Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon 32 0-days explotados en Samsung S26, Pixel 10 y OpenAI Codex en Pwn2Own 2026


En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total de 388.500 dólares. Entre los sistemas comprometidos se encuentran el Samsung Galaxy S26, OpenAI Codex, servicios de IA y dispositivos domésticos inteligentes; sin embargo, los intentos contra el Google Pixel 10 no tuvieron éxito dentro del tiempo establecido.


PostHeaderIcon Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos


WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de información, entre otras fallas de seguridad. Se recomienda realizar la actualización inmediata, ya que solo la versión más reciente cuenta con soporte activo. Aunque la documentación menciona siete problemas de seguridad, existe una inconsistencia en su introducción que solo describe uno.


PostHeaderIcon Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones


La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de archivos fuera de las carpetas designadas o la inyección de shell en condiciones específicas. Esta actualización afecta tanto al cliente como al servidor, siendo fundamental para administradores y usuarios que utilizan SSH para transferencias de archivos y acceso remoto.


PostHeaderIcon Windows 11: 1.000 millones de usuarios y retos pendientes


Windows 11 cumple cinco años alcanzando los 1.000 millones de usuarios, aunque Microsoft aún tiene aspectos por mejorar en su sistema operativo.


PostHeaderIcon Microsoft amplía la lista negra de Outlook con dos tipos de archivo más


Microsoft bloqueará los archivos .msix y .msixbundle en Outlook para evitar la instalación de malware, medida que entrará en vigor en noviembre de 2026. Los administradores podrán habilitar estas extensiones si son necesarias para su organización. Además, se reportan fallos en la búsqueda de Outlook, vulnerabilidades en GitHub Copilot y filtraciones de datos en ASOS y el registro de identidad de Dinamarca.


PostHeaderIcon Vulnerabilidad en GitHub Copilot CLI permite robar secretos de desarrolladores mediante inyección de prompts cifrados


Se ha descubierto una vulnerabilidad en GitHub Copilot CLI que podría permitir que una página web controlada por un atacante engañe al agente de programación para que lea archivos locales del desarrollador y envíe su contenido a un servidor remoto. Esta técnica, denominada Inyección de Contexto Criptográfico (CCI), oculta instrucciones maliciosas en texto cifrado para evadir los controles habituales de inyección de prompts.


PostHeaderIcon Vulnerabilidades críticas de Apache Struts permiten ejecución remota de código


Se han identificado cuatro fallos de seguridad en Apache Struts que podrían permitir la ejecución remota de código, la denegación de servicio y la filtración de datos no deseada. Para solucionar estos problemas, se recomienda actualizar a las versiones Struts 7.4.0 o posteriores, o Struts 6.12.0 o posteriores para quienes utilicen la línea de mantenimiento 6.x. El nivel de riesgo depende de la configuración específica de cada aplicación.


PostHeaderIcon Afiliado de ransomware usa IA para atacar redes empresariales


Un afiliado al ransomware conocido como Azazel, vinculado al grupo Gentlemen, ha utilizado un asistente de programación con IA como canal para lanzar ataques dentro de redes corporativas. Mediante el uso de credenciales de desarrollo robadas, el atacante logró ejecutar comandos remotos y robar datos, afectando a más de dos docenas de organizaciones en seis países, incluyendo sectores de logística, seguros y farmacia.