Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon GitHub de Microsoft banea a investigador por publicar exploits de Windows; experto dice que es una venganza y promete represalias


Microsoft ha suspendido la cuenta de GitHub del investigador de seguridad Nightmare-Eclipse, quien publicó varios exploits de día cero para Windows. El experto afirma que la empresa ignoró sus reportes y no pagó las recompensas correspondientes, calificando la acción como vindictiva. Ante esto, el investigador ha amenazado con publicar más vulnerabilidades en represalia. 



PostHeaderIcon Policía holandesa detiene a sospechoso del hackeo al club Ajax


La policía holandesa detuvo a un hombre de 35 años sospechoso de hackear en repetidas ocasiones los sistemas del club de fútbol Ajax. El atacante explotó vulnerabilidades de IT para acceder a datos de miles de usuarios, manipular prohibiciones de entrada al estadio y transferir entradas. El club ya ha corregido las fallas de seguridad y notificado a las autoridades competentes.





PostHeaderIcon All in One – System Rescue Toolkit (AIO-SRT)


 El conjunto de herramientas se ha reescrito por completo, pasando de AutoHotKey, exclusivo para Windows, a Python. Incluye binarios para Windows y Linux, lo que permite realizar tareas de reparación en ambos sistemas operativos con la misma interfaz familiar. El entorno de arranque en vivo también se basa en Linux para realizar diagnósticos y reparaciones sin conexión.


PostHeaderIcon Vulnerabilidad de inyección LDAP en Apache CXF permite obtener certificados arbitrarios


Se ha revelado una vulnerabilidad en Apache CXF, identificada como CVE-2026-44930, que afecta a los servicios XKMS. Este fallo de severidad importante se encuentra en el componente del repositorio de certificados basado en LDAP, lo que podría permitir a atacantes obtener certificados digitales arbitrarios de los sistemas vulnerables.




PostHeaderIcon Vulnerabilidad de ConnectWise Automate permite saltar controles de seguridad


ConnectWise ha revelado una vulnerabilidad de seguridad de alto impacto en su plataforma Automate (identificada como CVE-2026-9089), que podría permitir a los atacantes evadir controles de seguridad críticos y ejecutar código malicioso. Este fallo afecta a las versiones anteriores a la 2026.5 y posee una puntuación CVSS de 8.8, lo que subraya su gravedad potencial.