🐧 Vulnerabilidad Crítica en Utilidades de Red de Linux (GNU InetUtils) - Se ha reportado una vulnerabilidad que permite la escalada de privilegios remota a través de Telnetd en la versión 2.6 de GNU InetUtils, afectando a sistemas Linux.
https://www.exploit-db.com/exploits/52524
https://www.exploit-db.com/exploits/52524
Exploit Database
GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation
GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation. CVE-2026-24061 . local exploit for Linux platform
¡Datazo para tu Web! 🌐
Si necesitas Hosting o renovar tu Dominio, DonWeb tiene los mejores precios de la región.
Regístrate desde este link para obtener un beneficio en tu cuenta:
👉 https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
Si necesitas Hosting o renovar tu Dominio, DonWeb tiene los mejores precios de la región.
Regístrate desde este link para obtener un beneficio en tu cuenta:
👉 https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
👍1
Vulnerabilidad 'Copy Fail' en Kernel de Linux (LPE) 💥 - Un fallo de lógica en el subsistema criptográfico del kernel de Linux (CVE-2026-31431) permite a usuarios locales sin privilegios obtener acceso de root en distribuciones importantes como Ubuntu, RHEL y Amazon Linux utilizando un script exploit de Python.
https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
🔥1
🔗 Ataque a la Cadena de Suministro por Paquetes Envenenados 📦
Una nueva campaña ha utilizado paquetes 'sleeper' (gemas Ruby y módulos Go) en repositorios públicos para empujar cargas maliciosas destinadas al robo de credenciales en entornos de Integración Continua (CI). El malware está diseñado para robar variables de entorno, claves SSH, secretos de AWS (S3, credenciales de cloud provider) y archivos .npmrc, afectando a los pipelines de desarrolladores.
Para más detalles : https://thehackernews.com/2026/05/poisoned-ruby-gems-and-go-modules.html
Una nueva campaña ha utilizado paquetes 'sleeper' (gemas Ruby y módulos Go) en repositorios públicos para empujar cargas maliciosas destinadas al robo de credenciales en entornos de Integración Continua (CI). El malware está diseñado para robar variables de entorno, claves SSH, secretos de AWS (S3, credenciales de cloud provider) y archivos .npmrc, afectando a los pipelines de desarrolladores.
Para más detalles : https://thehackernews.com/2026/05/poisoned-ruby-gems-and-go-modules.html
Kit "phishing todo en uno" asistido por IA
Un nuevo kit de phishing llamado Bluekit ofrece más de 40 plantillas dirigidas a servicios populares e incluye funciones básicas de IA para generar borradores de campañas.
Fuente | https://blog.segu-info.com.ar/2026/05/kit-phishing-todo-en-uno-asistido-por-ia.html
Un nuevo kit de phishing llamado Bluekit ofrece más de 40 plantillas dirigidas a servicios populares e incluye funciones básicas de IA para generar borradores de campañas.
Fuente | https://blog.segu-info.com.ar/2026/05/kit-phishing-todo-en-uno-asistido-por-ia.html
Segu-Info - Ciberseguridad desde 2000
Kit "phishing todo en uno" asistido por IA
❤1🔥1
💥 La Inteligencia Artificial Multiplica la Rapidez de los Ciberataques
Un nuevo informe global de respuesta a incidentes (Unit 42, Palo Alto Networks) revela que la IA ha cuadriplicado la velocidad de los ciberataques durante el último año.
> Informe sobre Ciberseguridad: Ataques Rápidos y Complejos Impulsados por IA y Automatización
Un nuevo informe global de respuesta a incidentes (Unit 42, Palo Alto Networks) revela que la IA ha cuadriplicado la velocidad de los ciberataques durante el último año.
> Informe sobre Ciberseguridad: Ataques Rápidos y Complejos Impulsados por IA y Automatización
Zonamovilidad.es
La inteligencia artificial acelera los ciberataques y coloca la identidad en el centro de las brechas de seguridad
La ciberseguridad entra en una nueva fase marcada por la velocidad y la sofisticación de los ataques. El Informe Global de Respuesta a Incidentes 2026 de Unit 42, la unidad de inteligencia de amenazas de Palo Alto Networks, revela que la inteligencia arti
👀1
💥 Explotación Activa de Falla RCE Crítica en Weaver E-cology (CVSS 9.8)
Una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada (CVE-2026-22679) en Weaver E-cology 10.0 está siendo explotada activamente a través de un endpoint de depuración expuesto.
Fuente | https://thehackernews.com/2026/05/weaver-e-cology-rce-flaw-cve-2026-22679.html
Una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada (CVE-2026-22679) en Weaver E-cology 10.0 está siendo explotada activamente a través de un endpoint de depuración expuesto.
Fuente | https://thehackernews.com/2026/05/weaver-e-cology-rce-flaw-cve-2026-22679.html
Aviso Urgente de Seguridad de Palo Alto Networks 🔥📢
Palo Alto Networks ha publicado un nuevo aviso de seguridad sobre una vulnerabilidad crítica de desbordamiento de búfer (Buffer Overflow), no autenticada e iniciada por el usuario, en el portal de autenticación User-ID.
#Vulnerabilidad #PaloAlto
Está disponible en: https://security.paloaltonetworks.com/CVE-2026-0300
Palo Alto Networks ha publicado un nuevo aviso de seguridad sobre una vulnerabilidad crítica de desbordamiento de búfer (Buffer Overflow), no autenticada e iniciada por el usuario, en el portal de autenticación User-ID.
#Vulnerabilidad #PaloAlto
Está disponible en: https://security.paloaltonetworks.com/CVE-2026-0300
Palo Alto Networks Product Security Assurance
CVE-2026-0300 PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal
A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code wi...
💥 Fallos RCE Críticos en PostgreSQL y MariaDB
Investigadores de seguridad revelaron múltiples vulnerabilidades de alta gravedad en PostgreSQL, incluyendo un fallo de RCE en la extensión pgcrypto y un error de validación de más de 20 años, además de un desbordamiento de búfer que afecta a MariaDB.
#PostgreSQL #MariaDB
Fuente | https://www.csoonline.com/article/4167137/ai-finds-20-year-old-bugs-in-postgresql-and-mariadb.html
Investigadores de seguridad revelaron múltiples vulnerabilidades de alta gravedad en PostgreSQL, incluyendo un fallo de RCE en la extensión pgcrypto y un error de validación de más de 20 años, además de un desbordamiento de búfer que afecta a MariaDB.
#PostgreSQL #MariaDB
Fuente | https://www.csoonline.com/article/4167137/ai-finds-20-year-old-bugs-in-postgresql-and-mariadb.html
CSO Online
AI finds 20-year-old bugs in PostgreSQL and MariaDB
Critical flaws affecting core components and extensions in PostgreSQL and MariaDB could allow remote code execution. The bugs, some over 20 years old, have now been patched.
🔥1
Dirty Frag es una nueva vulnerabilidad descubierta y reportada por el investigador coreano Hyunwoo Kim (@v4bel) que permite a un usuario sin privilegios obtener una shell de root en la mayoría de las distribuciones Linux modernas. Fue divulgada públicamente el 7 de mayo de 2026, en parte forzada por una tercera parte que la filtró antes de que todos los parches estuvieran listos.
#Vulnerabilidad #Linux
Fuente | https://blog.segu-info.com.ar/2026/05/dirty-frag-otra-vulnerabilidad-de.html
#Vulnerabilidad #Linux
Fuente | https://blog.segu-info.com.ar/2026/05/dirty-frag-otra-vulnerabilidad-de.html
Segu-Info - Ciberseguridad desde 2000
Dirty Frag: (otra) vulnerabilidad de escalamiento local en el Kernel de Linux
🐧 Múltiples vulnerabilidades de día cero resueltas en el Kernel de Linux
Se han implementado parches para corregir diversas vulnerabilidades críticas en el kernel de Linux (relevante para Ubuntu y la infraestructura Docker), incluyendo una fuga de referencias (cred ref leak) en el módulo nfsd (CVE-2026-43361) y un fallo de lectura fuera de límites en netfilter (CVE-2025-71298), que podrían permitir el escalamiento de privilegios o denegación de servicio.
#Ubuntu
Fuente | https://explore.alas.aws.amazon.com/
Se han implementado parches para corregir diversas vulnerabilidades críticas en el kernel de Linux (relevante para Ubuntu y la infraestructura Docker), incluyendo una fuga de referencias (cred ref leak) en el módulo nfsd (CVE-2026-43361) y un fallo de lectura fuera de límites en netfilter (CVE-2025-71298), que podrían permitir el escalamiento de privilegios o denegación de servicio.
#Ubuntu
Fuente | https://explore.alas.aws.amazon.com/
🔥1
🔑 El 68% de las Contraseñas Modernas son Vencidas en Menos de 24 Horas
Un reciente análisis de Kaspersky revela que el 68% de las contraseñas modernas (creadas entre 2023 y 2026) son vulnerables a ser descifradas en un solo día debido a patrones débiles y el avance de los ataques de fuerza bruta asistidos por IA, afectando credenciales de sistemas como Linux, AWS, Node, Python y servicios SSH
Fuente | https://dailybeirut.com/es/tecnologia-ciencia/68-de-las-contrase%C3%B1as-modernas-se-descifran-en-menos-de-24-horas/
Un reciente análisis de Kaspersky revela que el 68% de las contraseñas modernas (creadas entre 2023 y 2026) son vulnerables a ser descifradas en un solo día debido a patrones débiles y el avance de los ataques de fuerza bruta asistidos por IA, afectando credenciales de sistemas como Linux, AWS, Node, Python y servicios SSH
Fuente | https://dailybeirut.com/es/tecnologia-ciencia/68-de-las-contrase%C3%B1as-modernas-se-descifran-en-menos-de-24-horas/
Dailybeirut
68% de contraseñas modernas se vulneran en 24 horas: Kaspersky
Estudio de Kaspersky revela que el 68% de las contraseñas filtradas entre 2023 y 2026 se descifran en menos de un día, destacando patrones débiles como el uso de números.
👀1
🚀 Nuevo update en pentest-toolkit
Sigo ampliando el toolkit y ya está disponible una nueva herramienta:
🌐
Permite consultar rápidamente información DNS de un dominio y obtener datos útiles para reconocimiento, troubleshooting y seguridad.
Actualmente revisa:
✅ Registros A / AAAA
✅ MX (correo)
✅ NS (name servers)
✅ TXT records
✅ Validación básica de SPF
✅ Chequeo de DMARC
Ejemplo:
$ python check-dns.py example.com
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Si ya lo tienen clonado:
$ git pull
Si todavía no lo probaron:
$ git clone https://github.com/elcodigok/pentest-toolkit.git
📦 El toolkit ya incluye:
🔎
🧾
🔒
🌐
💡 Me gustaría su feedback:
* ¿Qué más revisarían en DNS?
* ¿Agregarían CNAME / SOA / DKIM?
* ¿Qué otra tool les gustaría sumar?
La idea es seguir construyendo algo simple, útil y práctico para el día a día 🙌
Sigo ampliando el toolkit y ya está disponible una nueva herramienta:
🌐
check-dns.pyPermite consultar rápidamente información DNS de un dominio y obtener datos útiles para reconocimiento, troubleshooting y seguridad.
Actualmente revisa:
✅ Registros A / AAAA
✅ MX (correo)
✅ NS (name servers)
✅ TXT records
✅ Validación básica de SPF
✅ Chequeo de DMARC
Ejemplo:
$ python check-dns.py example.com
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Si ya lo tienen clonado:
$ git pull
Si todavía no lo probaron:
$ git clone https://github.com/elcodigok/pentest-toolkit.git
📦 El toolkit ya incluye:
🔎
check-cve.py → búsqueda de vulnerabilidades por versión🧾
check-headers.py → análisis de headers de seguridad🔒
check-ssl.py → chequeo de certificados SSL/TLS🌐
check-dns.py → consulta DNS + validaciones básicas💡 Me gustaría su feedback:
* ¿Qué más revisarían en DNS?
* ¿Agregarían CNAME / SOA / DKIM?
* ¿Qué otra tool les gustaría sumar?
La idea es seguir construyendo algo simple, útil y práctico para el día a día 🙌
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
📦 Alerta por Malware en NPM y PyPI: Campaña "Shai-Hulud" Dirigida a Entornos de Desarrollo
Investigadores de seguridad continúan reportando sobre la campaña de malware "Shai-Hulud", que utiliza paquetes de npm y PyPI para ejecutar cargas maliciosas dentro de entornos de desarrollador y CI/CD, diseñadas para robar y exfiltrar credenciales.
Enlace | https://research.jfrog.com/post/shai-hulud-here-we-go-again/
Investigadores de seguridad continúan reportando sobre la campaña de malware "Shai-Hulud", que utiliza paquetes de npm y PyPI para ejecutar cargas maliciosas dentro de entornos de desarrollador y CI/CD, diseñadas para robar y exfiltrar credenciales.
Enlace | https://research.jfrog.com/post/shai-hulud-here-we-go-again/
Jfrog
Shai-Hulud: Here We Go Again - Worm by TeamPCP Hits NPM and PyPI | JFrog
The JFrog Security Research team analyzed the Shai-Hulud: Here We Go Again package compromise spanning npm and PyPI, combining CI/CD credential theft, encrypted exfiltration, persistence, worm-like package propagation, and an updated PyPI credentials stealer.
⛓️ Ataque Masivo a la Cadena de Suministro: 170 Paquetes npm Comprometidos para Robar Credenciales
Una campaña coordinada de robo de credenciales comprometió más de 170 paquetes npm y dos de PyPI, infectando código para robar tokens de GitHub, credenciales de npm, claves de acceso de AWS, tokens de Kubernetes, claves SSH y credenciales de Docker de entornos CI/CD Hackers Compromise 170 npm Packages to Steal GitHub, npm, AWS, and Kubernetes Secrets.
Fuente | https://cybersecuritynews.com/hackers-compromise-170-npm-packages/
Una campaña coordinada de robo de credenciales comprometió más de 170 paquetes npm y dos de PyPI, infectando código para robar tokens de GitHub, credenciales de npm, claves de acceso de AWS, tokens de Kubernetes, claves SSH y credenciales de Docker de entornos CI/CD Hackers Compromise 170 npm Packages to Steal GitHub, npm, AWS, and Kubernetes Secrets.
Fuente | https://cybersecuritynews.com/hackers-compromise-170-npm-packages/
Cyber Security News
Hackers Compromise 170 npm Packages to Steal GitHub, npm, AWS, and Kubernetes Secrets
TeamPCP supply chain attack compromised 170+ npm packages, stealing credentials from developers and CI pipelines.
🔥1
📦 Cuatro Paquetes npm Maliciosos Descubiertos con Infostealers y Malware DDoS
Se ha realizado un nuevo análisis sobre la cadena de suministro de npm y node, identificando cuatro paquetes maliciosos que están distribuyendo ladrones de información (Infostealers) y malware DDoS (Phantom Bot).
Enlace | https://thehackernews.com/2026/05/four-malicious-npm-packages-deliver.html
Se ha realizado un nuevo análisis sobre la cadena de suministro de npm y node, identificando cuatro paquetes maliciosos que están distribuyendo ladrones de información (Infostealers) y malware DDoS (Phantom Bot).
Enlace | https://thehackernews.com/2026/05/four-malicious-npm-packages-deliver.html
👎1
📈 Explotación de Vulnerabilidades es el Vector de Ataque Principal
El informe DBIR 2026 de Verizon señala que la explotación de vulnerabilidades de software ha superado por primera vez el robo de credenciales como principal punto de entrada en brechas de seguridad (31% de los incidentes), con un crecimiento del 20% respecto al año anterior y la mitad de las fallas KEV de CISA sin remediar completamente.
Fuente | https://www.scworld.com/news/verizon-dbir-2026-vulnerability-exploits-top-initial-access-as-patching-coverage-falls
El informe DBIR 2026 de Verizon señala que la explotación de vulnerabilidades de software ha superado por primera vez el robo de credenciales como principal punto de entrada en brechas de seguridad (31% de los incidentes), con un crecimiento del 20% respecto al año anterior y la mitad de las fallas KEV de CISA sin remediar completamente.
Fuente | https://www.scworld.com/news/verizon-dbir-2026-vulnerability-exploits-top-initial-access-as-patching-coverage-falls
SC Media
Verizon DBIR 2026: Vulnerability exploits top initial access as patching coverage falls
The report also highlighted ransomware trends and the evolving role of AI in breaches.
💥 Nx Console 18.95.0 comprometida: ataque a la cadena de suministro dirigido a desarrolladores VS Code
Investigadores de seguridad han identificado una versión comprometida de la extensión Nx Console (nrwl.angular-console, versión 18.95.0) publicada en el Marketplace de Visual Studio Code. La extensión, con más de 2,2 millones de instalaciones, es ampliamente utilizada para gestionar proyectos Nx en VS Code, Cursor y JetBrains. La versión de Open VSX no fue afectada.
#vscode
Fuente | https://blog.segu-info.com.ar/2026/05/nx-console-18950-comprometida-ataque-la.html
Investigadores de seguridad han identificado una versión comprometida de la extensión Nx Console (nrwl.angular-console, versión 18.95.0) publicada en el Marketplace de Visual Studio Code. La extensión, con más de 2,2 millones de instalaciones, es ampliamente utilizada para gestionar proyectos Nx en VS Code, Cursor y JetBrains. La versión de Open VSX no fue afectada.
#vscode
Fuente | https://blog.segu-info.com.ar/2026/05/nx-console-18950-comprometida-ataque-la.html
Segu-Info - Ciberseguridad desde 2000
Nx Console 18.95.0 comprometida: ataque a la cadena de suministro dirigido a desarrolladores VS Code
🐧 Privilege Escalation: Entendiendo Linux Capabilities
Las capabilities dividen los privilegios de root en unidades granulares. Esto permite que un binario (sin SUID) ejecute acciones potentes si posee la capacidad correcta, como CAP_NET_RAW para escanear puertos o inyección de paquetes. Es un vector de PE crucial en entornos de baja confianza.
Comando Práctico:
Identifica binarios con capacidades asignadas para buscar posibles rutas de ataque:
$ getcap -r / 2>/dev/null
Ejemplo:
$ getcap /usr/bin/ping (normalmente muestra cap_net_raw+ep).
Mitigación:
Audita las capabilities de los procesos en ejecución con capsh --print. Limita el uso de setcap solo a los binarios estrictamente necesarios. Elimina capacidades con setcap -r /ruta/binario cuando ya no se requieran.
¿Qué otra herramienta usan para auditar permisos avanzados en sistemas operativos Linux?
Las capabilities dividen los privilegios de root en unidades granulares. Esto permite que un binario (sin SUID) ejecute acciones potentes si posee la capacidad correcta, como CAP_NET_RAW para escanear puertos o inyección de paquetes. Es un vector de PE crucial en entornos de baja confianza.
Comando Práctico:
Identifica binarios con capacidades asignadas para buscar posibles rutas de ataque:
$ getcap -r / 2>/dev/null
Ejemplo:
$ getcap /usr/bin/ping (normalmente muestra cap_net_raw+ep).
Mitigación:
Audita las capabilities de los procesos en ejecución con capsh --print. Limita el uso de setcap solo a los binarios estrictamente necesarios. Elimina capacidades con setcap -r /ruta/binario cuando ya no se requieran.
¿Qué otra herramienta usan para auditar permisos avanzados en sistemas operativos Linux?
Forwarded from Segu-Info Channel (SeguInfo)
GitHub confirma la violación de 3.800 repositorios mediante una extensión maliciosa VSCode
https://blog.segu-info.com.ar/2026/05/github-confirma-la-violacion-de-3800.html
https://blog.segu-info.com.ar/2026/05/github-confirma-la-violacion-de-3800.html
Segu-Info - Ciberseguridad desde 2000
GitHub confirma la violación de 3.800 repositorios mediante una extensión maliciosa VSCode
NIST publica borrador para respuesta a ransomware en entornos industriales 🛡️
El NIST (National Institute of Standards and Technology) ha lanzado el borrador SP 1800-41, una guía centrada en ayudar a las redes de fabricación a responder y recuperarse de ciberataques como el ransomware, específicamente en sistemas de control industrial (ICS) y tecnología operativa (OT)
Enlace | https://industrialcyber.co/nist/nist-publishes-sp-1800-41-draft-to-focus-on-ransomware-response-operational-recovery-in-manufacturing-networks/
El NIST (National Institute of Standards and Technology) ha lanzado el borrador SP 1800-41, una guía centrada en ayudar a las redes de fabricación a responder y recuperarse de ciberataques como el ransomware, específicamente en sistemas de control industrial (ICS) y tecnología operativa (OT)
Enlace | https://industrialcyber.co/nist/nist-publishes-sp-1800-41-draft-to-focus-on-ransomware-response-operational-recovery-in-manufacturing-networks/
Industrial Cyber
NIST publishes SP 1800-41 draft to focus on ransomware response, operational recovery in manufacturing networks
NIST publishes SP 1800-41 draft to focus on ransomware response and operational recovery in manufacturing networks.