Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Investigador anónimo filtra 204 exploits 0-day antes de que fueran parcheados


Un usuario anónimo de GitHub, bajo el pseudónimo “bikini”, ha publicado una colección denominada “exploitarium” que contiene 204 archivos de prueba de concepto de vulnerabilidades zero-day. Estos afectan a decenas de proyectos de código abierto y fueron expuestos antes de que los proveedores pudieran lanzar los parches correspondientes, alterando así el proceso habitual de divulgación coordinada.






PostHeaderIcon Google presenta Gemini 3.5 Flash Cyber AI para detectar y corregir vulnerabilidades de software


Google DeepMind presentó Gemini 3.5 Flash Cyber, un modelo de IA especializado en detectar y corregir vulnerabilidades de código de manera rápida y económica. Debido a su potencia, estará disponible inicialmente solo para gobiernos y socios seleccionados a través de la herramienta CodeMender. Pruebas indican que supera a otros modelos avanzados al encontrar fallos críticos en proyectos complejos como Chrome y Safari.




PostHeaderIcon España multa a 23andMe con 2,4 millones de euros por brecha de seguridad


La autoridad de protección de datos de España ha multado a la empresa de pruebas genéticas 23andMe con 2,4 millones de euros debido a fallos de seguridad relacionados con una brecha de datos ocurrida en 2023. Este incidente expuso información altamente sensible —incluyendo datos genéticos, de salud, etnia y familiares— de más de 2.600 personas en España, tras un ataque de credential stuffing que comprometió la seguridad de la plataforma.




PostHeaderIcon Los fabricantes de Estados Unidos, Japón y Corea del Sur compiten entre ellos con un objetivo común: acabar con la escasez de memoria NAND Flash en 2027


Fabricantes de EE. UU., Japón y Corea del Sur compiten para eliminar la escasez de memoria NAND Flash y frenar el aumento de precios para 2027.




PostHeaderIcon Fallo en AWS Kiro permitía que páginas web maliciosas reescribieran su configuración y ejecutaran código


Se descubrió una vulnerabilidad en Kiro, el IDE de AWS, que permitía la ejecución remota de código mediante texto oculto en páginas web. El agente podía modificar su propio archivo de configuración sin aprobación del usuario, saltándose las medidas de seguridad. AWS ya ha corregido el fallo protegiendo rutas sensibles y exigiendo consentimiento explícito para escribir en archivos críticos.