Entradas

De copy-fail a DirtyFrag: cuando el zero-copy rompe el modelo de seguridad

“Copy Fail” 732 bytes para conseguir root en casi cualquier Linux moderno

RVBBIT: anatomía de un rootkit LKM moderno basado en stealth, DKOM y anti-eBPF

Living off the Land 2.5: persistencia que vive dentro de contenedores y casi nadie está mirando

Living off the Land 2.0 en Linux: Persistencia para pasar desapercibidos al SOC

Taller ROP - Parte 2 (ret2libc clásico)

Weaponizing eBPF: de la teoría al laboratorio

Malware basado en deserialización insegura en .suo de Visual Studio

Tem0r: construyendo un ransomware para Linux desde 0 (Parte 2)

Tem0r: construyendo un ransomware para Linux desde 0 (Parte 1)

regreSSHion: ¡más de 14 millones de OpenSSH expuestos a RCE!

CVE-2024-1086: escalado de privilegios explotando Linux nf_tables

Jugando con el backdoor de XZ Utils

5 distribuciones de Linux orientadas al hacking y la ciberseguridad

mfsbsd: un derivado de FreeBSD que se ejecuta desde la memoria

BugBuntu, una distro basada en Ubuntu 18.04 y centrada en herramientas para Bug Bounty

RCE (0-day) en GhostScript-9.50

Abusando de las capabilities para escalar privilegios en Linux

Escalado de privilegios mediante Polkit (CVE-2021-3560)

Publican los detalles de una vulnerabilidad en sudo que permite escalar a root desde... 2011!