Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Botnet Void usa contratos inteligentes de Ethereum para C2 resistente a incautaciones


Ha surgido una nueva botnet llamada Void en el mundo del cibercrimen. Este malware presenta una característica preocupante: utiliza contratos inteligentes de Ethereum para gestionar sus comandos. Gracias a este método, la infraestructura de control es imposible de cerrar o incautar mediante los esfuerzos convencionales de las autoridades, ya que no depende de servidores tradicionales.


PostHeaderIcon IA ya supera el Test de Turing


Se ha confirmado científicamente que los modelos más recientes de chatbots poseen una capacidad de engaño tan avanzada que el Test de Turing ya no se considera la prueba definitiva para medir la inteligencia artificial.




PostHeaderIcon Filtradas 46 mil contraseñas en texto plano tras brecha en Myspace93


Se alertó a los usuarios de Myspace93 sobre la filtración de datos de más de 46,000 cuentas, incluyendo contraseñas en texto plano, correos e IPs. El co-creador atribuyó el ataque a miembros cercanos de su canal de Discord que abusaron de su acceso a una aplicación beta en 2021. Como consecuencia, se han cerrado los servicios de registro y red social en los proyectos relacionados.

PostHeaderIcon Microsoft alerta sobre dos vulnerabilidades de Defender que están siendo explotadas


Microsoft informó sobre dos vulnerabilidades activas en Microsoft Defender: una de escalada de privilegios (CVE-2026-41091) y otra de denegación de servicio (CVE-2026-45498). Ambas ya han sido corregidas mediante actualizaciones automáticas del motor de protección. Además, CISA añadió estos fallos a su catálogo de vulnerabilidades explotadas, exigiendo su reparación inmediata.


PostHeaderIcon Vulnerabilidad en Claude Code expone credenciales y código fuente


El asistente de programación con IA de Anthropic, Claude Code, presentó una vulnerabilidad crítica de omisión del sandbox de red durante más de cinco meses. Este fallo permitía a los atacantes exfiltrar credenciales, código fuente y variables de entorno de los sistemas de los desarrolladores. El investigador de seguridad Aonan Guan reveló que la compañía no emitió avisos públicos sobre este incidente ni sobre un segundo fallo similar ya detectado.