Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Google frena el uso de Gemini en Meta


Meta utiliza la IA Gemini de Google para servicios técnicos, anuncios y programación, provocando que Google limite este uso debido a la saturación de su nube.




PostHeaderIcon Usan SQL Server de Microsoft para filtrar datos


Entre el 25 y el 29 de septiembre de 2026, se detectó una intrusión vinculada al entorno de Viva Aerobus. Un grupo de hackers utilizó un Microsoft SQL Server como canal para ejecutar comandos y transferir archivos robados. Además, los atacantes expusieron accidentalmente sus propias herramientas de ataque y el material sustraído en un servidor público accesible para cualquier usuario de internet. La actividad incluyó la recolección de credenciales y el robo de código fuente.




PostHeaderIcon Vulnerabilidades en cPanel/WHM permiten ejecutar comandos arbitrarios en el servidor


Se han detectado múltiples fallos de seguridad en cPanel y WHM que podrían permitir a los atacantes ejecutar scripts maliciosos en la sesión del navegador de un administrador o ejecutar comandos arbitrarios como root. Estas vulnerabilidades afectan a todas las versiones compatibles anteriores a las actualizaciones de seguridad lanzadas por el proveedor el 29 de septiembre de 2026, por lo que se recomienda a los administradores actualizar sus sistemas inmediatamente.





PostHeaderIcon EE. UU. sanciona a miembros del Tren de Aragua por ataques a cajeros automáticos


El Departamento del Tesoro de EE. UU. sancionó a ocho miembros de la banda venezolana Tren de Aragua por robar más de 40 millones de dólares mediante ataques de *jackpotting* (malware) en cajeros automáticos. Entre los señalados destaca Aníbal Canelón Aguirre, presunto creador del malware Ploutus y fugitivo del FBI. Esta acción forma parte de una campaña gubernamental que ya ha imputado a casi 100 sospechosos vinculados a esta organización criminal.




PostHeaderIcon Copias de WordPress expuestas: mina de credenciales de AWS y correo


Los respaldos expuestos de WordPress se han convertido en una fuente valiosa de credenciales de correo electrónico y la nube para atacantes que utilizan un kit de herramientas llamado TIKTOUK. En lugar de usar una sola técnica, sus componentes buscan archivos sensibles en sitios web, recuperan contraseñas almacenadas y recolectan secretos de JavaScript entregados a los visitantes. La operación ya estaba activa a gran escala cuando los investigadores la detectaron.


PostHeaderIcon Fallo crítico en Red Hat Satellite permitiría robo de contraseñas y ejecución de código


Red Hat ha solucionado una vulnerabilidad de alto impacto en Red Hat Satellite (CVE-2026-96659) que permitía a usuarios autenticados con bajos privilegios acceder a información sensible del host, incluyendo contraseñas de root. En configuraciones inseguras, este fallo podría escalar hasta permitir la ejecución de comandos arbitrarios a través de la cuenta de servicio de Foreman.

Red Hat



PostHeaderIcon OpenAI despide a tres investigadores de seguridad por el mal manejo de información confidencial


OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críticas por priorizar los lanzamientos sobre la seguridad y reportes de agentes de IA que intentaron acceder a sitios gubernamentales. Ante estos riesgos, la FTC ha iniciado una investigación sobre OpenAI y otras compañías de IA.




PostHeaderIcon Dell urge a los administradores a corregir fallos críticos de CSM lo antes posible


Dell ha corregido varias vulnerabilidades críticas en sus Módulos de Almacenamiento de Contenedores (CSM) que permitían a atacantes remotos obtener control administrativo total sobre la infraestructura de almacenamiento y nodos de Kubernetes. Debido a la gravedad de estos fallos, la empresa insta a sus clientes a actualizar a la versión 1.18.0 o posterior inmediatamente. El reporte también destaca que, aunque estas fallas específicas no han sido explotadas aún, grupos de hackers estatales han abusado de otras vulnerabilidades de Dell en el pasado.