Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Google usa IA para corregir 1.072 fallos de Chrome


Google está ampliando el uso de agentes de inteligencia artificial en todo el ciclo de vida de seguridad de Chrome para identificar debilidades en el código fuente, probar parches y acelerar la entrega de actualizaciones de seguridad. Según el equipo de seguridad de Chrome, estos sistemas de IA ahora ayudan a descubrir vulnerabilidades en todo el código base de Chromium, en lugar de limitarse a tareas restringidas.



PostHeaderIcon Vulnerabilidad en FFmpeg de Home Assistant permite robo de archivos y ejecución de comandos root


Se ha revelado una vulnerabilidad en Home Assistant relacionada con el manejo inadecuado de las entradas de FFmpeg. Este fallo, descubierto por investigadores de elttam, permite a un atacante robar archivos sensibles y, finalmente, lograr la ejecución de comandos a nivel de root en los sistemas afectados, evidenciando el riesgo de integrar herramientas multimedia sin una validación de entradas estricta.



PostHeaderIcon Fallo crítico de JetBrains permite ejecutar código remoto


JetBrains ha anunciado una vulnerabilidad crítica (CVE-2026-63077) que afecta a todas las versiones de TeamCity On-Premises. Este fallo permite a los atacantes omitir la autenticación y ejecutar comandos remotos de forma arbitraria, requiriendo únicamente acceso vía HTTP o HTTPS al servidor, sin necesidad de poseer una cuenta válida.



PostHeaderIcon Nuevas puertas traseras permiten espiar y controlar ordenadores gubernamentales


Redes gubernamentales de Asia Central han sido blanco de una campaña de ciberataques activa desde enero de 2025. Los atacantes utilizaron dos puertas traseras personalizadas, llamadas OctLurk y SilkLurk, que permiten el control remoto de equipos, el robo de contraseñas, la captura de pulsaciones de teclado y el acceso a correos electrónicos. Esta operación ha afectado a organizaciones en países como Afganistán, Kazajistán y Kirguistán.



PostHeaderIcon Tras la intrusión: qué hacen los atacantes una vez que han logrado entrar


Aquí tienes el resumen: Huntress analiza un incidente donde un atacante entró a un servidor mediante una vulnerabilidad de inyección SQL. En lugar de actuar rápido, el intruso se tomó tiempo para crear puertas traseras, desactivar el antivirus e instalar malware para fraudes web y minería de criptomonedas. El caso resalta que no basta con eliminar el malware; es fundamental identificar y cerrar el punto de entrada original para evitar que el atacante regrese.