Entradas

CVE-2026-8452: diseccionando el Pre-Auth RCE de NetScaler que convirtió un heap overflow en un write-what-where

CVE-2026-47301: de una simple elevación de privilegios en SCCM a ejecución como SYSTEM

Del endpoint a la identidad: las técnicas de Red Team que están tomando el relevo

Las 10 técnicas que yo ya NO utilizaría en un red team en 2026

Certighost: cuando un usuario de dominio puede acabar obteniendo un certificado de un Domain Controller (CVE-2026-54121)

PentDEM: cuando los frameworks de pentesting empiezan a pensar

Arachne C2: cuando el Team Server deja de existir

Kestrel: reconocimiento pasivo de Active Directory con un footprint mínimo

Los mejores LLM Open Source para Pentesting y Vulnerability Research (2026): separando el hype de la realidad

Damn Vulnerable Drone: un laboratorio para aprender a atacar (y defender) drones de forma segura

Cuando un parche rompe el modelo de seguridad: anatomía de la regresión fail-open en Apache Tomcat Tribes (CVE-2026-34486)

El imbloqueable stream de video... ¡hecho en ASCII!

Los modelos de IA ofensivos más peligrosos: separando el hype de la capacidad real

Anatomía de una APT simulada. Parte 4 - La noche del cifrado, la negociación y el reparto

Anatomía de una APT simulada. Parte 3 - Dentro del bosque de Active Directory

Anatomía de una APT simulada. Parte 2 - La semilla, el anzuelo y el primer latido

Anatomía de una APT simulada. Parte 1 - La empresa invisible

Project Onyx: cuando “parecer legítimo” se convierte en la mejor técnica de evasión

Cuando el ransomware atacaba antes de arrancar Windows: explorando OpenPetya y la lógica detrás de un bootkit moderno

De copy-fail a DirtyFrag: cuando el zero-copy rompe el modelo de seguridad

Minimal Embodiment: cuando la inteligencia necesita tocar el mundo (aunque sea lo mínimo posible)

“Copy Fail” 732 bytes para conseguir root en casi cualquier Linux moderno

Lo que se vende de IA en la Dark Web (III) — el mercado negro de datasets

Lo que se vende de IA en la Dark Web (II) — Deepfake-as-a-Service

Lo que se vende de IA en la Dark Web (I) — LLMs sin censura

RedSun: anatomía de un 0-day que convierte Defender en SYSTEM

RVBBIT: anatomía de un rootkit LKM moderno basado en stealth, DKOM y anti-eBPF

El inicio de los ordenadores neuronales

BoxPwnr: resuelve máquinas de Hackthebox (y otros) con IA

N.O.M.A.D.: la infraestructura offline que querrás tener cuando Internet deje de existir

MiroFish: cuando los LLM empiezan a simular el mundo