Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Actualiza tu iPhone e iPad para evitar ser hackeado vía Wi-Fi


Tenemos una actualización de urgencia de iOS. Este llega a la versión 10.3.1, y según se puede ver en las notas de la nueva versión se especifica realmente que se arregla. Se indica que se arreglan correcciones de errores y mejora la seguridad del iPhone o tu iPad. En concreto, según pone en las notas oficiales de Apple que existe un desbordamiento de buffer, el cual podría explotarse para ejecutar código arbitrario en el chip WiFi del teléfono. El error se acredita a Project Zero de Google, el cual revela los errores al público a los 90 días después de notificarlos a las empresas.




PostHeaderIcon Vulnerabilidad en Samba permite acceder a ficheros no compartidos


Recientemente el equipo de Samba ha confirmado que existe una vulnerabilidad que afecta a versiones anteriores a la 4.6.1, 4.5.7, 4.4.12) y que podría permitir a un atacante acceder a los archivos no compartidos.



PostHeaderIcon Skimmers en cajeros automáticos para robarte dinero


Imagina que vas a sacar dinero de un cajero automático. Metes tu tarjeta de crédito, tecleas tu PIN e introduces la cantidad a extraer del cajero. Puede que todo vaya bien y que tras terminar la operación te lleves tu tarjeta y tu dinero sin más. O puede que un ciberdelincuente te haya robado los datos, clonando la banda magnética de la tarjeta de crédito y grabando el número secreto (PIN) que has introducido con una diminuta cámara webcam.




PostHeaderIcon La memoria RAM DDR5 ofrecerá el doble de velocidad y se espera para el 2018


La JEDEC Solid State Technology Association, el consorcio de fabricantes y proveedores de componentes microelectrónicos que entre otras cosas estipula estándares abiertos para la producción de memorias RAM, ha anunciado que el desarrollo de la especificación DDR5 marcha por el buen camino y con vistas al lanzamiento de los primeros productos el año que viene. Este nuevo estándar de memoria pretende solventar algunas de las deficiencias existentes en los módulos DDR4, que llegaron al mercado en 2014.




PostHeaderIcon Escaners de vulnerabilidades para WordPress y Joomla


Cuando pensamos en la facilidad que WordPress proporciona a la hora de gestionar los múltiples materiales generados y la diversidad de plugins existentes, tiene sentido que se haya transformado en uno de los CMS (por sus siglas en inglés Content Management System) más multitudinarios. En consecuencia, es muy recomendable auditar la seguridad de tu blog si utiliza WordPress, para poder determinar si es vulnerable o no. Recuerda proteger y securizar correctamente la instalación de WordPress de manera correcta.




PostHeaderIcon Vulnerabilidad crítica en IIS 6.0: Más de 8,3 millones de sitios web


Una vulnerabilidad de Desbordamiento de Búfer en la función ScStoragePathFromUrl en el servicio WebDAV de Internet Information Server (IIS) 6.0 descubierta por Zhiniang Peng y Chen Wu de South China University. Lamentablemente y aunque parezca mentira, según Shodan todavía hay más de 600.000 instalaciones de IIS 6.0. IIS 6.0 representa el 11,3%, aproximadamentede servidores web.




PostHeaderIcon Telegram incorpora llamadas de voz y 2 minutos para borrar un mensaje ya enviado en WhatsApp


Telegram, uno de los rivales más establecidos y completos de WhatsApp, ha iniciado hoy el despliegue de una actualización que destaca por incorporar una característica largamente reclamada por un buen número de sus usuarios y que inexplicablemente estaba ausente hasta ahora: las llamadas de voz. Han tenido que pasar dos años. pero por fin son una realidad.



PostHeaderIcon Lavavajillas para hospitales incluye grave fallo de seguridad


Un aparato muy parecido a un lavaplatos, pero que se utiliza en hospitales para desinfectar y esterilizar utensilios médicos, lleva un servidor web de serie que contiene una grave vulnerabilidad que puede ser explotada remotamente. El fallo, muy viejo y documentado es la técnica  conocida como  "Web Server Directory Traversal", conocido como "ataque de desplazamiento de directorios" permite navegar por el contenido interno del sistema de ficheros mediante el uso de ../ lo que podría permitir a los atacantes acceder a datos confidenciales.