Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Grave vulnerabilidad en VMware Workstation y Fusion permite ejecutar código en el host a administradores de VM


Broadcom lanzó actualizaciones de seguridad para VMware Workstation y Fusion para corregir dos fallos críticos que permiten la ejecución de código arbitrario en el equipo anfitrión. Un atacante con privilegios administrativos locales en una máquina virtual podría explotar estas vulnerabilidades de desbordamiento. Se recomienda actualizar a las versiones 26H1u1, ya que no existen soluciones alternativas.




PostHeaderIcon Explotan vulnerabilidad 0-day RCE en Magento y Adobe Commerce


Se ha descubierto una vulnerabilidad de día cero llamada StyleSmuggler que afecta a Magento Open Source y Adobe Commerce. Esta falla está siendo explotada activamente por atacantes para obtener el control total de tiendas online mediante la ejecución remota de código, y actualmente no existe un parche oficial disponible.




PostHeaderIcon GPT-6 Astra llega a más usuarios


OpenAI ha ampliado el acceso a GPT-6 Astra a más usuarios de ChatGPT tras recibir críticas por limitar inicialmente el modelo a clientes de ciberseguridad.




PostHeaderIcon Fallo en ASUS Control Center permite control total del sistema


ASUS ha lanzado una actualización de seguridad urgente para ASUS Control Center Enterprise (ACC) tras el descubrimiento de una vulnerabilidad de severidad máxima (CVE-2026-75754). Este fallo, con una puntuación CVSS 4.0 de 10.0, permite que atacantes remotos tomen el control administrativo total de la plataforma y de todos los dispositivos gestionados, sin necesidad de contraseña ni interacción del usuario.




PostHeaderIcon Kimsuky usa OpenCode AI para crear señuelos de phishing en ataques LNK


El grupo de hackers Kimsuky ha sido detectado utilizando un agente de IA para generar señuelos de phishing convincentes de forma masiva. La campaña comienza con mensajes de spear-phishing que contienen archivos ZIP, los cuales ocultan malware dentro de accesos directos de Windows (archivos LNK) disfrazados de documentos legítimos.