Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon EchoLeak: primera vulnerabilidad de IA sin clic que permitía exfiltración de datos de MS Copilot


Hasta hace poco, Microsoft 365 Copilot era vulnerable a un método de ataque que podría haber sido aprovechado por actores de amenazas para obtener información confidencial, según informó la firma de seguridad de IA Aim Security.







PostHeaderIcon Cobbler: Un servidor de instalación de Linux para entornos de instalación de red


 En el mundo de la Computación e Informática son muchas las tareas que dentro de una organización deben de realizarse, por ejemplo, Soporte a usuarios (tanto a nivel de software como de hardware); Instalación, mantenimiento y reparación de ordenadores; Instalación, mantenimiento y reparación de la infraestructura de red (Cableado, Ductos y Dispositivos como Switches, Routers, Puntos de acceso wifi, entre otros), Administración de servidores y sistemas; Desarrollo de software; y hasta la elaboración de la Documentación (Organización y métodos). Pero, cuando se trata de “Instalar y configurar el sistema operativo de muchos ordenadores”, uno por uno, o muchos al mismo tiempo, algunos profesionales TI suelen utilizar herramientas privativas, cerradas y comerciales como “Macrium Reflect”. Mientras que otros, que son apasionados por el Linuxverso suelen utilizar “Clonezilla o Ansible. Sin embargo, también existe la posibilidad de usar «Cobbler».



PostHeaderIcon Vulnerabilidades en PAM y udisks de Linux permite obtener root en las principales distribuciones de Linux


Atacantes pueden explotar dos vulnerabilidades de Escalamiento de Privilegios Locales (LPE) recientemente descubiertas para obtener privilegios de root en sistemas que ejecutan las principales distribuciones de Linux.




PostHeaderIcon Veeam Backup soluciona una vulnerabilidad crítica


Veeam ha publicado una actualización para contener una falla de seguridad crítica que afecta a su software de Backup & Replication y que podría provocar la ejecución remota de código en determinadas circunstancias.




PostHeaderIcon La Generalitat anuncia un plan de ciberprotección de Cataluña con una inversión de 18,6 millones de euros


La Generalitat ha anunciado una estrategia de ciberprotección integral de Cataluña y los servicios públicos desde la Agència de Ciberseguretat y con apoyo del Incibe del Gobierno, con una inversión "récord" de 18,6 millones de euros.