Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Botnet RondoDox aprovecha falla de HPE OneView (CVSS 10)


CISA añadió dos fallas críticas (CVE-2009-0556 en Microsoft Office y CVE-2025-37164 en HPE OneView (CVSS 10)) a su catálogo KEV por explotación activa. La segunda, con prueba de concepto (PoC) pública, es explotada por la botnet RondoDox en una campaña masiva con 40.000 intentos de ataque en enero de 2026, afectando a gobiernos, finanzas e industria. HPE lanzó parches urgentes para versiones vulnerables.





PostHeaderIcon Auriculares Xiaomi, Sony, JBL, Google, Nothing y más marcas afectadas por un bug por el que los hackers pueden espiarte


Auriculares de marcas como Xiaomi, Sony, JBL, Google y Nothing están afectados por un bug que permite a hackers espiarte, según investigadores de seguridad, instando a los usuarios a parchear sus dispositivos para evitar riesgos.





PostHeaderIcon Pagos NFC vs Códigos QR ¿Cuál elegir?


Resumen: La noticia compara pagos NFC (tecnología inalámbrica con tokenización y autenticación biométrica, ideal para velocidad y seguridad en comercios con alto volumen) vs códigos QR (solución de bajo costo y accesibilidad, pero con mayores riesgos de fraude y dependencia del software), destacando que la elección depende de las necesidades del negocio: NFC para eficiencia y compliance, QR para flexibilidad y costos mínimos.


PostHeaderIcon Investigadores accedieron al servidor de un dominio maligno mediante delegación de servidores de nombres


Una investigación reciente sobre una red engañosa de notificaciones push demuestra cómo un simple error en DNS puede abrir una ventana a la infraestructura criminal. La campaña abusó de las notificaciones del navegador para inundar a los usuarios de Android con alertas de seguridad falsas, señuelos de apuestas y ofertas para adultos. Dominios de apariencia aleatoria y alojamiento oculto intentaron esconder al operador mientras mantenían el flujo de clics






PostHeaderIcon Plataformas de recompensas por encontrar fallos de seguridad


Las plataformas de recompensas por errores (bug bounty) constituyen un pilar fundamental de la ciberseguridad moderna, permitiendo a las organizaciones externalizar el descubrimiento de vulnerabilidades a investigadores externos cualificados. Estos programas recompensan a particulares por identificar fallos en aplicaciones web, sistemas de gestión de vulnerabilidades y otros ámbitos mediante pruebas colaborativas. Los hackers de sombrero blanco pueden poner a prueba sus habilidades en múltiples plataformas, perfeccionando sus conocimientos, obteniendo pagos y contribuyendo a la seguridad digital global.