Entradas

React2Shell: anatomía de una vulnerabilidad histórica en React Server Components

Weaponizing eBPF: de la teoría al laboratorio

MadeYouReset (CVE-2025-8671) el DoS ninja que obliga a tu servidor a hacerse el hara-kiri

Exploit DoS para LDAPNightmare (CVE-2024-49112)

Windows Downdate: desactualiza tu Windows (o el del prójimo) para el mal

regreSSHion: ¡más de 14 millones de OpenSSH expuestos a RCE!

RCE en Log4j (#log4shell): sencillo de explotar y presente en numerosas apps

Publican un 0-day en VirtualBox que permite escaparse de la máquina virtual y ejecutar código en el host

Escalado de privilegios en Linux con nuevo bug 'Mutagen Astronomy'

Publican un 0-day en el Jet Database Engine de Windows

Publican un 0-day que permite escalar privilegios en Windows debido a un bug en el programador de tareas (ALPC)

Vulnerabilidad crítica de RCE en los clientes DHCP de RHEL 6 y 7 (CVE-2018-1111)

Publican dos 0-days en vBulletin, uno de ellos ejecución remota de comandos (RCE)

Vulnerabilidad RCE en Tomcat (CVE-2017-12617): HTTP PUT + bypass jsp upload

PoCs de BlueBorne

Nuevo exploit crítico para Struts (CVE-2017-9805): de la deserialización insegura a RCE

PoC: "Meterpreteando" via Telegram

Videojuegos divertidos, pero también... ¿(in-)seguros?

#DirtyC0w, una condición de carrera desde hace 11 años que permite hacerse root

PoCs para elevación de privilegios y BSoD mediante vulnerabilidad en WebDAV (CVE-2016-0051)