Fallo en l'acció GitHub de Claude Code: permetia secuestrar repositoris via un issue maliciós. 🚨

Un atacant podia crear un issue al repo que, quan Claude l'executés a través de GitHub Actions, tenia efecte sobre el propi repositori. Basicament: issue com a vector d'ataque per prendre control.

Si uses Claude Code amb GitHub Actions, revisa els permisos. Sempre.

https://blog.elhacker.net/2026/06/fallo-en-la-accion-de-github-de-claude.html

#Claude #Anthropic #GitHub #Ciberseguretat #Vulnerabilitat

Fallo en la acción de GitHub de Claude Code permitía secuestrar repositorios mediante un issue malicioso

Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas

Blog elhacker.NET

OSIRIS: un dashboard OSINT open-source que et fa sentir com si estiguessis al quarter general de la CIA. Però "gratis" i en codi obert. 🕵️🛰️

Vols veure vols en viu? Fet. 2.000 càmeres CCTV? Fet. Terratrèmols en temps real? Fet. Tot renderitzat amb GPU a 60fps.

Alternativa a Palantir que corre al teu navegador. Què pot sortir malament? 😏

https://osirisai.live
https://github.com/simplifaisoul/osiris

#OSINT #OpenSource #Palantir #Ciberseguretat #Intel

OSIRIS — The Open-Source Palantir Alternative | Live Flights, CCTV, Satellites & OSINT Tools

Track 10K+ aircraft, 2K satellites & worldwide CCTV on a 3D globe. Run Nmap, DNS, WHOIS & threat intel scans from your browser. 20+ live intelligence feeds. Free. Open source.

OSIRIS
Wi-Fi controlled hacking USB cable stealthily packs in a microcontroller, microSD storage, and more — cable executes remote payload execution, keystroke injection, and more, but is 'built for makers, developers, enthusiasts, and cybersecurity learners'

The $82 Hacknect ‘looks like a normal USB cable’ and its makers are enjoying a very successful crowdfunding campaign.

Tom's Hardware

⚠️ Alerta de seguretat: 'Claw Chain' a OpenClaw\n\nS'han descobert quatre vulnerabilitats crítiques a #OpenClaw que permeten el robatori de dades i la escalada de privilegis. Els fallos ja estan corregits a la versió **2026.4.22**.

Actualitzeu els vostres agents immediatament! 🛡️

Més info: https://blog.elhacker.net/2026/05/cuatro-vulnerabilidades-en-openclaw.html

#Ciberseguretat #OpenClaw #InfoSec #Vulnerabilitat #AI

Cuatro vulnerabilidades en OpenClaw permiten el robo de datos, escalada de privilegios y persistencia

Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas

Blog elhacker.NET

⚠️ Alerta de #seguretat! S'ha descobert un nou exploit #ZeroDay anomenat #YellowKey que posa en risc la integritat dels sistemes. 🛡️

És molt important estar al corrent d'aquesta amenaça i extremar les precaucions fins que es publiqui un pegat oficial. 🚨

Llegeix-ne tots els detalls aquí:
https://blog.elhacker.net/2026/05/un-exploit-zero-day-llamado-yellowkey.html

#Ciberseguretat #YellowKey #Exploit #Hacking #InfoSec #Tech #Alerta

Un exploit zero-day llamado YellowKey permite abrir unidades con BitLocker usando archivos en un USB

Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas

Blog elhacker.NET

Una filtració de dades a Naturgy exposa informació personal i bancària de milers de clients.

https://www.vilaweb.cat/noticies/filtracio-ades-naturgy-exposa-informacio-personal-bancaria-milers-clients/

#Naturgy #ciberseguretat #filtracio

Una filtració de dades a Naturgy exposa informació personal i bancària de milers de clients

La companyia assegura que l’atac només afecta un 3% dels abonats i que no s’han compromès les contrasenyes d’accés a l’àrea de client.

VilaWeb

🛑 #LetsEncrypt deixarà d'emetre certificats per a dominis .onion 🌐

Aquesta decisió respon a canvis en les normatives del CA/Browser Forum i afectarà directament la #seguretat de molts serveis a la xarxa #Tor. Un canvi rellevant per a la #privacitat a la xarxa. 🔐

Tota la info aquí: https://blog.elhacker.net/2026/05/lets-encrypt-detiene-emision-de.html

#Ciberseguretat #SSL #TLS #Onion #Internet #Privadesa #Tech #Web #Actualitat

Let’s Encrypt detiene emisión de certificados por incidente de raíz cross-signed

Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas

Blog elhacker.NET

⚠️ Alerta a #Instagram! Meta fa un pas enrere en la #privacitat i elimina el xifratge d'extrem a extrem en certs xats. Això permetrà que la companyia pugui llegir les teves converses privades. 😱 Una amenaça directa a la nostra #SeguretatDigital i intimitat.

Llegeix els detalls aquí: https://www.publico.es/sociedad/privacidad-desactivada-meta-elimina-cifrado-chats-instagram-podra-leer-conversaciones.html

#Meta #Privacitat #Ciberseguretat #Xifratge #SocialMedia #DretsDigitals

Privacidad desactivada: Meta elimina el cifrado de los 'chats' en Instagram y podrá leer conversaciones

La aplicación de Zuckerberg deja de ofrecer la opción de encriptar los mensajes y llamadas que impedía a la empresa acceder a las conversaciones privadas de sus usuarios....

⚠️ Alerta de #seguretat! Després de Copy-Fail, arriba #DirtyFrag, una nova vulnerabilitat crítica al kernel de #Linux 🐧.

Aquest error permet als atacants prendre el control total del sistema mitjançant la fragmentació d'IP 😱. Cal estar atents i actualitzar els sistemes tan aviat com sigui possible! 🛡️

Llegeix-ne més: https://computerhoy.20minutos.es/ciberseguridad/tras-copy-fail-llega-dirty-frag-un-nuevo-fallo-critico-linux-que-permite-tomar-control-total-sistema_6967871_0.html

#Ciberseguretat #Kernel #GNU #Linux #Vulnerabilitat #Actualització #Tecnologia

Tras Copy Fail llega Dirty Frag, un nuevo fallo crítico en Linux que permite tomar el control total del sistema

Si pensabas que con el parche para Copy Fail ya se había calmado todo en Linux, prepárate porque llega un nuevo error bastante parecido que permite ser administrador en segundos.

Computer Hoy

Un reguitzell de bones notícies per la nostra seguretat.

"Escletxes secretes de la telefonia mòbil, exèrcits de 'routers' zombis... nous incidents i descobertes tornen a recordar-nos que vivim en un ecosistema digital tan còmode com fràgil"

https://www.ara.cat/media/onada-noves-amenaces-ciberseguretat_1_5724248.html?giveAway=SIl6KbVv8w4D9caZ

#catala #seguretat #ciberseguretat

Onada de noves amenaces a la ciberseguretat

Escletxes secretes de la telefonia mòbil, exèrcits de 'routers' zombis... nous incidents i descobertes tornen a recordar-nos que vivim en un ecosistema digital tan còmode com fràgil

Ara.cat