Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon CISA advierte que el paquete npm Axios fue comprometido en un gran ataque a la cadena de suministro


La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una alerta crítica sobre un grave compromiso en la cadena de suministro de software. El ataque tiene como objetivo Axios, un cliente HTTP extremadamente popular para JavaScript que los desarrolladores de todo el mundo utilizan en entornos Node.js y navegadores. Los ataques a la cadena de suministro se han convertido en una prioridad máxima para los equipos de seguridad, ya que comprometer un solo componente puede afectar a miles de aplicaciones y sistemas. 






PostHeaderIcon LXQt 2.4: el escritorio ligero se actualiza con mejoras de usabilidad


LXQt 2.4.0 es la nueva versión del entorno de escritorio ligero basado en Qt y solo eso, a pesar de la numeración; pero también es una oportunidad de dar a conocer esta alternativa, interesante por el enfoque, aun cuando el escritorio Linux en general está lo suficientemente optimizado para que muchos de quienes opten por algo así, lo hagan por mera preferencia, antes que por necesidad.

 


PostHeaderIcon WhatsApp empieza a probar su suscripción de pago


WhatsApp inicia pruebas de su suscripción de pago para monetizar sin afectar a usuarios gratuitos, marcando un cambio en su modelo tradicional.




PostHeaderIcon Ciudadano británico admite hackear empresas y robar millones en criptomonedas


Un hombre británico ha admitido en Estados Unidos su participación en un gran esquema de ciberdelincuencia que utilizó phishing por SMS, intrusiones en redes de empresas y intercambio de SIM para robar al menos 1 millón de dólares en moneda virtual a víctimas en todo el país. Tyler Robert Buchanan, de Dundee, Escocia, fue acusado de conspiración para cometer fraude electrónico 




PostHeaderIcon Atacantes convierten QEMU en un sigiloso backdoor para robo de credenciales y ransomware


Los actores de amenazas están ahora utilizando QEMU, un emulador de máquinas y virtualizador de código abierto legítimo, como una puerta trasera encubierta para robar credenciales y distribuir ransomware sin activar alertas de seguridad en los endpoints. Este preocupante cambio en el comportamiento de los atacantes destaca cómo herramientas de software confiables y de libre disponibilidad están siendo convertidas en potentes armas de evasión dentro de entornos empresariales. QEMU, que es ampliamente utilizado