Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Un ajuste oculto de Meta Muse podría permitir que atacantes conviertan al asistente de IA en una puerta trasera


El investigador Patrick Wardle descubrió que el malware en Mac puede secuestrar el asistente Muse de Meta alterando un ajuste oculto de dictado. Esto permite que un atacante intercepte la voz del usuario y aproveche los amplios permisos de la app para acceder a archivos, correos y dispositivos inteligentes. Se recomienda desinstalar Muse o limitar sus permisos hasta que Meta solucione esta vulnerabilidad.


PostHeaderIcon Rockstar limitará los mods en GTA VI


Rockstar Games ha definido los límites sobre el uso de mods en GTA VI, reconociendo que estas modificaciones han ampliado históricamente la vida de la saga.


PostHeaderIcon MSI utiliza pegamento para prevenir que los conectores de 16 pines de la XpertStation WS300 se muevan


MSI emplea pegamento en los conectores de 16 pines de la XpertStation WS300 para evitar que se muevan.


PostHeaderIcon Explotan vulnerabilidades en Zyxel y Veeam para obtener acceso de SYSTEM y ejecución de comandos


La CISA añadió una vulnerabilidad de desbordamiento de búfer en switches Zyxel serie GS1900 a su catálogo de fallos explotados, permitiendo la ejecución de comandos remotos. Zyxel ya lanzó parches para solucionar este problema. Paralelamente, se reportó la explotación activa de un fallo en Veeam Agent para Windows que permite a atacantes locales obtener privilegios de sistema.


PostHeaderIcon AWS aísla claves IAM filtradas en GitHub en 10 segundos


Amazon Web Services (AWS) es capaz de pasar de la detección a la contención en cuestión de segundos cuando una clave de acceso de Identity and Access Management (IAM) se publica en un repositorio público de GitHub. En una prueba de exposición controlada realizada por Unit 42, AWS aplicó su política gestionada AWSCompromisedKeyQuarantineV3 al usuario afectado tan solo 10 segundos después de que los investigadores publicaran la credencial, reduciendo drásticamente la ventana de riesgo.