Arsenal Red Team

07 · Arsenal red team El arsenal moderno: HackRF, Rubber Ducky y el hardware de red team Todo lo de esta mesa cabe en una mochila y cuesta, junto, menos que una laptop de gama media. Son las herramientas con las que se ejecutan hoy las pruebas de intrusión con presencia física. Red team Lectura […]

El museo y Devel

08 · El museo y Devel Hack the Planet Museum: por qué guardamos todo esto Un museo de hacking dentro de una empresa de ciberseguridad. Esa rareza necesita una explicación, y la explicación es que esta industria tiene muy mala memoria. El museo Lectura de 5 minutos Hack the Planet Museum · Devel El rótulo […]

Vulnerabilidad Crítica de Ejecución Remota de Código en Windows Print Spooler (PrintNightmare) 

Red-glow Windows logo with illuminated four-pane window on the right, in a dark red background, conveying Windows branding in a dramatic light.

Se ha emitido una alerta crítica de seguridad respecto a una vulnerabilidad de Ejecución Remota de Código (RCE) en el servicio Windows Print Spooler, conocida públicamente como “PrintNightmare”. Esta vulnerabilidad ha sido divulgada públicamente y está siendo explotada activamente.  Veredicto Analítico  Hallazgos Clave  Análisis Técnico: Configuraciones de Riesgo  El problema reside directamente en el servicio […]

Google Chrome v151 Parchea 370 Vulnerabilidades, Incluyendo 7 Críticas 

Google

Google ha anunciado la actualización del canal estable de Chrome a la versión 151, abordando un volumen masivo de 370 correcciones de seguridad. Esta actualización incluye parches para siete vulnerabilidades críticas que afectan a componentes centrales del navegador y librerías gráficas, las cuales podrían permitir la ejecución remota de código o el compromiso total del […]

CISA Advierte sobre Accesos No Autorizados a Plataformas de Gestión Cisco 

CISA advierte sobre vulnerabilidad crítica en switches de red utilizados en infraestructuras críticas

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia urgente sobre la explotación activa de la vulnerabilidad CVE-2026-20316 en Cisco Secure Firewall Management Center (FMC). Este fallo permite a atacantes remotos no autenticados acceder al sistema mediante una contraseña predefinida, otorgándoles visibilidad directa sobre las configuraciones, políticas y […]

Vishing en Microsoft Teams Conduce a Ransomware Chaos 

Se ha detectado una campaña de ataques en la cual los ciberdelincuentes se hacen pasar por personal de soporte técnico (TI) a través de llamadas de Microsoft Teams. El objetivo es engañar a los empleados para obtener acceso remoto a los dispositivos corporativos y, en última instancia, desplegar el ransomware Chaos. Esta campaña se ha […]