Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Explotan vulnerabilidad 0-day en Cisco Catalyst SD-WAN para obtener acceso admin


Se ha detectado una vulnerabilidad zero-day de severidad máxima en el Cisco Catalyst SD-WAN Controller, la cual está siendo explotada activamente. Este fallo, identificado como CVE-2026-20182 y con una puntuación CVSS de 10.0, permite que atacantes remotos no autenticados evadan completamente la seguridad y obtengan el control administrativo de la infraestructura de red de las empresas, afectando a entornos en la nube, gubernamentales y locales.




PostHeaderIcon Expertos en seguridad dudan que los atacantes de Canvas hayan borrado realmente los datos robados de los estudiantes


Instructure llegó a un acuerdo con el grupo ShinyHunters tras el robo de datos de 275 millones de usuarios de Canvas, asegurando que la información fue destruida. Sin embargo, expertos en ciberseguridad advierten que es improbable que los criminales hayan borrado los archivos y prevén futuras campañas de phishing. El caso resalta la vulnerabilidad del sector educativo y la presión que enfrentan las instituciones para pagar rescates y evitar daños mayores.


PostHeaderIcon OpenAI confirma brecha de seguridad por ataque de cadena de suministro en npm TanStack


OpenAI confirmó que dos dispositivos de sus empleados fueron comprometidos debido a un ataque de cadena de suministro dirigido a TanStack npm. El incidente, parte de una campaña coordinada denominada "Mini Shai-Hulud" por el grupo de extorsión TeamPCP, ocurrió el 11 de mayo de 2026. A pesar de la brecha, la compañía aseguró que no se vieron afectados los sistemas de producción, la propiedad intelectual ni los datos de los usuarios.


PostHeaderIcon Windows 11 y Microsoft Edge, hackeados en Pwn2Own Berlín 2026


Windows 11 y Edge fueron hackeados durante la primera jornada del evento Pwn2Own 2026 en Berlín, donde investigadores detectaron vulnerabilidades de día cero que permiten la escalada de privilegios y el escape del sandbox.


PostHeaderIcon Privacidad de tus archivos en NotebookLM


NotebookLM es una herramienta de IA de Google que permite interactuar con documentos subidos por usuarios para generar contenidos y responder preguntas, siendo muy popular entre estudiantes y profesionales.