Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Nueva PS5 más resistente


Sony lanza una nueva versión de la PS5 diseñada para ofrecer una mayor durabilidad tras varias revisiones de modelos compactos y eficientes desde 2020.




PostHeaderIcon Fuga en OpenAI: la IA ya no admite errores


David Robinson, experto en seguridad, ha dejado OpenAI advirtiendo que la velocidad de evolución de la IA ya no permite errores.




PostHeaderIcon Google frena el uso de Gemini en Meta


Meta utiliza la IA Gemini de Google para servicios técnicos, anuncios y programación, provocando que Google limite este uso debido a la saturación de su nube.




PostHeaderIcon Usan SQL Server de Microsoft para filtrar datos


Entre el 25 y el 29 de septiembre de 2026, se detectó una intrusión vinculada al entorno de Viva Aerobus. Un grupo de hackers utilizó un Microsoft SQL Server como canal para ejecutar comandos y transferir archivos robados. Además, los atacantes expusieron accidentalmente sus propias herramientas de ataque y el material sustraído en un servidor público accesible para cualquier usuario de internet. La actividad incluyó la recolección de credenciales y el robo de código fuente.




PostHeaderIcon Vulnerabilidades en cPanel/WHM permiten ejecutar comandos arbitrarios en el servidor


Se han detectado múltiples fallos de seguridad en cPanel y WHM que podrían permitir a los atacantes ejecutar scripts maliciosos en la sesión del navegador de un administrador o ejecutar comandos arbitrarios como root. Estas vulnerabilidades afectan a todas las versiones compatibles anteriores a las actualizaciones de seguridad lanzadas por el proveedor el 29 de septiembre de 2026, por lo que se recomienda a los administradores actualizar sus sistemas inmediatamente.





PostHeaderIcon EE. UU. sanciona a miembros del Tren de Aragua por ataques a cajeros automáticos


El Departamento del Tesoro de EE. UU. sancionó a ocho miembros de la banda venezolana Tren de Aragua por robar más de 40 millones de dólares mediante ataques de *jackpotting* (malware) en cajeros automáticos. Entre los señalados destaca Aníbal Canelón Aguirre, presunto creador del malware Ploutus y fugitivo del FBI. Esta acción forma parte de una campaña gubernamental que ya ha imputado a casi 100 sospechosos vinculados a esta organización criminal.




PostHeaderIcon Copias de WordPress expuestas: mina de credenciales de AWS y correo


Los respaldos expuestos de WordPress se han convertido en una fuente valiosa de credenciales de correo electrónico y la nube para atacantes que utilizan un kit de herramientas llamado TIKTOUK. En lugar de usar una sola técnica, sus componentes buscan archivos sensibles en sitios web, recuperan contraseñas almacenadas y recolectan secretos de JavaScript entregados a los visitantes. La operación ya estaba activa a gran escala cuando los investigadores la detectaron.


PostHeaderIcon Fallo crítico en Red Hat Satellite permitiría robo de contraseñas y ejecución de código


Red Hat ha solucionado una vulnerabilidad de alto impacto en Red Hat Satellite (CVE-2026-96659) que permitía a usuarios autenticados con bajos privilegios acceder a información sensible del host, incluyendo contraseñas de root. En configuraciones inseguras, este fallo podría escalar hasta permitir la ejecución de comandos arbitrarios a través de la cuenta de servicio de Foreman.

Red Hat