Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Nuevas vulnerabilidades .NET "SOAPwn" exponen dispositivos a ataques RCE.


Nuevas vulnerabilidades .NET denominadas “SOAPwn” exponen dispositivos de Barracuda, Ivanti y Microsoft a ataques de Ejecución Remota de Código (RCE). Nueva investigación sobre el código cliente SOAP del .NET Framework heredado ha descubierto “SOAPwn”, una clase de vulnerabilidades que pueden ser utilizadas para la ejecución remota de código (RCE) en múltiples productos empresariales. Esto incluye Barracuda Service Center RMM, Ivanti Endpoint Manager, Umbraco CMS 8, Microsoft PowerShell y SQL Server Integration Services. Entendiendo la Clase de Vulnerabilidad SOAPwn 




PostHeaderIcon Candidato de doctorado de UC Berkeley sabotea el PC de un compañero, causando daños por 46,000$


Un estudiante de doctorado de la UC Berkeley fue arrestado después de ser sorprendido repetidamente saboteando la computadora de un compañero estudiante, causando daños estimados en $46,000. La evidencia fue obtenida a través de una cámara oculta. 




PostHeaderIcon Vulnerabilidades críticas en Fortinet, Ivanti, SAP


Vulnerabilidades críticas han sido reportadas en productos de Fortinet (CVE-2025-59718, CVE-2025-59719), Ivanti (CVE-2025-10573 y otras) y SAP (CVE-2025-42880, CVE-2025-55754, CVE-2025-42928), permitiendo posibles elusiones de autenticación y ejecución de código; se recomienda aplicar parches de seguridad con urgencia para mitigar riesgos.

 




PostHeaderIcon Cómo recuperar equipos antiguos con Google ChromeOS Flex


Google ChromeOS Flex es un sistema operativo para revivir ordenadores antiguos o de bajas prestaciones, enfocado inicialmente a educación y empresas pero útil para cualquier usuario.


 


PostHeaderIcon Las tarjetas gráficas subirán de precio en enero de 2026


El precio de las tarjetas gráficas NVIDIA y AMD subirá considerablemente a partir de enero de 2026, y todo parece indicar que no se librará ninguno de los modelos de NVIDIA y AMD. 



PostHeaderIcon 2 chinos formados por Cisco lideran sofisticados ataques


El mundo de la ciberseguridad se enfrenta a una amenaza irónica, ya que dos hackers chinos que una vez destacaron en el programa de capacitación de Cisco ahora lideran ataques sofisticados contra los dispositivos de la compañía. Yuyang y Qiu Daibing fueron identificados como operadores clave detrás de la notoria campaña Salt Typhoon.




PostHeaderIcon Nueva vulnerabilidad crítica en Google Chrome está siendo explotadola activamente


Google ha corregido de forma urgente una vulnerabilidad zero-day (ID Chromium 466192044) en Chrome que está siendo explotada activamente; el fallo reside en la biblioteca ANGLE y podría permitir la ejecución de código arbitrario, siendo esta la octava vulnerabilidad zero-day corregida en Chrome este año y se recomienda actualizar el navegador y otros basados en Chromium.




PostHeaderIcon Google se expone a una nueva multa europea "potencialmente cuantiosa" si no toma medidas para ser más equitativa


Google se enfrenta a una nueva investigación y posible multa europea debido a preocupaciones sobre la equidad en su Play Store, la Comisión Europea investiga si Google impide la competencia en la distribución de aplicaciones.