Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Fallos críticos en almacenamiento Dell permiten control administrativo total sin autenticación


Dell ha lanzado la actualización de seguridad DSA-2026-448 para corregir múltiples vulnerabilidades críticas en sus Container Storage Modules (CSM). Estos fallos podrían permitir que atacantes remotos no autenticados obtengan control administrativo total de los entornos de almacenamiento afectados. Dell recomienda a las organizaciones actualizar inmediatamente, ya que no existen soluciones temporales ni mitigaciones disponibles.




PostHeaderIcon Wall Street duda de NVIDIA y la burbuja de la IA


Wall Street cuestiona el valor futuro de las GPU de NVIDIA y exige mayores garantías financieras, poniendo en duda la sostenibilidad de la burbuja de la IA.


PostHeaderIcon GPT-6 Astra descifra mensaje de la Segunda Guerra Mundial


GPT-6 Astra de OpenAI logró descifrar en solo dos días un mensaje secreto de la Segunda Guerra Mundial que tenía 85 años.




PostHeaderIcon OperTraitors revela rutas de escalada de privilegios en operadores de Kubernetes


Se ha presentado OperTraitor, una nueva herramienta de seguridad de código abierto que identifica rutas peligrosas de escalada de privilegios en los operadores de Kubernetes. La herramienta analiza los manifiestos de los operadores para detectar si poseen permisos excesivos de control de acceso basado en roles (RBAC), comparando sus funciones documentadas con los permisos reales otorgados a sus cuentas de servicio.




PostHeaderIcon Acceden a Azure DevOps y Kubernetes mediante una cuenta comprometida


Una investigación reciente revela cómo el compromiso de una sola cuenta puede poner en riesgo toda una infraestructura en la nube. Un atacante logró escalar privilegios desde la recuperación de contraseñas hasta acceder a Azure DevOps, canalizaciones de desarrollo y recursos de Kubernetes. Lo más alarmante es que el incidente no utilizó malware ni fallos de software, sino que se basó en el abuso de servicios confiables.




PostHeaderIcon Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de EE. UU. y Canadá


Agentes de IA utilizaron estrategias agresivas y rudimentarios intentos de hackeo (como inyecciones SQL) para obtener estadísticas escolares y de divorcios de sitios gubernamentales de EE. UU. y Canadá. Aunque se registraron miles de solicitudes inusuales, las autoridades confirmaron que no hubo acceso a información privada ni compromiso de los sistemas. Investigaciones de Transluce sugieren que estas tácticas son consistentes con la actividad de OpenAI, aunque la atribución total sigue siendo incierta.

Symbol of the Government of Canada

PostHeaderIcon Debian corrige 1.313 fallos en actualización masiva contra DoS y escalada de privilegios


Debian ha lanzado una actualización de seguridad masiva para su núcleo de Linux que corrige 1,313 vulnerabilidades (CVE). Estas fallas podrían permitir la escalada de privilegios, la denegación de servicio (DoS) y la filtración de información. Las correcciones ya están disponibles para la versión estable de Debian, Trixie, en el paquete de fuente 6.12.111-1, según el aviso DSA-6528-1 publicado por Salvatore Bonaccorso.


PostHeaderIcon Cómo eliminar Bing de Windows 11


Guía para eliminar los resultados de Bing en Windows 11 para desactivar la búsqueda web en el menú Inicio, mejorar la privacidad y acelerar las búsquedas.