Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Contratista dental creó cuenta secreta para acceder a 4.000 expedientes de pacientes antes de abandonar la empresa


El texto presenta diversos fallos de seguridad, destacando el caso de una clínica dental que mantuvo activa una cuenta de administrador de un proveedor externo desde 2021. Esto expuso miles de datos de pacientes debido a la falta de auditorías y la inexistencia de protocolos para revocar accesos. La lección principal es realizar revisiones periódicas de todas las cuentas activas para evitar riesgos invisibles pero graves.




PostHeaderIcon OpenSSL 4.1.0 Alpha1 con DTLS 1.3 y criptografía poscuántica más rápida


El Proyecto OpenSSL ha lanzado OpenSSL 4.1.0 Alpha1, una vista previa de su próxima versión. Esta actualización introduce el soporte para DTLS 1.3, GREASE para despliegues de TLS más resilientes y mejoras de rendimiento en operaciones de criptografía post-cuántica según la arquitectura. Al ser una versión alfa, está destinada exclusivamente a pruebas y desarrollo, no para entornos de producción.

openssl logo

PostHeaderIcon Vulnerabilidad en PAN-OS de Palo Alto permite ejecución de código como root


Palo Alto Networks ha revelado una vulnerabilidad de alta severidad en PAN-OS (CVE-2026-0310) que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root en los firewalls de hardware de la serie PA. El fallo consiste en un desbordamiento de búfer localizado en el procesamiento de XML, por lo que el proveedor le ha asignado el nivel de urgencia más alto.




PostHeaderIcon OpenAI crea fábrica de defensa donde agentes de IA hallan y reparan vulnerabilidades


OpenAI ha lanzado "Defense Factory", una operación de ciberseguridad automatizada basada en agentes que se encarga de descubrir, validar y solucionar vulnerabilidades de forma continua. La empresa advierte que las defensas tradicionales son insuficientes, ya que los agentes de IA modernos pueden encadenar exploits y escalar ataques utilizando modelos de pesos abiertos.




PostHeaderIcon Clonan apps bancarias en perfiles de Android


El fraude bancario en Android ha entrado en una fase engañosa. Los atacantes utilizan malware para copiar aplicaciones bancarias en un perfil de trabajo oculto, separando la sesión fraudulenta de las señales de advertencia del dispositivo. Esta operación comienza con Gigabud, un troyano de acceso remoto activo desde 2022, que atrae a las víctimas mediante sitios de phishing o aplicaciones de mensajería.