Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon ChatGPT anula el pensamiento crítico y aísla a los usuarios


ChatGPT podría generar usuarios incapaces de pensar y decidir por sí mismos al sustituir la capacidad cognitiva humana y provocar el aislamiento social.




PostHeaderIcon Más de 5.400 webs hackeadas distribuyen el malware ClickFix alojado en la blockchain


Una operación cibernética ha comprometido más de 5,400 sitios web de pequeñas empresas para distribuir malware mediante la técnica "EtherHiding", almacenando el código malicioso en contratos inteligentes de la BNB Smart Chain. El ataque engaña a los usuarios con falsos CAPTCHAs para que ejecuten comandos de PowerShell, permitiendo a los atacantes modificar el payload remotamente. Recientemente, han evolucionado usando canales cifrados de WebRTC para ejecutar código directamente en la memoria del navegador sin dejar rastro en el disco.




PostHeaderIcon Windows 11 rompe el escritorio


La última actualización de Windows 11 (KB5120998) puede causar errores en la personalización del escritorio, dejando el fondo de pantalla completamente negro.




PostHeaderIcon Grave vulnerabilidad en VMware Workstation y Fusion permite ejecutar código en el host a administradores de VM


Broadcom lanzó actualizaciones de seguridad para VMware Workstation y Fusion para corregir dos fallos críticos que permiten la ejecución de código arbitrario en el equipo anfitrión. Un atacante con privilegios administrativos locales en una máquina virtual podría explotar estas vulnerabilidades de desbordamiento. Se recomienda actualizar a las versiones 26H1u1, ya que no existen soluciones alternativas.




PostHeaderIcon Explotan vulnerabilidad 0-day RCE en Magento y Adobe Commerce


Se ha descubierto una vulnerabilidad de día cero llamada StyleSmuggler que afecta a Magento Open Source y Adobe Commerce. Esta falla está siendo explotada activamente por atacantes para obtener el control total de tiendas online mediante la ejecución remota de código, y actualmente no existe un parche oficial disponible.