Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidad en utilidad de batería de Linux: TLP


Se ha descubierto una vulnerabilidad de seguridad crítica en TLP, una utilidad de optimización de la batería de portátiles Linux ampliamente utilizada, que permite a atacantes locales eludir los controles de autenticación y manipular la configuración de energía del sistema sin autorización. Investigadores de seguridad de openSUSE identificaron un fallo grave de omisión de autenticación en el demonio de perfiles de energía en la versión 1.9.0 de TLP, rastreado como CVE-2025-67859.





PostHeaderIcon Ocultar procesos del Administrador de tareas de Windows


Una nueva técnica descubierta en 2026 revela que los atacantes pueden manipular estructuras del kernel de Windows para ocultar procesos en ejecución de los sistemas de detección, incluso mientras capas de seguridad modernas como PatchGuard protegen el sistema. Analistas de Outflank identificaron un método que explota el tiempo de las comprobaciones de validación del sistema para ocultar actividades maliciosas a simple vista.



PostHeaderIcon InveCapacidades de ofuscación, anti-análisis y robo de datos de AuraStealer


AuraStealer ha surgido como un malware-as-a-service peligroso que ataca sistemas Windows desde Windows 7 hasta Windows 11. Este infostealer se propaga principalmente a través de campañas de "Scam-Yourself" en plataformas como TikTok, donde las víctimas se encuentran con videos tutoriales que promocionan la activación gratuita de software de pago. El malware está desarrollado en C++ con un tamaño de construcción de entre 500 y 700 KB.





PostHeaderIcon be quiet! en el CES 2026: AIO Light Loop IO LCD, disipadores Dark Rock Pro 6 y Rock 6, PSU Power Zone 2 y 13 M de 1200W, ratones Dark Perf Ergo y Sym


be quiet! presenta en el CES 2026 novedades como la AIO Light Loop IO LCD, disipadores Dark Rock Pro 6 y Rock 6, fuentes de alimentación Power Zone 2 y 13 M de 1200W, y ratones Dark Perf Ergo y Sym.





PostHeaderIcon Trump sugiere participación cibernética de EE.UU. en apagón en Caracas durante captura de Maduro


Caracas quedó a oscuras justo cuando las fuerzas estadounidenses se movilizaban para capturar al líder venezolano Nicolás Maduro el sábado. El apagón hizo más que ocultar a las tropas; demostró cómo el malware puede definir las batallas modernas. Se cree que el Comando Cibernético de EE.UU. y unidades aliadas desplegaron una carga útil dirigida a la red eléctrica dentro del operador energético de Venezuela. 




PostHeaderIcon Microsoft presenta una nueva herramienta para migrar de Slack a Microsoft Teams


Microsoft ha presentado una nueva herramienta nativa para migrar de Slack a Microsoft Teams en el centro de administración de Microsoft 365, facilitando la transición para las organizaciones que migran cargas de trabajo de colaboración. Esta función permite transferir contenido de canales públicos y privados directamente a sus equivalentes en Teams, preservando mensajes y continuidad.





PostHeaderIcon Vulnerabilidad en Cisco ISE permite a atacantes remotos acceder a datos sensibles – PoC público disponible


Cisco ha parcheado una vulnerabilidad crítica en su Identity Services Engine (ISE) y el ISE Passive Identity Connector (ISE-PIC) que permite a administradores autenticados espiar archivos sensibles del servidor.



PostHeaderIcon Nuevo ataque basado en OAuth permite eludir autenticación de Microsoft Entra


El panorama de la seguridad enfrentó un desafío significativo justo antes de finalizar el año con la aparición de ConsentFix, un ingenioso ataque basado en OAuth que explota flujos de autenticación legítimos para extraer códigos de autorización de sistemas Microsoft Entra. Este ataque representa una evolución de la técnica ClickFix, demostrando cómo los atacantes continúan perfeccionando sus métodos para comprometer la autenticación basada en la nube