CVE-2026-8452: diseccionando el Pre-Auth RCE de NetScaler que convirtió un heap overflow en un write-what-where agosto 18, 2026 dos exploiting overflow patching rce reversing vulnerabilidades +
CVE-2026-47301: de una simple elevación de privilegios en SCCM a ejecución como SYSTEM agosto 16, 2026 exploits red team sccm técnicas Windows +
Del endpoint a la identidad: las técnicas de Red Team que están tomando el relevo agosto 15, 2026 AD Azure identidad red team técnicas +
Las 10 técnicas que yo ya NO utilizaría en un red team en 2026 agosto 15, 2026 red team retro técnicas +
Certighost: cuando un usuario de dominio puede acabar obteniendo un certificado de un Domain Controller (CVE-2026-54121) julio 26, 2026 Directorio Activo red team técnicas Windows +
PentDEM: cuando los frameworks de pentesting empiezan a pensar julio 21, 2026 AI harness herramientas pentest +
Arachne C2: cuando el Team Server deja de existir julio 17, 2026 c2 evasion herramientas p2p red team +
Kestrel: reconocimiento pasivo de Active Directory con un footprint mínimo julio 16, 2026 Directorio Activo evasion herramientas red team Windows +
Los mejores LLM Open Source para Pentesting y Vulnerability Research (2026): separando el hype de la realidad julio 09, 2026 comparativa IA LLM pentest red team +
Damn Vulnerable Drone: un laboratorio para aprender a atacar (y defender) drones de forma segura julio 03, 2026 drones hardware hardware hacking simuladores vídeos +
Cuando un parche rompe el modelo de seguridad: anatomía de la regresión fail-open en Apache Tomcat Tribes (CVE-2026-34486) junio 25, 2026 amenazas vulnerabilidades +
El imbloqueable stream de video... ¡hecho en ASCII! junio 14, 2026 censura curiosidades hacktivismo técnicas +
Los modelos de IA ofensivos más peligrosos: separando el hype de la capacidad real junio 09, 2026 ciberseguridad inteligencia artificial +
Anatomía de una APT simulada. Parte 4 - La noche del cifrado, la negociación y el reparto junio 04, 2026 APT cripto maldev malware ransomware +
Anatomía de una APT simulada. Parte 3 - Dentro del bosque de Active Directory junio 02, 2026 APT maldev malware ransomware red team +
Anatomía de una APT simulada. Parte 2 - La semilla, el anzuelo y el primer latido junio 02, 2026 APT maldev malware phishing +
Project Onyx: cuando “parecer legítimo” se convierte en la mejor técnica de evasión mayo 26, 2026 edr evasion maldev red team +
Cuando el ransomware atacaba antes de arrancar Windows: explorando OpenPetya y la lógica detrás de un bootkit moderno mayo 25, 2026 bootkit maldev malware ransomware Windows +
De copy-fail a DirtyFrag: cuando el zero-copy rompe el modelo de seguridad mayo 12, 2026 escalado de privilegios exploits linux LPE vulnerabilidades +
Minimal Embodiment: cuando la inteligencia necesita tocar el mundo (aunque sea lo mínimo posible) mayo 04, 2026 embodied AI hardware inteligencia artificial +
“Copy Fail” 732 bytes para conseguir root en casi cualquier Linux moderno mayo 01, 2026 escalado de privilegios linux vulnerabilidades +
Lo que se vende de IA en la Dark Web (III) — el mercado negro de datasets abril 27, 2026 amenazas dark web inteligencia artificial LLM +
Lo que se vende de IA en la Dark Web (II) — Deepfake-as-a-Service abril 22, 2026 amenazas dark web deepfake herramientas inteligencia artificial +
Lo que se vende de IA en la Dark Web (I) — LLMs sin censura abril 21, 2026 amenazas dark web herramientas inteligencia artificial LLM +
RedSun: anatomía de un 0-day que convierte Defender en SYSTEM abril 17, 2026 Defender escalado de privilegios exploits Windows +
RVBBIT: anatomía de un rootkit LKM moderno basado en stealth, DKOM y anti-eBPF abril 13, 2026 C código abierto código fuente linux malware rootkits +
El inicio de los ordenadores neuronales abril 13, 2026 inteligencia artificial papers redes neuronales +
BoxPwnr: resuelve máquinas de Hackthebox (y otros) con IA abril 11, 2026 ctf hackthebox IA inteligencia artificial +
N.O.M.A.D.: la infraestructura offline que querrás tener cuando Internet deje de existir marzo 21, 2026 AI hacktivismo herramientas utilidades +