Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Fallo de escalada de privilegios en Pardus Linux permite acceso root silencioso


Se ha revelado una cadena de vulnerabilidades críticas en Pardus Linux que permite a los usuarios locales obtener privilegios totales de root sin necesidad de autenticación. El fallo, con una puntuación CVSS v3.1 de 9.3, afecta al paquete pardus-update, un componente esencial para las actualizaciones del sistema en esta distribución basada en Debian y mantenida por TÜBİTAK, la cual es ampliamente utilizada en instituciones gubernamentales y educativas. 


PostHeaderIcon Vulnerabilidad de ExifTool permite comprometer Macs con una sola imagen maliciosa


Se ha descubierto una vulnerabilidad crítica (CVE-2026-3102) en ExifTool, una herramienta de código abierto utilizada para gestionar metadatos de archivos, que afecta específicamente a entornos macOS. Según el equipo GReAT de Kaspersky, los atacantes pueden ejecutar comandos de shell arbitrarios simplemente ocultando instrucciones maliciosas dentro de los metadatos de una imagen, permitiendo comprometer el sistema mediante un solo archivo infectado.
 

PostHeaderIcon Dos ejecutivos estadounidenses se declaran culpables de fraude técnico en India


Dos exejecutivos de una empresa estadounidense de análisis y enrutamiento de llamadas, Adam Young (ex-CEO) y Harrison Gevirtz (ex-CSO), se han declarado culpables de cargos federales. Durante casi seis años, permitieron conscientemente que centros de llamadas ubicados en la India defraudaran a miles de víctimas en Estados Unidos mediante estafas elaboradas de soporte técnico.




PostHeaderIcon Demanda de 100 millones contra Pizza Hut por sistema de IA que aumentó tiempos de entrega


El franquiciado Chaac Pizza Northeast ha demandado a Pizza Hut por 100 millones de dólares debido al sistema de IA Dragontail. Alegan que la herramienta aumentó los tiempos de entrega de 30 a más de 45 minutos y provocó una caída drástica en las ventas. El problema surgió porque la IA dio demasiada información a los repartidores de Doordash, quienes empezaron a priorizar pedidos según las propinas.




PostHeaderIcon Nuevo ataque GhostTree bloquea EDR y evita análisis de archivos


Varonis Threat Labs ha descubierto una nueva técnica de evasión llamada GhostTree. Este método aprovecha las uniones de NTFS para crear bucles de directorios recursivos, lo que provoca que los escáneres de EDR (Detección y Respuesta en Endpoints) queden atrapados en rutas infinitas. Como resultado, los sistemas de seguridad se bloquean y ignoran las cargas útiles maliciosas.