Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Grave fallo en cPanel permitiría a usuarios de hosting ejecutar SQL como root de la base de datos


cPanel ha corregido tres vulnerabilidades críticas, destacando la CVE-2026-58048 que permitía a usuarios autenticados ejecutar comandos SQL con privilegios de administrador y comprometer el sistema operativo. También se solucionó un problema de contrabando de solicitudes HTTP y una falla de escalada de privilegios en Exim. Se recomienda actualizar inmediatamente a las versiones parcheadas o aplicar las mitigaciones temporales sugeridas.




PostHeaderIcon Vulnerabilidades en Hugging Face Diffusers permiten ejecución remota de código mediante modelos de IA maliciosos


Se ha detectado un conjunto de vulnerabilidades de alta gravedad en la librería diffusers de Hugging Face. Estas fallas permiten que un repositorio de modelos maliciosos ejecute código arbitrario de forma silenciosa en cualquier máquina que lo cargue, logrando evadir la protección trust_remote_code diseñada precisamente para evitar la ejecución de código no revisado.




PostHeaderIcon Intel retrasa los Nova Lake para gaming con bLLC hasta mediados de 2027


Intel ha retrasado hasta mediados de 2027 el lanzamiento de sus CPU Nova Lake-S más potentes para gaming, los cuales integran la tecnología de caché bLLC.




PostHeaderIcon CXMT se prepara para construir una segunda fábrica para aumentar la producción de memoria DRAM


CXMT planea construir una segunda fábrica de chips DRAM en Yizhuang para aumentar significativamente su capacidad productiva utilizando obleas de 300 mm.




PostHeaderIcon Malware podría vulnerar cuentas protegidas con passkeys mediante ataques al Gestor de contraseñas de Google


Investigadores de Unit 42 descubrieron que el malware en Windows puede saltarse la verificación de passkeys de Google Chrome sin que el usuario lo note. Los ataques aprovechan fallos en cómo se almacenan y validan las claves en el dispositivo y el servidor, no en la criptografía misma. Esto permite a los atacantes obtener acceso a cuentas sincronizadas extrayendo secretos de la memoria o manipulando el registro de dispositivos.