All coverage
Fallo en Red Hat OpenShift permite saltar chequeos PGP y publicar versiones maliciosas https:// blog.elhacker.net/2026/09/fall o-en-red-hat-openshift-permite.html
Fallo en Microsoft SharePoint permite ejecutar código remotamente con pocos privilegios https:// blog.elhacker.net/2026/09/fall o-en-microsoft-sharepoint-permite.html
Fallo en AWS Lambda permite saltar permisos IAM y acceder a servicios en la nube https:// blog.elhacker.net/2026/09/fall o-en-aws-lambda-permite-saltar.html
Fallo crítico en Next.js permite RCE mediante archivos SVG https:// blog.elhacker.net/2026/09/fall o-critico-en-nextjs-permite-rce.html
Fallo crítico de ManageEngine permite acceso SYSTEM vía pantalla de inicio de Windows https:// blog.elhacker.net/2026/09/fall o-critico-de-manageengine-permite.html
Fallos en ZTE SmartLife permiten secuestrar cuentas restableciendo contraseñas sin verificación https:// blog.elhacker.net/2026/09/fall os-en-zte-smartlife-permiten.html
EvilTokens: el kit de phishing que convirtió el inicio de sesión de Microsoft en fraude con IA https:// blog.elhacker.net/2026/09/evil tokens-el-kit-de-phishing-que.html
China lanza satélite con IA propia https:// blog.elhacker.net/2026/09/chin a-lanza-satelite-con-ia-propia.html
Arista corrige vulnerabilidad zero-day explotada en VeloCloud Orchestrator https:// blog.elhacker.net/2026/09/aris ta-corrige-vulnerabilidad-zero-day.html
Cloudflare soluciona un fallo que permitía a un contenedor leer datos residuales del disco de otros clientes https:// blog.elhacker.net/2026/09/clou dflare-soluciona-un-fallo-que.html
Ciberatacantes aprovechan la vulnerabilidad CVE-2026-87902 de WordPress pocas horas después de su publicación https:// blog.elhacker.net/2026/09/cibe ratacantes-aprovechan-la.html
Actualización de Apache Tomcat corrige fallos de WebSocket y HTTP/2 https:// blog.elhacker.net/2026/09/actu alizacion-de-apache-tomcat-corrige.html
Una filtración de correos de GitLab permite que cualquiera suba código y ejecute tareas de CI en tu nombre https:// blog.elhacker.net/2026/09/una- filtracion-de-correos-de-gitlab.html
Microsoft renueva Surface básicas https:// blog.elhacker.net/2026/09/micr osoft-renueva-surface-basicas.html
Agente de OpenAI elude los controles del portal de Medicare Australia para acceder a archivos privados https:// blog.elhacker.net/2026/09/agen te-de-openai-elude-los-controles.html
Extensión de Firefox roba sesiones de Google disfrazada de herramienta PDF https:// blog.elhacker.net/2026/09/exte nsion-de-firefox-roba-sesiones-de.html
GPT-6: más capacidad a menor costo https:// blog.elhacker.net/2026/09/gpt- 6-mas-capacidad-menor-costo.html
IA: programadores trabajan más para validar código automático https:// blog.elhacker.net/2026/09/ia-p rogramadores-trabajan-mas-para.html
Asus confirma filtración de datos de eShop con pedidos y contactos https:// blog.elhacker.net/2026/09/asus -confirma-filtracion-de-datos-de.html
Vulnerabilidad Comment2Shell permite controlar sitios de WordPress mediante comentarios https:// blog.elhacker.net/2026/09/vuln erabilidad-comment2shell-permite.html
Errores críticos de GitLab permiten ejecutar código mediante regex de CI/CD https:// blog.elhacker.net/2026/09/erro res-criticos-de-gitlab-permiten.html
Microsoft quita marca Copilot Plus PC https:// blog.elhacker.net/2026/09/micr osoft-quita-marca-copilot-plus-pc.html
Gemini 4: pistas sobre su llegada https:// blog.elhacker.net/2026/09/gemi ni-4-pistas-sobre-su-llegada.html
Vulnerabilidad en Elementor para WordPress permite a atacantes crear cuentas de administrador https:// blog.elhacker.net/2026/09/vuln erabilidad-en-elementor-para.html
Microsoft busca crear juegos infinitos https:// blog.elhacker.net/2026/09/micr osoft-busca-crear-juegos-infinitos.html
Gemini 3.8 Flash TTS: voces IA y clonación rápida https:// blog.elhacker.net/2026/09/gemi ni-38-flash-tts-voces-ia-y.html