Vulnerabilidad critica en #sudo
https://unaaldia.hispasec.com/2025/09/cisa-alerta-vulnerabilidad-critica-en-sudo-permite-escalada-local-a-root.html
https://unaaldia.hispasec.com/2025/09/cisa-alerta-vulnerabilidad-critica-en-sudo-permite-escalada-local-a-root.html
Una al Día
CISA alerta: Vulnerabilidad crítica en Sudo permite escalada local a root
CISA ha alertado sobre la explotación activa de la vulnerabilidad CVE-2025-32463 en Sudo, permitiendo a atacantes locales sin privilegios escalar a root. El fallo ya cuenta con parches disponibles y ha sido incluido en el catálogo de amenazas activas.
#Libro Ethical Hacking con Python por Alejandro G Vera
https://archive.org/details/ethical-hacking-con-python/mode/2up
https://archive.org/details/ethical-hacking-con-python/mode/2up
MITRE Top 25 de debilidades de software más peligrosas de 2025
https://blog.segu-info.com.ar/2025/12/top-25-de-debilidades-de-software-mas.html
https://blog.segu-info.com.ar/2025/12/top-25-de-debilidades-de-software-mas.html
Segu-Info - Ciberseguridad desde 2000
MITRE Top 25 de debilidades de software más peligrosas de 2025
🔥2
Los invito a leer un pequeño post sobre la herramienta de análisis de código llamado Semgrep
https://danielmaldonado.com.ar/seguridad/semgrep-analisis-de-codigo-estatico-moderno-y-practico/
https://danielmaldonado.com.ar/seguridad/semgrep-analisis-de-codigo-estatico-moderno-y-practico/
Daniel Maldonado
Semgrep: análisis de código estático moderno y práctico
En el desarrollo de software actual, detectar vulnerabilidades antes de que el código llegue a producción ya no es una opción, es una necesidad. En este
👍2
🛡️ Certificate en Pentesting con la UTN FRBA
¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial.
✅ Lo que vas a aprender:
- Metodologías de ataque y defensa.
- Identificación y explotación de vulnerabilidades.
- Elaboración de reportes profesionales.
- Ética y normativa legal.
🎓 Certificación: Universitaria (UTN FRBA)
💻 Modalidad: E-learning
🔗 Información e inscripción aquí:
https://sceu.frba.utn.edu.ar/e-learning/detalle/curso/36047/curso-de-pentesting?id=999201683
¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial.
✅ Lo que vas a aprender:
- Metodologías de ataque y defensa.
- Identificación y explotación de vulnerabilidades.
- Elaboración de reportes profesionales.
- Ética y normativa legal.
🎓 Certificación: Universitaria (UTN FRBA)
💻 Modalidad: E-learning
🔗 Información e inscripción aquí:
https://sceu.frba.utn.edu.ar/e-learning/detalle/curso/36047/curso-de-pentesting?id=999201683
🔥3❤2
🛡 Pentesting Web pinned «🛡️ Certificate en Pentesting con la UTN FRBA ¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial. ✅ Lo que vas a aprender: - Metodologías de ataque y defensa. - Identificación y explotación…»
Los riesgos de seguridad ocultos Shadow IA en las empresas
https://blog.segu-info.com.ar/2026/04/los-riesgos-de-seguridad-ocultos-shadow.html
https://blog.segu-info.com.ar/2026/04/los-riesgos-de-seguridad-ocultos-shadow.html
Segu-Info - Ciberseguridad desde 2000
Los riesgos de seguridad ocultos Shadow IA en las empresas
¿Qué vulnerabilidades del código se solucionan realmente?
https://blog.segu-info.com.ar/2026/04/que-vulnerabilidades-del-codigo-se.html
https://blog.segu-info.com.ar/2026/04/que-vulnerabilidades-del-codigo-se.html
Segu-Info - Ciberseguridad desde 2000
¿Qué vulnerabilidades del código se solucionan realmente?
👍1
🚀 Estoy probando algo nuevo y necesito su feedback
Acabo de publicar un repositorio llamado pentest-toolkit, donde voy a ir subiendo herramientas simples para pentesting desde CLI.
Comencé con:
🔎 check-cve.py → le pasás un servicio + versión y te devuelve CVEs conocidos (consultando NIST)
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Ejemplo:
$ ./check-cve.py --vendor nginx --version 1.18
La idea es hacerlo bien práctico y usable en el día a día.
💡 Me ayudaría mucho si pueden decirme:
- ¿Les resulta útil?
- ¿Qué le agregarían?
- ¿Qué les gustaría que haga además?
Si veo que hay tracción, sigo sumando cosas (SSL checks, headers, recon, etc.)
Gracias de antemano 🙌
Acabo de publicar un repositorio llamado pentest-toolkit, donde voy a ir subiendo herramientas simples para pentesting desde CLI.
Comencé con:
🔎 check-cve.py → le pasás un servicio + versión y te devuelve CVEs conocidos (consultando NIST)
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Ejemplo:
$ ./check-cve.py --vendor nginx --version 1.18
La idea es hacerlo bien práctico y usable en el día a día.
💡 Me ayudaría mucho si pueden decirme:
- ¿Les resulta útil?
- ¿Qué le agregarían?
- ¿Qué les gustaría que haga además?
Si veo que hay tracción, sigo sumando cosas (SSL checks, headers, recon, etc.)
Gracias de antemano 🙌
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
👍3❤2🔥1
Gente, metí update al repo 👉 pentest-toolkit
Ya no es una sola tool 😄
Ahora incluye:
🔎 check-cve → búsqueda de vulnerabilidades por versión
🧾 check-headers → análisis de headers + detección de faltantes
👉 https://github.com/elcodigok/pentest-toolkit
Si ya lo tienen:
$ git pull
Si no lo probaron todavía, este es buen momento 👇
$ ./check-headers.py example.com
Quiero llevar esto a algo realmente útil, así que:
👉 tiren feedback sin filtro
👉 ideas de tools
👉 cosas que usan en su día a día
Si suma valor, lo seguimos escalando 🚀
Ya no es una sola tool 😄
Ahora incluye:
🔎 check-cve → búsqueda de vulnerabilidades por versión
🧾 check-headers → análisis de headers + detección de faltantes
👉 https://github.com/elcodigok/pentest-toolkit
Si ya lo tienen:
$ git pull
Si no lo probaron todavía, este es buen momento 👇
$ ./check-headers.py example.com
Quiero llevar esto a algo realmente útil, así que:
👉 tiren feedback sin filtro
👉 ideas de tools
👉 cosas que usan en su día a día
Si suma valor, lo seguimos escalando 🚀
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
🔥1💯1
Generador interactivo de reportes de pentesting.
Registra vulnerabilidades, visualiza estadísticas de riesgo en tiempo real y exporta informes corporativos estruturados en PDF.
https://github.com/ccyl13/Pentestify
Registra vulnerabilidades, visualiza estadísticas de riesgo en tiempo real y exporta informes corporativos estruturados en PDF.
https://github.com/ccyl13/Pentestify
GitHub
GitHub - ccyl13/Pentestify: Generador interactivo de reportes de seguridad que permite registrar vulnerabilidades (con plantillas…
Generador interactivo de reportes de seguridad que permite registrar vulnerabilidades (con plantillas predefinidas o manualmente), visualizar estadísticas de riesgo en tiempo real y exportar un inf...
👏2
🚀 Nuevo update en pentest-toolkit
Sigo sumando herramientas prácticas al repo y ya está disponible una nueva utilidad:
🔒 check-ssl.py
Permite analizar rápidamente el certificado SSL/TLS de un dominio y obtener información relevante como:
✅ Common Name (CN)
✅ Emisor del certificado
✅ Fecha de inicio y vencimiento
✅ Días restantes hasta expiración
✅ Alertas si el certificado vence pronto o está expirado
Ejemplo:
$ -/check-ssl.py example.com
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Si ya lo clonaron:
$ git pull
Si todavía no lo probaron:
$ git clone https://github.com/elcodigok/pentest-toolkit.git
Actualmente el toolkit incluye:
🔎 check-cve.py → búsqueda de CVEs por servicio/version
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → revisión rápida de certificados SSL/TLS
💡 Me interesa mucho su feedback:
- ¿Qué más revisarían en SSL?
- ¿Agregarían soporte TLS versions / ciphers?
- ¿Qué otra tool les gustaría sumar?
La idea es seguir armando algo realmente útil para el día a día de pentesters, admins y devs 🙌
Sigo sumando herramientas prácticas al repo y ya está disponible una nueva utilidad:
🔒 check-ssl.py
Permite analizar rápidamente el certificado SSL/TLS de un dominio y obtener información relevante como:
✅ Common Name (CN)
✅ Emisor del certificado
✅ Fecha de inicio y vencimiento
✅ Días restantes hasta expiración
✅ Alertas si el certificado vence pronto o está expirado
Ejemplo:
$ -/check-ssl.py example.com
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Si ya lo clonaron:
$ git pull
Si todavía no lo probaron:
$ git clone https://github.com/elcodigok/pentest-toolkit.git
Actualmente el toolkit incluye:
🔎 check-cve.py → búsqueda de CVEs por servicio/version
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → revisión rápida de certificados SSL/TLS
💡 Me interesa mucho su feedback:
- ¿Qué más revisarían en SSL?
- ¿Agregarían soporte TLS versions / ciphers?
- ¿Qué otra tool les gustaría sumar?
La idea es seguir armando algo realmente útil para el día a día de pentesters, admins y devs 🙌
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
❤2
Vulnerabilidad crítica de autenticación en cPanel y WHM
https://blog.segu-info.com.ar/2026/04/vulnerabilidad-critica-de-autenticacion.html
https://blog.segu-info.com.ar/2026/04/vulnerabilidad-critica-de-autenticacion.html
💥 Explotación Activa de Inyección SQL Crítica en LiteLLM (Python) - Una vulnerabilidad crítica de inyección SQL (CVE-2026-42208) en el paquete Python LiteLLM de BerriAI ha sido explotada activamente en menos de 36 horas desde su divulgación, permitiendo a atacantes no autenticados manipular la base de datos proxy subyacente.
https://thehackernews.com/2026/04/litellm-cve-2026-42208-sql-injection.html
https://thehackernews.com/2026/04/litellm-cve-2026-42208-sql-injection.html
🐧 Vulnerabilidad Crítica en Utilidades de Red de Linux (GNU InetUtils) - Se ha reportado una vulnerabilidad que permite la escalada de privilegios remota a través de Telnetd en la versión 2.6 de GNU InetUtils, afectando a sistemas Linux.
https://www.exploit-db.com/exploits/52524
https://www.exploit-db.com/exploits/52524
Exploit Database
GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation
GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation. CVE-2026-24061 . local exploit for Linux platform
¡Datazo para tu Web! 🌐
Si necesitas Hosting o renovar tu Dominio, DonWeb tiene los mejores precios de la región.
Regístrate desde este link para obtener un beneficio en tu cuenta:
👉 https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
Si necesitas Hosting o renovar tu Dominio, DonWeb tiene los mejores precios de la región.
Regístrate desde este link para obtener un beneficio en tu cuenta:
👉 https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
👍1
Vulnerabilidad 'Copy Fail' en Kernel de Linux (LPE) 💥 - Un fallo de lógica en el subsistema criptográfico del kernel de Linux (CVE-2026-31431) permite a usuarios locales sin privilegios obtener acceso de root en distribuciones importantes como Ubuntu, RHEL y Amazon Linux utilizando un script exploit de Python.
https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
🔥1
🔗 Ataque a la Cadena de Suministro por Paquetes Envenenados 📦
Una nueva campaña ha utilizado paquetes 'sleeper' (gemas Ruby y módulos Go) en repositorios públicos para empujar cargas maliciosas destinadas al robo de credenciales en entornos de Integración Continua (CI). El malware está diseñado para robar variables de entorno, claves SSH, secretos de AWS (S3, credenciales de cloud provider) y archivos .npmrc, afectando a los pipelines de desarrolladores.
Para más detalles : https://thehackernews.com/2026/05/poisoned-ruby-gems-and-go-modules.html
Una nueva campaña ha utilizado paquetes 'sleeper' (gemas Ruby y módulos Go) en repositorios públicos para empujar cargas maliciosas destinadas al robo de credenciales en entornos de Integración Continua (CI). El malware está diseñado para robar variables de entorno, claves SSH, secretos de AWS (S3, credenciales de cloud provider) y archivos .npmrc, afectando a los pipelines de desarrolladores.
Para más detalles : https://thehackernews.com/2026/05/poisoned-ruby-gems-and-go-modules.html