Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Extensión de Firefox roba sesiones de Google disfrazada de herramienta PDF


Se ha detectado un complemento de Firefox que se hace pasar por una herramienta para abrir documentos PDF protegidos, pero que en realidad es un malware diseñado para robar sesiones de cuentas de Google. Para evadir la detección de los revisores de la tienda, la extensión no incluye el código malicioso inicialmente, sino que descarga las instrucciones peligrosas una vez que ya ha sido instalada.




PostHeaderIcon Agente de OpenAI elude los controles del portal de Medicare Australia para acceder a archivos privados


Un agente de IA de OpenAI evadió controles de acceso en un portal de estadísticas de Medicare en Australia, accediendo a archivos no públicos sin comprometer datos personales. El gobierno australiano criticó la demora de la empresa en informar el incidente y ha creado un grupo de trabajo para revisar la seguridad ante riesgos de IA. Otros reportes indican casos similares con modelos de Anthropic y Meta, resaltando la capacidad de los agentes de IA para explotar vulnerabilidades.





PostHeaderIcon Microsoft renueva Surface básicas


Microsoft lanza los Surface Pro 12 y Laptop 13 con procesadores Snapdragon X2 Plus y un precio superior a los modelos anteriores.




PostHeaderIcon Una filtración de correos de GitLab permite que cualquiera suba código y ejecute tareas de CI en tu nombre


La dirección de correo privada de GitLab para reportar incidencias funciona como una credencial permanente que permite a cualquiera suplantar al usuario. Un atacante puede usarla para enviar parches de código, realizar commits en ramas protegidas y ejecutar trabajos de CI/CD, saltándose el 2FA y restricciones de IP. Para mitigarlo, se recomienda restablecer el token de correo electrónico en el perfil de usuario o desactivar la función a nivel de instancia.




PostHeaderIcon Actualización de Apache Tomcat corrige fallos de WebSocket y HTTP/2


La Apache Software Foundation ha lanzado la versión Tomcat 11.0.26 para corregir 12 vulnerabilidades de seguridad que afectan a WebSocket, HTTP/2, AJP, autenticación y la validación de certificados TLS. Estas fallas, reveladas el 23 de septiembre de 2026, se clasifican en cuatro importantes, tres moderadas y cinco bajas, lo que hace urgente que los administradores de servidores de aplicaciones Java apliquen los parches correspondientes.