Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Fallo App Metrovalencia deja al descubierto los datos de 60.000 usuarios


La API de las aplicaciones para móvil de Metrovalencia y el TRAM dejan al descubierto los datos de 60.000 usuarios del servicio de transporte de la Generalitat. Así lo ha denunciado en un juzgado de València un ingeniero informático que señala a Ferrocarrils de la Generalitat Valenciana (FGV) y a la empresa de software que realizó la app por presunta violación del derecho de protección de datos de carácter personal.





PostHeaderIcon Nuevas vulnerabilidades procesadores Intel


Las últimas vulnerabilidades descubiertas, como es el caso de Spectre o Meltdown, así como otros muchos problemas con el Intel Management Engine, subrayan los entresijos de las plataformas de Intel. Ahora un nuevo fallo será presentado en la Black Hat Asia 2019, y se trata de un problema grave de seguridad.



PostHeaderIcon Microsoft Windows Sandbox, ejecuta aplicaciones de forma segura y aislada


¿Cuántas veces has descargado un archivo pero tienes miedo de ejecutarlo? ¿Alguna vez ha estado en una situación que requería una instalación limpia de Windows pero no desea configurar una máquina virtual? En Microsoft nos encontramos regularmente con estas situaciones, por lo que desarrollamos Windows Sandbox : un entorno de escritorio aislado y temporal en el que puede ejecutar software no confiable sin el temor de un impacto duradero en su PC. Cualquier software instalado en Windows Sandbox solo permanece en el sandbox. Sólo disponible para Windows 10 Pro o Enterprise, build 18305 o más nueva.




PostHeaderIcon Error en Twitter permitía apps de terceros leer tus mensajes directos


Un fallo de seguridad en la plataforma de Twitter OAuth estaba permitiendo a aplicaciones de terceros acceder a todos nuestros mensajes directos, incluso cuando la aplicación especificaba en sus permisos que no tenía acceso. La vulnerabilidad fue detectada y reportada por el investigador de seguridad, Terence Eden, quien ha recibido una recompensa Bug Bounty de Twitter de cerca de 3.000 dólares







PostHeaderIcon Actualizaciones críticas para SQLite, PhpMyAdmin y Windows


Dos actualizaciones de seguridad graves para el popular gestor de base de datos  SGBD y el cliente de administración de bases de datos MySQL. Actualizaciones de seguridad para Adobe y Microsoft en su habitual "patch tuesday", el segundo martes de cada mes. Una actualización grave de Microsoft para Windows que afecta a todas y cada una las versiones pero que requiere que un atacante inicie sesión en el sistema primero.





PostHeaderIcon Fotos privadas de 6,8 millones de usuarios de Facebook al descubierto


Facebook ha comunicado este viernes que ha descubierto un fallo en la API de Photos de sus sistemas que podría haber afectado a unos 6,8 millones de personas, que podrían haber visto expuestas sus fotografías no publicadas en terceras aplicaciones.  El incidente, según ha reconocido la empresa, puede haberse producido con unas 1.500 'apps' creadas por un total de 876 desarrolladores.






PostHeaderIcon La9 de Anonymous hackea la página web de Vox


El grupo La Nueve comunicó a través de su perfil de Twitter que había hackeado la página web del partido y que había dejado al descubierto tablas sensibles y cerca de 30.000 registros. La formación política liderada por Santiago Abascal, que está desde ayer en contacto con la unidad de delitos telemáticos de la Guardia Civil para analizar el alcance del ataque, asegura sin embargo que solo han accedido a los registros de los usuarios que se han apuntado en la web del partido para recibir información. Según las imágenes publicadas por La Nueve, se habrían obtenido datos personales como el nombre, número de teléfono móvil y dirección de correo electrónico.

 

PostHeaderIcon Autor del DDoS a ProtonMail condenado a 3 años en prisión


El joven inglés de 19 años llamado George Duke-Cohan (Watford, Hertfordshire) líder del grupo Apophis Squad, ha sido condenado a 3 años de prisión. Entre sus fechorías se encuentran el ataque DDoS al servicio de correo seguro ProtonMail, hasta 1.700 correos de falsas amenazas de bomba, y una llamada falsa a un vuelo internacional de United Airlines con 300 personas a bordo que tuvo que ser aterrizado de emergencia y puesto en cuarentena. El resultado: un total de más 400 escuelas fueron evacuadas y desalojadas de emergencia gracias a las bromas del presunto autista  Hasta tres veces fue detenido en un mismo año, sin que mostrara ningún arrepentimiento, y siguiera con sus macabras bromas.