Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Nuevas vulnerabilidades críticas en routers Netgear


El investigador de Trustwave  Simon Kenin desvela que ha encontrado una nueva vulnerabilidad  con identificador CVE-2017-5521 en el firmware de los routers Netgear donde más de 10.000 dispositivos vulnerables accesibles de forma remota. Sin embargo el número real de dispositivos afectados puede elevarse a cientos de miles o incluso a más de un millón.Por suerte, la funcionalidad de administración remota está deshabilitada por defecto en routers Netgear.




PostHeaderIcon Dos arrestados en Londres por infectar la red CCTV de Washington con Ransomware


La Agencia Nacional de la Delincuencia del Reino Unido dijo que los agentes arrestaron hoy dos sospechosos de 50 años por bloquear la red CCTV de Washington con un ransomware. El ciberataque afectó a 123 de 187 sistemas de captación de vídeo en un circuito cerrado de televisión, reservado para espacios públcos por toda la ciudad. Es decir, afectó al 70% de los sistemas de grabación de video.



PostHeaderIcon 0-day en SMB afecta a múltipes versiones de Windows, incluyendo Windows 10


El miercoles pasado el investigador Laurent Gaffie anunció en un tweet encontró una vulnerabilidad 0-Day en SMBv3 y publicó un exploit como Prueba de Concepto. US-CERT ha publicado advisory oficial para informar al respecto. Microsoft no parcheará hasta el día 14 de febrero, es decir, el segundo martes de cada mes.


PostHeaderIcon Windows Defender ATP te protegerá del Ransomware


Windows Defender Advanced Threat Protection (Windows Defender ATP), herramienta para el nuevo Windows 10, bloqueará el ransomware, incluso cuando los antivirus comerciales no sean capaces de hacerlo. Mediante el estudio del comportamiento evitará infecciones de Ransomware con alertas, por ejemplo, cuando se hagan llamadas a comandos PowerShell, borrado de copias de seguridad como puntos de restauración y copias shadow, etc




PostHeaderIcon Gobierno holandés contará todas las papeletas a mano para evitar cualquier ataque informático


El Gobierno holandés anunció que todas las papeletas de las elecciones del próximo mes se contarán a mano con el fin de evitar cualquier interferencia debida a los ataques cibernéticos. Las recientes elecciones presidenciales en Estados Unido han dado al mundo una lección importante, los hackers extranjeros son una peligrosa amenaza incluso para la democracia.



PostHeaderIcon Backblaze publica su ranking de fiabilidad de discos duros


Backblaze desde hace años tiene la saludable costumbre de publicar trimestralmente el registro de averías de las unidades de disco duro que utiliza en sus servidores, ordenando sus cifras por marcas, modelos y capacidad para que los usuarios puedan hacerse una idea de cuáles son las unidades más y menos fiables del mercado. Siendo una firma de servicios de bajo coste, Backblaze monta sus propios servidores con unidades disponibles en las tiendas, lo que añade un punto de interés adicional a sus cifras.




PostHeaderIcon Apple elimina iCloud Activation Lock Page por un fallo de seguridad


Se apunta que la página web del Activation Lock podría haber estado siendo utilizada para el hackeo de dispositivos Apple, lo que habría motivado a la firma de Cupertino a hacer desaparaecer la herramienta. En el proceso se demuestra que al cambiar uno o dos caracteres de un número de serie no válido, se puede generar un número de serie válido, utilizando la herramienta de bloqueo de activación con fines de verificación para asegurarse de que es funcional. Ese número válido, que pertenece a un propietario de dispositivo legítimo, puede utilizarse para desbloquear un iPhone o iPad que antes no funcionaba.




PostHeaderIcon Nueva actualización de seguridad para WordPress


Se ha publicado la versión 4.7.2 de WordPress destinada a solucionar tres vulnerabilidades, que podrían permitir realizar ataques de cross-site scripting, exponer información o posibilitar la realización de inyección SQL. Es una actualización de seguridad para todas las versiones y te animamos encarecidamente a actualizar tus sitios de inmediato.