Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Rusia quiere prohibir el uso de protocolos seguros tales como TLS 1.3, DoH, DoT y ESNI


El gobierno ruso está trabajando para actualizar sus leyes de tecnología para poder prohibir el uso de protocolos modernos de Internet que pueden obstaculizar sus capacidades de vigilancia y censura. La enmienda a la ley de TI haría ilegal el uso de protocolos de cifrado que oculten por completo el destino del tráfico. El problema es que el tráfico HTTPS tiene pequeñas fugas DNS que han sido solucionadas con la implementación de protocolos tales como DoH, DoT y ESNI. Aquí te enseñamos como activar todas estas opciones que en su mayoría vienen desactivadas por defecto, en Windows, Linux, Android, MacOS, y en los navegadores Google Chrome y Mozilla Firefox.




PostHeaderIcon Corregida vulnerabilidad ejecución remota de código en app Instagram para Android


Facebook ha corregido una vulnerabilidad crítica en Instragram, la popular aplicación de fotografías que permitía ejecutar código de forma remota en el dispositivo de la víctima y hacerse con el control del dispositivo. El fallo fue descubierto mediante Fuzzing en librerías compartidas por investigadores de seguridad de CheckPoint




PostHeaderIcon Filtrado el código fuente de Microsoft Windows XP y Server 2003


El código fuente de Windows XP parece haberse filtrado en los foros de 4chan. Aunque el 8 de abril de 2014 finalizó el soporte para Windows XP SP3, algunas versiones tuvieron soporte hasta abril de 2019 cuando se cerró definitivamente el ciclo de vida de este sistema operativo. Plantea un peligro importante: el de descubrir nuevas vulnerabilidades no parcheadas que podrían ser usadas contra los que aún usan Windows XP... e incluso los que hoy en día usamos Windows 10. El sistema es también utilizado por muchos usuarios: unos 25,2 millones aproximadamente si hacemos cuentas con esos más de 2.000 millones de usuarios de Windows y esa 1,26% de cuota de mercado, y eso a pesar de su "antigüedad". Aunque la filtración parece legítima, sería sólo una parte del código fuente y no estaría completo.





PostHeaderIcon Antiguo televisor provoca cortes en la conexión a internet en un pueblo de Gales


 Un antiguo televisor ha estado provocando cortes en la conexión a internet de un pueblo entero todos los días durante 18 meses. Todos los días a las 7 de la mañana los habitantes de la  aldea de Aberhosan (Powys, Gales) sufrían interrupciones en su banda ancha. Finalmente descubrieron que el problema era que las líneas de banda ancha de tipo ADSL son susceptibles a la interferencia electromagnética de los televisores CRT (tubo de rayos catódicos). Resulta que un señor ponía el televisor cada día  las 7 de la mañana dejando al pueblo de unos 400 habitantes sin conexión a internet.




PostHeaderIcon Comandos, herramientas y opciones para reparar sistema Windows 10


No es muy habitual que Windows 10 falle y no arranque, y aunque posee un sistema de recuperación automático muy avanzado, cuando hay algún error y no es capaz de arrancar Windows, tenemos varias opciones a nuestra disposición para arreglar o reparar el sistema de inicio (no arranque) de Windows 10. Veamos algunos de los comandos y opciones más utilizadas, cómo utilizar la herramienta de Microsoft de Windows Media Creation Tool. Las opciones son algo parecidas a la recuperación del sistema en Windows 7/8 pero hay bastantes novedades y cambios importantes. El típico error "Tu PC tuvo un problema y necesita reiniciarse"



PostHeaderIcon Adolescente de Florida de 16 años arrestado por realizar con éxito ataques DDoS a un colegio


Un adolescente de Florida presuntamente cerró una escuela remota con un ataque DDoS. El menor de 16 años logró su objetivo y la escuela dejó de funcionar durante al menos 3 días. El estudiante admitió haber orquestado ocho ciberataques distribuidos de denegación de servicio El estudiante admitió haber usado una herramienta llamada "Low Orbit Ion Cannon (LOIC)", según un informe de arresto. Los expertos dicen que es un software fácil de descargar y que se puede utilizar para interrumpir sitios web. Es la misma herramienta que el grupo de hackers Anonymous utilizó hace una década para paralizar empresas como MasterCard, Visa y PayPal.




PostHeaderIcon Crackers llevan un año intentando abrir una cartera con 600 millones de euros en Bitcoin


Una cartera de Bitcoin con el equivalente de 600 millones de euros (69,370 BTC) lleva un año sufriendo los ataques de crackers, un auténtico tesoro que nadie ha conseguido. Durante al menos un año, los piratas informáticos han estado tratando de ingresar a una billetera de Bitcoin que potencialmente tiene alrededor de $ 690 millones, o 69,370 BTC. Esta sería la billetera con la séptima mayor cantidad de Bitcoin en circulación, según un sitio que rastrea las cantidades de billeteras, por lo que si alguien pudiera descifrarlo, sería un gran golpe. El único problema es que aún siendo posible un ataque por fuerza bruta, el archivo wallet.dat esté cifrado mediante dos algoritmos, AES-256-CBC y SHA-512 y una billetera como ésta, debe tener al menos "una contraseña con una longitud de más de 15 caracteres usando mayúsculas / minúsculas, números, caracteres especiales y extranjeros, sería imposible de descifrar en toda una vida.




PostHeaderIcon Exploits vulnerabilidad crítica ZeroLogon en Windows Server


La grave vulnerabilidad de ZeroLogon  (CVE-2020-1472) ya tiene PoC (Prueba de concepto) y exploit público funcionando y es muy peligroso. Permite obtener permisos de administrador en un DC. Vulnerabilidad con puntuación CVSS de 10 sobre 10. El fallo se solucionó en las actualizaciones de seguridad de Microsoft de agosto de 2020. Sin embargo, esta semana se lanzaron al menos cuatro exploits PoC públicos para el fallo en Github, y además,, los investigadores de Secura (que descubrieron originalmente la vulnerabilidad) publicaron detalles técnicos de la vulnerabilidad. Incluso la popular herramienta mimikatz  ha añadido soporte para explotar la vulnerabilidad de manera más rápida vía RPC.