🛡 Pentesting Web
1.35K subscribers
20 photos
28 files
168 links
Noticias, enlaces, documentos, herramientas y todo lo que necesitas para realizar un Pentesting.
+info: https://danielmaldonado.com.ar
Download Telegram
📈 Explotación de Vulnerabilidades es el Vector de Ataque Principal

El informe DBIR 2026 de Verizon señala que la explotación de vulnerabilidades de software ha superado por primera vez el robo de credenciales como principal punto de entrada en brechas de seguridad (31% de los incidentes), con un crecimiento del 20% respecto al año anterior y la mitad de las fallas KEV de CISA sin remediar completamente.

Fuente | https://www.scworld.com/news/verizon-dbir-2026-vulnerability-exploits-top-initial-access-as-patching-coverage-falls
💥 Nx Console 18.95.0 comprometida: ataque a la cadena de suministro dirigido a desarrolladores VS Code

Investigadores de seguridad han identificado una versión comprometida de la extensión Nx Console (nrwl.angular-console, versión 18.95.0) publicada en el Marketplace de Visual Studio Code. La extensión, con más de 2,2 millones de instalaciones, es ampliamente utilizada para gestionar proyectos Nx en VS Code, Cursor y JetBrains. La versión de Open VSX no fue afectada.

#vscode

Fuente | https://blog.segu-info.com.ar/2026/05/nx-console-18950-comprometida-ataque-la.html
🐧 Privilege Escalation: Entendiendo Linux Capabilities

Las capabilities dividen los privilegios de root en unidades granulares. Esto permite que un binario (sin SUID) ejecute acciones potentes si posee la capacidad correcta, como CAP_NET_RAW para escanear puertos o inyección de paquetes. Es un vector de PE crucial en entornos de baja confianza.

Comando Práctico:
Identifica binarios con capacidades asignadas para buscar posibles rutas de ataque:

$ getcap -r / 2>/dev/null

Ejemplo:

$ getcap /usr/bin/ping
(normalmente muestra cap_net_raw+ep).

Mitigación:
Audita las capabilities de los procesos en ejecución con capsh --print. Limita el uso de setcap solo a los binarios estrictamente necesarios. Elimina capacidades con setcap -r /ruta/binario cuando ya no se requieran.

¿Qué otra herramienta usan para auditar permisos avanzados en sistemas operativos Linux?
NIST publica borrador para respuesta a ransomware en entornos industriales 🛡️

El NIST (National Institute of Standards and Technology) ha lanzado el borrador SP 1800-41, una guía centrada en ayudar a las redes de fabricación a responder y recuperarse de ciberataques como el ransomware, específicamente en sistemas de control industrial (ICS) y tecnología operativa (OT)

Enlace | https://industrialcyber.co/nist/nist-publishes-sp-1800-41-draft-to-focus-on-ransomware-response-operational-recovery-in-manufacturing-networks/
🛡️ Certificate en Pentesting con la UTN FRBA

¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial.

Lo que vas a aprender:

- Metodologías de ataque y defensa.
- Identificación y explotación de vulnerabilidades.
- Elaboración de reportes profesionales.
- Ética y normativa legal.

🎓 Certificación: Universitaria (UTN FRBA)
💻 Modalidad: E-learning - Clases en Vivo

🔗 Información e inscripción aquí:
https://sceu.frba.utn.edu.ar/e-learning/detalle/curso/36047/curso-de-pentesting
#DevSecOps: Seguridad Automatizada en tu Pipeline CI/CD

El concepto "Shift Left" en ciberseguridad consiste en integrar pruebas de seguridad desde las fases iniciales del desarrollo, en lugar de esperar al despliegue final. En un entorno DevSecOps moderno, la seguridad no es un cuello de botella, sino un componente continuo. Si no automatizas las pruebas dentro de tu pipeline de CI/CD, estás dejando ventanas abiertas a vulnerabilidades conocidas que podrían mitigarse antes de que el código llegue a producción.

https://danielmaldonado.com.ar/seguridad/devsecops-seguridad-automatizada-en-tu-pipeline-ci-cd/
Un servidor MCP (Model Context Protocol) de nivel profesional que convierte a Claude en un analista de seguridad integral.

En lugar de tener que gestionar más de 15 pestañas del navegador con NVD, EPSS, CISA KEV, Shodan, VirusTotal y GreyNoise, basta con hacerle una pregunta a Claude para obtener información correlacionada en segundos.

Desarrollado con Python, FastMCP, httpx, aiosqlite, Pydantic v2 y defusedxml.

https://github.com/mukul975/cve-mcp-server
💉 SQL Injection: Blindando tus consultas en producción

A fecha de hoy, la inyección SQL sigue siendo un vector crítico que, a pesar de ser conocido, continúa comprometiendo infraestructuras por errores básicos de manejo de datos. El problema raíz es confiar en el input del usuario y concatenarlo directamente en la query.

https://danielmaldonado.com.ar/seguridad/%f0%9f%92%89-sql-injection-blindando-tus-consultas-en-produccion/
👍2
☁️ ¿Necesitás desplegar un laboratorio, servidor de monitoreo, VPN, Wazuh, SIEM o cualquier proyecto de infraestructura?

Nuestro patrocinador DonWeb está ofreciendo una promoción especial para la comunidad:

20% OFF en tu primera compra de Cloud & IaaS
Infraestructura escalable según tus necesidades
Ideal para proyectos de ciberseguridad, desarrollo, automatización y entornos de prueba

💡 Además, es una buena oportunidad para quienes están armando:

• Laboratorios de pentesting
• Servidores Linux
• Instancias de Wazuh
• VPNs corporativas
• Aplicaciones web
• Entornos DevSecOps

🔗 Accedé a la promoción desde este enlace:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq

¿Ya utilizaste infraestructura cloud para tus proyectos de seguridad? Compartí tu experiencia en los comentarios.
🔥1
👻 Caza de Amenazas: Detectando Conexiones Sospechosas en Linux

La detección temprana sigue siendo la clave. Muchos ataques actuales aprovechan conexiones salientes a IPs externas o puertos no estándar para mantener comunicación C2 (Command & Control).

Como analistas, monitorear el tráfico desde servidores de producción es una defensa crítica ante movimientos laterales. Los comandos nativos de Linux son el arma más rápida y eficaz para la respuesta ante incidentes (IR).

https://danielmaldonado.com.ar/seguridad/caza-de-amenazas-detectando-conexiones-sospechosas-en-linux/
💾 Vulnerabilidad crítica en Redis (CVE-2026-23479)

Se ha descubierto un error de "use-after-free" en el código de Redis que permite a un usuario autenticado ejecutar comandos arbitrarios en el sistema operativo que aloja la base de datos.

Fuente | https://thehackernews.com/2026/06/autonomous-ai-tool-finds-2-year-old-rce.html
🔥2
🐘 Fallo de inyección CRLF en Laravel #PHP

Se reportó una vulnerabilidad crítica de inyección CRLF que afecta a las aplicaciones web desarrolladas dentro del ecosistema PHP mediante el framework Laravel.

Aquí la nota completa => https://securityonline.info/laravel-crlf-injection-vulnerability-patch/
🔥1
🔴 Explotación activa de CVE-2026-3300 en Everest Forms Pro

Impacto: Crítico

Actores de amenazas están explotando activamente una vulnerabilidad de ejecución remota de código (RCE) en el plugin de #WordPress Everest Forms Pro. La explotación permite a atacantes no autenticados ejecutar código PHP arbitrario, crear cuentas de administrador y desplegar web shells.

Tecnologías afectadas: Everest Forms Pro (versiones hasta 1.9.12).

CVE: CVE-2026-3300.

Enlace | https://thehackernews.com/2026/06/hackers-exploit-critical-everest-forms.html
1🔥1
🔴 Nueva vulnerabilidad HTTP/2 Bomb permite DoS masivo

Impacto: Alto

Se descubrió una vulnerabilidad, denominada "HTTP/2 Bomb", que afecta a servidores web como #NGINX, #Apache, #IIS, Envoy y Cloudflare Pingora. Combina una bomba de compresión HPACK y una espera de flujo de control para agotar la memoria del servidor.

Fuente original: https://thehackernews.com/2026/06/new-http2-bomb-vulnerability-allows.html
☁️ ¿Estás armando un laboratorio de ciberseguridad, una VPN, un servidor Linux o un entorno de pruebas?

Tenemos una nueva promoción de Cloud & IaaS de DonWeb para la comunidad:

🔥 Hasta 60% OFF en tu primera compra
🖥️ Servidores en la nube escalables
📅 Contratación flexible: mensual, trimestral, semestral, anual o bi-anual

Ideal para desplegar:

🔹 Wazuh y plataformas SIEM
🔹 Servidores Linux
🔹 VPNs corporativas
🔹 Entornos DevSecOps
🔹 Aplicaciones web
🔹 Laboratorios de pentesting
🔹 Automatizaciones y monitoreo

💡 Si estás estudiando seguridad informática o querés montar tu propio laboratorio, esta puede ser una buena oportunidad para reducir costos iniciales.

🔗 Accedé a la promoción:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq

⚠️ Promoción válida para nuevas contrataciones. Revisá las condiciones vigentes antes de realizar la compra.
🔴 Microsoft Patch Tuesday: 206 vulnerabilidades y 3 Zero-Days

Impacto: Crítico

Microsoft ha lanzado su actualización más masiva hasta la fecha con 206 CVEs, incluyendo 32 vulnerabilidades críticas y tres zero-days. Se destacan fallos en HTTP.sys (CVE-2026-49160), CTFMON (CVE-2026-45586) y BitLocker (CVE-2026-50507).

Tecnologías afectadas: Windows, NTFS, Hyper-V, BitLocker, Exchange Server, HTTP.sys, DHCP Client.

CVE: CVE-2026-49160, CVE-2026-45586, CVE-2026-50507, CVE-2026-47291, CVE-2026-44815.

Fuente original: https://www.malwarebytes.com/es/blog/bugs/2026/06/microsofts-biggest-ever-patch-tuesday-fixes-206-bugs-including-3-zero-days
1
Audita y elimina accesos residuales en SSH

El acceso persistente mediante SSH es un vector crítico para el movimiento lateral en cualquier entorno. Con el paso del tiempo, los archivos authorized_keys en los servidores se convierten en cementerios de llaves públicas pertenecientes a ex-empleados, dispositivos antiguos o scripts de automatización obsoletos. Confiar únicamente en la rotación de contraseñas es insuficiente; mantener una higiene estricta de las llaves SSH es fundamental para minimizar la superficie de ataque y garantizar el principio de menor privilegio.

https://danielmaldonado.com.ar/seguridad/audita-y-elimina-accesos-residuales-en-ssh/
🔥1
SSH Hardening: Más allá del puerto 22

Cambiar el puerto por defecto es «seguridad por oscuridad». Si expones SSH a internet, estás bajo ataque automatizado constante. La clave no es esconder el servicio, sino reducir la superficie de ataque y eliminar la autenticación basada en contraseñas.

https://danielmaldonado.com.ar/seguridad/ssh-hardening-mas-alla-del-puerto-22/
🔴 Vulnerabilidad en LiteSpeed cPanel Plugin (CVE-2026-54420)

Impacto: Crítico (CVSS 8.5)

Fallo de escalada de privilegios a root en servidores que ejecutan CloudLinux o CageFS. CISA ha ordenado su corrección para el 18/06/2026 debido a su explotación activa.

Tecnologías afectadas: LiteSpeed cPanel plugin, CloudLinux, CageFS.

Fuente original: https://thehackernews.com/2026/06/cisa-flags-litespeed-cpanel-plugin-flaw.html
🔥1