Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidades en Splunk Enterprise permiten ejecutar scripts maliciosos


Se han detectado múltiples vulnerabilidades críticas y graves en Splunk Enterprise que podrían permitir a los atacantes ejecutar scripts maliciosos, exfiltrar datos confidenciales y realizar operaciones de archivos no autorizadas. El fallo más severo, identificado como CVE-2026-20253, posee una puntuación CVSS de 9.8 y afecta a las versiones inferiores a la 10.2.4.



PostHeaderIcon CISA incluye vulnerabilidades de Cisco, Chrome y Arista en su catálogo KEV debido a explotaciones activas


La CISA añadió tres vulnerabilidades activamente explotadas a su catálogo, afectando a Cisco Catalyst, Google Chrome y Arista EOS. Destaca que Arista no planea lanzar parches para su falla debido a riesgos de configuración, sugiriendo el uso de ACL como mitigación. Las agencias federales de EE. UU. deben aplicar las correcciones antes del 23 de junio de 2026.


PostHeaderIcon GitHub desactivará los scripts de instalación de npm por defecto para frenar los ataques a la cadena de suministro


GitHub anunció que la versión 12 de npm desactivará por defecto los scripts de instalación para combatir ataques en la cadena de suministro de software. Ahora, la ejecución de scripts, dependencias de Git y URLs remotas requerirá la aprobación explícita del usuario. Se recomienda a los desarrolladores actualizar a la versión 11.16.0 para revisar y autorizar previamente los paquetes confiables.


PostHeaderIcon Usan falsas utilidades para instalar ScreenConnect y minar criptomonedas


Ciberdelincuentes están utilizando búsquedas de software común como trampa mediante una sofisticada campaña de cryptojacking. Los atacantes han creado una red de más de 150 sitios de descarga falsos que imitan páginas confiables para engañar a los usuarios y lograr que instalen archivos con malware, los cuales utilizan la GPU del equipo para minar criptomonedas de forma secreta.




PostHeaderIcon Claude 3.5 de Anthropic vulnerado para generar exploits de desbordamiento


Anthropic lanzó el 9 de junio de 2026 Claude Fable 5, el primer modelo de su clase Mythos, diseñado para destacar en ingeniería de software y visión. Sin embargo, el investigador conocido como "Pliny the Liberator" logró vulnerar sus clasificadores de seguridad mediante el uso de descomposición multi-agente, trucos de Unicode y marcos narrativos.