Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Explotan vulnerabilidad RCE de LiteLLM para ejecutar comandos arbitrarios


Ciberdelincuentes están explotando activamente una vulnerabilidad crítica encadenada en LiteLLM, un proxy de puerta de enlace de IA de código abierto. Según investigadores de Horizon3.ai, la combinación de dos CVE permite la ejecución remota de código (RCE) sin necesidad de autenticación. Esta ruta de ataque ha sido calificada con una puntuación CVSS 10.0 (Crítica), basándose principalmente en la inyección de comandos detallada en el CVE-2026-42271.




PostHeaderIcon Barra de sonido gaming puede ser hackeada a 16 metros sin contacto ni emparejamiento y la empresa se niega a admitir el riesgo de seguridad


La barra de sonido Sound Blaster Katana V2X de Creative tiene una falla de seguridad que permite hackearla vía Bluetooth a 15 metros sin necesidad de emparejamiento. Un atacante puede instalar un firmware malicioso para convertir el dispositivo en un teclado virtual y ejecutar comandos en el PC conectado. A pesar de la gravedad, la empresa afirma que no es un riesgo y no ha lanzado un parche oficial.








PostHeaderIcon Intel muestra su liderazgo sobre AMD: la MSI Claw 8 EX AI+ con G3 Extreme es un 42% más rápida que la ASUS ROG XBOX Ally X con Z2 Extreme y el doble de eficiente


Intel supera a AMD en consolas portátiles, destacando la MSI Claw 8 EX AI+ con G3 Extreme, que es un 42% más rápida y el doble de eficiente que la ASUS ROG Ally X con Z2 Extreme.





PostHeaderIcon Intel explica cómo reducirá el coste de los portátiles Wildcat Lake usando memoria móvil, codecs móviles y diseños Firefly


Intel reducirá el coste de los portátiles Wildcat Lake mediante un enfoque de plataforma que incluye un SoC monolítico, empaquetado simplificado y memoria móvil.



PostHeaderIcon Grupo Silent Ransom ataca bufetes de abogados mediante falsas llamadas de soporte técnico


El grupo de extorsión "Silent Ransom Group" está atacando bufetes de abogados y empresas de servicios profesionales en EE. UU. mediante ingeniería social y llamadas fraudulentas para robar datos sensibles. Tras engañar a los empleados para obtener acceso remoto, exfiltran información confidencial y exigen rescates agresivos en plazos muy cortos. El FBI y Mandiant advierten que el grupo ha evolucionado desde el ransomware tradicional hacia el robo de datos puro, utilizando incluso visitas presenciales para infiltrarse.