Arsenal Red Team

07 · Arsenal red team El arsenal moderno: HackRF, Rubber Ducky y el hardware de red team Todo lo de esta mesa cabe en una mochila y cuesta, junto, menos que una laptop de gama media. Son las herramientas con las que se ejecutan hoy las pruebas de intrusión con presencia física. Red team Lectura […]
El museo y Devel

08 · El museo y Devel Hack the Planet Museum: por qué guardamos todo esto Un museo de hacking dentro de una empresa de ciberseguridad. Esa rareza necesita una explicación, y la explicación es que esta industria tiene muy mala memoria. El museo Lectura de 5 minutos Hack the Planet Museum · Devel El rótulo […]
Vulnerabilidad Crítica de Ejecución Remota de Código en Windows Print Spooler (PrintNightmare)

Se ha emitido una alerta crítica de seguridad respecto a una vulnerabilidad de Ejecución Remota de Código (RCE) en el servicio Windows Print Spooler, conocida públicamente como “PrintNightmare”. Esta vulnerabilidad ha sido divulgada públicamente y está siendo explotada activamente. Veredicto Analítico Hallazgos Clave Análisis Técnico: Configuraciones de Riesgo El problema reside directamente en el servicio […]
Google Chrome v151 Parchea 370 Vulnerabilidades, Incluyendo 7 Críticas

Google ha anunciado la actualización del canal estable de Chrome a la versión 151, abordando un volumen masivo de 370 correcciones de seguridad. Esta actualización incluye parches para siete vulnerabilidades críticas que afectan a componentes centrales del navegador y librerías gráficas, las cuales podrían permitir la ejecución remota de código o el compromiso total del […]
CISA Advierte sobre Accesos No Autorizados a Plataformas de Gestión Cisco

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia urgente sobre la explotación activa de la vulnerabilidad CVE-2026-20316 en Cisco Secure Firewall Management Center (FMC). Este fallo permite a atacantes remotos no autenticados acceder al sistema mediante una contraseña predefinida, otorgándoles visibilidad directa sobre las configuraciones, políticas y […]
Vishing en Microsoft Teams Conduce a Ransomware Chaos

Se ha detectado una campaña de ataques en la cual los ciberdelincuentes se hacen pasar por personal de soporte técnico (TI) a través de llamadas de Microsoft Teams. El objetivo es engañar a los empleados para obtener acceso remoto a los dispositivos corporativos y, en última instancia, desplegar el ransomware Chaos. Esta campaña se ha […]
