Entradas

RoguePlanet, ShieldBreak y ShieldCrash: cuando Microsoft Defender se convierte en la palanca para elevar privilegios

CVE-2026-47301: de una simple elevación de privilegios en SCCM a ejecución como SYSTEM

De copy-fail a DirtyFrag: cuando el zero-copy rompe el modelo de seguridad

RedSun: anatomía de un 0-day que convierte Defender en SYSTEM

MadeYouReset (CVE-2025-8671) el DoS ninja que obliga a tu servidor a hacerse el hara-kiri

Exploit DoS para LDAPNightmare (CVE-2024-49112)

Explotando CVE-2023-50164 (RCE en Apache Struts 2)

Vulnerabilidad de código malicioso embebido en Vision1210 de Unitronics

I like to move it, move it... (CVE-2023-34362)

Confusión de dependencias en Python

Extracción de la contraseña maestra de KeePass (CVE-2023-32784)

Evasión del parche para la vulnerabilidad 0-click en Outlook CVE-2023-23397

Explotación masiva de F5 BIG-IP CVE-2022-1388 (RCE)

Microsoft publica el parche para el 0-day de MSHTML (CVE-2021-40444)

#PrintNightmare: la enésima pesadilla en Windows

TED: un detector de exploits publicados en Twitter que utiliza ML