Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon SFP+ ONT con el firmware 8311 para la red XGS-PON de Movistar 10Gbps


La mayoría de los ONT funcionan con un firmware personalizado que implementa integraciones específicas del fabricante y del proveedor de servicios de Internet (ISP), y su funcionalidad está restringida para adaptarse a los requisitos del servicio. El rendimiento de los ONT suele variar en función del OLT y de la configuración aplicada por el ISP; por motivos de comodidad, a menudo resulta conveniente cambiar de un ONT externo a un SFP o viceversa, pero la mayoría de los OLT realizan tantas comprobaciones en el ONT que una simple sustitución resulta casi imposible.


 


PostHeaderIcon Usan ClickFix y archivos DMG maliciosos para distribuir notnullOSX en macOS


Ha surgido un nuevo info-stealer para macOS llamado notnullOSX, que apunta a titulares de criptomonedas con billeteras superiores a $10,000. Escrito en Go, utiliza dos vías de ataque paralelas — ingeniería social ClickFix y archivos de imagen de disco DMG maliciosos — para comprometer silenciosamente sistemas Mac de Apple.






PostHeaderIcon Ocultan skimmer Magecart en páginas de pago de Magento con truco SVG Onload


Una masiva campaña de Magecart ha comprometido 99 tiendas de comercio electrónico Magento utilizando una innovadora técnica de evasión. Descubierta el 7 de abril de 2026, el ataque se basa en elementos Scalable Vector Graphics (SVG) invisibles para inyectar skimmers de tarjetas de crédito directamente en las páginas de pago. Este skimmer de "doble toque" muestra una falsa capa de pago altamente convincente antes de redirigir silenciosamente a los compradores al proceso legítimo



PostHeaderIcon Vulnerabilidad en Componentes de Servidor de React permite ataques DoS


Se ha descubierto una vulnerabilidad de alta gravedad en los Componentes del Servidor de React, que expone las aplicaciones web modernas a ataques de Denegación de Servicio (DoS). Registrada como CVE-2026-23869, esta falla permite a atacantes remotos no autenticados agotar los recursos del servidor backend mediante solicitudes de red especialmente diseñadas. El Aviso de Seguridad de GitHub califica esta vulnerabilidad como de gravedad Alta.



PostHeaderIcon El sector tecnológico entra en crisis: casi 80.000 trabajadores despedidos en el primer trimestre de 2026, casi la mitad por culpa de la IA


El sector tecnológico enfrenta una grave crisis en 2026 con casi 80.000 despidos en el primer trimestre, donde la IA es responsable de casi la mitad al reemplazar puestos de trabajo con herramientas autónomas.