Entradas

ARTEX y el salto de los agentes ofensivos: cuando el harness importa mas que el modelo

¿Cuánto vales para un ciberdelincuente? Anatomía económica de una identidad robada

InjectSetConsole: inyección de código en procesos remotos sin VirtualAllocEx ni WriteProcessMemory

La mosca digital que tiene un cerebro conectado al mundo

RoguePlanet, ShieldBreak y ShieldCrash: cuando Microsoft Defender se convierte en la palanca para elevar privilegios

Ghost Operators: cuando la red móvil se convierte en una plataforma de vigilancia

CVE-2026-8452: diseccionando el Pre-Auth RCE de NetScaler que convirtió un heap overflow en un write-what-where

CVE-2026-47301: de una simple elevación de privilegios en SCCM a ejecución como SYSTEM

Del endpoint a la identidad: las técnicas de Red Team que están tomando el relevo

Las 10 técnicas que yo ya NO utilizaría en un red team en 2026

Certighost: cuando un usuario de dominio puede acabar obteniendo un certificado de un Domain Controller (CVE-2026-54121)

PentDEM: cuando los frameworks de pentesting empiezan a pensar

Arachne C2: cuando el Team Server deja de existir

Kestrel: reconocimiento pasivo de Active Directory con un footprint mínimo

Los mejores LLM Open Source para Pentesting y Vulnerability Research (2026): separando el hype de la realidad

Damn Vulnerable Drone: un laboratorio para aprender a atacar (y defender) drones de forma segura

Cuando un parche rompe el modelo de seguridad: anatomía de la regresión fail-open en Apache Tomcat Tribes (CVE-2026-34486)

El imbloqueable stream de video... ¡hecho en ASCII!

Los modelos de IA ofensivos más peligrosos: separando el hype de la capacidad real

Anatomía de una APT simulada. Parte 4 - La noche del cifrado, la negociación y el reparto