Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Usan Teams para enviar contenido malicioso haciéndose pasar por servicios de Microsoft


Se ha identificado una sofisticada campaña de phishing en la que actores maliciosos están abusando de la funcionalidad legítima de Microsoft Teams para distribuir contenido malicioso que parece provenir de servicios confiables de Microsoft. Al aprovechar la función de "Invitar a un invitado" de la plataforma y crear nombres de equipos engañosos, los atacantes están eludiendo los controles de seguridad tradicionales del correo electrónico para enviar notificaciones fraudulentas de facturación directamente.



PostHeaderIcon Atacantes explotan vulnerabilidad React2Shell para atacar sectores TI


Actores de amenazas han comenzado a atacar empresas en los sectores de seguros, comercio electrónico y TI mediante una vulnerabilidad crítica identificada como CVE-2025-55182, conocida comúnmente como React2Shell. Esta falla reside en el protocolo Flight, que gestiona la comunicación cliente-servidor para los React Server Components, permitiendo a los atacantes ejecutar código no autorizado en servidores vulnerables.



PostHeaderIcon 16 extensiones maliciosas de Chrome como mejoras de ChatGPT roban inicios de sesión


Investigadores han descubierto una importante amenaza de seguridad dirigida a usuarios de ChatGPT a través de extensiones engañosas para navegadores. Se ha detectado una campaña coordinada que involucra 16 extensiones maliciosas de Chrome, todas diseñadas para parecer herramientas de productividad legítimas y aplicaciones de mejora para ChatGPT. Estas extensiones con malware están robando activamente tokens de autenticación de sesión de ChatGPT, lo que otorga a los atacantes acceso completo a las cuentas de las víctimas


PostHeaderIcon Fortinet desactiva el SSO de FortiCloud tras explotación de vulnerabilidad 0-day


Fortinet desactivó temporalmente su servicio de Inicio de Sesión Único (SSO) de FortiCloud tras confirmar la explotación activa de una vulnerabilidad de día cero de omisión de autenticación en múltiples productos. El problema, identificado como FG-IR-26-060, permite a atacantes con una cuenta maliciosa de FortiCloud iniciar sesión en dispositivos registrados en otras cuentas. 


PostHeaderIcon Servidor de actualizaciones de eScan Antivirus pirateado para distribuir paquetes maliciosos


Un compromiso crítico en la cadena de suministro afectó al producto antivirus eScan de MicroWorld Technologies, donde actores maliciosos lograron secuestrar la infraestructura legítima de actualizaciones del proveedor para distribuir malware. Descubierto el 20 de enero de 2026 por Morphisec, el ataque utilizó un paquete de actualización troyanizado para desplegar malware en múltiples etapas en endpoints empresariales y de consumo a nivel global.



PostHeaderIcon AutoPentestX: kit de herramientas automatizado de pruebas de penetración para Linux


AutoPentestX, un kit de herramientas automatizado de código abierto para pruebas de penetración en sistemas Linux, permite realizar evaluaciones de seguridad exhaustivas con un solo comando. Desarrollado por Gowtham Darkseid y lanzado en noviembre de 2025, genera informes profesionales en PDF mientras enfatiza pruebas seguras y no destructivas. AutoPentestX está dirigido a distribuciones basadas en Kali Linux, Ubuntu y Debian, automatizando la detección del sistema operativo, el escaneo de puertos, la enumeración de servicios y la verificación de vulnerabilidades.




PostHeaderIcon El Fire TV Stick vuelve de oferta: Amazon deja su modelo más vendido en 35 euros


Amazon pone en oferta su Fire TV Stick 4K (modelo más vendido) por 35 euros, convirtiéndolo en una opción destacada para mejorar cualquier televisor.






PostHeaderIcon Las estafas de phishing evolucionan: cuidado al instalar una supuesta app de tu banco


Las estafas de phishing avanzan, engañando a usuarios con falsas apps bancarias para robar credenciales al instalar supuestas aplicaciones de entidades financieras.