Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidad crítica de lectura de archivos en GitLab atrae ataques reales tras su divulgación


GitLab lanzó parches urgentes para corregir vulnerabilidades críticas, destacando la CVE-2026-85706 con puntuación máxima de riesgo. Este fallo permite que usuarios no autenticados lean archivos sensibles del servidor, y ya se han detectado intentos de explotación activa. Se recomienda a las organizaciones actualizar sus instancias a las versiones 19.3.2, 19.2.6 o 19.1.8 inmediatamente.




PostHeaderIcon Miembro de la banda de ransomware Conti condenado a 4 años de prisión


Oleksii Lytvynenko, un ciudadano ucraniano, fue condenado a cuatro años de prisión por su participación en la banda de ransomware Conti. El imputado actuó como desarrollador e intruso, ayudando a extorsionar a diversas empresas mediante el robo de datos y el cifrado de dispositivos. Se estima que Conti afectó a miles de víctimas en todo el mundo, recaudando más de 150 millones de dólares en pagos de rescate.

Department of Justice Logo Office Of Public Affairs

PostHeaderIcon Multa de 30 millones a IPTV pirata


TelevisaUnivision demanda casi 30 millones de euros a plataformas de IPTV pirata y solicita el bloqueo permanente de sus dominios.




PostHeaderIcon Ya disponible Ubuntu 24.04.5 LTS con kernel Linux 7.0 y actualizaciones de seguridad


Canonical ha lanzado oficialmente Ubuntu 24.04.5 LTS, la quinta actualización de mantenimiento de la versión "Noble Numbat". Esta nueva imagen de instalación incluye los últimos parches de seguridad, correcciones de errores y una pila de habilitación de hardware actualizada basada en el kernel de Linux 7.0.




PostHeaderIcon Vulnerabilidades críticas de VPN de Check Point permiten ejecución remota de código


Check Point Software ha corregido dos vulnerabilidades críticas relacionadas con sus VPN, identificadas como CVE-2026-85102 y CVE-2026-85103. Ambas fallas presentan una puntuación máxima de CVSS de 9.8 y podrían permitir la ejecución remota de código (RCE) sin autenticación bajo condiciones específicas. Estas vulnerabilidades fueron descubiertas por el propio equipo de investigación de Check Point, quienes informaron que no hay evidencia de que hayan sido explotadas activamente.