Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Microsoft amplía Family Safety con verificación de edad y controles parentales


Microsoft está ampliando Windows Family Safety mediante la implementación de verificación de edad basada en cuentas, señales de edad centradas en la privacidad y controles parentales optimizados. El objetivo es que las aplicaciones, juegos, servicios y experiencias de IA de Windows puedan ofrecer protecciones adaptadas a la edad del usuario, utilizando la cuenta de Microsoft como la capa de identidad central para la seguridad familiar.


PostHeaderIcon Vulnerabilidad en FortiSandbox permite acceso a información sensible vía solicitudes HTTP


Fortinet ha revelado una vulnerabilidad de alta severidad en su plataforma FortiSandbox (identificada como CVE-2026-26084). Este fallo de control de acceso en la interfaz web permitiría que atacantes no autenticados roben información sensible mediante solicitudes HTTP manipuladas, sin necesidad de poseer credenciales válidas. El problema afecta a FortiSandbox, FortiSandbox Cloud y otras versiones relacionadas.





PostHeaderIcon Actualización de seguridad de Android septiembre 2026: corrección de fallos críticos de RCE


Google ha publicado el Boletín de Seguridad de Android para septiembre de 2026, el cual soluciona diversas vulnerabilidades críticas que podrían permitir a los atacantes ejecutar código de forma remota (RCE) en los dispositivos afectados. Se recomienda a los usuarios instalar las actualizaciones de seguridad con fecha del 1 y 5 de septiembre tan pronto como estén disponibles a través de sus fabricantes.


PostHeaderIcon Récord de parches en Windows 11


Microsoft ha lanzado una actualización de seguridad para Windows 11 que bate récords al solucionar 974 vulnerabilidades.



PostHeaderIcon Fallos críticos en ArangoDB permiten saltar autenticación y ejecutar código remoto como root


Se han detectado dos fallos críticos en ArangoDB (versiones hasta la 3.12.10.1) que permiten a un atacante externo evadir los controles de inicio de sesión, leer o modificar datos de la base de datos y, finalmente, lograr la ejecución de código remoto con privilegios de root en el servidor anfitrión. Este riesgo es especialmente grave para bases de datos expuestas a internet y despliegues en contenedores, ya que el ataque no requiere contraseñas robadas ni interacción del usuario.