Forwarded from ASC Cybercomunity
chicos por si alguien está iniciando y quiere entrar a nuestro bootcamp https://www.linkedin.com/pulse/application-security-bootcamp-2nd-edition-alejandro-iacobelli-cahvf/?trackingId=kvSTMPbzpysxUGrALjW6ZA%3D%3D
Linkedin
Application Security Academy - 2nd edition
Since our last post, the scope of our Application Security team has expanded significantly. As before, we are offering this opportunity to individuals eager to take their first steps toward becoming Application Security Engineers.
👍1🔥1
📃 "Exploit DoS para LDAPNightmare (CVE-2024-49112)" https://www.hackplayers.com/2025/01/exploit-dos-para-ldapnightmare-cve-2024.html
🛠 LDAP Nightmare https://github.com/SafeBreach-Labs/CVE-2024-49113
🛠 LDAP Nightmare https://github.com/SafeBreach-Labs/CVE-2024-49113
Hackplayers
Exploit DoS para LDAPNightmare (CVE-2024-49112)
Empezamos el año fuerte con los investigadores de SafeBreach publicando el código para una PoC que se aprovecha de la vulnerabilidad CVE-202...
RootedCON 2025: Consigue tu entrada con Tempos (y consigue Tempos)
http://www.elladodelmal.com/2025/02/rootedcon-2025-consigue-tu-entrada-con.html
http://www.elladodelmal.com/2025/02/rootedcon-2025-consigue-tu-entrada-con.html
Elladodelmal
RootedCON 2025: Consigue tu entrada con Tempos (y consigue Tempos)
Blog personal de Chema Alonso (CDO Telefónica, 0xWord, MyPublicInbox, Singularity Hackers) sobre seguridad, hacking, hackers y Cálico Electrónico.
Esta infografía muestra las mayores multas impuestas por incumplimiento del Reglamento General de Protección de Datos de la UE (en mill. €).
https://lnkd.in/dCqvJs9W
https://lnkd.in/dCqvJs9W
lnkd.in
LinkedIn
This link will take you to a page that’s not on LinkedIn
Ataque de fuerza bruta, phishing de Kimsuky y cuentas expuestas en la Dark Web
https://www.linkedin.com/pulse/ataque-de-fuerza-bruta-phishing-kimsuky-y-cuentas-en-restrepo-gomez-asooe?utm_source=share&utm_medium=member_android&utm_campaign=share_via
https://www.linkedin.com/pulse/ataque-de-fuerza-bruta-phishing-kimsuky-y-cuentas-en-restrepo-gomez-asooe?utm_source=share&utm_medium=member_android&utm_campaign=share_via
Linkedin
Ataque de fuerza bruta, phishing de Kimsuky y cuentas expuestas en la Dark Web
En las últimas 24 horas, un ataque masivo de fuerza bruta afecta a dispositivos críticos, mientras Kimsuky lanza sofisticados intentos de phishing. A su vez, se revela una vulnerabilidad en Trimble Cityworks y 26 millones de cuentas están en la Dark Web.
GoSearch: Cómo Encontrar a Cualquier Persona con un solo Clic
https://esgeeks.com/gosearch-osint-encontrar-perfiles/?feed_id=23464&_unique_id=67a8caa71f3d0
https://esgeeks.com/gosearch-osint-encontrar-perfiles/?feed_id=23464&_unique_id=67a8caa71f3d0
EsGeeks
GoSearch: Cómo Encontrar a Cualquier Persona con un solo Clic » EsGeeks
Encuentra a cualquier persona online en minutos con GoSearch. Herramienta OSINT de código abierto, rápida y precisa.
¿Es Posible Hackear un Dron? Hechos y Mitos
https://esgeeks.com/es-posible-hackear-dron-hechos-mitos/?feed_id=23476&_unique_id=67aa62002cd91
https://esgeeks.com/es-posible-hackear-dron-hechos-mitos/?feed_id=23476&_unique_id=67aa62002cd91
EsGeeks
¿Es Posible Hackear un Dron? Hechos y Mitos » EsGeeks
¿Pueden hackear tu dron? Descubre cómo se controla un dron, los métodos de ataque (Wi-Fi, GPS, SDR) y cómo protegerlo.
👍1
Apple Corrige una Vulnerabilidad Zero-Day Activamente Explotada en iOS
https://unaaldia.hispasec.com/2025/02/apple-corrige-una-vulnerabilidad-zero-day-activamente-explotada-en-ios.html?utm_source=rss&utm_medium=rss&utm_campaign=apple-corrige-una-vulnerabilidad-zero-day-activamente-explotada-en-ios
https://unaaldia.hispasec.com/2025/02/apple-corrige-una-vulnerabilidad-zero-day-activamente-explotada-en-ios.html?utm_source=rss&utm_medium=rss&utm_campaign=apple-corrige-una-vulnerabilidad-zero-day-activamente-explotada-en-ios
Una al Día
Apple Corrige una Vulnerabilidad Zero-Day Activamente Explotada en iOS
El 11 de febrero de 2025, Apple lanzó una actualización de emergencia para abordar una vulnerabilidad de tipo zero-day en iOS y iPadOS, identificada como CVE-2025-24200. Este fallo, que afecta el modo de restricción USB, permite a los atacantes desactivar…
Forwarded from CuriosidadesDeHackers
💢NUEVO CTF DISPONIBLE EN @TheHackersLabs💢
❌Nombre: Torrijas
📈Nivel: Principiante
💻OS: Linux
💢Caregoría: Seguridad Ofensiva
🙋🏽♂️Creador: CuriosidadesDeHackers & @condorhacks
https://thehackerslabs.com/torrijas/
❌Nombre: Torrijas
📈Nivel: Principiante
💻OS: Linux
💢Caregoría: Seguridad Ofensiva
🙋🏽♂️Creador: CuriosidadesDeHackers & @condorhacks
https://thehackerslabs.com/torrijas/
Thehackerslabs
The Hackers Labs | Torrijas (Principiante)
La plataforma líder en entrenamiento de ciberseguridad, soluciones empresariales y desafíos prácticos de hacking diseñados por expertos de la industria. ¡Ponte a prueba, aprende y compite con la comunidad hacker!
🔥3
Así es Spyrtacus, el software espía que lleva años infectando móviles Android
https://www.adslzone.net/noticias/seguridad/spyrtacus-software-espia-moviles-android/
https://www.adslzone.net/noticias/seguridad/spyrtacus-software-espia-moviles-android/
ADSLZone
Así es Spyrtacus, el software espía que lleva años infectando móviles Android
Las autoridades italianas llevan años usando Spyrtacus, un software espía, para vigilar a usuarios concretos. ¿En qué consiste este spyware?
Nuevas Tendencias en Evasión de EDRs en 2025
https://www.hackplayers.com/2025/02/nuevas-tendencias-en-evasion-de-edrs-2025.html
https://www.hackplayers.com/2025/02/nuevas-tendencias-en-evasion-de-edrs-2025.html
Hackplayers
Nuevas Tendencias en Evasión de EDRs en 2025
Ya sabéis que los Endpoint Detection and Response (EDRs) monitorizan las llamadas a la API de Windows en busca de comportamientos sospechos...
Filtración masiva de datos de IoT con 2.734 millones de registro
https://www.linkedin.com/pulse/filtraci%C3%B3n-masiva-de-datos-iot-con-2734-millones-registro-ehcgroup-s06nc?utm_source=share&utm_medium=member_android&utm_campaign=share_via
https://www.linkedin.com/pulse/filtraci%C3%B3n-masiva-de-datos-iot-con-2734-millones-registro-ehcgroup-s06nc?utm_source=share&utm_medium=member_android&utm_campaign=share_via
Linkedin
Filtración masiva de datos de IoT con 2.734 millones de registro
Una filtración masiva de datos de IoT ha expuesto 2.734 millones de registros, comprometiendo información confidencial como nombres de redes Wi-Fi, contraseñas, direcciones IP e identificaciones de dispositivos.
Forwarded from ASC Cybercomunity
YouTube
🚨 ¡NOVEDADES! Boletín de Ciberilatam sobre noticias del sector de la ciberseguridad en Latinoamérica
Si trabajas en el sector o te interesa estar al día con las últimas novedades, tendencias, desafíos y seguridad del ciberespacio, ¡este vídeo es para ti!
🎙️ En este episodio te contamos:
🖋️ México crea la Dirección General de Ciberseguridad: https://www.…
🎙️ En este episodio te contamos:
🖋️ México crea la Dirección General de Ciberseguridad: https://www.…
🔥2
Evasión de autenticación crítica en PAN-OS afecta a la interfaz de gestión CVE-2025-0108
https://unaaldia.hispasec.com/2025/02/evasion-de-autenticacion-critica-en-pan-os-afecta-a-la-interfaz-de-gestion-cve-2025-0108.html?utm_source=rss&utm_medium=rss&utm_campaign=evasion-de-autenticacion-critica-en-pan-os-afecta-a-la-interfaz-de-gestion-cve-2025-0108
https://unaaldia.hispasec.com/2025/02/evasion-de-autenticacion-critica-en-pan-os-afecta-a-la-interfaz-de-gestion-cve-2025-0108.html?utm_source=rss&utm_medium=rss&utm_campaign=evasion-de-autenticacion-critica-en-pan-os-afecta-a-la-interfaz-de-gestion-cve-2025-0108
Una al Día
Evasión de autenticación crítica en PAN-OS afecta a la interfaz de gestión CVE-2025-0108
Se ha identificado una vulnerabilidad crítica (CVE-2025-0108) en el software PAN-OS de Palo Alto Networks que permite a atacantes no autenticados evadir la autenticación en la interfaz web de gestión. La explotación activa de esta vulnerabilidad podría comprometer…