Los riesgos de seguridad ocultos Shadow IA en las empresas
https://blog.segu-info.com.ar/2026/04/los-riesgos-de-seguridad-ocultos-shadow.html
https://blog.segu-info.com.ar/2026/04/los-riesgos-de-seguridad-ocultos-shadow.html
Segu-Info - Ciberseguridad desde 2000
Los riesgos de seguridad ocultos Shadow IA en las empresas
¿Qué vulnerabilidades del código se solucionan realmente?
https://blog.segu-info.com.ar/2026/04/que-vulnerabilidades-del-codigo-se.html
https://blog.segu-info.com.ar/2026/04/que-vulnerabilidades-del-codigo-se.html
Segu-Info - Ciberseguridad desde 2000
¿Qué vulnerabilidades del código se solucionan realmente?
👍1
🚀 Estoy probando algo nuevo y necesito su feedback
Acabo de publicar un repositorio llamado pentest-toolkit, donde voy a ir subiendo herramientas simples para pentesting desde CLI.
Comencé con:
🔎 check-cve.py → le pasás un servicio + versión y te devuelve CVEs conocidos (consultando NIST)
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Ejemplo:
$ ./check-cve.py --vendor nginx --version 1.18
La idea es hacerlo bien práctico y usable en el día a día.
💡 Me ayudaría mucho si pueden decirme:
- ¿Les resulta útil?
- ¿Qué le agregarían?
- ¿Qué les gustaría que haga además?
Si veo que hay tracción, sigo sumando cosas (SSL checks, headers, recon, etc.)
Gracias de antemano 🙌
Acabo de publicar un repositorio llamado pentest-toolkit, donde voy a ir subiendo herramientas simples para pentesting desde CLI.
Comencé con:
🔎 check-cve.py → le pasás un servicio + versión y te devuelve CVEs conocidos (consultando NIST)
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Ejemplo:
$ ./check-cve.py --vendor nginx --version 1.18
La idea es hacerlo bien práctico y usable en el día a día.
💡 Me ayudaría mucho si pueden decirme:
- ¿Les resulta útil?
- ¿Qué le agregarían?
- ¿Qué les gustaría que haga además?
Si veo que hay tracción, sigo sumando cosas (SSL checks, headers, recon, etc.)
Gracias de antemano 🙌
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
👍3❤2🔥1
Gente, metí update al repo 👉 pentest-toolkit
Ya no es una sola tool 😄
Ahora incluye:
🔎 check-cve → búsqueda de vulnerabilidades por versión
🧾 check-headers → análisis de headers + detección de faltantes
👉 https://github.com/elcodigok/pentest-toolkit
Si ya lo tienen:
$ git pull
Si no lo probaron todavía, este es buen momento 👇
$ ./check-headers.py example.com
Quiero llevar esto a algo realmente útil, así que:
👉 tiren feedback sin filtro
👉 ideas de tools
👉 cosas que usan en su día a día
Si suma valor, lo seguimos escalando 🚀
Ya no es una sola tool 😄
Ahora incluye:
🔎 check-cve → búsqueda de vulnerabilidades por versión
🧾 check-headers → análisis de headers + detección de faltantes
👉 https://github.com/elcodigok/pentest-toolkit
Si ya lo tienen:
$ git pull
Si no lo probaron todavía, este es buen momento 👇
$ ./check-headers.py example.com
Quiero llevar esto a algo realmente útil, así que:
👉 tiren feedback sin filtro
👉 ideas de tools
👉 cosas que usan en su día a día
Si suma valor, lo seguimos escalando 🚀
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
🔥1💯1
Generador interactivo de reportes de pentesting.
Registra vulnerabilidades, visualiza estadísticas de riesgo en tiempo real y exporta informes corporativos estruturados en PDF.
https://github.com/ccyl13/Pentestify
Registra vulnerabilidades, visualiza estadísticas de riesgo en tiempo real y exporta informes corporativos estruturados en PDF.
https://github.com/ccyl13/Pentestify
GitHub
GitHub - ccyl13/Pentestify: Generador interactivo de reportes de seguridad que permite registrar vulnerabilidades (con plantillas…
Generador interactivo de reportes de seguridad que permite registrar vulnerabilidades (con plantillas predefinidas o manualmente), visualizar estadísticas de riesgo en tiempo real y exportar un inf...
👏2
🚀 Nuevo update en pentest-toolkit
Sigo sumando herramientas prácticas al repo y ya está disponible una nueva utilidad:
🔒 check-ssl.py
Permite analizar rápidamente el certificado SSL/TLS de un dominio y obtener información relevante como:
✅ Common Name (CN)
✅ Emisor del certificado
✅ Fecha de inicio y vencimiento
✅ Días restantes hasta expiración
✅ Alertas si el certificado vence pronto o está expirado
Ejemplo:
$ -/check-ssl.py example.com
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Si ya lo clonaron:
$ git pull
Si todavía no lo probaron:
$ git clone https://github.com/elcodigok/pentest-toolkit.git
Actualmente el toolkit incluye:
🔎 check-cve.py → búsqueda de CVEs por servicio/version
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → revisión rápida de certificados SSL/TLS
💡 Me interesa mucho su feedback:
- ¿Qué más revisarían en SSL?
- ¿Agregarían soporte TLS versions / ciphers?
- ¿Qué otra tool les gustaría sumar?
La idea es seguir armando algo realmente útil para el día a día de pentesters, admins y devs 🙌
Sigo sumando herramientas prácticas al repo y ya está disponible una nueva utilidad:
🔒 check-ssl.py
Permite analizar rápidamente el certificado SSL/TLS de un dominio y obtener información relevante como:
✅ Common Name (CN)
✅ Emisor del certificado
✅ Fecha de inicio y vencimiento
✅ Días restantes hasta expiración
✅ Alertas si el certificado vence pronto o está expirado
Ejemplo:
$ -/check-ssl.py example.com
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Si ya lo clonaron:
$ git pull
Si todavía no lo probaron:
$ git clone https://github.com/elcodigok/pentest-toolkit.git
Actualmente el toolkit incluye:
🔎 check-cve.py → búsqueda de CVEs por servicio/version
🧾 check-headers.py → análisis de headers de seguridad
🔒 check-ssl.py → revisión rápida de certificados SSL/TLS
💡 Me interesa mucho su feedback:
- ¿Qué más revisarían en SSL?
- ¿Agregarían soporte TLS versions / ciphers?
- ¿Qué otra tool les gustaría sumar?
La idea es seguir armando algo realmente útil para el día a día de pentesters, admins y devs 🙌
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
❤2
Vulnerabilidad crítica de autenticación en cPanel y WHM
https://blog.segu-info.com.ar/2026/04/vulnerabilidad-critica-de-autenticacion.html
https://blog.segu-info.com.ar/2026/04/vulnerabilidad-critica-de-autenticacion.html
💥 Explotación Activa de Inyección SQL Crítica en LiteLLM (Python) - Una vulnerabilidad crítica de inyección SQL (CVE-2026-42208) en el paquete Python LiteLLM de BerriAI ha sido explotada activamente en menos de 36 horas desde su divulgación, permitiendo a atacantes no autenticados manipular la base de datos proxy subyacente.
https://thehackernews.com/2026/04/litellm-cve-2026-42208-sql-injection.html
https://thehackernews.com/2026/04/litellm-cve-2026-42208-sql-injection.html
🐧 Vulnerabilidad Crítica en Utilidades de Red de Linux (GNU InetUtils) - Se ha reportado una vulnerabilidad que permite la escalada de privilegios remota a través de Telnetd en la versión 2.6 de GNU InetUtils, afectando a sistemas Linux.
https://www.exploit-db.com/exploits/52524
https://www.exploit-db.com/exploits/52524
Exploit Database
GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation
GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation. CVE-2026-24061 . local exploit for Linux platform
¡Datazo para tu Web! 🌐
Si necesitas Hosting o renovar tu Dominio, DonWeb tiene los mejores precios de la región.
Regístrate desde este link para obtener un beneficio en tu cuenta:
👉 https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
Si necesitas Hosting o renovar tu Dominio, DonWeb tiene los mejores precios de la región.
Regístrate desde este link para obtener un beneficio en tu cuenta:
👉 https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
👍1
Vulnerabilidad 'Copy Fail' en Kernel de Linux (LPE) 💥 - Un fallo de lógica en el subsistema criptográfico del kernel de Linux (CVE-2026-31431) permite a usuarios locales sin privilegios obtener acceso de root en distribuciones importantes como Ubuntu, RHEL y Amazon Linux utilizando un script exploit de Python.
https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
🔥1
🔗 Ataque a la Cadena de Suministro por Paquetes Envenenados 📦
Una nueva campaña ha utilizado paquetes 'sleeper' (gemas Ruby y módulos Go) en repositorios públicos para empujar cargas maliciosas destinadas al robo de credenciales en entornos de Integración Continua (CI). El malware está diseñado para robar variables de entorno, claves SSH, secretos de AWS (S3, credenciales de cloud provider) y archivos .npmrc, afectando a los pipelines de desarrolladores.
Para más detalles : https://thehackernews.com/2026/05/poisoned-ruby-gems-and-go-modules.html
Una nueva campaña ha utilizado paquetes 'sleeper' (gemas Ruby y módulos Go) en repositorios públicos para empujar cargas maliciosas destinadas al robo de credenciales en entornos de Integración Continua (CI). El malware está diseñado para robar variables de entorno, claves SSH, secretos de AWS (S3, credenciales de cloud provider) y archivos .npmrc, afectando a los pipelines de desarrolladores.
Para más detalles : https://thehackernews.com/2026/05/poisoned-ruby-gems-and-go-modules.html
Kit "phishing todo en uno" asistido por IA
Un nuevo kit de phishing llamado Bluekit ofrece más de 40 plantillas dirigidas a servicios populares e incluye funciones básicas de IA para generar borradores de campañas.
Fuente | https://blog.segu-info.com.ar/2026/05/kit-phishing-todo-en-uno-asistido-por-ia.html
Un nuevo kit de phishing llamado Bluekit ofrece más de 40 plantillas dirigidas a servicios populares e incluye funciones básicas de IA para generar borradores de campañas.
Fuente | https://blog.segu-info.com.ar/2026/05/kit-phishing-todo-en-uno-asistido-por-ia.html
Segu-Info - Ciberseguridad desde 2000
Kit "phishing todo en uno" asistido por IA
❤1🔥1
💥 La Inteligencia Artificial Multiplica la Rapidez de los Ciberataques
Un nuevo informe global de respuesta a incidentes (Unit 42, Palo Alto Networks) revela que la IA ha cuadriplicado la velocidad de los ciberataques durante el último año.
> Informe sobre Ciberseguridad: Ataques Rápidos y Complejos Impulsados por IA y Automatización
Un nuevo informe global de respuesta a incidentes (Unit 42, Palo Alto Networks) revela que la IA ha cuadriplicado la velocidad de los ciberataques durante el último año.
> Informe sobre Ciberseguridad: Ataques Rápidos y Complejos Impulsados por IA y Automatización
Zonamovilidad.es
La inteligencia artificial acelera los ciberataques y coloca la identidad en el centro de las brechas de seguridad
La ciberseguridad entra en una nueva fase marcada por la velocidad y la sofisticación de los ataques. El Informe Global de Respuesta a Incidentes 2026 de Unit 42, la unidad de inteligencia de amenazas de Palo Alto Networks, revela que la inteligencia arti
👀1
💥 Explotación Activa de Falla RCE Crítica en Weaver E-cology (CVSS 9.8)
Una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada (CVE-2026-22679) en Weaver E-cology 10.0 está siendo explotada activamente a través de un endpoint de depuración expuesto.
Fuente | https://thehackernews.com/2026/05/weaver-e-cology-rce-flaw-cve-2026-22679.html
Una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada (CVE-2026-22679) en Weaver E-cology 10.0 está siendo explotada activamente a través de un endpoint de depuración expuesto.
Fuente | https://thehackernews.com/2026/05/weaver-e-cology-rce-flaw-cve-2026-22679.html
Aviso Urgente de Seguridad de Palo Alto Networks 🔥📢
Palo Alto Networks ha publicado un nuevo aviso de seguridad sobre una vulnerabilidad crítica de desbordamiento de búfer (Buffer Overflow), no autenticada e iniciada por el usuario, en el portal de autenticación User-ID.
#Vulnerabilidad #PaloAlto
Está disponible en: https://security.paloaltonetworks.com/CVE-2026-0300
Palo Alto Networks ha publicado un nuevo aviso de seguridad sobre una vulnerabilidad crítica de desbordamiento de búfer (Buffer Overflow), no autenticada e iniciada por el usuario, en el portal de autenticación User-ID.
#Vulnerabilidad #PaloAlto
Está disponible en: https://security.paloaltonetworks.com/CVE-2026-0300
Palo Alto Networks Product Security Assurance
CVE-2026-0300 PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal
A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code wi...
💥 Fallos RCE Críticos en PostgreSQL y MariaDB
Investigadores de seguridad revelaron múltiples vulnerabilidades de alta gravedad en PostgreSQL, incluyendo un fallo de RCE en la extensión pgcrypto y un error de validación de más de 20 años, además de un desbordamiento de búfer que afecta a MariaDB.
#PostgreSQL #MariaDB
Fuente | https://www.csoonline.com/article/4167137/ai-finds-20-year-old-bugs-in-postgresql-and-mariadb.html
Investigadores de seguridad revelaron múltiples vulnerabilidades de alta gravedad en PostgreSQL, incluyendo un fallo de RCE en la extensión pgcrypto y un error de validación de más de 20 años, además de un desbordamiento de búfer que afecta a MariaDB.
#PostgreSQL #MariaDB
Fuente | https://www.csoonline.com/article/4167137/ai-finds-20-year-old-bugs-in-postgresql-and-mariadb.html
CSO Online
AI finds 20-year-old bugs in PostgreSQL and MariaDB
Critical flaws affecting core components and extensions in PostgreSQL and MariaDB could allow remote code execution. The bugs, some over 20 years old, have now been patched.
🔥1
Dirty Frag es una nueva vulnerabilidad descubierta y reportada por el investigador coreano Hyunwoo Kim (@v4bel) que permite a un usuario sin privilegios obtener una shell de root en la mayoría de las distribuciones Linux modernas. Fue divulgada públicamente el 7 de mayo de 2026, en parte forzada por una tercera parte que la filtró antes de que todos los parches estuvieran listos.
#Vulnerabilidad #Linux
Fuente | https://blog.segu-info.com.ar/2026/05/dirty-frag-otra-vulnerabilidad-de.html
#Vulnerabilidad #Linux
Fuente | https://blog.segu-info.com.ar/2026/05/dirty-frag-otra-vulnerabilidad-de.html
Segu-Info - Ciberseguridad desde 2000
Dirty Frag: (otra) vulnerabilidad de escalamiento local en el Kernel de Linux
🐧 Múltiples vulnerabilidades de día cero resueltas en el Kernel de Linux
Se han implementado parches para corregir diversas vulnerabilidades críticas en el kernel de Linux (relevante para Ubuntu y la infraestructura Docker), incluyendo una fuga de referencias (cred ref leak) en el módulo nfsd (CVE-2026-43361) y un fallo de lectura fuera de límites en netfilter (CVE-2025-71298), que podrían permitir el escalamiento de privilegios o denegación de servicio.
#Ubuntu
Fuente | https://explore.alas.aws.amazon.com/
Se han implementado parches para corregir diversas vulnerabilidades críticas en el kernel de Linux (relevante para Ubuntu y la infraestructura Docker), incluyendo una fuga de referencias (cred ref leak) en el módulo nfsd (CVE-2026-43361) y un fallo de lectura fuera de límites en netfilter (CVE-2025-71298), que podrían permitir el escalamiento de privilegios o denegación de servicio.
#Ubuntu
Fuente | https://explore.alas.aws.amazon.com/
🔥1