Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon GIGABYTE lanza la AORUS RTX 5080 INFINITY


GIGABYTE presenta la AORUS RTX 5080 INFINITY, su nueva apuesta premium diseñada para diferenciarse en el mercado mediante tecnologías propias y refrigeración exclusiva.






PostHeaderIcon Actualización de Chrome corrige 382 vulnerabilidades, 15 críticas


La última actualización del canal estable de Chrome 151 corrige 382 vulnerabilidades de seguridad, de las cuales 15 son críticas. Estas últimas podrían permitir la ejecución remota de código y el compromiso total del navegador. Google ha lanzado esta actualización para Windows, macOS, Linux e iOS, aplicando parches en casi todos los componentes principales del navegador.




PostHeaderIcon Cientos de millones de intentos de Password Spray mediante Azure CLI afectan a al menos 78 cuentas de Microsoft


Investigadores advirtieron sobre un masivo ataque de password spray contra Azure CLI que comprometió 78 cuentas en 64 organizaciones. Los atacantes utilizaron el flujo obsoleto ROPC para evadir las políticas de acceso condicional y la autenticación de doble factor (MFA). Se recomienda a las empresas configurar correctamente sus políticas de MFA para todas las aplicaciones y usuarios para cerrar estas vulnerabilidades.




PostHeaderIcon Un coleccionista de tarjetas gráficas muestra colección que 40 años de GPU ATI-AMD de gama alta


Un coleccionista presenta una impresionante muestra de tarjetas gráficas ATI-AMD de gama alta que recorre 40 años de historia de la marca roja.




PostHeaderIcon Expertos en ciberseguridad pierden la fe en las herramientas de pentesting automatizadas


Según un informe de Cobalt, el pentesting totalmente automatizado ha decepcionado a los expertos debido a su incapacidad para detectar fallos críticos y lógicos, especialmente en entornos de IA. Esto ha provocado que las empresas reduzcan su confianza en los bots y prefieran un enfoque híbrido. Se concluye que, aunque la IA ayuda en la eficiencia, el criterio humano sigue siendo indispensable para garantizar la seguridad real.




PostHeaderIcon GuardFall revela que los agentes de IA de código abierto son vulnerables a riesgos de inyección de shell de hace décadas


Investigadores de Adversa AI descubrieron que la mayoría de los agentes de codificación de IA son vulnerables a la inyección de comandos mediante el bypass GuardFall. Esta falla permite ejecutar órdenes peligrosas evadiendo los filtros de seguridad mediante trucos simples de shell, poniendo en riesgo archivos y credenciales del usuario. Para mitigarlo, se recomienda desactivar la ejecución automática y limitar los permisos de acceso a carpetas sensibles.




PostHeaderIcon Explotan vulnerabilidad RCE en Langflow para desplegar minero de Monero en endpoints de aplicaciones de IA expuestas


Ciberdelincuentes están explotando una vulnerabilidad crítica de ejecución remota de código en Langflow (CVE-2026-33017) para infiltrarse en redes empresariales. El ataque despliega un minero de criptomonedas Monero que desactiva controles de seguridad, borra registros y se propaga a otros sistemas mediante llaves SSH. Esta campaña resalta cómo los endpoints de aplicaciones de IA se han convertido en nuevas puertas de entrada para el malware.




PostHeaderIcon Reserva tu nombre en WhatsApp


Meta permitirá próximamente asociar un nombre de usuario en WhatsApp, implementando una función similar a la de Instagram para facilitar la identificación de los contactos.