Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Explotan fallos críticos en Langflow y Rails


Se están explotando activamente dos vulnerabilidades críticas que afectan a Langflow y Ruby on Rails. Según la telemetría de VulnCheck, los atacantes están pasando rápidamente de la divulgación pública al reconocimiento, la recolección de secretos y la posible ejecución remota de código (RCE). El primer problema, identificado como CVE-2026-0768, afecta a Langflow, una plataforma de bajo código diseñada para crear aplicaciones y automatizaciones basadas en IA.

graphical user interface, application


PostHeaderIcon Firefox 155: actualizaciones cada dos semanas


Firefox 155 inicia un nuevo ciclo de lanzamientos, pasando de actualizaciones mensuales a una versión cada dos semanas.




PostHeaderIcon Filtración de datos en Novocure afecta a más de 1.400 pacientes con cáncer


La empresa de tecnología sanitaria Novocure sufrió un ciberataque a mediados de agosto que expuso los datos de más de 1,400 pacientes en EE. UU. y de varios empleados. Aunque se accedió a registros e información de contacto, la compañía aclaró que sus dispositivos médicos y operaciones no se vieron comprometidos. Este incidente se suma a una serie de recientes ataques masivos que han afectado al sector salud.

Novocure


PostHeaderIcon 13 paquetes maliciosos de Packagist atacan iPhones desactualizados para robar claves de billeteras cripto


Investigadores detectaron 13 paquetes maliciosos en Packagist que inyectan JavaScript en sitios de streaming vietnamitas para redirigir usuarios a juegos de azar y fraudes publicitarios. En dispositivos iOS desactualizados, el código explota vulnerabilidades de WebKit y el kernel para instalar spyware que roba datos personales y semillas de billeteras de criptomonedas. Se recomienda a los operadores de sitios eliminar estos paquetes y actualizar sus sistemas para mitigar el riesgo.

13 Malicious Packagist Themes Deliver iOS Spyware That Steals Crypto Wallet Seeds


PostHeaderIcon Cronos reinicia su blockchain tras el hackeo de 74 millones de dólares en Tectonic


La red blockchain Cronos retomó su actividad tras detenerse para frenar un ataque de manipulación de precios en la plataforma de préstamos Tectonic. El atacante infló artificialmente el token TONIC para intentar tomar prestados 74 millones de dólares, aunque solo logró sustraer unos 6 millones en Ethereum. La red fue restaurada a un estado previo al incidente y actualmente se encuentra bajo monitoreo.