Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Gemini 4: pistas sobre su llegada


Google avanza positivamente en el desarrollo de Gemini 4, su próxima IA insignia, según declaraciones de Koray Kavukcuoglu, actual responsable de DeepMind.




PostHeaderIcon Microsoft quita marca Copilot Plus PC


Microsoft ha eliminado la marca ‘Copilot Plus PC’ en el lanzamiento de sus nuevos dispositivos Surface, manteniendo la referencia solo al asistente de IA.


PostHeaderIcon Errores críticos de GitLab permiten ejecutar código mediante regex de CI/CD


GitLab ha lanzado actualizaciones de seguridad urgentes para solucionar dos vulnerabilidades críticas (CVE-2026-89078 y CVE-2026-93577). Estos fallos permitirían que atacantes autenticados ejecutaran código arbitrario en servidores vulnerables mediante el uso de expresiones regulares maliciosas en las configuraciones de CI/CD. Las correcciones ya están disponibles en las versiones 19.4.1, 19.3.3 y 19.2.7, afectando tanto a la edición Community como a la Enterprise.




PostHeaderIcon Asus confirma filtración de datos de eShop con pedidos y contactos


Asus confirmó una filtración de datos en su tienda en línea que expuso detalles de contacto y registros de pedidos de sus clientes. Aunque la información financiera está a salvo, la empresa advierte sobre el riesgo de ataques de phishing personalizados. Se recomienda a los usuarios ser cautelosos con mensajes sospechosos y activar la autenticación de dos factores.




PostHeaderIcon Vulnerabilidad Comment2Shell permite controlar sitios de WordPress mediante comentarios


Se insta a los administradores de WordPress a parchear una vulnerabilidad grave del núcleo (CVE-2026-93485) que permite la ejecución de comandos en el servidor a través de comentarios anónimos. El fallo, demostrado mediante el concepto de prueba Comment2Shell, consiste en un problema de cross-site scripting (XSS) almacenado no autenticado en la función de formato wpautop(). WordPress ya ha solucionado este error en la versión 7.1.1.