Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Graves fallos en Cursor podrían permitir que la inyección de prompts evada el sandbox y ejecute comandos


Se descubrieron dos vulnerabilidades críticas en el editor de código Cursor que permiten ejecutar comandos remotos en la computadora del usuario mediante la inyección de prompts. Estos fallos, llamados DuneSlide, logran evadir el entorno seguro (sandbox) sin requerir interacción del usuario. La solución ya está disponible en la versión 3.0, por lo que se recomienda actualizar inmediatamente.


PostHeaderIcon Vulnerabilidades críticas en Adobe ColdFusion permiten ejecución de código arbitrario


Adobe ha lanzado una actualización de seguridad urgente para ColdFusion 2025 y 2023 con el fin de corregir múltiples vulnerabilidades críticas. Estos fallos podrían permitir la ejecución de código arbitrario, la escalada de privilegios, la lectura de archivos arbitrarios y la omisión de funciones de seguridad. Debido a que han sido clasificadas como Prioridad 1, se recomienda a los administradores aplicar los parches lo antes posible.


PostHeaderIcon Amazon recibe multa de 2,25 millones de dólares por ocultar pruebas a víctimas de fraude


Amazon pagará una multa de 2,25 millones de dólares tras ser sancionada por la FTC por bloquear el acceso de víctimas de robo de identidad a sus registros de transacciones. La empresa incumplió la ley FCRA al negar la información a consumidores y autoridades, alegando razones de seguridad o excediendo los plazos legales. Como parte del acuerdo, Amazon deberá facilitar estos registros en un plazo de 30 días y notificar a los afectados.




PostHeaderIcon Anuncio de Google instala código malicioso de Claude para secuestrar macOS


Se ha detectado un anuncio patrocinado de Google que suplanta la identidad de Claude Code CLI de Anthropic para distribuir el malware “MacSync Stealer”. Este programa malicioso, diseñado para macOS, recolecta credenciales y compromete silenciosamente las aplicaciones Ledger Live y Ledger Wallet con el objetivo de robar frases semilla de criptomonedas. La campaña fue descubierta y analizada por investigadores de Beelzebub Labs utilizando su plataforma Caronte.


PostHeaderIcon Ransomware de navegador creado con IA explota API de Chromium en Windows y Android


Investigadores de Check Point descubrieron un ransomware creado con la IA DeepSeek que opera totalmente dentro del navegador en Windows y Android. El malware engaña a los usuarios para obtener acceso al sistema de archivos, permitiendo robar datos y cifrar archivos sin instalar software externo. Este caso es alarmante porque demuestra que la IA puede diseñar ataques complejos y novedosos que antes se consideraban inviables.


PostHeaderIcon IA encarece luz y condado pide ahorro


El condado de Henrico, Virginia, ha solicitado a sus empleados reducir el consumo eléctrico en instalaciones públicas debido al aumento de precios impulsado por la IA.


PostHeaderIcon Meta cobrará suscripciones por hardware ya comprado


Meta introduce una suscripción denominada Meta One Premium para evitar que el uso de sus gafas inteligentes sea limitado a solo tres horas, creando el precedente de pagar por hardware ya adquirido.




PostHeaderIcon Extension falsa de Perplexity en Chrome Web Store rastreaba las búsquedas


Se ha detectado una extensión maliciosa en la Chrome Web Store que suplanta a Perplexity AI para interceptar el tráfico de búsqueda y recopilar datos de navegación. Aunque no se ha confirmado el robo de credenciales, la herramienta posee permisos excesivos que podrían facilitar el robo de información sensible. Se recomienda eliminar la extensión con ID "flkebkiofojicogddingbdmcmkpbplcd" y cambiar las contraseñas por precaución.