Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Amiga con soporte NVMe y Ethernet


Proyecto de placa base Amiga para añadir soporte de arranque SSD NVMe y un controlador para el Ethernet integrado — el proyecto Mirari espera "dar nueva vida a la plataforma Amiga de próxima generación".





PostHeaderIcon Mongobleed: Herramienta de exploit para vulnerabilidad de MongoDB


Se ha publicado una herramienta de explotación de prueba de concepto (PoC) denominada “mongobleed” para la vulnerabilidad CVE-2025-14847, una fuga de memoria crítica y no autenticada en el manejo de la descompresión zlib de MongoDB. Bautizada por su creador, Joe Desimone, como un método para extraer memoria sensible del servidor, la falla permite a los atacantes extraer datos no inicializados de forma remota sin credenciales, lo que podría exponer registros internos, estadísticas del sistema y más. 





PostHeaderIcon El creador de JavaScript carga contra Windows 11 por abandonar el código nativo


Brendan Eich, creador de JavaScript, critica duramente Windows 11 por su dependencia de WebView2 y Electron, argumentando que perjudican el rendimiento, aumentan el tamaño del sistema y deterioran la experiencia de usuario al abandonar el código nativo.





PostHeaderIcon Tarjeta prepago NFC con forma de disquete


iPass ha lanzado en Taiwán una tarjeta prepago NFC con un diseño retro de disquete de 3,5″ que permite realizar pagos en restaurantes, transporte y farmacias.

 



PostHeaderIcon Los drones chinos ya tienen capacidad de atacar territorios de Estados Unidos: Nueva York, Washington o Filadelfia en el punto de mira


Drones chinos ahora pueden atacar territorio estadounidense, con Nueva York, Washington y Filadelfia como objetivos potenciales. Utilizan IA, cámaras infrarrojas y operan como naves nodriza liberando drones kamikazes.





PostHeaderIcon Vulnerabilidades de TeamViewer DEX permiten ataques DoS y exposición de datos.


Múltiples vulnerabilidades críticas en el servicio de distribución de contenido (NomadBranch.exe) del cliente TeamViewer DEX, anteriormente parte de 1E Client, afectan a versiones de Windows anteriores a la 25.11 y a algunas ramas más antiguas. Estos fallos se originan en una validación incorrecta de entradas (CWE-20), lo que podría permitir a atacantes en la red local ejecutar código, bloquear el servicio o filtrar datos confidenciales.




PostHeaderIcon EE.UU. quiere usar los reactores nucleares de barcos y submarinos para dar energía a los centros de datos de IA


EE.UU. busca alimentar centros de datos de IA con reactores nucleares retirados de portaaviones y submarinos a través de la iniciativa privada Misión Génesis, respondiendo a las crecientes demandas energéticas de la inteligencia artificial.


 

PostHeaderIcon Trust Wallet: extensión de Chrome hackeada - Usuarios reportan millones en pérdidas


Vulneración en la extensión de Chrome de Trust Wallet causó pérdidas de U$S 7 millones, afectando a la versión 2.68; se recomienda actualizar a la versión 2.69. Un código malicioso robaba frases mnemotécnicas cifradas enviándolas a un servidor externo (api.metrics-trustwallet[.]com) y los activos robados incluyen Bitcoin, Solana y Ethereum. Se sospecha de manipulación del código fuente interno y posible participación interna, aunque aún no hay pruebas concretas.