Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Multa de 7,8 millones de dólares a IQVIA por errores en la anonimización de datos sanitarios


La autoridad de protección de datos de Italia multó a IQVIA con 7 millones de euros por procesar inadecuadamente la información de un millón de pacientes. La agencia determinó que la empresa no anonimizó correctamente los datos, permitiendo la reidentificación de personas y violando el GDPR al no informar a los pacientes. IQVIA tiene ahora 120 días para ajustar sus prácticas a la normativa legal.


PostHeaderIcon Escaneo activo de vulnerabilidad crítica de RCE en servidores Rejetto HFS


Están explotando la vulnerabilidad CVE-2026-61500 en Rejetto HFS, que permite la falsificación de sesiones y la ejecución remota de código (RCE). El fallo, detectado mediante IA, se debe a una clave de firma débil que permite obtener acceso administrativo total. Se recomienda a los usuarios actualizar urgentemente a la versión 3.2.1 o superior para mitigar este riesgo.


PostHeaderIcon PS5 Pro usada más cara que nueva en GameStop


GameStop ha filtrado un memorándum donde sube el precio de la PS5 Pro usada hasta los 1.399 dólares, superando el coste de una consola nueva.


PostHeaderIcon Grave fallo en Atlassian permite a atacantes no autenticados leer archivos en 8 productos


Atlassian detectó una vulnerabilidad crítica (CVE-2026-21589) en 8 de sus productos Data Center que permite a atacantes sin acceso leer archivos sensibles del servidor. La falla tiene una calificación de 9.3/10 y ya ha sido corregida en las versiones de la nube, pero los clientes auto-alojados deben actualizar sus sistemas inmediatamente. Como medida temporal, la empresa recomienda restringir el acceso externo o aplicar reglas de bloqueo en el firewall.


PostHeaderIcon Vulnerabilidad crítica sin parchear en LMCache permite ejecución remota de código a atacantes no autenticados


Se ha detectado una vulnerabilidad crítica (CVE-2026-105192) en LMCache que permite ejecutar código remoto sin autenticación en servidores expuestos. El fallo ocurre en el modo multiproceso debido al uso inseguro de la librería pickle para deserializar datos. Actualmente no existe una versión corregida, por lo que se recomienda mantener el servidor limitado al localhost.


PostHeaderIcon Google suspende recompensas por errores en productos de código abierto tras oleada de reportes automatizados inválidos


Google ha suspendido temporalmente las recompensas por reportar vulnerabilidades de producto en su software de código abierto debido a un aumento de envíos automatizados inválidos. El cambio afecta a proyectos como Go y Angular, aunque se siguen aceptando reportes sobre compromisos de la cadena de suministro. La empresa planea actualizar el programa a principios de 2027.


PostHeaderIcon LibreOffice rechaza la IA


LibreOffice rechaza integrar la inteligencia artificial como función de su suite, posicionando este "no a la IA" como una característica distintiva de su software gratuito y de código abierto.


PostHeaderIcon OpenAI marcará textos de ChatGPT en la UE


OpenAI implementará una marca invisible en los textos de ChatGPT y Codex en la Unión Europea para permitir su detección, afectando a todos los usuarios, incluidos los de pago.