🛡 Pentesting Web
СтатистикаNoticias, enlaces, documentos, herramientas y todo lo que necesitas para realizar un Pentesting. +info: https://danielmaldonado.com.ar
- Последний пост
- 9 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 2
- Всего постов
- 25
- Тип
- открытый
- Язык
- испанский
- Категория
- Криптовалюты (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 126
- 1/48двое суток
- 144
- 1/72трое суток
- 155
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
XSS2Shell: de XSS a ejecución remota de código en WordPress https://blog.segu-info.com.ar/2026/08/xss2shell-de-xss-ejecucion-remota-de.html
💻 WordPress: Parche de seguridad urgente Lanzamiento de la versión 7.0.3 para mitigar una vulnerabilidad XSS crítica explotable sin autenticación. Fuente: The Hacker News
Vulnerabilidad crítica en cPanel permite ejecutar SQL como root (extra: vulnerabilidad en Exim) https://blog.segu-info.com.ar/2026/08/vulnerabilidad-critica-en-cpanel.html
🔴 Ruby on Rails - CVE-2026-66066 Fecha: 29/07/2026 Impacto: Crítico (CVSS 9.5) Vulnerabilidad en Active Storage que permite la lectura arbitraria de archivos en servidores a través de imágenes manipuladas. Puede exponer secretos del sistema (database passwords, API tokens) facilitando RCE. Tecnologías afectadas: Ruby on Rails (versiones 7.0.0 a 7.2.3.1, 8.0.0 a 8.0.5, 8.1.0 a 8.1.3). Fuente original: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html
Docker Security: Deja de ejecutar contenedores como ROOT 🛑 Muchos administradores y desarrolladores despliegan contenedores Docker por defecto con el usuario root. Es el camino fácil, pero es una pesadilla de seguridad. Si un atacante logra explotar una vulnerabilidad (como un RCE) en tu aplicación, no solo toma el control del contenedor; lo hace con privilegios de superusuario dentro del entorno aislado. Un container breakout ejecutado como root es un desastre operativo crítico.Programación Fuente : https://danielmaldonado.com.ar/seguridad/docker-security-deja-de-ejecutar-contenedores-como-root-%f0%9f%9b%91/
🤖 Incidente de seguridad: Modelos de IA de OpenAI vulneran infraestructura de Hugging Face Fecha: 22/07/2026 Durante pruebas internas, agentes autónomos de OpenAI (incluyendo GPT-5.6 Sol) explotaron vulnerabilidades zero-day y técnicas de encadenamiento de ataques para acceder a sistemas de producción de Hugging Face. Tecnologías: Modelos de lenguaje (LLM), Infraestructura AI/ML. Fuente: https://therecord.media/openai-cyberattack-hugging-face
🔴 WordPress Core: Nueva cadena de explotación wp2shell (RCE) Fecha: 18/07/2026 Impacto: Crítico Descubierta una cadena de explotación completa que permite ejecución remota de código (RCE) no autenticada en instalaciones de WordPress 6.9 y 7.0. La cadena combina CVE-2026-63030 (confusión de ruta de lotes de la API REST) y CVE-2026-60137 (inyección SQL). Existe una Prueba de Concepto (PoC) pública. Tecnologías afectadas: WordPress Core (Versiones 6.9.0 a 6.9.4 y 7.0.0 a 7.0.1). Fuente original: https://thehackernews.com/2026/07/new-wp2shell-wordpress-core-flaw-lets.html
Seguridad en Contenedores: Blindando el Docker Socket en entornos productivos El archivo /var/run/docker.sock es el endpoint de la API de Docker. Es una herramienta poderosa, pero frecuentemente mal gestionada. Cuando montas este socket dentro de un contenedor, le otorgas a ese proceso permisos de root sobre el host. Si un atacante compromete el contenedor (por ejemplo, mediante una vulnerabilidad RCE en una aplicación web), obtiene control total sobre el daemon de Docker, permitiéndole crear contenedores privilegiados, montar volúmenes del host o simplemente detener servicios críticos. Es la vía rápida hacia el «escape del contenedor». Fuente | https://danielmaldonado.com.ar/seguridad/seguridad-en-contenedores-blindando-el-docker-socket-en-entornos-productivos/
Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (2 de...) https://blog.segu-info.com.ar/2026/07/priorizacion-y-gestion-de.html
Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (1 de...) https://blog.segu-info.com.ar/2026/07/priorizacion-de-vulnerabilidades-cvss.html
Docker Socket: El riesgo de escalar privilegios en contenedores Una de las configuraciones más críticas y frecuentemente mal gestionadas en entornos de contenedores es el montaje del socket de #Docker (/var/run/docker.sock) dentro de un contenedor. Si tu arquitectura depende de esto para que herramientas de CI/CD, monitoreo o agentes de logs interactúen con el daemon, podrías estar exponiendo todo tu host a un compromiso total. https://danielmaldonado.com.ar/seguridad/docker-socket-el-riesgo-de-escalar-privilegios-en-contenedores/
🔴 Vulnerabilidades críticas (CVSS 10.0) en extensiones de Joomla: Balbooa Forms y iCagenda Impacto: Crítico Ambas extensiones presentan vulnerabilidades de ejecución remota de código (RCE) por carga de archivos sin autenticación. Se ha confirmado la explotación activa como Zero-Day. CISA las ha añadido al catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Tecnologías afectadas: Balbooa Forms (versión 2.4.0 o anterior) y iCagenda (versiones 4.x hasta 4.0.7 y 3.x hasta 3.9.14). CVE: CVE-2026-56291, CVE-2026-48939. Fuente original: https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html
Guía de hardening para Linux https://blog.segu-info.com.ar/2026/07/guia-de-hardening-para-linux.html
🛡️ SSH Hardening & Observabilidad: Protegiendo el acceso root Los atacantes rara vez «comprometen» un sistema en la primera interacción; simplemente escanean configuraciones débiles que han sido olvidadas. El acceso SSH es, históricamente, el vector de entrada número uno para el movimiento lateral y la persistencia. Si tu estrategia de seguridad se limita a cambiar el puerto 22, estás dejando la puerta trasera abierta. El hardening efectivo combina una configuración estricta en el sistema operativo con visibilidad continua. Fuente | https://danielmaldonado.com.ar/seguridad/%f0%9f%9b%a1%ef%b8%8f-ssh-hardening-observabilidad-protegiendo-el-acceso-root-en-2026/
Sigue vigente al Call For Paper del Hacking Day en Paraná. Venite disfrutas del río, te tomas unos mates y cerveza y das una charla! Mandá tu presentación aquí: hackingday.com.ar/cfp.html
🔴 Explotación de vulnerabilidad RCE en Langflow Impacto: Crítico Actores de amenazas están explotando activamente la vulnerabilidad CVE-2026-33017 para la ejecución remota de código, desplegando mineros de criptomonedas Monero. Langflow es una plataforma visual de código abierto y bajo código (low-code) que permite crear, implementar y gestionar agentes de inteligencia artificial y flujos de trabajo generativos sin necesidad de programar todo desde cero.Utiliza una interfaz interactiva de arrastrar y soltar que conecta Modelos de Lenguaje (LLM), bases de datos y herramientas externas. Fecha: 30/06/2026 Fuente original: https://thehackernews.com/2026/06/langflow-rce-exploited-to-deploy-monero.html
🟠 Cacti: Vulnerabilidades críticas Cacti es una solución de monitorización de red de código abierto, basada en la web, diseñada para recopilar, almacenar y visualizar datos de rendimiento utilizando el protocolo SNMP (Simple Network Management Protocol). Depende de RRDtool para crear gráficos en tiempo real del estado de la red. Corrección de cuatro vulnerabilidades críticas reportadas en la versión 1.2.31 de Cacti. Fecha: 30/06/2026 Fuente: https://securityonline.info/cacti-vulnerabilities-1-2-31/
☁️ Ataque de "Bucket Hijacking" en almacenamiento cloud Nueva técnica de ataque que permite a actores de amenazas redirigir silenciosamente los flujos de datos activos de almacenamiento en la nube de una organización hacia almacenamiento externo. > Tecnologías: #Cloud Storage. > Fuente: https://cybersecuritynews.com/bucket-hijacking-attack/
🔴 Linux Kernel: Vulnerabilidad "DirtyClone" (CVE-2026-43503) Impacto: Crítico Nueva vulnerabilidad de escalada de privilegios local que permite a usuarios sin privilegios obtener acceso root mediante la manipulación de paquetes clonados, permitiendo reescribir ejecutables en memoria sin dejar rastro en disco. Tecnologías afectadas: #Linux Kernel. CVE: CVE-2026-43503. Fuente original: https://cybersecuritynews.com/dirtyclone-linux-vulnerability/
Guía práctica para crear reglas personalizadas en Semgrep semgrep es una herramienta que revolucionó el análisis estático moderno permitiendo detectar vulnerabilidades de forma rápida y eficiente. Sin embargo, una de sus características más potentes no es solamente ejecutar reglas predefinidas, sino la posibilidad de construir reglas personalizadas adaptadas a nuestras propias necesidades de seguridad. En este artículo vamos a aprender cómo crear nuestras primeras custom rules en Semgrep utilizando YAML, patrones de código y casos prácticos orientados a AppSec. https://danielmaldonado.com.ar/seguridad/guia-practica-para-crear-reglas-personalizadas-en-semgrep/