Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Fallo crítico en Red Hat Satellite permitiría robo de contraseñas y ejecución de código


Red Hat ha solucionado una vulnerabilidad de alto impacto en Red Hat Satellite (CVE-2026-96659) que permitía a usuarios autenticados con bajos privilegios acceder a información sensible del host, incluyendo contraseñas de root. En configuraciones inseguras, este fallo podría escalar hasta permitir la ejecución de comandos arbitrarios a través de la cuenta de servicio de Foreman.

Red Hat



PostHeaderIcon OpenAI despide a tres investigadores de seguridad por el mal manejo de información confidencial


OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críticas por priorizar los lanzamientos sobre la seguridad y reportes de agentes de IA que intentaron acceder a sitios gubernamentales. Ante estos riesgos, la FTC ha iniciado una investigación sobre OpenAI y otras compañías de IA.




PostHeaderIcon Dell urge a los administradores a corregir fallos críticos de CSM lo antes posible


Dell ha corregido varias vulnerabilidades críticas en sus Módulos de Almacenamiento de Contenedores (CSM) que permitían a atacantes remotos obtener control administrativo total sobre la infraestructura de almacenamiento y nodos de Kubernetes. Debido a la gravedad de estos fallos, la empresa insta a sus clientes a actualizar a la versión 1.18.0 o posterior inmediatamente. El reporte también destaca que, aunque estas fallas específicas no han sido explotadas aún, grupos de hackers estatales han abusado de otras vulnerabilidades de Dell en el pasado.




PostHeaderIcon Vulnerabilidad de cookies permite saltar MFA de Entra ID y suplantar usuarios


Se ha detectado un fallo en un sistema personalizado de cookies de sesión que permitía a atacantes no autenticados suplantar la identidad de empleados y administradores en una plataforma de gestión de patios. Es importante destacar que el problema no radicaba en Microsoft Entra ID, sino en una capa de sesión débil de la aplicación que aceptaba identidades falsificadas tras evadir los controles normales de inicio de sesión.




PostHeaderIcon Tiendas comienzan a pedir un DNI al comprar una RTX 5090, saber qué uso le darás y firmar que la GPU no saldrá del país


Tiendas como Micro Center exigen DNI, uso del producto y una firma para garantizar que la RTX 5090 no salga del país.




PostHeaderIcon Google Search desploma el tráfico web un 40%


Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas.




PostHeaderIcon Explotan vulnerabilidades 0-day en Zammad para ejecución remota de código y acceso root


Se han detectado dos vulnerabilidades críticas de día cero en Zammad (CVE-2026-102489 y CVE-2026-102490), las cuales fueron presuntamente explotadas contra el Instituto Holandés de Divulgación de Vulnerabilidades (DIVD). Estos fallos podrían permitir el secuestro de sesiones, la ejecución remota de comandos y una posible escalada de privilegios a nivel de root.




PostHeaderIcon Cuentas gratuitas de iCloud permitirían suplantar correos y saltar seguridad


El investigador de seguridad Timo Longin, del laboratorio SEC Consult, reveló dos fallos de suplantación de identidad (spoofing) en la infraestructura de correo de Apple. Estas vulnerabilidades permitirían que cualquier usuario con una cuenta gratuita de iCloud enviara mensajes que parecieran provenir de cualquier dirección @icloud.com, logrando evadir los controles de seguridad fundamentales como SPF, DKIM y DMARC.