Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Vulnerabilidad crítica en Kemp LoadMaster permite ejecución remota de código sin autenticación


Se ha detectado una vulnerabilidad de seguridad crítica en Progress Kemp LoadMaster (identificada como CVE-2026-8037). Este fallo permite que un atacante remoto no autenticado ejecute comandos arbitrarios del sistema en los dispositivos afectados sin necesidad de credenciales de inicio de sesión, poniendo en grave riesgo las redes empresariales a nivel global.






PostHeaderIcon Extensión maliciosa de Perplexity para Chrome interceptaba búsquedas y datos de la barra de direcciones


Microsoft detectó una extensión maliciosa de Chrome que suplantaba a Perplexity AI para registrar las búsquedas y cada carácter escrito en la barra de direcciones. Los datos eran enviados a un servidor controlado por atacantes antes de redirigir al usuario a los resultados reales. Google ya eliminó la herramienta, la cual abusaba de permisos del navegador para recolectar información deliberadamente.




PostHeaderIcon Kali Linux 2026.2: GNOME 50 y Plasma 6.6


Kali Linux 2026.2 ya está disponible, integrando GNOME 50 y Plasma 6.6, además de ofrecer mejoras en infraestructura y un arranque más rápido en máquinas virtuales.




PostHeaderIcon Bing Search de ‘ManageEngine OpManager’ distribuye ransomware Akira


Una simple búsqueda en Bing de una herramienta de TI popular derivó en un ataque de ransomware. Los atacantes utilizaron el envenenamiento de SEO para posicionar un enlace de descarga falso, engañando a los administradores de sistemas para que instalaran malware disfrazado de software legítimo. Esta campaña pone en alerta sobre los riesgos de los hábitos de búsqueda rutinarios.





PostHeaderIcon Vulnerabilidad de Oracle E-Business Suite CVE-2026-46817 está siendo explotada activamente


Se ha detectado la explotación activa de una falla crítica de seguridad (CVE-2026-46817) en Oracle E-Business Suite, específicamente en Oracle Payments. Esta vulnerabilidad permite que atacantes no autenticados tomen el control total de los sistemas afectados. Oracle ya lanzó parches el mes pasado para las versiones 12.2.3 a 12.2.15, por lo que se recomienda su aplicación inmediata.




PostHeaderIcon ISPs exigen cuentas a Tebas por bloqueos IPTV


Proveedores de internet exigen que Javier Tebas y LaLiga rindan cuentas y asuman la responsabilidad económica por los daños causados al bloquear erróneamente webs legítimas durante las IPTV.




PostHeaderIcon Microsoft crea un filtro de seguridad para evitar que los bots entren en las reuniones de Teams


Microsoft ha implementado una nueva medida de seguridad en Teams para evitar que bots se unan a reuniones sin permiso, protegiendo así la privacidad de temas sensibles. Ahora, los bots deberán esperar en el lobby hasta que un humano valide su entrada deliberadamente. Además, la empresa creará un registro para desarrolladores autorizados, permitiendo que bots reconocidos se identifiquen correctamente.




PostHeaderIcon Desarrolladores de Mozilla logran instalar malware en Claude Code vía GitHub


Desarrolladores de Mozilla han demostrado que es posible engañar a Claude Code para lograr la instalación de malware proveniente de repositorios de GitHub.