Entradas

Aprovechando los puntos "ciegos" del EDR con Pyramid
En el Adversary Village de la Defcon30 el italiano Diego Capriotti (@naksyn) presentó " Python vs Modern Defenses " donde usaba Python para ocultarse de los EDRs. Básic…

Los 5 libros más famosos de hacking de la historia: Una mirada a la literatura clásica del mundo de la seguridad informática
La literatura sobre hacking y seguridad informática ha desempeñado un papel fundamental en el desarrollo y la difusión del conocimiento en este campo. En este post, exploraremos 5…

Confusión de dependencias en Python
La vulnerabilidad de " dependency confusion" (confusión de dependencias) es una vulnerabilidad que ocurre cuando un proyecto o aplicación utiliza un sistema de administr…

Extracción de la contraseña maestra de KeePass (CVE-2023-32784)
Ya sabéis que KeePass es un software gratuito y de código abierto que se utiliza para administrar contraseñas de forma segura, quizás el más extendido y usado en la actualidad. K…

Evasión del parche para la vulnerabilidad 0-click en Outlook CVE-2023-23397
En marzo de 2023 Microsoft parcheó una vulnerabilidad etiquetada como CVE-2023-23397 que afectaba a Outlook y podía permitir a un atacante obtener las credenciales de su víctima …