🛡 Pentesting Web
1.35K subscribers
20 photos
28 files
168 links
Noticias, enlaces, documentos, herramientas y todo lo que necesitas para realizar un Pentesting.
+info: https://danielmaldonado.com.ar
Download Telegram
🔴 Nueva vulnerabilidad HTTP/2 Bomb permite DoS masivo

Impacto: Alto

Se descubrió una vulnerabilidad, denominada "HTTP/2 Bomb", que afecta a servidores web como #NGINX, #Apache, #IIS, Envoy y Cloudflare Pingora. Combina una bomba de compresión HPACK y una espera de flujo de control para agotar la memoria del servidor.

Fuente original: https://thehackernews.com/2026/06/new-http2-bomb-vulnerability-allows.html
☁️ ¿Estás armando un laboratorio de ciberseguridad, una VPN, un servidor Linux o un entorno de pruebas?

Tenemos una nueva promoción de Cloud & IaaS de DonWeb para la comunidad:

🔥 Hasta 60% OFF en tu primera compra
🖥️ Servidores en la nube escalables
📅 Contratación flexible: mensual, trimestral, semestral, anual o bi-anual

Ideal para desplegar:

🔹 Wazuh y plataformas SIEM
🔹 Servidores Linux
🔹 VPNs corporativas
🔹 Entornos DevSecOps
🔹 Aplicaciones web
🔹 Laboratorios de pentesting
🔹 Automatizaciones y monitoreo

💡 Si estás estudiando seguridad informática o querés montar tu propio laboratorio, esta puede ser una buena oportunidad para reducir costos iniciales.

🔗 Accedé a la promoción:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq

⚠️ Promoción válida para nuevas contrataciones. Revisá las condiciones vigentes antes de realizar la compra.
🔴 Microsoft Patch Tuesday: 206 vulnerabilidades y 3 Zero-Days

Impacto: Crítico

Microsoft ha lanzado su actualización más masiva hasta la fecha con 206 CVEs, incluyendo 32 vulnerabilidades críticas y tres zero-days. Se destacan fallos en HTTP.sys (CVE-2026-49160), CTFMON (CVE-2026-45586) y BitLocker (CVE-2026-50507).

Tecnologías afectadas: Windows, NTFS, Hyper-V, BitLocker, Exchange Server, HTTP.sys, DHCP Client.

CVE: CVE-2026-49160, CVE-2026-45586, CVE-2026-50507, CVE-2026-47291, CVE-2026-44815.

Fuente original: https://www.malwarebytes.com/es/blog/bugs/2026/06/microsofts-biggest-ever-patch-tuesday-fixes-206-bugs-including-3-zero-days
1
Audita y elimina accesos residuales en SSH

El acceso persistente mediante SSH es un vector crítico para el movimiento lateral en cualquier entorno. Con el paso del tiempo, los archivos authorized_keys en los servidores se convierten en cementerios de llaves públicas pertenecientes a ex-empleados, dispositivos antiguos o scripts de automatización obsoletos. Confiar únicamente en la rotación de contraseñas es insuficiente; mantener una higiene estricta de las llaves SSH es fundamental para minimizar la superficie de ataque y garantizar el principio de menor privilegio.

https://danielmaldonado.com.ar/seguridad/audita-y-elimina-accesos-residuales-en-ssh/
🔥1
SSH Hardening: Más allá del puerto 22

Cambiar el puerto por defecto es «seguridad por oscuridad». Si expones SSH a internet, estás bajo ataque automatizado constante. La clave no es esconder el servicio, sino reducir la superficie de ataque y eliminar la autenticación basada en contraseñas.

https://danielmaldonado.com.ar/seguridad/ssh-hardening-mas-alla-del-puerto-22/
🔴 Vulnerabilidad en LiteSpeed cPanel Plugin (CVE-2026-54420)

Impacto: Crítico (CVSS 8.5)

Fallo de escalada de privilegios a root en servidores que ejecutan CloudLinux o CageFS. CISA ha ordenado su corrección para el 18/06/2026 debido a su explotación activa.

Tecnologías afectadas: LiteSpeed cPanel plugin, CloudLinux, CageFS.

Fuente original: https://thehackernews.com/2026/06/cisa-flags-litespeed-cpanel-plugin-flaw.html
🔥1
Seguridad en CI/CD: Deja de filtrar credenciales hoy mismo

La seguridad en el ciclo de desarrollo ya no es una opción, sino una constante innegociable. Si tu pipeline de CI/CD todavía permite el paso de commits con secretos hardcodeados, no estás ante un fallo técnico menor, sino ante una vulnerabilidad crítica de diseño. Los atacantes utilizan herramientas automatizadas que escanean repositorios en busca de APIs expuestas apenas se suben al código.

Enlace | https://danielmaldonado.com.ar/seguridad/seguridad-en-ci-cd-deja-de-filtrar-credenciales-hoy-mismo/
☁️ ¿Estás armando un laboratorio de ciberseguridad, una VPN, un servidor Linux o un entorno de pruebas?

Tenemos una nueva promoción de Cloud & IaaS de DonWeb para la comunidad:

🔥 Hasta 60% OFF en tu primera compra
🖥️ Servidores en la nube escalables
📅 Contratación flexible: mensual, trimestral, semestral, anual o bi-anual

Ideal para desplegar:

🔹 Wazuh y plataformas SIEM
🔹 Servidores Linux
🔹 VPNs corporativas
🔹 Entornos DevSecOps
🔹 Aplicaciones web
🔹 Laboratorios de pentesting
🔹 Automatizaciones y monitoreo

💡 Si estás estudiando seguridad informática o querés montar tu propio laboratorio, esta puede ser una buena oportunidad para reducir costos iniciales.

🔗 Accedé a la promoción:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq

⚠️ Promoción válida para nuevas contrataciones. Revisá las condiciones vigentes antes de realizar la compra.
Guía práctica para crear reglas personalizadas en Semgrep

semgrep es una herramienta que revolucionó el análisis estático moderno permitiendo detectar vulnerabilidades de forma rápida y eficiente.

Sin embargo, una de sus características más potentes no es solamente ejecutar reglas predefinidas, sino la posibilidad de construir reglas personalizadas adaptadas a nuestras propias necesidades de seguridad.

En este artículo vamos a aprender cómo crear nuestras primeras custom rules en Semgrep utilizando YAML, patrones de código y casos prácticos orientados a AppSec.

https://danielmaldonado.com.ar/seguridad/guia-practica-para-crear-reglas-personalizadas-en-semgrep/
🔴 Linux Kernel: Vulnerabilidad "DirtyClone" (CVE-2026-43503)

Impacto: Crítico

Nueva vulnerabilidad de escalada de privilegios local que permite a usuarios sin privilegios obtener acceso root mediante la manipulación de paquetes clonados, permitiendo reescribir ejecutables en memoria sin dejar rastro en disco.

Tecnologías afectadas: #Linux Kernel.
CVE: CVE-2026-43503.
Fuente original: https://cybersecuritynews.com/dirtyclone-linux-vulnerability/
☁️ Ataque de "Bucket Hijacking" en almacenamiento cloud

Nueva técnica de ataque que permite a actores de amenazas redirigir silenciosamente los flujos de datos activos de almacenamiento en la nube de una organización hacia almacenamiento externo.

> Tecnologías: #Cloud Storage.

> Fuente: https://cybersecuritynews.com/bucket-hijacking-attack/
🟠 Cacti: Vulnerabilidades críticas

Cacti es una solución de monitorización de red de código abierto, basada en la web, diseñada para recopilar, almacenar y visualizar datos de rendimiento utilizando el protocolo SNMP (Simple Network Management Protocol). Depende de RRDtool para crear gráficos en tiempo real del estado de la red.

Corrección de cuatro vulnerabilidades críticas reportadas en la versión 1.2.31 de Cacti.

Fecha: 30/06/2026

Fuente: https://securityonline.info/cacti-vulnerabilities-1-2-31/
🔴 Explotación de vulnerabilidad RCE en Langflow

Impacto: Crítico

Actores de amenazas están explotando activamente la vulnerabilidad CVE-2026-33017 para la ejecución remota de código, desplegando mineros de criptomonedas Monero.

Langflow es una plataforma visual de código abierto y bajo código (low-code) que permite crear, implementar y gestionar agentes de inteligencia artificial y flujos de trabajo generativos sin necesidad de programar todo desde cero.Utiliza una interfaz interactiva de arrastrar y soltar que conecta Modelos de Lenguaje (LLM), bases de datos y herramientas externas.

Fecha: 30/06/2026

Fuente original: https://thehackernews.com/2026/06/langflow-rce-exploited-to-deploy-monero.html
Forwarded from Segu-Info Channel (Cristian (Segu-Info))
Sigue vigente al Call For Paper del Hacking Day en Paraná. Venite disfrutas del río, te tomas unos mates y cerveza y das una charla!

Mandá tu presentación aquí: hackingday.com.ar/cfp.html
🛡️ SSH Hardening & Observabilidad: Protegiendo el acceso root

Los atacantes rara vez «comprometen» un sistema en la primera interacción; simplemente escanean configuraciones débiles que han sido olvidadas. El acceso SSH es, históricamente, el vector de entrada número uno para el movimiento lateral y la persistencia.

Si tu estrategia de seguridad se limita a cambiar el puerto 22, estás dejando la puerta trasera abierta. El hardening efectivo combina una configuración estricta en el sistema operativo con visibilidad continua.

Fuente | https://danielmaldonado.com.ar/seguridad/%f0%9f%9b%a1%ef%b8%8f-ssh-hardening-observabilidad-protegiendo-el-acceso-root-en-2026/
🔴 Vulnerabilidades críticas (CVSS 10.0) en extensiones de Joomla: Balbooa Forms y iCagenda

Impacto: Crítico

Ambas extensiones presentan vulnerabilidades de ejecución remota de código (RCE) por carga de archivos sin autenticación. Se ha confirmado la explotación activa como Zero-Day. CISA las ha añadido al catálogo de Vulnerabilidades Explotadas Conocidas (KEV).

Tecnologías afectadas: Balbooa Forms (versión 2.4.0 o anterior) y iCagenda (versiones 4.x hasta 4.0.7 y 3.x hasta 3.9.14).

CVE: CVE-2026-56291, CVE-2026-48939.

Fuente original: https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html
Docker Socket: El riesgo de escalar privilegios en contenedores

Una de las configuraciones más críticas y frecuentemente mal gestionadas en entornos de contenedores es el montaje del socket de #Docker (/var/run/docker.sock) dentro de un contenedor. Si tu arquitectura depende de esto para que herramientas de CI/CD, monitoreo o agentes de logs interactúen con el daemon, podrías estar exponiendo todo tu host a un compromiso total.

https://danielmaldonado.com.ar/seguridad/docker-socket-el-riesgo-de-escalar-privilegios-en-contenedores/