Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon CISA incorpora cinco vulnerabilidades activas de Artifactory, ScreenConnect y RouterOS a su catálogo KEV


a CISA añadió cinco vulnerabilidades críticas de JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS a su catálogo de fallos explotados activamente. Estos errores permiten a los atacantes escalar privilegios, ejecutar código malicioso y tomar control administrativo de los sistemas afectados. Se insta a las organizaciones a aplicar los parches de seguridad urgentes para evitar intrusiones y despliegues de puertas traseras.


PostHeaderIcon Fallo en Plesk Backup Manager permite acceso root a servidores


Se ha revelado una vulnerabilidad en Plesk Backup Manager (identificada como CVE-2026-68488) que permite a usuarios con bajos privilegios escalar sus permisos y obtener acceso total de root en servidores Linux afectados. El fallo se debe a una condición de carrera de enlaces simbólicos (symlink race condition) durante la restauración de contenidos de suscripción, afectando a las instalaciones de Plesk Obsidian en versiones 18.0.80.6 y anteriores.


PostHeaderIcon Perplexity y NVIDIA llevan IA agéntica a Windows


Perplexity y NVIDIA integran la IA agéntica en Windows para trasladar la potencia del procesamiento y la automatización directamente al entorno del PC.


PostHeaderIcon Vulnerabilidades en VLC permiten corromper o leer la memoria heap


Se han detectado dos vulnerabilidades de seguridad (CVE-2026-56711 y CVE-2026-73324) en VLC Media Player, específicamente en las versiones 3.0.0 hasta la 3.0.23. Estos fallos podrían permitir que un atacante corrompa la memoria heap o revele datos sensibles de la memoria de la víctima si esta abre un archivo de medios o una entrada de lista de reproducción especialmente diseñados.


PostHeaderIcon Vulnerabilidad en AWS Systems Manager permite saltar restricciones de reenvío de puertos


Se ha detectado una vulnerabilidad crítica (CVE-2026-89049) en el AWS Systems Manager Agent que permite a atacantes autenticados evadir las restricciones de redireccionamiento de puertos. Esto podría dar acceso a servicios locales sensibles, incluyendo el Amazon EC2 Instance Metadata Service. El fallo afecta a versiones anteriores a la 3.3.4851.0, por lo que se recomienda actualizar a la versión 3.3.4851.0 para solucionar el problema.