Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Consejos de seguridad básicos en Android


Android recopila datos para "mejorar la experiencia" pero Google rastrea tu actividad por defecto; no actualices apps fuera de Google Play, evita redes Wi-Fi públicas sin VPN, no des permisos innecesarios a las apps y ten cuidado con los enlaces sospechosos.





PostHeaderIcon Vulnerabilidades críticas en Firebox de WatchGuard permiten inyección de código malicioso


Alertas de seguridad críticas han sido emitidas para los dispositivos firewall Firebox debido a diez vulnerabilidades serias. Las vulnerabilidades en WatchGuard, reveladas el 4 de diciembre de 2025, abarcan múltiples niveles de severidad y vectores de ataque. Varias requieren un parche urgente para prevenir la ejecución de código no autorizado y la divulgación de información. Las vulnerabilidades más críticas permiten a atacantes autenticados ejecutar código arbitrario.




PostHeaderIcon Después de Tiny11 llega Tiny Core Linux, una distro que solo ocupa 23 MB y funciona en la RAM


Tiny Core Linux, una distribución Linux de solo 23 MB, está ahora disponible, operando completamente en la RAM para una velocidad excepcional y ofreciendo un enfoque minimalista con funcionalidades básicas.




PostHeaderIcon Metroid Prime 4: Beyond se puede jugar hasta en 8K en PC


Metroid Prime 4: Beyond, título exclusivo de Nintendo, puede ser jugado en PC a través de emulación con calidad gráfica superior, incluso hasta en 8K, superando las capacidades de las consolas Nintendo Switch y Switch 2.




PostHeaderIcon Windows 11 en menos de 3GB superando a Tiny11


Se ha logrado reducir el tamaño de la ISO de Windows 11 a solo 2 GB utilizando Nano11, una versión minimalista que elimina software innecesario, superando en ligereza a Tiny11.





PostHeaderIcon Extensiones maliciosas de VS Code y Cursor AI.


Están comprometiendo a desarrolladores con extensiones maliciosas de VS Code y Cursor AI. Las herramientas de desarrollo utilizadas por millones de programadores en todo el mundo se han convertido en un objetivo principal para los atacantes que buscan comprometer a organizaciones enteras. Visual Studio Code y los IDE impulsados por IA como Cursor AI, combinados con sus mercados de extensiones, presentan una vulnerabilidad crítica en la cadena de suministro de software. 





PostHeaderIcon AVKiller desactiva EDR y ataque con ransomware


Grupos de ransomware utilizan el servicio HeartCrypt para evadir la detección de EDR mediante la descarga de herramientas como AVKiller, empaquetadas y firmadas con certificados comprometidos, aprovechando una vulnerabilidad en la validación de controladores de Windows. Se ha detectado su uso en ataques de ransomware como Blacksuit, Medusa y RansomHub, evidenciando un posible intercambio de herramientas y conocimiento técnico entre estos grupos, lo que supone una amenaza creciente para la seguridad.




PostHeaderIcon Next.js lanza escáner para vulnerabilidad React2Shell


Next.js ha lanzado un escáner para detectar y actualizar aplicaciones afectadas por la vulnerabilidad React2Shell. Una herramienta de línea de comandos dedicada, fix-react2shell-next, para ayudar a los desarrolladores a detectar e implementar parches de forma inmediata a la crítica vulnerabilidad “React2Shell” (CVE-2025-66478). Este nuevo escáner ofrece una solución de una sola línea para identificar las versiones vulnerables de Next.js y los Componentes de Servidor de React (RSC). Aplica automáticamente las actualizaciones de seguridad necesarias incluidas en la última versión de Next.js. Detección y Parcheo Automatizado. La herramienta simplifica la remediación.