☁️ ¿Necesitás desplegar un laboratorio, servidor de monitoreo, VPN, Wazuh, SIEM o cualquier proyecto de infraestructura?
Nuestro patrocinador DonWeb está ofreciendo una promoción especial para la comunidad:
✅ 20% OFF en tu primera compra de Cloud & IaaS
✅ Infraestructura escalable según tus necesidades
✅ Ideal para proyectos de ciberseguridad, desarrollo, automatización y entornos de prueba
💡 Además, es una buena oportunidad para quienes están armando:
• Laboratorios de pentesting
• Servidores Linux
• Instancias de Wazuh
• VPNs corporativas
• Aplicaciones web
• Entornos DevSecOps
🔗 Accedé a la promoción desde este enlace:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
¿Ya utilizaste infraestructura cloud para tus proyectos de seguridad? Compartí tu experiencia en los comentarios.
Nuestro patrocinador DonWeb está ofreciendo una promoción especial para la comunidad:
✅ 20% OFF en tu primera compra de Cloud & IaaS
✅ Infraestructura escalable según tus necesidades
✅ Ideal para proyectos de ciberseguridad, desarrollo, automatización y entornos de prueba
💡 Además, es una buena oportunidad para quienes están armando:
• Laboratorios de pentesting
• Servidores Linux
• Instancias de Wazuh
• VPNs corporativas
• Aplicaciones web
• Entornos DevSecOps
🔗 Accedé a la promoción desde este enlace:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
¿Ya utilizaste infraestructura cloud para tus proyectos de seguridad? Compartí tu experiencia en los comentarios.
🔥1
👻 Caza de Amenazas: Detectando Conexiones Sospechosas en Linux
La detección temprana sigue siendo la clave. Muchos ataques actuales aprovechan conexiones salientes a IPs externas o puertos no estándar para mantener comunicación C2 (Command & Control).
Como analistas, monitorear el tráfico desde servidores de producción es una defensa crítica ante movimientos laterales. Los comandos nativos de Linux son el arma más rápida y eficaz para la respuesta ante incidentes (IR).
https://danielmaldonado.com.ar/seguridad/caza-de-amenazas-detectando-conexiones-sospechosas-en-linux/
La detección temprana sigue siendo la clave. Muchos ataques actuales aprovechan conexiones salientes a IPs externas o puertos no estándar para mantener comunicación C2 (Command & Control).
Como analistas, monitorear el tráfico desde servidores de producción es una defensa crítica ante movimientos laterales. Los comandos nativos de Linux son el arma más rápida y eficaz para la respuesta ante incidentes (IR).
https://danielmaldonado.com.ar/seguridad/caza-de-amenazas-detectando-conexiones-sospechosas-en-linux/
Daniel Maldonado
Caza de Amenazas: Detectando Conexiones Sospechosas en Linux
La detección temprana sigue siendo la clave. Muchos ataques actuales aprovechan conexiones salientes a IPs externas o puertos no estándar para mantener
🔧 #Tool : OSV-Scanner — Open Source Vulnerability Scanner by Google 💀🔥
https://x.com/i/status/2062100691913523526
https://x.com/i/status/2062100691913523526
X (formerly Twitter)
Vivek | Cybersecurity (@VivekIntel) on X
OSV-Scanner — Open Source Vulnerability Scanner by Google 💀🔥
Find known vulnerabilities across:
✅ npm, Maven, PyPI, Go, Rust, PHP, Ruby, Java & more
✅ Linux OS packages
✅ Container images
✅ License compliance issues
Key features:
• Recursive source code…
Find known vulnerabilities across:
✅ npm, Maven, PyPI, Go, Rust, PHP, Ruby, Java & more
✅ Linux OS packages
✅ Container images
✅ License compliance issues
Key features:
• Recursive source code…
💾 Vulnerabilidad crítica en Redis (CVE-2026-23479)
Se ha descubierto un error de "use-after-free" en el código de Redis que permite a un usuario autenticado ejecutar comandos arbitrarios en el sistema operativo que aloja la base de datos.
Fuente | https://thehackernews.com/2026/06/autonomous-ai-tool-finds-2-year-old-rce.html
Se ha descubierto un error de "use-after-free" en el código de Redis que permite a un usuario autenticado ejecutar comandos arbitrarios en el sistema operativo que aloja la base de datos.
Fuente | https://thehackernews.com/2026/06/autonomous-ai-tool-finds-2-year-old-rce.html
🔥2
🐘 Fallo de inyección CRLF en Laravel #PHP
Se reportó una vulnerabilidad crítica de inyección CRLF que afecta a las aplicaciones web desarrolladas dentro del ecosistema PHP mediante el framework Laravel.
Aquí la nota completa => https://securityonline.info/laravel-crlf-injection-vulnerability-patch/
Se reportó una vulnerabilidad crítica de inyección CRLF que afecta a las aplicaciones web desarrolladas dentro del ecosistema PHP mediante el framework Laravel.
Aquí la nota completa => https://securityonline.info/laravel-crlf-injection-vulnerability-patch/
Daily CyberSecurity
Laravel CRLF Injection Vulnerability Threatens Web Applications
A severe Laravel CRLF injection vulnerability exposes web apps to mail relay abuse. Apply the latest CVE-2026-48019 patch to protect your infrastructure.
🔥1
🔴 Explotación activa de CVE-2026-3300 en Everest Forms Pro
Impacto: Crítico
Actores de amenazas están explotando activamente una vulnerabilidad de ejecución remota de código (RCE) en el plugin de #WordPress Everest Forms Pro. La explotación permite a atacantes no autenticados ejecutar código PHP arbitrario, crear cuentas de administrador y desplegar web shells.
Tecnologías afectadas: Everest Forms Pro (versiones hasta 1.9.12).
CVE: CVE-2026-3300.
Enlace | https://thehackernews.com/2026/06/hackers-exploit-critical-everest-forms.html
Impacto: Crítico
Actores de amenazas están explotando activamente una vulnerabilidad de ejecución remota de código (RCE) en el plugin de #WordPress Everest Forms Pro. La explotación permite a atacantes no autenticados ejecutar código PHP arbitrario, crear cuentas de administrador y desplegar web shells.
Tecnologías afectadas: Everest Forms Pro (versiones hasta 1.9.12).
CVE: CVE-2026-3300.
Enlace | https://thehackernews.com/2026/06/hackers-exploit-critical-everest-forms.html
❤1🔥1
🔴 Nueva vulnerabilidad HTTP/2 Bomb permite DoS masivo
Impacto: Alto
Se descubrió una vulnerabilidad, denominada "HTTP/2 Bomb", que afecta a servidores web como #NGINX, #Apache, #IIS, Envoy y Cloudflare Pingora. Combina una bomba de compresión HPACK y una espera de flujo de control para agotar la memoria del servidor.
Fuente original: https://thehackernews.com/2026/06/new-http2-bomb-vulnerability-allows.html
Impacto: Alto
Se descubrió una vulnerabilidad, denominada "HTTP/2 Bomb", que afecta a servidores web como #NGINX, #Apache, #IIS, Envoy y Cloudflare Pingora. Combina una bomba de compresión HPACK y una espera de flujo de control para agotar la memoria del servidor.
Fuente original: https://thehackernews.com/2026/06/new-http2-bomb-vulnerability-allows.html
☁️ ¿Estás armando un laboratorio de ciberseguridad, una VPN, un servidor Linux o un entorno de pruebas?
Tenemos una nueva promoción de Cloud & IaaS de DonWeb para la comunidad:
🔥 Hasta 60% OFF en tu primera compra
🖥️ Servidores en la nube escalables
📅 Contratación flexible: mensual, trimestral, semestral, anual o bi-anual
Ideal para desplegar:
🔹 Wazuh y plataformas SIEM
🔹 Servidores Linux
🔹 VPNs corporativas
🔹 Entornos DevSecOps
🔹 Aplicaciones web
🔹 Laboratorios de pentesting
🔹 Automatizaciones y monitoreo
💡 Si estás estudiando seguridad informática o querés montar tu propio laboratorio, esta puede ser una buena oportunidad para reducir costos iniciales.
🔗 Accedé a la promoción:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
⚠️ Promoción válida para nuevas contrataciones. Revisá las condiciones vigentes antes de realizar la compra.
Tenemos una nueva promoción de Cloud & IaaS de DonWeb para la comunidad:
🔥 Hasta 60% OFF en tu primera compra
🖥️ Servidores en la nube escalables
📅 Contratación flexible: mensual, trimestral, semestral, anual o bi-anual
Ideal para desplegar:
🔹 Wazuh y plataformas SIEM
🔹 Servidores Linux
🔹 VPNs corporativas
🔹 Entornos DevSecOps
🔹 Aplicaciones web
🔹 Laboratorios de pentesting
🔹 Automatizaciones y monitoreo
💡 Si estás estudiando seguridad informática o querés montar tu propio laboratorio, esta puede ser una buena oportunidad para reducir costos iniciales.
🔗 Accedé a la promoción:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
⚠️ Promoción válida para nuevas contrataciones. Revisá las condiciones vigentes antes de realizar la compra.
🔴 Microsoft Patch Tuesday: 206 vulnerabilidades y 3 Zero-Days
Impacto: Crítico
Microsoft ha lanzado su actualización más masiva hasta la fecha con 206 CVEs, incluyendo 32 vulnerabilidades críticas y tres zero-days. Se destacan fallos en HTTP.sys (CVE-2026-49160), CTFMON (CVE-2026-45586) y BitLocker (CVE-2026-50507).
Tecnologías afectadas: Windows, NTFS, Hyper-V, BitLocker, Exchange Server, HTTP.sys, DHCP Client.
CVE: CVE-2026-49160, CVE-2026-45586, CVE-2026-50507, CVE-2026-47291, CVE-2026-44815.
Fuente original: https://www.malwarebytes.com/es/blog/bugs/2026/06/microsofts-biggest-ever-patch-tuesday-fixes-206-bugs-including-3-zero-days
Impacto: Crítico
Microsoft ha lanzado su actualización más masiva hasta la fecha con 206 CVEs, incluyendo 32 vulnerabilidades críticas y tres zero-days. Se destacan fallos en HTTP.sys (CVE-2026-49160), CTFMON (CVE-2026-45586) y BitLocker (CVE-2026-50507).
Tecnologías afectadas: Windows, NTFS, Hyper-V, BitLocker, Exchange Server, HTTP.sys, DHCP Client.
CVE: CVE-2026-49160, CVE-2026-45586, CVE-2026-50507, CVE-2026-47291, CVE-2026-44815.
Fuente original: https://www.malwarebytes.com/es/blog/bugs/2026/06/microsofts-biggest-ever-patch-tuesday-fixes-206-bugs-including-3-zero-days
Malwarebytes
La mayor actualización de «Patch Tuesday» de la historia de Microsoft corrige 206 fallos, incluidos 3 de día cero
Junio de 2026 será el «Patch Tuesday» más importante de la historia, ya que se corregirán 206 vulnerabilidades y tres vulnerabilidades de día cero que se han hecho públicas.
❤1
Audita y elimina accesos residuales en SSH
El acceso persistente mediante SSH es un vector crítico para el movimiento lateral en cualquier entorno. Con el paso del tiempo, los archivos authorized_keys en los servidores se convierten en cementerios de llaves públicas pertenecientes a ex-empleados, dispositivos antiguos o scripts de automatización obsoletos. Confiar únicamente en la rotación de contraseñas es insuficiente; mantener una higiene estricta de las llaves SSH es fundamental para minimizar la superficie de ataque y garantizar el principio de menor privilegio.
https://danielmaldonado.com.ar/seguridad/audita-y-elimina-accesos-residuales-en-ssh/
El acceso persistente mediante SSH es un vector crítico para el movimiento lateral en cualquier entorno. Con el paso del tiempo, los archivos authorized_keys en los servidores se convierten en cementerios de llaves públicas pertenecientes a ex-empleados, dispositivos antiguos o scripts de automatización obsoletos. Confiar únicamente en la rotación de contraseñas es insuficiente; mantener una higiene estricta de las llaves SSH es fundamental para minimizar la superficie de ataque y garantizar el principio de menor privilegio.
https://danielmaldonado.com.ar/seguridad/audita-y-elimina-accesos-residuales-en-ssh/
Daniel Maldonado
Audita y elimina accesos residuales en SSH - Daniel Maldonado
El acceso persistente mediante SSH es un vector crítico para el movimiento lateral en cualquier entorno. Con el paso del tiempo, los archivos
🔥1
SSH Hardening: Más allá del puerto 22
Cambiar el puerto por defecto es «seguridad por oscuridad». Si expones SSH a internet, estás bajo ataque automatizado constante. La clave no es esconder el servicio, sino reducir la superficie de ataque y eliminar la autenticación basada en contraseñas.
https://danielmaldonado.com.ar/seguridad/ssh-hardening-mas-alla-del-puerto-22/
Cambiar el puerto por defecto es «seguridad por oscuridad». Si expones SSH a internet, estás bajo ataque automatizado constante. La clave no es esconder el servicio, sino reducir la superficie de ataque y eliminar la autenticación basada en contraseñas.
https://danielmaldonado.com.ar/seguridad/ssh-hardening-mas-alla-del-puerto-22/
Daniel Maldonado
SSH Hardening: Más allá del puerto 22 - Daniel Maldonado
Cambiar el puerto por defecto es "seguridad por oscuridad". Si expones SSH a internet, estás bajo ataque automatizado constante. La clave no es esconder
🔴 Vulnerabilidad en LiteSpeed cPanel Plugin (CVE-2026-54420)
Impacto: Crítico (CVSS 8.5)
Fallo de escalada de privilegios a root en servidores que ejecutan CloudLinux o CageFS. CISA ha ordenado su corrección para el 18/06/2026 debido a su explotación activa.
Tecnologías afectadas: LiteSpeed cPanel plugin, CloudLinux, CageFS.
Fuente original: https://thehackernews.com/2026/06/cisa-flags-litespeed-cpanel-plugin-flaw.html
Impacto: Crítico (CVSS 8.5)
Fallo de escalada de privilegios a root en servidores que ejecutan CloudLinux o CageFS. CISA ha ordenado su corrección para el 18/06/2026 debido a su explotación activa.
Tecnologías afectadas: LiteSpeed cPanel plugin, CloudLinux, CageFS.
Fuente original: https://thehackernews.com/2026/06/cisa-flags-litespeed-cpanel-plugin-flaw.html
🔥1
Matriz de referencia normativa BCRA sobre ciberseguridad, fraude, PSP y servicios financieros digitales
https://blog.segu-info.com.ar/2026/06/matriz-de-referencia-normativa-bcra.html
https://blog.segu-info.com.ar/2026/06/matriz-de-referencia-normativa-bcra.html
Segu-Info - Ciberseguridad desde 2000
Matriz de referencia normativa BCRA sobre ciberseguridad, fraude, PSP y servicios financieros digitales
Seguridad en CI/CD: Deja de filtrar credenciales hoy mismo
La seguridad en el ciclo de desarrollo ya no es una opción, sino una constante innegociable. Si tu pipeline de CI/CD todavía permite el paso de commits con secretos hardcodeados, no estás ante un fallo técnico menor, sino ante una vulnerabilidad crítica de diseño. Los atacantes utilizan herramientas automatizadas que escanean repositorios en busca de APIs expuestas apenas se suben al código.
Enlace | https://danielmaldonado.com.ar/seguridad/seguridad-en-ci-cd-deja-de-filtrar-credenciales-hoy-mismo/
La seguridad en el ciclo de desarrollo ya no es una opción, sino una constante innegociable. Si tu pipeline de CI/CD todavía permite el paso de commits con secretos hardcodeados, no estás ante un fallo técnico menor, sino ante una vulnerabilidad crítica de diseño. Los atacantes utilizan herramientas automatizadas que escanean repositorios en busca de APIs expuestas apenas se suben al código.
Enlace | https://danielmaldonado.com.ar/seguridad/seguridad-en-ci-cd-deja-de-filtrar-credenciales-hoy-mismo/
Daniel Maldonado
Seguridad en CI/CD: Deja de filtrar credenciales hoy mismo
La seguridad en el ciclo de desarrollo ya no es una opción, sino una constante innegociable. Si tu pipeline de CI/CD todavía permite el paso de commits
☁️ ¿Estás armando un laboratorio de ciberseguridad, una VPN, un servidor Linux o un entorno de pruebas?
Tenemos una nueva promoción de Cloud & IaaS de DonWeb para la comunidad:
🔥 Hasta 60% OFF en tu primera compra
🖥️ Servidores en la nube escalables
📅 Contratación flexible: mensual, trimestral, semestral, anual o bi-anual
Ideal para desplegar:
🔹 Wazuh y plataformas SIEM
🔹 Servidores Linux
🔹 VPNs corporativas
🔹 Entornos DevSecOps
🔹 Aplicaciones web
🔹 Laboratorios de pentesting
🔹 Automatizaciones y monitoreo
💡 Si estás estudiando seguridad informática o querés montar tu propio laboratorio, esta puede ser una buena oportunidad para reducir costos iniciales.
🔗 Accedé a la promoción:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
⚠️ Promoción válida para nuevas contrataciones. Revisá las condiciones vigentes antes de realizar la compra.
Tenemos una nueva promoción de Cloud & IaaS de DonWeb para la comunidad:
🔥 Hasta 60% OFF en tu primera compra
🖥️ Servidores en la nube escalables
📅 Contratación flexible: mensual, trimestral, semestral, anual o bi-anual
Ideal para desplegar:
🔹 Wazuh y plataformas SIEM
🔹 Servidores Linux
🔹 VPNs corporativas
🔹 Entornos DevSecOps
🔹 Aplicaciones web
🔹 Laboratorios de pentesting
🔹 Automatizaciones y monitoreo
💡 Si estás estudiando seguridad informática o querés montar tu propio laboratorio, esta puede ser una buena oportunidad para reducir costos iniciales.
🔗 Accedé a la promoción:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
⚠️ Promoción válida para nuevas contrataciones. Revisá las condiciones vigentes antes de realizar la compra.
Guía práctica para crear reglas personalizadas en Semgrep
semgrep es una herramienta que revolucionó el análisis estático moderno permitiendo detectar vulnerabilidades de forma rápida y eficiente.
Sin embargo, una de sus características más potentes no es solamente ejecutar reglas predefinidas, sino la posibilidad de construir reglas personalizadas adaptadas a nuestras propias necesidades de seguridad.
En este artículo vamos a aprender cómo crear nuestras primeras custom rules en Semgrep utilizando YAML, patrones de código y casos prácticos orientados a AppSec.
https://danielmaldonado.com.ar/seguridad/guia-practica-para-crear-reglas-personalizadas-en-semgrep/
semgrep es una herramienta que revolucionó el análisis estático moderno permitiendo detectar vulnerabilidades de forma rápida y eficiente.
Sin embargo, una de sus características más potentes no es solamente ejecutar reglas predefinidas, sino la posibilidad de construir reglas personalizadas adaptadas a nuestras propias necesidades de seguridad.
En este artículo vamos a aprender cómo crear nuestras primeras custom rules en Semgrep utilizando YAML, patrones de código y casos prácticos orientados a AppSec.
https://danielmaldonado.com.ar/seguridad/guia-practica-para-crear-reglas-personalizadas-en-semgrep/
Daniel Maldonado
✓ Guía práctica para crear reglas personalizadas en Semgrep
En un artículo anterior exploramos qué es Semgrep y cómo esta herramienta revolucionó el análisis estático moderno permitiendo detectar vulnerabilidades
🔴 Linux Kernel: Vulnerabilidad "DirtyClone" (CVE-2026-43503)
Impacto: Crítico
Nueva vulnerabilidad de escalada de privilegios local que permite a usuarios sin privilegios obtener acceso root mediante la manipulación de paquetes clonados, permitiendo reescribir ejecutables en memoria sin dejar rastro en disco.
Tecnologías afectadas: #Linux Kernel.
CVE: CVE-2026-43503.
Fuente original: https://cybersecuritynews.com/dirtyclone-linux-vulnerability/
Impacto: Crítico
Nueva vulnerabilidad de escalada de privilegios local que permite a usuarios sin privilegios obtener acceso root mediante la manipulación de paquetes clonados, permitiendo reescribir ejecutables en memoria sin dejar rastro en disco.
Tecnologías afectadas: #Linux Kernel.
CVE: CVE-2026-43503.
Fuente original: https://cybersecuritynews.com/dirtyclone-linux-vulnerability/
Cyber Security News
New DirtyClone Linux Vulnerability Allows Attackers to Gain Root Access Via Cloned Packets
A new Linux kernel local privilege escalation vulnerability, dubbed "DirtyClone" (CVE-2026-43503), that allows unprivileged local users to gain full root access by manipulating cloned network packets through the XFRM/IPsec subsystem, all without leaving a…
☁️ Ataque de "Bucket Hijacking" en almacenamiento cloud
Nueva técnica de ataque que permite a actores de amenazas redirigir silenciosamente los flujos de datos activos de almacenamiento en la nube de una organización hacia almacenamiento externo.
> Tecnologías: #Cloud Storage.
> Fuente: https://cybersecuritynews.com/bucket-hijacking-attack/
Nueva técnica de ataque que permite a actores de amenazas redirigir silenciosamente los flujos de datos activos de almacenamiento en la nube de una organización hacia almacenamiento externo.
> Tecnologías: #Cloud Storage.
> Fuente: https://cybersecuritynews.com/bucket-hijacking-attack/
Cyber Security News
New Bucket Hijacking Attack Allows Hackers to Reroute Cloud Data Streams to External Storage
A critical cloud storage attack technique dubbed "bucket hijacking" a method that enables threat actors to silently redirect an organization's active cloud data streams
🟠 Cacti: Vulnerabilidades críticas
Cacti es una solución de monitorización de red de código abierto, basada en la web, diseñada para recopilar, almacenar y visualizar datos de rendimiento utilizando el protocolo SNMP (Simple Network Management Protocol). Depende de RRDtool para crear gráficos en tiempo real del estado de la red.
Corrección de cuatro vulnerabilidades críticas reportadas en la versión 1.2.31 de Cacti.
Fecha: 30/06/2026
Fuente: https://securityonline.info/cacti-vulnerabilities-1-2-31/
Cacti es una solución de monitorización de red de código abierto, basada en la web, diseñada para recopilar, almacenar y visualizar datos de rendimiento utilizando el protocolo SNMP (Simple Network Management Protocol). Depende de RRDtool para crear gráficos en tiempo real del estado de la red.
Corrección de cuatro vulnerabilidades críticas reportadas en la versión 1.2.31 de Cacti.
Fecha: 30/06/2026
Fuente: https://securityonline.info/cacti-vulnerabilities-1-2-31/
Daily CyberSecurity
Four Critical Cacti Vulnerabilities Fixed in 1.2.31
TL;DR Cacti fixed four critical flaws in version 1.2.31. Three allow pre-authentication SQL injection, and one allows unauthenticated local file inclusion. All four score between 9.3 and 9.8. Why …