Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Venderían claves API de VirusTotal en la dark web


Un vendedor presuntamente ofreció una clave de la API de VirusTotal Enterprise por 350 dólares en un foro de la Dark Web el 7 de octubre. Aunque el vendedor afirma que la clave permite 5,000 solicitudes diarias y hasta mil millones en total, la veracidad de esta oferta no ha sido confirmada, por lo que se desconoce si la clave es auténtica, robada o si sigue activa.




PostHeaderIcon IA de GitHub detecta contraseñas en el código antes del push


GitHub, en colaboración con Microsoft Applied Sciences, ha presentado un clasificador basado en ModernBERT (IA) que permite detectar contraseñas ocultas antes de que el código sea enviado. Esta herramienta amplía la protección al ir más allá de los patrones de tokens conocidos, analizando grupos de posibles secretos en menos de dos milisegundos, lo que podría duplicar la cantidad de secretos evitados.




PostHeaderIcon wolfSSH 1.6.0 corrige 5 fallos de seguridad, incluido uno crítico de MITM


wolfSSL ha lanzado la versión wolfSSH 1.6.0 para corregir cinco vulnerabilidades de seguridad. Entre ellas destaca un fallo crítico de omisión de verificación de la clave del host, que podría permitir a un atacante suplantar un servidor SSH. La actualización, publicada el 6 de octubre de 2026, también soluciona problemas de escalada de privilegios en Windows, abuso del intercambio de claves no autenticado, canales de reenvío no autorizados y un error de corrupción de memoria en SFTP.




PostHeaderIcon Usan Web3 y blockchain para ocultar ataques a credenciales de nube


Los ciberdelincuentes están utilizando redes de blockchain públicas como una capa de comando y control (C2) para malware de cadena de suministro. Este método les permite cambiar su infraestructura sin modificar el código malicioso en los sistemas infectados, facilitando la redirección del robo de datos hacia nuevos servidores y haciendo que las listas de bloqueo de dominios tradicionales sean menos efectivas.




PostHeaderIcon Fallos críticos en Cisco Nexus permiten ejecución de código con privilegios de root


Cisco ha lanzado actualizaciones de seguridad para corregir tres vulnerabilidades críticas en los switches Nexus de las series 3000 y 9000. Estos fallos, presentes en la función NGOAM del software Cisco NX-OS, podrían permitir que atacantes remotos ejecuten código con privilegios de root sin necesidad de autenticarse, además de provocar la caída de procesos en los dispositivos.




PostHeaderIcon La radiación de las antenas de telefonía comparadas con una bombilla del salón


Las antenas de telefonía emiten radiación no ionizante, similar a la de una bombilla, por lo que no pueden dañar el ADN ni son peligrosas para la salud según la OMS y la ICNIRP.




PostHeaderIcon La NASA publica el vídeo de la reentrada de la cápsula Orión de la misión Artemisa II a la Luna


La NASA ha publicado un vídeo de la reentrada y amerizaje de la cápsula Orión de la misión Artemisa II, destacando que el cambio de trayectoria redujo significativamente los daños en el escudo térmico.




PostHeaderIcon Por tacaños con la ciberseguridad, un ransomware los llevó a la quiebra pocos meses después


Fallos críticos de seguridad, como una empresa que quebró tras un ataque de ransomware por no tener respaldos externos ni parches actualizados. Y un ataque de phishing sofisticado mediante suplantación de identidad que fue detenido gracias a un software de detección de inicios de sesión anómalos. Finalmente, resalta la importancia de usar MFA resistente al phishing para evitar robos de cuentas.