Entradas

CVE-2026-47301: de una simple elevación de privilegios en SCCM a ejecución como SYSTEM

Del endpoint a la identidad: las técnicas de Red Team que están tomando el relevo

Las 10 técnicas que yo ya NO utilizaría en un red team en 2026

Certighost: cuando un usuario de dominio puede acabar obteniendo un certificado de un Domain Controller (CVE-2026-54121)

El imbloqueable stream de video... ¡hecho en ASCII!

Zombie ZIP: cómo una simple manipulación del header permite ocultar malware a los antivirus

Living off the Land 2.5: persistencia que vive dentro de contenedores y casi nadie está mirando

Living off the Land 2.0 en Linux: Persistencia para pasar desapercibidos al SOC

Técnicas de evasión de seguridad en endpoints: evolución (2020–2025)

StopFix: una extensión de navegador para detectar ClickFix y similares

Weaponizing eBPF: de la teoría al laboratorio

Process Doppelgänging en 2025: ransomware Qilin

Falsificación de localización GPS en Android usando la Mock Location API

Hydroph0bia (CVE​-2025​-4275): otro golpe a Secure Boot

Las puertas del malware: técnicas modernas de evasión mediante syscalls directas