Seguridad en CI/CD: Deja de filtrar credenciales hoy mismo
La seguridad en el ciclo de desarrollo ya no es una opción, sino una constante innegociable. Si tu pipeline de CI/CD todavía permite el paso de commits con secretos hardcodeados, no estás ante un fallo técnico menor, sino ante una vulnerabilidad crítica de diseño. Los atacantes utilizan herramientas automatizadas que escanean repositorios en busca de APIs expuestas apenas se suben al código.
Enlace | https://danielmaldonado.com.ar/seguridad/seguridad-en-ci-cd-deja-de-filtrar-credenciales-hoy-mismo/
La seguridad en el ciclo de desarrollo ya no es una opción, sino una constante innegociable. Si tu pipeline de CI/CD todavía permite el paso de commits con secretos hardcodeados, no estás ante un fallo técnico menor, sino ante una vulnerabilidad crítica de diseño. Los atacantes utilizan herramientas automatizadas que escanean repositorios en busca de APIs expuestas apenas se suben al código.
Enlace | https://danielmaldonado.com.ar/seguridad/seguridad-en-ci-cd-deja-de-filtrar-credenciales-hoy-mismo/
Daniel Maldonado
Seguridad en CI/CD: Deja de filtrar credenciales hoy mismo
La seguridad en el ciclo de desarrollo ya no es una opción, sino una constante innegociable. Si tu pipeline de CI/CD todavía permite el paso de commits
☁️ ¿Estás armando un laboratorio de ciberseguridad, una VPN, un servidor Linux o un entorno de pruebas?
Tenemos una nueva promoción de Cloud & IaaS de DonWeb para la comunidad:
🔥 Hasta 60% OFF en tu primera compra
🖥️ Servidores en la nube escalables
📅 Contratación flexible: mensual, trimestral, semestral, anual o bi-anual
Ideal para desplegar:
🔹 Wazuh y plataformas SIEM
🔹 Servidores Linux
🔹 VPNs corporativas
🔹 Entornos DevSecOps
🔹 Aplicaciones web
🔹 Laboratorios de pentesting
🔹 Automatizaciones y monitoreo
💡 Si estás estudiando seguridad informática o querés montar tu propio laboratorio, esta puede ser una buena oportunidad para reducir costos iniciales.
🔗 Accedé a la promoción:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
⚠️ Promoción válida para nuevas contrataciones. Revisá las condiciones vigentes antes de realizar la compra.
Tenemos una nueva promoción de Cloud & IaaS de DonWeb para la comunidad:
🔥 Hasta 60% OFF en tu primera compra
🖥️ Servidores en la nube escalables
📅 Contratación flexible: mensual, trimestral, semestral, anual o bi-anual
Ideal para desplegar:
🔹 Wazuh y plataformas SIEM
🔹 Servidores Linux
🔹 VPNs corporativas
🔹 Entornos DevSecOps
🔹 Aplicaciones web
🔹 Laboratorios de pentesting
🔹 Automatizaciones y monitoreo
💡 Si estás estudiando seguridad informática o querés montar tu propio laboratorio, esta puede ser una buena oportunidad para reducir costos iniciales.
🔗 Accedé a la promoción:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
⚠️ Promoción válida para nuevas contrataciones. Revisá las condiciones vigentes antes de realizar la compra.
Guía práctica para crear reglas personalizadas en Semgrep
semgrep es una herramienta que revolucionó el análisis estático moderno permitiendo detectar vulnerabilidades de forma rápida y eficiente.
Sin embargo, una de sus características más potentes no es solamente ejecutar reglas predefinidas, sino la posibilidad de construir reglas personalizadas adaptadas a nuestras propias necesidades de seguridad.
En este artículo vamos a aprender cómo crear nuestras primeras custom rules en Semgrep utilizando YAML, patrones de código y casos prácticos orientados a AppSec.
https://danielmaldonado.com.ar/seguridad/guia-practica-para-crear-reglas-personalizadas-en-semgrep/
semgrep es una herramienta que revolucionó el análisis estático moderno permitiendo detectar vulnerabilidades de forma rápida y eficiente.
Sin embargo, una de sus características más potentes no es solamente ejecutar reglas predefinidas, sino la posibilidad de construir reglas personalizadas adaptadas a nuestras propias necesidades de seguridad.
En este artículo vamos a aprender cómo crear nuestras primeras custom rules en Semgrep utilizando YAML, patrones de código y casos prácticos orientados a AppSec.
https://danielmaldonado.com.ar/seguridad/guia-practica-para-crear-reglas-personalizadas-en-semgrep/
Daniel Maldonado
✓ Guía práctica para crear reglas personalizadas en Semgrep
En un artículo anterior exploramos qué es Semgrep y cómo esta herramienta revolucionó el análisis estático moderno permitiendo detectar vulnerabilidades
🔴 Linux Kernel: Vulnerabilidad "DirtyClone" (CVE-2026-43503)
Impacto: Crítico
Nueva vulnerabilidad de escalada de privilegios local que permite a usuarios sin privilegios obtener acceso root mediante la manipulación de paquetes clonados, permitiendo reescribir ejecutables en memoria sin dejar rastro en disco.
Tecnologías afectadas: #Linux Kernel.
CVE: CVE-2026-43503.
Fuente original: https://cybersecuritynews.com/dirtyclone-linux-vulnerability/
Impacto: Crítico
Nueva vulnerabilidad de escalada de privilegios local que permite a usuarios sin privilegios obtener acceso root mediante la manipulación de paquetes clonados, permitiendo reescribir ejecutables en memoria sin dejar rastro en disco.
Tecnologías afectadas: #Linux Kernel.
CVE: CVE-2026-43503.
Fuente original: https://cybersecuritynews.com/dirtyclone-linux-vulnerability/
Cyber Security News
New DirtyClone Linux Vulnerability Allows Attackers to Gain Root Access Via Cloned Packets
A new Linux kernel local privilege escalation vulnerability, dubbed "DirtyClone" (CVE-2026-43503), that allows unprivileged local users to gain full root access by manipulating cloned network packets through the XFRM/IPsec subsystem, all without leaving a…
☁️ Ataque de "Bucket Hijacking" en almacenamiento cloud
Nueva técnica de ataque que permite a actores de amenazas redirigir silenciosamente los flujos de datos activos de almacenamiento en la nube de una organización hacia almacenamiento externo.
> Tecnologías: #Cloud Storage.
> Fuente: https://cybersecuritynews.com/bucket-hijacking-attack/
Nueva técnica de ataque que permite a actores de amenazas redirigir silenciosamente los flujos de datos activos de almacenamiento en la nube de una organización hacia almacenamiento externo.
> Tecnologías: #Cloud Storage.
> Fuente: https://cybersecuritynews.com/bucket-hijacking-attack/
Cyber Security News
New Bucket Hijacking Attack Allows Hackers to Reroute Cloud Data Streams to External Storage
A critical cloud storage attack technique dubbed "bucket hijacking" a method that enables threat actors to silently redirect an organization's active cloud data streams
🟠 Cacti: Vulnerabilidades críticas
Cacti es una solución de monitorización de red de código abierto, basada en la web, diseñada para recopilar, almacenar y visualizar datos de rendimiento utilizando el protocolo SNMP (Simple Network Management Protocol). Depende de RRDtool para crear gráficos en tiempo real del estado de la red.
Corrección de cuatro vulnerabilidades críticas reportadas en la versión 1.2.31 de Cacti.
Fecha: 30/06/2026
Fuente: https://securityonline.info/cacti-vulnerabilities-1-2-31/
Cacti es una solución de monitorización de red de código abierto, basada en la web, diseñada para recopilar, almacenar y visualizar datos de rendimiento utilizando el protocolo SNMP (Simple Network Management Protocol). Depende de RRDtool para crear gráficos en tiempo real del estado de la red.
Corrección de cuatro vulnerabilidades críticas reportadas en la versión 1.2.31 de Cacti.
Fecha: 30/06/2026
Fuente: https://securityonline.info/cacti-vulnerabilities-1-2-31/
Daily CyberSecurity
Four Critical Cacti Vulnerabilities Fixed in 1.2.31
TL;DR Cacti fixed four critical flaws in version 1.2.31. Three allow pre-authentication SQL injection, and one allows unauthenticated local file inclusion. All four score between 9.3 and 9.8. Why …
🔴 Explotación de vulnerabilidad RCE en Langflow
Impacto: Crítico
Actores de amenazas están explotando activamente la vulnerabilidad CVE-2026-33017 para la ejecución remota de código, desplegando mineros de criptomonedas Monero.
Langflow es una plataforma visual de código abierto y bajo código (low-code) que permite crear, implementar y gestionar agentes de inteligencia artificial y flujos de trabajo generativos sin necesidad de programar todo desde cero.Utiliza una interfaz interactiva de arrastrar y soltar que conecta Modelos de Lenguaje (LLM), bases de datos y herramientas externas.
Fecha: 30/06/2026
Fuente original: https://thehackernews.com/2026/06/langflow-rce-exploited-to-deploy-monero.html
Impacto: Crítico
Actores de amenazas están explotando activamente la vulnerabilidad CVE-2026-33017 para la ejecución remota de código, desplegando mineros de criptomonedas Monero.
Langflow es una plataforma visual de código abierto y bajo código (low-code) que permite crear, implementar y gestionar agentes de inteligencia artificial y flujos de trabajo generativos sin necesidad de programar todo desde cero.Utiliza una interfaz interactiva de arrastrar y soltar que conecta Modelos de Lenguaje (LLM), bases de datos y herramientas externas.
Fecha: 30/06/2026
Fuente original: https://thehackernews.com/2026/06/langflow-rce-exploited-to-deploy-monero.html
Forwarded from Segu-Info Channel (Cristian (Segu-Info))
Sigue vigente al Call For Paper del Hacking Day en Paraná. Venite disfrutas del río, te tomas unos mates y cerveza y das una charla!
Mandá tu presentación aquí: hackingday.com.ar/cfp.html
Mandá tu presentación aquí: hackingday.com.ar/cfp.html
🛡️ SSH Hardening & Observabilidad: Protegiendo el acceso root
Los atacantes rara vez «comprometen» un sistema en la primera interacción; simplemente escanean configuraciones débiles que han sido olvidadas. El acceso SSH es, históricamente, el vector de entrada número uno para el movimiento lateral y la persistencia.
Si tu estrategia de seguridad se limita a cambiar el puerto 22, estás dejando la puerta trasera abierta. El hardening efectivo combina una configuración estricta en el sistema operativo con visibilidad continua.
Fuente | https://danielmaldonado.com.ar/seguridad/%f0%9f%9b%a1%ef%b8%8f-ssh-hardening-observabilidad-protegiendo-el-acceso-root-en-2026/
Los atacantes rara vez «comprometen» un sistema en la primera interacción; simplemente escanean configuraciones débiles que han sido olvidadas. El acceso SSH es, históricamente, el vector de entrada número uno para el movimiento lateral y la persistencia.
Si tu estrategia de seguridad se limita a cambiar el puerto 22, estás dejando la puerta trasera abierta. El hardening efectivo combina una configuración estricta en el sistema operativo con visibilidad continua.
Fuente | https://danielmaldonado.com.ar/seguridad/%f0%9f%9b%a1%ef%b8%8f-ssh-hardening-observabilidad-protegiendo-el-acceso-root-en-2026/
Daniel Maldonado
🛡️ SSH Hardening & Observabilidad: Protegiendo el acceso root en 2026
Los atacantes rara vez "comprometen" un sistema en la primera interacción; simplemente escanean configuraciones débiles que han sido olvidadas. El acceso
Forwarded from Segu-Info Channel (SeguInfo)
Guía de hardening para Linux
https://blog.segu-info.com.ar/2026/07/guia-de-hardening-para-linux.html
https://blog.segu-info.com.ar/2026/07/guia-de-hardening-para-linux.html
Segu-Info - Ciberseguridad desde 2000
Guía de hardening para Linux
👍1
🔴 Vulnerabilidades críticas (CVSS 10.0) en extensiones de Joomla: Balbooa Forms y iCagenda
Impacto: Crítico
Ambas extensiones presentan vulnerabilidades de ejecución remota de código (RCE) por carga de archivos sin autenticación. Se ha confirmado la explotación activa como Zero-Day. CISA las ha añadido al catálogo de Vulnerabilidades Explotadas Conocidas (KEV).
Tecnologías afectadas: Balbooa Forms (versión 2.4.0 o anterior) y iCagenda (versiones 4.x hasta 4.0.7 y 3.x hasta 3.9.14).
CVE: CVE-2026-56291, CVE-2026-48939.
Fuente original: https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html
Impacto: Crítico
Ambas extensiones presentan vulnerabilidades de ejecución remota de código (RCE) por carga de archivos sin autenticación. Se ha confirmado la explotación activa como Zero-Day. CISA las ha añadido al catálogo de Vulnerabilidades Explotadas Conocidas (KEV).
Tecnologías afectadas: Balbooa Forms (versión 2.4.0 o anterior) y iCagenda (versiones 4.x hasta 4.0.7 y 3.x hasta 3.9.14).
CVE: CVE-2026-56291, CVE-2026-48939.
Fuente original: https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html
Docker Socket: El riesgo de escalar privilegios en contenedores
Una de las configuraciones más críticas y frecuentemente mal gestionadas en entornos de contenedores es el montaje del socket de #Docker (/var/run/docker.sock) dentro de un contenedor. Si tu arquitectura depende de esto para que herramientas de CI/CD, monitoreo o agentes de logs interactúen con el daemon, podrías estar exponiendo todo tu host a un compromiso total.
https://danielmaldonado.com.ar/seguridad/docker-socket-el-riesgo-de-escalar-privilegios-en-contenedores/
Una de las configuraciones más críticas y frecuentemente mal gestionadas en entornos de contenedores es el montaje del socket de #Docker (/var/run/docker.sock) dentro de un contenedor. Si tu arquitectura depende de esto para que herramientas de CI/CD, monitoreo o agentes de logs interactúen con el daemon, podrías estar exponiendo todo tu host a un compromiso total.
https://danielmaldonado.com.ar/seguridad/docker-socket-el-riesgo-de-escalar-privilegios-en-contenedores/
Daniel Maldonado
>_ Docker Socket: El riesgo de escalar privilegios en contenedores
Una de las configuraciones más críticas y frecuentemente mal gestionadas en entornos de contenedores es el montaje del socket de Docker
Forwarded from Segu-Info Channel (SeguInfo)
Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (1 de...)
https://blog.segu-info.com.ar/2026/07/priorizacion-de-vulnerabilidades-cvss.html
https://blog.segu-info.com.ar/2026/07/priorizacion-de-vulnerabilidades-cvss.html
Segu-Info - Ciberseguridad desde 2000
Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (1 de...)
Forwarded from Segu-Info Channel (SeguInfo)
Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (2 de...)
https://blog.segu-info.com.ar/2026/07/priorizacion-y-gestion-de.html
https://blog.segu-info.com.ar/2026/07/priorizacion-y-gestion-de.html
Seguridad en Contenedores: Blindando el Docker Socket en entornos productivos
El archivo /var/run/docker.sock es el endpoint de la API de Docker. Es una herramienta poderosa, pero frecuentemente mal gestionada. Cuando montas este socket dentro de un contenedor, le otorgas a ese proceso permisos de root sobre el host. Si un atacante compromete el contenedor (por ejemplo, mediante una vulnerabilidad RCE en una aplicación web), obtiene control total sobre el daemon de Docker, permitiéndole crear contenedores privilegiados, montar volúmenes del host o simplemente detener servicios críticos. Es la vía rápida hacia el «escape del contenedor».
Fuente | https://danielmaldonado.com.ar/seguridad/seguridad-en-contenedores-blindando-el-docker-socket-en-entornos-productivos/
El archivo /var/run/docker.sock es el endpoint de la API de Docker. Es una herramienta poderosa, pero frecuentemente mal gestionada. Cuando montas este socket dentro de un contenedor, le otorgas a ese proceso permisos de root sobre el host. Si un atacante compromete el contenedor (por ejemplo, mediante una vulnerabilidad RCE en una aplicación web), obtiene control total sobre el daemon de Docker, permitiéndole crear contenedores privilegiados, montar volúmenes del host o simplemente detener servicios críticos. Es la vía rápida hacia el «escape del contenedor».
Fuente | https://danielmaldonado.com.ar/seguridad/seguridad-en-contenedores-blindando-el-docker-socket-en-entornos-productivos/
Daniel Maldonado
Seguridad en Contenedores: Blindando el Docker Socket
El archivo /var/run/docker.sock es el endpoint de la API de Docker. Es una herramienta poderosa, pero frecuentemente mal gestionada. Cuando montas este
🔴 WordPress Core: Nueva cadena de explotación wp2shell (RCE)
Fecha: 18/07/2026
Impacto: Crítico
Descubierta una cadena de explotación completa que permite ejecución remota de código (RCE) no autenticada en instalaciones de WordPress 6.9 y 7.0. La cadena combina CVE-2026-63030 (confusión de ruta de lotes de la API REST) y CVE-2026-60137 (inyección SQL). Existe una Prueba de Concepto (PoC) pública.
Tecnologías afectadas: WordPress Core (Versiones 6.9.0 a 6.9.4 y 7.0.0 a 7.0.1).
Fuente original: https://thehackernews.com/2026/07/new-wp2shell-wordpress-core-flaw-lets.html
Fecha: 18/07/2026
Impacto: Crítico
Descubierta una cadena de explotación completa que permite ejecución remota de código (RCE) no autenticada en instalaciones de WordPress 6.9 y 7.0. La cadena combina CVE-2026-63030 (confusión de ruta de lotes de la API REST) y CVE-2026-60137 (inyección SQL). Existe una Prueba de Concepto (PoC) pública.
Tecnologías afectadas: WordPress Core (Versiones 6.9.0 a 6.9.4 y 7.0.0 a 7.0.1).
Fuente original: https://thehackernews.com/2026/07/new-wp2shell-wordpress-core-flaw-lets.html
🤖 Incidente de seguridad: Modelos de IA de OpenAI vulneran infraestructura de Hugging Face
Fecha: 22/07/2026
Durante pruebas internas, agentes autónomos de OpenAI (incluyendo GPT-5.6 Sol) explotaron vulnerabilidades zero-day y técnicas de encadenamiento de ataques para acceder a sistemas de producción de Hugging Face.
Tecnologías: Modelos de lenguaje (LLM), Infraestructura AI/ML.
Fuente: https://therecord.media/openai-cyberattack-hugging-face
Fecha: 22/07/2026
Durante pruebas internas, agentes autónomos de OpenAI (incluyendo GPT-5.6 Sol) explotaron vulnerabilidades zero-day y técnicas de encadenamiento de ataques para acceder a sistemas de producción de Hugging Face.
Tecnologías: Modelos de lenguaje (LLM), Infraestructura AI/ML.
Fuente: https://therecord.media/openai-cyberattack-hugging-face
therecord.media
OpenAI models behind breach of Hugging Face systems, companies say
OpenAI announced that its models were behind a breach of the AI platform Hugging Face, which had earlier detected an attack carried out by "by an autonomous AI agent."
Docker Security: Deja de ejecutar contenedores como ROOT 🛑
Muchos administradores y desarrolladores despliegan contenedores Docker por defecto con el usuario root. Es el camino fácil, pero es una pesadilla de seguridad. Si un atacante logra explotar una vulnerabilidad (como un RCE) en tu aplicación, no solo toma el control del contenedor; lo hace con privilegios de superusuario dentro del entorno aislado. Un container breakout ejecutado como root es un desastre operativo crítico.Programación
Fuente : https://danielmaldonado.com.ar/seguridad/docker-security-deja-de-ejecutar-contenedores-como-root-%f0%9f%9b%91/
Muchos administradores y desarrolladores despliegan contenedores Docker por defecto con el usuario root. Es el camino fácil, pero es una pesadilla de seguridad. Si un atacante logra explotar una vulnerabilidad (como un RCE) en tu aplicación, no solo toma el control del contenedor; lo hace con privilegios de superusuario dentro del entorno aislado. Un container breakout ejecutado como root es un desastre operativo crítico.Programación
Fuente : https://danielmaldonado.com.ar/seguridad/docker-security-deja-de-ejecutar-contenedores-como-root-%f0%9f%9b%91/
Daniel Maldonado
Docker Security: Deja de ejecutar contenedores como ROOT 🛑
Muchos administradores y desarrolladores despliegan contenedores Docker por defecto con el usuario root. Es el camino fácil, pero es una pesadilla de
🔴 Ruby on Rails - CVE-2026-66066
Fecha: 29/07/2026
Impacto: Crítico (CVSS 9.5)
Vulnerabilidad en Active Storage que permite la lectura arbitraria de archivos en servidores a través de imágenes manipuladas. Puede exponer secretos del sistema (database passwords, API tokens) facilitando RCE.
Tecnologías afectadas: Ruby on Rails (versiones 7.0.0 a 7.2.3.1, 8.0.0 a 8.0.5, 8.1.0 a 8.1.3).
Fuente original: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html
Fecha: 29/07/2026
Impacto: Crítico (CVSS 9.5)
Vulnerabilidad en Active Storage que permite la lectura arbitraria de archivos en servidores a través de imágenes manipuladas. Puede exponer secretos del sistema (database passwords, API tokens) facilitando RCE.
Tecnologías afectadas: Ruby on Rails (versiones 7.0.0 a 7.2.3.1, 8.0.0 a 8.0.5, 8.1.0 a 8.1.3).
Fuente original: https://thehackernews.com/2026/07/critical-rails-flaw-could-let.html
Forwarded from Segu-Info Channel (SeguInfo)
Vulnerabilidad crítica en cPanel permite ejecutar SQL como root (extra: vulnerabilidad en Exim)
https://blog.segu-info.com.ar/2026/08/vulnerabilidad-critica-en-cpanel.html
https://blog.segu-info.com.ar/2026/08/vulnerabilidad-critica-en-cpanel.html
Segu-Info - Ciberseguridad desde 2000
Vulnerabilidad crítica en cPanel permite ejecutar SQL como root (extra: vulnerabilidad en Exim)
💻 WordPress: Parche de seguridad urgente
Lanzamiento de la versión 7.0.3 para mitigar una vulnerabilidad XSS crítica explotable sin autenticación.
Fuente: The Hacker News
Lanzamiento de la versión 7.0.3 para mitigar una vulnerabilidad XSS crítica explotable sin autenticación.
Fuente: The Hacker News