Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5809
)
-
▼
julio
(Total:
527
)
-
Check Point corrige vulnerabilidad en SmartConsole...
-
Webs consideran abandonar Google por el impacto de...
-
Fallo en la extensión de Adobe Acrobat permitía a ...
-
Vulnerabilidad crítica de ejecución remota de códi...
-
Un empleado del Ayuntamiento se libra de la cárcel...
-
xMEMS XMC-1200, el micro ventilador más pequeño de...
-
China evalúa restringir exportaciones de IA y el u...
-
El equipo del kernel de Linux lanza 432 CVE en sol...
-
OpenAI afirma que sus modelos de IA evadieron el e...
-
Datos de Cloudflare revelan qué selecciones del Mu...
-
Roban sesiones de Microsoft 365 tras el MFA
-
Atacantes de Qilin Ransomware aprovechan vulnerabi...
-
Usan GitHub Actions para insertar RAT Miasma en pa...
-
El gigante ferroviario suizo Stadler rechaza pagar...
-
Usan juegos falsos para robar contraseñas y cripto...
-
Ransomware Qilin: récord de 1.358 víctimas globales
-
FluentCleaner Classic: Windows ligero y open source
-
Actualización de Chrome corrige 12 vulnerabilidades
-
Instagram permitirá cambiar el audio de las public...
-
ASUS corrige vulnerabilidad crítica en routers que...
-
Nueva herramienta NULLZEREPTOOL usa Telegram para ...
-
Vulnerabilidad en Microsoft Azure DevOps permite q...
-
Francia prohíbe redes sociales a menores de 15 años
-
LaLiga pierde el juicio: el TJUE dice que el uso d...
-
EE. UU. clausura más de 1.000 webs en ofensiva con...
-
OpenAI reconoce haber originado el ataque de agent...
-
Fallo en Azure DevOps permite que comentarios ocul...
-
Vulnerabilidad de Meta expuso correos, chats y arc...
-
La policía desmantela la plataforma de phishing Kr...
-
La Steam Deck se hunde en ventas tras la subida de...
-
SolarWinds corrige 15 fallos críticos de Serv-U qu...
-
Agencia gubernamental británica detecta trampas co...
-
DLSS 5 optimiza rendimiento y arte
-
La policía desarticula el kit de phishing Kratos d...
-
Gemini 3.5 Flash Cyber detecta y parchea vulnerabi...
-
OpenAI revela que sus modelos de IA lograron vulne...
-
Renuncia el jefe de seguridad de IA de Trump a los...
-
Secuestran más de 20 webs gubernamentales para dis...
-
Investigador anónimo filtra 204 exploits 0-day ant...
-
Google presenta Gemini 3.5 Flash Cyber AI para det...
-
España multa a 23andMe con 2,4 millones de euros p...
-
Los fabricantes de Estados Unidos, Japón y Corea d...
-
Fallo en AWS Kiro permitía que páginas web malicio...
-
Firefox lanza contenedores globales y nuevas funci...
-
FRITZ!OS 8.20: sistema operativo inteligente
-
Trabajos de entrenamiento de IA contra la red eléc...
-
Taiwán obligará a TSMC a generar su propia energía
-
GTX 1060: 10 años de un icono gama media
-
Filtración de datos de Craneware: hackers robaron ...
-
Estafadores se hacen pasar por el FBI en redes soc...
-
Microsoft crea cristal que almacena datos por 10.0...
-
Usan vulnerabilidad de PAN-OS de Palo Alto para de...
-
Ciberatacantes aprovechan vulnerabilidad crítica d...
-
Optimiza la seguridad de Windows desactivando esta...
-
Parches no oficiales y gratuitos para la vulnerabi...
-
Los 10 malware más activos la semana pasada
-
Nuevo ransomware ENCFORGE ataca archivos de modelo...
-
Cómo conectar tu móvil gratis a Starlink: requisit...
-
Trump busca prohibir la IA china Kimi K3
-
Zimbra corrige vulnerabilidades críticas de inyecc...
-
Grave vulnerabilidad en Gitea permite escribir en ...
-
Anthropic pagará a autores por usar sus libros sin...
-
Robots de Xiaomi logran 98% de precisión en fábric...
-
PentDEM: frameworks de pentesting inteligentes
-
Un análisis del SoC Kirin 9030 demuestra que China...
-
Más de 55 millones de cuentas comprometidas en el ...
-
Furtex: kit de Linux para post-explotación y evasi...
-
Rumanía se quedó sin registro de la propiedad porq...
-
OVH desvela un plan semicubierto para solucionar u...
-
Memoria DDR5 alcanza precio récord en julio
-
Detenido por robar 200.000 euros con malware en Steam
-
Punto ciego de Microsoft Defender XDR puede oculta...
-
Un modder hace una PS4 V2 portátil con pantalla OL...
-
Microsoft lanza actualización KB5121767 para corre...
-
Usan bots de Telegram como puertas traseras en sis...
-
Líderes tecnológicos felicitan a España campeona d...
-
UE multa a AliExpress con 550 millones por product...
-
Linux corrige más de 400 vulnerabilidades del kern...
-
Adobe lanza una IA revolucionaria para fotografía
-
Aumentan los ataques de wp2shell en WordPress impu...
-
Robotaxi de Tesla choca siendo conducido remotamente
-
Fallo crítico en la plataforma de IA de ServiceNow...
-
Fallo en Kimai Docker permite robo de cuentas medi...
-
LG instalaría adware en Windows mediante una app
-
Microsoft recreó cabina de avión para probar sonid...
-
Caviar vende un Z Fold 8 de oro con Messi por 11.0...
-
3 herramientas gratuitas para monitorizar tu red d...
-
Nueva vulnerabilidad en 7-Zip permitiría la ejecuc...
-
Publicado PoC para vulnerabilidad crítica de RCE e...
-
Publican datos de Starbucks en foros
-
Siete paquetes maliciosos de Vite en npm emplean C...
-
En España los Hospitales y empresas tendrán su pro...
-
1Password integrará Claude para usar tus credenciales
-
Abuso de Windows Bind Link permite cegar EDR y eva...
-
PentestCode: nuevo agente de IA que automatiza pru...
-
Caos en Amazon Web Services por facturas millonarias
-
Vulnerabilidad crítica RCE wp2shell: cobertura, Po...
-
Servidor expuesto revela kit de phishing basado en...
-
Google crea chip para potenciar su IA
-
Acelera el arranque de Windows sin programas
-
Vulnerabilidad de 15 años en NGINX permite ejecuta...
-
Apple Music sube precios en España
-
NVIDIA lanza los primeros drivers para RTX Spark e...
-
Avances en las pruebas para clasificar a las IAs s...
-
Inteligencia rusa hackea cámaras IP para espiar lo...
-
Grave vulnerabilidad en F5 NGINX podría provocar c...
-
Explotan vulnerabilidades de Microsoft SharePoint ...
-
Agente de IA autónomo vulnera Hugging Face, el rep...
-
EE. UU. acusa a tres rusos por ciberdelitos de 62 ...
-
GoldenEyeDog: roban certificados de DigiCert
-
Jefe de OpenAI advierte sobre el Comunismo de la IA
-
Apple advierte a exemplepados en OpenAI
-
Más controles parentales en ChatGPT
-
Mario Kart Wii llega a PC en 4K y FPS libres: Mari...
-
Están suplantando la identidad de tu banco para ro...
-
Ben Affleck gana 587 millones de Netflix por su IA
-
Hoy se cumplen 50 años de la llegada de la Viking ...
-
Explotan vulnerabilidades de RCE en WordPress Core...
-
Alarma por la IA de Google para menores
-
Novias IA causan caos en China
-
OpenAI notificará a padres sobre infracciones de h...
-
NadMesh usa Shodan para secuestrar infraestructura...
-
Hugging Face confirma brecha por IA: atacantes usa...
-
Tesla lanza bicicleta infantil mediocre
-
BleachBit: la mejor alternativa gratis y abierta a...
-
NVIDIA RTX Spark aparece en Cinebench 2026 rindien...
-
Gemini en Chrome analizará grupos de pestañas
-
Project Perception detectará fallos en Windows
-
-
▼
julio
(Total:
527
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Acelerar el arranque de Windows es posible utilizando las herramientas propias del sistema operativo , evitando así el uso de software exte...
-
Linux ya es compatible con más versiones de PlayStation 5 , permitiendo instalar el sistema de PC para jugar desde Steam .
-
La GeForce GTX 1060 cumple 10 años , consolidándose como una de las mejores tarjetas gráficas de gama media de la historia debido a su gran...
Investigador anónimo filtra 204 exploits 0-day antes de que fueran parcheados
Un usuario anónimo de GitHub, bajo el pseudónimo “bikini”, ha publicado una colección denominada “exploitarium” que contiene 204 archivos de prueba de concepto de vulnerabilidades zero-day. Estos afectan a decenas de proyectos de código abierto y fueron expuestos antes de que los proveedores pudieran lanzar los parches correspondientes, alterando así el proceso habitual de divulgación coordinada.
Un usuario anónimo de GitHub ha reunido discretamente una de las colecciones de exploits más disruptivas del año, lanzando 204 archivos de prueba de concepto (PoC) de zero-day para docenas de proyectos de código abierto antes de que los proveedores tuvieran la oportunidad de parchearlos.
El archivo, alojado bajo el nombre “exploitarium” por un investigador que utiliza el alias “bikini”, dio un giro total a la divulgación coordinada al publicar primero el código del exploit y dejar que los proveedores y defensores se pusieran al día en público.
Lo que inicialmente parecía un pico de atención efímero ha evolucionado, en cambio, en un repositorio creciente que continúa añadiendo nuevos proyectos vulnerables semana tras semana.
El archivo exploitarium empezó a tomar forma a finales de junio de 2026, con entradas fechadas desde el 23 de junio y un primer lote público masivo que generó un gran tráfico alrededor del 27 de junio.
A medida que se acumulaban los problemas y las solicitudes de extracción (pull requests), el archivo README del repositorio dejó claro que ninguno de los hallazgos había sido reportado a los proveedores afectados con antelación, y alentó explícitamente a otros a reclamar la autoría divulgándolos de forma independiente.
Analistas de LevelBlue SpiderLabs señalaron que este enfoque puso el código del exploit frente a atacantes y defensores simultáneamente, eliminando la ventana de protección que las divulgaciones coordinadas están diseñadas para proporcionar.
Desde ese estallido inicial de atención, el proyecto ha seguido expandiéndose mientras que la mayoría de la cobertura pública avanzaba hacia otros temas.
LevelBlue dijo en un informe que las nuevas carpetas han llegado a un ritmo constante de aproximadamente dos a tres por semana, incluyendo adiciones recientes contra plataformas ampliamente desplegadas como PostgreSQL, Redis, Nextcloud y Discourse solo en la primera semana de julio.
.webp)
Detrás de la cifra titular de “130 PoCs” citada en los primeros informes, el recuento de SpiderLabs muestra ahora 35 carpetas de proyectos rastreados con 204 archivos, lo que refleja cuánta investigación se ha incorporado al archivo después de que se publicaran las primeras historias.
%20(Source%20-%20LevelBlue).webp)
La superficie de ataque expuesta por estos PoC abarca mucho más que un solo stack o proveedor. Bases de código nativas de C y C++, controladores de kernel, lógica de aplicaciones web, herramientas de acceso remoto como AnyDesk y RustDesk, e infraestructura básica como Nmap y curl aparecen en el inventario.
Esta amplitud convierte el incidente tanto en un problema de la cadena de suministro como en una historia de vulnerabilidades, ya que muchas organizaciones pueden heredar librerías explotables como dependencias transitivas sin darse cuenta de que están ahí.
Investigador anónimo lanza 204 archivos de exploits 0-Day
El lanzamiento anónimo coincide estrechamente con un patrón que LevelBlue ya había visto este año en la campaña Nightmare-Eclipse, pero con un alcance más amplio y sistemático a través de los ecosistemas de código abierto.
Mientras que Nightmare-Eclipse se centró en un solo proveedor y en los internos de Windows, exploitarium impulsa la divulgación masiva hacia herramientas de desarrollador, servicios preparados para la nube, plataformas de contenedores y foros comunitarios.
Para quienes siguieron la cobertura anterior sobre la explotación de Windows Defender, los artículos sobre el nuevo exploit 0-Day RoguePlanet de Windows Defender y la afirmación de que el parche de RoguePlanet Defender podría filtrar datos muestran qué tan rápido los lanzamientos no coordinados pueden traducirse en un riesgo operativo complejo.
.webp)
Dentro de exploitarium, no todas las carpetas tienen la misma importancia, y la evaluación de LevelBlue recalca que los defensores deben evitar tratar todo el archivo como uniformemente crítico.
Muchas entradas parecen artefactos de bajo impacto provenientes de ejecuciones de fuzzing automatizadas, mientras que otras documentan fallos de alta severidad y pre-autenticación en componentes ampliamente embebidos.
Un ejemplo destacado es el CVE-2026-55200 en libssh2, una escritura fuera de límites en la función ssh2_transport_read que puede activarse antes de que se complete cualquier autenticación SSH, permitiendo potencialmente la ejecución remota de código contra clientes vulnerables.
Cyber Security News (CSN) cubrió previamente este error en detalle en su pieza sobre la vulnerabilidad crítica de libssh2 y en un seguimiento sobre el PoC del exploit de vulnerabilidad RCE de libssh2, mostrando cómo una sola entrada del archivo puede repercutir rápidamente en escenarios de ataque del mundo real.
El caso de libssh2 también ilustra la confusa superposición entre la divulgación coordinada y la no coordinada.
Aunque exploitarium incluyó un PoC de libssh2 desde el primer día, el crédito oficial del CVE fue para el investigador Tristan Madani a través de los canales normales de reporte de VulnCheck, lo que significa que el mismo defecto subyacente surgió a través de rutas tanto de divulgación responsable como masiva.
Para los defensores, ese matiz importa menos que la conclusión práctica: rastrea la corrección upstream, migra a una versión que incorpore el commit 97acf3d y trata la amplia huella transitiva de la vulnerabilidad como una prioridad, independientemente de si la explotación ha sido confirmada.
De archivo solitario a riesgo compartido
Con el tiempo, exploitarium ha pasado de ser un archivo personal a una oficina de compensación ligeramente moderada que acepta investigaciones externas.
LevelBlue señala contribuciones como el Pull Request 4 del usuario “Unrealisedd”, que introdujo nuevos problemas en el controlador del kernel de Windows en el componente ovpn-dco-win de OpenVPN, junto con sugerencias de remediación.
El mantenedor también acreditó retroactivamente el trabajo externo en objdump, reconociendo que otro investigador había publicado un PoC más completo por separado antes de que el hallazgo se incorporara al archivo.
Para las organizaciones que se preocupan por la procedencia, esta mezcla de verificación cuidadosa del árbol de Git y evaluación informal de colaboradores significa que exploitarium ahora amplifica código no verificado con la credibilidad implícita de su creciente colección.
.webp)
La guía de LevelBlue para los equipos de seguridad y detección se centra en un triaje pragmático bajo presión. Parchea primero y clasifica los elementos por accesibilidad y radio de impacto, no solo por la atención mediática o la novedad del PoC.
Recomiendan ejecutar análisis de composición de software en los pipelines de construcción, imágenes de contenedores y librerías de proveedores para encontrar dependencias ocultas de libssh2 y otros componentes embebidos afectados por el archivo.
En paralelo, destacan esfuerzos comunitarios como el proyecto Exploitarium-Detections, que publica reglas KQL para Microsoft Sentinel y Defender XDR para detectar actividad asociada a las vulnerabilidades divulgadas.
Para las organizaciones que ya están rastreando incidentes recientes de la cadena de suministro, como el ataque de paquetes npm de Mastra comprometidos, exploitarium debe leerse como parte de la misma tendencia general: repositorios de investigación que pueden convertir instantáneamente zero-days teóricos en kits de ataque accesibles.
El informe de LevelBlue subraya que exploitarium “no es un incidente discreto con una fecha de inicio y fin”, sino una infraestructura continua que probablemente seguirá generando tanto hallazgos genuinos como carga de triaje mientras se mantenga.
El mantenedor ya ha emparejado el archivo con un kit de herramientas de ofuscación de código de propósito general, subrayando que se trata de un flujo de investigación activo y no de una maniobra de divulgación puntual.
Para los equipos ejecutivos, el enfoque recomendado se asemeja más a una exposición de la cadena de suministro a largo plazo que a una sola vulnerabilidad, lo que exige un monitoreo sostenido, la adopción rápida de parches y una reevaluación continua de qué componentes de código abierto están discretamente empaquetados en las cargas de trabajo críticas.
Indicadores de Compromiso (IoCs):-
| Tipo | Indicador | Descripción |
|---|---|---|
| Carpeta de proyecto | libssh2-cve-2026-55200-poc | Archivo de prueba de concepto para CVE-2026-55200 que afecta a libssh2. |
| Carpeta de proyecto | objdump-dlx-calc-poc | Colección masiva de exploits de objdump con 41 archivos rastreados. |
| Carpeta de proyecto | rustdesk-session-permission-pocs | Conjunto de exploits de permisos de sesión de RustDesk con 17 archivos rastreados. |
| Carpeta de proyecto | ovpn-dco-win (driver de kernel Windows) | Vulnerabilidades del driver de modo kernel de Windows de OpenVPN añadidas vía PR 4. |
| Carpeta de proyecto | nmap-ipv6-extlen-wrap-poc | Carpeta de proyecto de exploit de wrap de longitud de extensión IPv6 de Nmap. |
| Carpeta de proyecto | postgres-ri-owner-switched-cast-poc | Carpeta de exploit de cambio de propietario de integridad referencial de PostgreSQL. |
| Carpeta de proyecto | redis-vset-duplicate-hnsw-id-rce-poc | Proyecto de exploit RCE de Redis vía vset duplicate HNSW ID. |
| Carpeta de proyecto | nextcloud-federated-share-bearer-token-poc | Carpeta de exploit de abuso de token bearer de compartido federado de Nextcloud. |
| Carpeta de proyecto | discourse-scoped-api-key-preauth-bypass | Carpeta de bypass de pre-autenticación de clave API con alcance de Discourse. |
| Carpeta de proyecto | firefox-smartwindow-private-url-exfil-poc | Proyecto de exploit de exfiltración de datos de URL privada de Firefox Smart Window. |
Nota: Las direcciones IP y los dominios han sido desactivados intencionadamente (ej., [.]) para evitar la resolución accidental o el hipervínculo. Solo reactívalos dentro de plataformas de inteligencia de amenazas controladas como MISP, VirusTotal o tu SIEM.
Fuentes:
https://cybersecuritynews.com/researcher-dumps-0-day-exploit-files/



Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.