Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon GoFlateLoader usa superposición PE masiva para distribuir Lumma, Vidar y StealC


Se ha detectado un nuevo cargador de malware llamado GoFlateLoader, desarrollado en el lenguaje de programación Go. Este software destaca por su efectividad al utilizar un truco sencillo para decodificar e instalar programas peligrosos diseñados para el robo de información en los equipos de sus víctimas.


PostHeaderIcon OpenAI bajará precios para competir con Anthropic


OpenAI estudia una rebaja agresiva en el precio de sus tokens para combatir la competencia de Anthropic en el sector de la IA.


PostHeaderIcon Usan proxies residenciales para ocultar actividad maliciosa y evadir detección


Cada vez más difíciles de detectar debido al uso de redes de proxies residenciales. Estos servicios permiten que los atacantes enruten el tráfico malicioso a través de conexiones domésticas comunes, haciendo que su actividad parezca provenir de un dispositivo hogar convencional en lugar de un servidor criminal, lo que dificulta enormemente la labor de los equipos de seguridad.


PostHeaderIcon Oracle soluciona vulnerabilidad zero-day de PeopleSoft utilizada en robos de datos


Oracle ha alertado sobre una vulnerabilidad crítica de día cero (CVE-2026-35273) en PeopleSoft PeopleTools que permite la ejecución remota de código sin autenticación. El fallo, con una puntuación de riesgo de 9.8, está siendo explotado activamente por el grupo ShinyHunters para robar datos de numerosas organizaciones. Oracle ya ha publicado medidas de mitigación urgentes mientras prepara el parche definitivo.


PostHeaderIcon ShinyHunters vulnera universidades mediante exploit de día cero en Oracle PeopleSoft (CVE-2026-35273)


El grupo de extorsión ShinyHunters utilizó una vulnerabilidad zero-day en Oracle PeopleSoft para robar datos, afectando principalmente a universidades, incluyendo la de Nottingham. El fallo permite la ejecución remota de código sin necesidad de autenticación, facilitando el acceso total al servidor. Mandiant recomienda restringir el acceso externo al Environment Management Hub y aplicar los parches de Oracle para mitigar el riesgo.