Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Ciberataques sanitarios afectan a marcapasos y a millones de historiales médicos


Resumen de noticias: se reporta que Claude Code puede ser engañado y que investigadores crearon tecnología de enfriamiento sin electricidad para centros de datos. En salud, Boston Scientific sufre un ciberataque que afecta el monitoreo remoto de marcapasos, mientras que McKesson confirmó el robo de datos de millones de pacientes por el grupo ShinyHunters. Además, una empresa de bloqueo de llamadas fue multada por hacer llamadas molestas.


PostHeaderIcon Atacantes aprovechan fallos críticos en Langflow y Rails para el robo de credenciales y actividad de C2


VulnCheck ha detectado que atacantes están explotando fallos críticos en Langflow y Ruby on Rails para ejecutar código remoto y robar credenciales sensibles. Estas vulnerabilidades permiten el acceso a claves de API y archivos del sistema, facilitando actividades de espionaje y minería de criptomonedas. Los ataques, originados principalmente en Rusia y Francia, subrayan el creciente interés de los cibercriminales en las plataformas de desarrollo de IA.

graphical user interface, application


PostHeaderIcon OpenClaw 2.0 intenta maquillar un desastre de seguridad


El texto reporta noticias tecnológicas variadas, destacando la vulnerabilidad de Claude Code y una nueva tecnología de enfriamiento para centros de datos. El tema central es el lanzamiento de OpenClaw 2.0, que mejora significativamente la instalación y la interfaz de usuario para facilitar su adopción. Sin embargo, se critica que la actualización descuida la seguridad, manteniendo riesgos graves en el manejo de datos y credenciales.


PostHeaderIcon IA desborda a mantenedores de Linux con fallos


La IA ha detectado casi 2.000 vulnerabilidades CVE en el kernel de Linux por versión, superando ampliamente las 500 habituales y dejando a los mantenedores desbordados.


PostHeaderIcon Microsoft advierte sobre ataques de TerminalFix que despliegan túneles inversos


Una nueva variante de ClickFix llamada "TerminalFix" utiliza falsos CAPTCHA de Cloudflare para engañar a los usuarios y lograr que ejecuten comandos maliciosos de PowerShell. A diferencia de otros ataques, este crea un túnel inverso que permite a los atacantes acceder a la red interna de la víctima, realizar reconocimiento y escalar privilegios. Microsoft advierte que esto puede derivar en el robo de datos o el despliegue de ransomware.