenticación en etcd, el almacén distribuido de pares clave-valor fundamental que respalda innumerables sistemas nativos en la nube y clústeres de Kubernetes a nivel mundial. Registrada como CVE-2026-33413, esta falla de gravedad alta tiene una puntuación CVSS de 8.8. Permite a los atacantes acceder a APIs de clúster altamente sensibles sin la debida autorización




PostHeaderIcon La tercera fábrica de YMTC en Wuhan supera el umbral del 50% de herramientas locales de Pekín mientras se planean dos más


Se espera que YMTC de China inicie operaciones en su fábrica de Fase 3 en Wuhan a finales de este año, convirtiéndose en la primera planta de memoria de vanguardia construida para cumplir con el requisito no escrito de Pekín del 50% en herramientas locales.
 


PostHeaderIcon Meta y Broadcom preparan varias generaciones de chips de IA propios para sus centros de datos a escala global


Meta y Broadcom amplían su colaboración para desarrollar varias generaciones de chips de IA personalizados (ASIC/XPU) bajo la familia MTIA, destinados a sus centros de datos globales, en respuesta a competidores como OpenAI y Anthropic.