Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidad crítica en MySQL afecta ramas 5.5, 5.6 y 5.7


Vulnerabilidad crítica con identificador CVE-2016-6662 reportada por un investigador independiente, llamado  Dawid Golunski , afecta al  gestor de Bases de Datos MySQL y todos sus forks, incluyendo Percona y MariaDB. La vulnerabilidad afecta las versiones 5.5, 5.6 y 5.7, concretamente las versiones inferiores o iguales a <= 5.7.15, <= 5.6.33, <= 5.5.52, es decir hasta la última versión disponible de MySQL 5.7.15 está afectada. La vulnerabilidad es explotable local y remotamente (RCE) y se consigue ejecución de comandos como root cuando se reincia el servicio de MySQL. Sólo se necesita un usuario autenticado con permisos de ficheros (FILE o SUPER), ya sea vía web con phpMyAdmin o con una SQL Injection.




PostHeaderIcon Herramientas de red HE.NET para Android y iOS


HE.NET Network Tools de Hurricane Electric es una aplicación (apk) gratuita muy completa para Android y iOS que hará las delicias de cualquier administrador de redes. HE.NET Network Tools también nos permite ocultar la dirección MACde nuestra tarjeta de red inalámbrica.


PostHeaderIcon Encontrado nuevo y sofisticado malware para Mac que también funciona en Windows y Linux


Descubren  un nuevo malware analizado esta semana a través de una entrada en el blog oficial de Kaspersky Labs. Es la existencia de una puerta trasera en Mac OS X muy sofisticada bautizada como Mokes. Los investigadores dicen que el malware (backdoor) es capaz de registrar tanto una keystroke (las pulsaciones que se realizan sobre el teclado para luego memorizarlas) así como capturas de pantalla (screenshots), capturar audio y/o vídeo, además de la posibilidad de operar con los principales sistemas operativos como Windows y Linux.


PostHeaderIcon Tarjeta de red USB modificada extrae credenciales en Windows y Mac OS X


El investigador de seguridad Rob Fuller ha descubierto un método que puede ser utilizado para robar credenciales de un equipo bloqueado (pero, logeado, es decir, con sesión iniciada) y funciona tanto en Windows como en Mac OS X (con Samba instalado o si el usuario pertenece a un Active Directory). USB Ethernet + DHCP + Responder == Obtener credenciales. Posiblemente el ataque también funcione en Linux, pero todavía no se ha probado.

PostHeaderIcon Disponible WordPress 4.6.1 – Actualización de seguridad y mantenimiento


Ya está disponible WordPress 4.6.1. Esta es una actualización de seguridad para todas las versiones anteriores y te animamos encarecidamente a actualizar todos tus sitios de inmediato.




PostHeaderIcon Búsqueda inversa de imágenes con Google


Como aprovechar al máximo el motor de búsquedas de Google para obtener información sobre determinadas imágenes usando la búsqueda inversa, en que situaciones nos puede ser útil esta función, y que alternativas tenemos.



PostHeaderIcon Obligan a Orange a anular una factura de 1.275€ a un usuario de roaming por incumplir la normativa


La compañía contravino el reglamento que determina que las operadoras tendrán que establecer por defecto un límite mensual para la itinerancia de datos a los clientes cifrado en 50 euros en viajes tanto a la Unión Europea como al resto del mundo.



PostHeaderIcon L0phtCrack y Nmap se actualizan, nuevas versiones


Casi dos décadas después de la primera versión y la primera actualización en seis años, L0phtCrack ha sido actualizado a la versión 7, mejorando la capacidad de este auditor/crackeador de contraseñas de Windows. Por otra parte, Nmap cumple 19 años  y para celebrarlo una nueva versión del popular escaner de redes Nmap 7.25 Beta 2 ya se encuentra disponible.