Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon The Gentlemen RaaS usa dispositivos Cisco y Fortinet para el acceso inicial


El grupo de ransomware The Gentlemen, que surgió a mediados de 2025, se ha convertido rápidamente en una de las operaciones de Ransomware-as-a-Service (RaaS) más activas del mundo. Solo en los primeros cinco meses de 2026, han publicado aproximadamente 332 víctimas, destacando su capacidad para comprometer dispositivos de borde de Fortinet y Cisco para obtener acceso inicial.


PostHeaderIcon Error de Amazon Quick expuso chats de IA a usuarios bloqueados


Investigadores de Fog Security descubrieron una vulnerabilidad grave de omisión de autorización en los Agentes de Chat de IA de Amazon Quick. Este fallo permitía que usuarios bloqueados pudieran interactuar libremente con las herramientas de IA de la empresa, ignorando completamente las restricciones administrativas establecidas.



PostHeaderIcon WhatsApp añade conversaciones privadas con la IA


WhatsApp introduce el Chat de Incógnito para interactuar con Meta AI de forma privada, asegurando que las conversaciones no se almacenen en los servidores y se eliminen al cerrar la sesión.


PostHeaderIcon Actualizaciones de Dell SupportAssist causan bucles de BSOD en Windows


Una actualización defectuosa del servicio SupportAssist Remediation de Dell está provocando que miles de usuarios de portátiles Dell y Alienware entren en bucles infinitos de pantallas azules de la muerte (BSOD). Los sistemas se bloquean cada 30 minutos mostrando el error CRITICAL_PROCESS_DIED. El equipo de ingeniería de Dell ya ha confirmado que está al tanto del problema y trabaja activamente en una solución.





PostHeaderIcon Vulnerabilidad crítica de NGINX de 18 años permite ejecución remota de código


Se ha descubierto una vulnerabilidad crítica de desbordamiento de búfer de montón en el código fuente de NGINX, la cual ha estado presente desde el año 2008. Esta falla permite la ejecución remota de código (RCE) de forma no autenticada, afectando a uno de los servidores web más utilizados a nivel mundial. Actualmente, ya existe un exploit de prueba de concepto (PoC) público que demuestra cómo aprovechar este fallo.