Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Ataque Phishing en GMail permitió robar a espias Rusos 50.000 correos sobre Hillary Clinton


Un pequeño equipo de espías militares rusos logró infiltrarse en los servidores del partido Demócrata y alterar el rumbo de la campaña electoral de Estados Uunidos 2016. John Podesta, el exjefe de campaña de Hillary Clinton, dio acceso sin saberlo a los piratas informáticos rusos, gracias a un correo de Phishing de Gmail con un enlace hacía el acortador de URL's bit.ly



PostHeaderIcon Movistar soluciona error que exponia datos privados de sus clientes


Facua descubrió un grave fallo de seguridad en la web de Movistar que dejaba al descubierto datos personales de millones de clientes. Telefónica, que entre Movistar Fusión cuenta con unos 6,8 millones de clientes en España. Accediendo a la web de la compañía y, tras introducir en la web su DNI y contraseña, acceder a los datos de su facturación; al pedir el visionado de cualquier factura, la dirección del navegador (URL) pasaba a incorporar un código alfanumérico equivalente al número del recibo, que podía modificarse de manera que la página pasaba a mostrar las facturas de otros clientes.




PostHeaderIcon Fallos privacidad en Fitness Polar Flow publica la ubicación de sus usuarios desde 2014


De nuevo una aplicación (app) de Fitness muestra un mapa público del recorrido de sus usuarios. Si primero fue en Enero, Strava, ahora se ha hecho público que la app Polar Flow hace exactamente lo mismo, pero es aún peor, ya que otros sitios de acondicionamiento físico, como Strava, brindan la opción de evitar automáticamente que se publique su hogar o lugar de trabajo. Polar no lo hace. Además cambiar la privacidad de las sesiones, solo afecta a las sesiones nuevas. Las sesiones anteriores siguen permaneciendo visibles. Polar ha prometido agregar un botón en julio que le permitirá cambiar su historial de entrenamiento completo a privado.




PostHeaderIcon Roban los datos de 21 millones de cuentas de Timehop


Una popular app de agregación de recuerdos de redes sociales, llamada Timehop, que sirve para recordar los "mejores momentos del pasado", ha sufrido un robo masivo de datos que afecta a 21 millones de usuarios. Timehop, ha sufrido un hackeo y han robado los datos de más de 21 millones de cuentas, incluyendo nombres de usuario, direcciones de correo electrónico y número de teléfonos asociados a los perfiles. El asunto toma especial dimensión cuando, de esas 21 millones de cuentas, cerca de 4,7 millones (repartidas por todo el mundo) tenían asociados los números de teléfonos personales.




PostHeaderIcon Disponibles actualizaciones de seguridad para CMS: WordPress 4.9.7 y Joomla! 3.8.10


Ya está disponible WordPress 4.9.7. Es una actualización de seguridad y mantenimiento para todas las versiones desde WordPress 3.7. Te animamos a que actualices tus sitios inmediatamente. Las versiones de WordPress 4.9.6 y anteriores están afectadas por un problema con los medios que podría, potencialmente, permitir a un usuario con ciertas capacidades tratar de borrar archivos fuera del directorio de subidas.



PostHeaderIcon Tarjetas SD Express: transferencias de 985 MB/s y hasta 128 TB de capacidad


La SD Association, organización encargada de desarrollar el estándar de tarjetas de memoria SD, ha anunciado el lanzamiento de dos importantes mejoras: las nuevas tarjetas SD Express, que alcanzan hasta una velocidad de 985 MB/s, y las hasta ahora también inéditas SD Ultra Capacity (SDUC), cuya capacidad (máxima, teórica y muy futurible) se eleva hasta los 128 TB.



PostHeaderIcon Vulnerabilidad RAMpage: presente en Android desde 2012


Un equipo internacional de académicos han revelado hoy que casi todos los dispositivos Android desde 2012 son vulnerables a una nueva vulnerabilidad llamada RAMpage. Esta vulnerabilidad, identificada como CVE-2018-9442, es una variación del ataque Rowhammer. La principal diferencia entre Rowhammer y RAMpage es que este último está dirigido específicamente al subsistema de memoria Android, llamado ION.




PostHeaderIcon Botnet explotando grave vulnerabilidad router D-Link DSL 2750B


Tras la escalda del malware VPN Filter que aún sigue causando estragos, ahora un nuevo estudio acaba de descubrir que un modelo de router ADSL D-Link DSL 2750B uno de los fabricantes más conocidos del mercado, es la última víctima de la conocida botnet Satori. El exploit de hace 2 años permite un ataque RCE (Remote Code Execution). Satori es una variante de la botnet Mirai. La vulnerabilidad fue divulgada a más tardar en 2016. Esta página de D-Link muestra la versión de firmware más reciente para el dispositivo que se publicó en 2015.