Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Cadena de vulnerabilidad crítica en LangGraph permite control total del servidor


Se ha descubierto una cadena de vulnerabilidades críticas en LangGraph, un popular marco de agentes de IA de código abierto creado por los desarrolladores de LangChain. Según Check Point Research, este fallo podría permitir que los atacantes logren la ejecución remota de código (RCE), otorgándoles el control total del servidor. El problema pone de relieve cómo las vulnerabilidades tradicionales se vuelven mucho más peligrosas cuando se integran en sistemas impulsados por IA.


PostHeaderIcon Más de 400 paquetes de AUR en Arch Linux comprometidos para instalar rootkit eBPF y troyano de robo de datos


Atacantes tomaron el control de más de 400 paquetes huérfanos en el repositorio AUR de Arch Linux para instalar un malware que roba credenciales y secretos de desarrolladores. El software malicioso utiliza un rootkit eBPF para ocultarse y puede persistir en el sistema mediante servicios de systemd. Se recomienda a los usuarios revisar sus instalaciones desde el 11 de junio y reinstalar el sistema si se ejecutaron paquetes afectados con permisos de root.


PostHeaderIcon Edge acelera actualizaciones: pros y contras


Microsoft Edge acelera sus actualizaciones para integrar IA, Copilot y mejoras de seguridad, evolucionando sus herramientas de productividad.



PostHeaderIcon EEUU prohíbe IA a extranjeros


Estados Unidos ha prohibido a Anthropic dar acceso a los modelos de IA Claude Fable 5 y Mythos 5 a cualquier persona o empresa extranjera.


PostHeaderIcon phpBB soluciona un fallo de salto de autenticación que persistió durante una década


Se descubrió una vulnerabilidad de omisión de autenticación en el software de foros phpBB que permite acceder a cualquier cuenta, incluidos los administradores. El fallo, presente durante 10 años, es fácil de explotar y afecta a las versiones 3.3.16 y anteriores, así como a la 4.0.0-a2. Se recomienda actualizar inmediatamente a la versión 3.3.17 para evitar el compromiso de los datos.