Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Meta pierde juicio por impacto de redes en menores


Meta ha sufrido un revés judicial en EE. UU. al rechazarse el archivo de una demanda de 29 estados que la acusan de fomentar el uso compulsivo de Facebook e Instagram en menores y ocultar sus riesgos.




PostHeaderIcon Vulnerabilidad crítica en Gemini CLI permite ejecutar código arbitrario


Se ha revelado una vulnerabilidad de seguridad crítica en el Gemini CLI de Google, identificada como CVE-2026-12537. Este fallo permite que atacantes ejecuten código arbitrario en entornos de CI/CD, afectando especialmente a los flujos de trabajo de GitHub Actions. Las versiones impactadas incluyen @google/gemini-cli anteriores a la 0.39.1 y 0.40.0-preview.3, además de la acción de GitHub correspondiente.




PostHeaderIcon Vulnerabilidades de WolfSSL exponen miles de millones de servidores y dispositivos IoT


Se han revelado múltiples vulnerabilidades en la biblioteca TLS embebida wolfSSL, que dejan expuestos a miles de millones de servidores y dispositivos IoT. Si no se corrigen, estos fallos podrían permitir la falsificación de certificados, la ejecución remota de código y ataques de denegación de servicio, comprometiendo los mecanismos de confianza de TLS y permitiendo que los atacantes evadan la validación de certificados.




PostHeaderIcon Vulnerabilidad RCE de Microsoft 365 explotada con archivo Excel malicioso


Microsoft ha revelado una vulnerabilidad crítica de ejecución remota de código (CVE-2025-60727) en su ecosistema de Office. Este fallo de seguridad puede ser explotado mediante el uso de un archivo de Excel malicioso, afectando a múltiples versiones del software y resaltando el riesgo persistente de los ataques basados en documentos utilizados en campañas de phishing.




PostHeaderIcon Publicado PoC de fallo en NTLM que permite acceso SYSTEM en Windows Server


Se ha publicado una prueba de concepto (PoC) de un nuevo fallo de omisión de reflexión NTLM que permite obtener acceso a nivel de SYSTEM en Windows Server 2025. Esta vulnerabilidad, identificada como CVE-2026-24294, demuestra que persisten debilidades de diseño en la autenticación de Microsoft, incluso después de haber parcheado problemas similares recientemente.




PostHeaderIcon Vulnerabilidades críticas de Dell Wyse permiten ejecución remota de código


Dell Technologies ha emitido un aviso de seguridad crítico sobre varias vulnerabilidades en su Wyse Management Suite (WMS). Se ha advertido que los atacantes podrían aprovechar estos fallos para ejecutar código arbitrario en los sistemas afectados, impactando específicamente a las versiones anteriores a la 5.5 HF1 de esta plataforma de gestión de dispositivos.




PostHeaderIcon Roban sesiones de WhatsApp Web para estafas a directivos mediante DLL sideloading


Una nueva modalidad de ataque de suplantación de identidad ejecutiva está afectando a empresas indias, superando en complejidad técnica al fraude de CEO convencional. Esta campaña, denominada "Boss Scam", combina la ingeniería social con una técnica de malware conocida como DLL sideloading para tomar el control de forma silenciosa de las sesiones de WhatsApp Web de altos directivos.




PostHeaderIcon Publicado PoC de vulnerabilidad RCE en Splunk Secure Gateway


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-20251, una falla de ejecución remota de código (RCE) de severidad alta que afecta a Splunk Secure Gateway (SSG). Con una puntuación CVSS de 8.8, este fallo permite que un atacante autenticado con bajos privilegios ejecute código arbitrario en el servidor anfitrión de Splunk sin necesidad de contar con roles de administrador.