Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Chrome 151 corrige 370 fallos de seguridad, siete críticos


Google ha actualizado el canal estable de Chrome a la versión 151.0.7922.71 (con ligeras variaciones según el sistema operativo). Esta actualización es fundamental ya que incluye 370 correcciones de seguridad para solucionar vulnerabilidades en componentes básicos del navegador, gráficos, redes y funciones específicas de la plataforma, incluyendo siete vulnerabilidades críticas.




PostHeaderIcon Firefox añade función vídeos HDR para Windows 11


Firefox 153 ya es compatible con vídeos HDR en Windows 10 y 11, implementando una función muy solicitada que ya ofrecían otros navegadores.




PostHeaderIcon Fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y corromper la memoria de la IA


Investigadores detectaron una vulnerabilidad crítica (CVE-2026-59726) en Ruflo que permite la ejecución remota de código sin autenticación. El fallo exponía herramientas sensibles a través de un puente MCP abierto por defecto, permitiendo el robo de claves API y la manipulación de la memoria de la IA. Se recomienda actualizar a la versión 3.16.3, rotar credenciales y auditar el sistema.




PostHeaderIcon EEUU prohíbe robots extranjeros


Estados Unidos prohíbe la entrada de robots extranjeros, incluyendo humanoides y la mayoría de los robots aspirador de diversos países.




PostHeaderIcon Paquetes npm de Joyfill hackeados despliegan RAT y roban credenciales


Se ha detectado una nueva amenaza de cadena de suministro dirigida a equipos de software. El 28 de julio de 2026, se insertaron versiones beta maliciosas en dos paquetes de Joyfill (@joyfill/components y @joyfill/layouts) dentro del registro npm. Estas librerías, utilizadas habitualmente para formularios y diseños de aplicaciones web, fueron manipuladas para desplegar un RAT con comportamiento de gusano y robar credenciales de desarrolladores.