Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5988
)
-
▼
julio
(Total:
706
)
-
BlueNoroff lanza kit de phishing de Zoom que anali...
-
Gemini para Mac se renueva con una función impresc...
-
Intel logra fabricar chips gigantes
-
Samsung multiplicó sus beneficios x19 en el Q2 202...
-
Falso instalador de Flash Player usa certificado d...
-
Seagate planea lanzar discos duros Mozaic 5 de 50 ...
-
Las Radeon RX 9070 XT más baratas son más propensa...
-
GitLab corrige 13 fallos de seguridad que filtran ...
-
Campaña de minería en Linux usa PAM para ocultar b...
-
Llamada de Teams de dos minutos podría cifrar tu r...
-
Estafa de nueve años clona webs de empresas rusas ...
-
Explotan vulnerabilidad 0-day de Cisco FMC para ro...
-
Desarrollador afirma que Claude Opus 5 borró una b...
-
Node.js corrige 11 fallos de seguridad que pueden ...
-
Ciberplataforma que convierte llamadas de soporte ...
-
Raspberry Pi revela datos ocultos del operador DNS
-
SK Hynix consigue aumentar sus ganancias en un 557...
-
Vulnerabilidad en Copilot de Word convierte prompt...
-
Rusos aprovechan fallo de Microsoft OWA para mante...
-
ChatGPT llega a Linux
-
IA engaña y traiciona al gestionar un negocio sola
-
TA488 pudo explotar fallo 0-day de Outlook antes d...
-
Pixel 11 Pro: teaser de Pixel Glow
-
Nuevo ransomware GenieLocker ataca Windows, ESXi y...
-
Logitech lanza ratones con batería reemplazable en...
-
Chrome 151 corrige 370 fallos de seguridad, siete ...
-
Firefox añade función vídeos HDR para Windows 11
-
Fallo en Ruflo MCP permite a atacantes no autentic...
-
EEUU prohíbe robots extranjeros
-
Paquetes npm de Joyfill hackeados despliegan RAT y...
-
vBulletin soluciona vulnerabilidad crítica de RCE ...
-
Anthropic admite que Claude puede vulnerar el cifr...
-
Vulnerabilidad Zero-Day en Cisco FMC explotada act...
-
Grave fallo en Rails permitiría a atacantes leer a...
-
Fallo crítico en Rails permite leer archivos y eje...
-
Caída global de Claude afecta a usuarios con error...
-
1Password limita la IA
-
Gusano informático se infiltra en Copilot y desata...
-
Sospechan que CyberAv3ngers, vinculados a Irán, es...
-
Rusos roban claves de Signal para secuestrar cuent...
-
GOG Galaxy llega a Linux
-
eBay pagará 56 millones por acosar a periodistas
-
Phishing con IA ya no requiere malware: roba sesio...
-
Mejores lectores de eBooks para Linux
-
WhatsApp añade cifrado de extremo a extremo a llam...
-
Vulnerabilidad de 20 años permite controlar miles ...
-
Apple creará un iPad sumergible
-
Los primeros dispositivos de OpenAI: altavoz, smar...
-
Publican PoC para el bypass de autenticación explo...
-
Rusia acusa al CEO de Telegram, Pavel Durov, de ay...
-
Aparece un Intel Core i9-14901KE con únicamente 8 ...
-
Presunta brecha de datos en Revolut: dicen acceder...
-
Paquetes maliciosos de npm despliegan RAT contra d...
-
NVIDIA impulsa la Alianza Segura Open Source para ...
-
Filtración de datos en Bank of Baroda: accedieron ...
-
DEF CON prohíbe las gafas perversas al estilo de Meta
-
Botnet Tengu reinicia dispositivos Linux infectado...
-
Primer ciberataque de agente de IA autónomo infilt...
-
OpenAI libera Codex Security CLI para hallar y cor...
-
Vulnerabilidad crítica en Gitea permite ejecución ...
-
Puerta trasera en plugin Advanced Responsive Video...
-
Nuevo fallo de RCE en Gitea permite a redactores d...
-
Filtran cientos de chats de Claude por falta de in...
-
Fabricantes chinos lanzan portátiles con GPUs GeFo...
-
IA descubre zero-day en kernel de Linux para escal...
-
Radeon RX 9050: especificaciones
-
JFrog confirma que los modelos de OpenAI aprovecha...
-
Kimi K3: la IA china que desafía a OpenAI y Anthropic
-
PortSwigger lanza Burp AT Agentic AI para pruebas ...
-
Claude AI descifra esquema de prueba post-cuántica...
-
Estafadores fingen ser ShinyHunters para chantajea...
-
Investigadores: empresa fantasma china creó la red...
-
Nueva botnet Tengu Mirai reinicia tu IoT si intent...
-
Amodei niega querer prohibir la IA de código abierto
-
App del Vaticano expone a 700.000 usuarios por fal...
-
Filtración de datos en la firma de facturación méd...
-
Múltiples vulnerabilidades de FFmpeg permiten corr...
-
Botnet DDoS Dysphoria se extiende a 200.000 dispos...
-
Profesor atrapa a 32 alumnos copiando con IA media...
-
Microsoft afirma que su nuevo modelo de IA para ci...
-
Claude Opus 5 de Anthropic llega a AWS con mejoras...
-
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC ...
-
Phineas Fisher, el hacker más famoso del mundo, si...
-
Fuga de Sandbox en n8n permite a editores de flujo...
-
Ubuntu 26.04 LTS impulsa la computación confidencial
-
Coca-Cola confirma robo de datos tras ataque de ra...
-
La botnet de IoT Dysphoria implementa C2 de blockc...
-
GitHub combate el malware
-
Alianza contra ciberataques de IA
-
El Explorador de Windows 11 borra archivos grandes...
-
Investigadores inician iOS 27 con jailbreak en iPh...
-
Fallo crítico de vBulletin permite ejecución remot...
-
Guía básica del SoC y su importancia
-
Bandas de ransomware atacan VPN de Palo Alto, Fort...
-
GitHub implementa periodo de espera de 3 días en D...
-
Movistar y Orange activan Starlink en zonas incend...
-
Zen 7 cerrará AM5 y Zen 8 ya se desarrolla
-
ChatGPT quiere que vincules tus datos de salud a s...
-
Fuga de datos en app del Papa
-
Fallo de AgentForger en ChatGPT permitiría despleg...
-
Ocho fallos de NodeBB permiten leer chats privados...
-
El precio de las tarjetas gráficas continúa subien...
-
Chats compartidos de Claude AI expuestos en Google
-
Ataques aprovechan vulnerabilidad RCE de Fastjson ...
-
OpenAI tardó diez días en informar a Hugging Face ...
-
AMD confirma que sus CPU EPYC «Florence» basadas e...
-
Europol identifica 4.340 URLs para su eliminación ...
-
SourTrade crea malware en navegadores para evadir ...
-
Hombre condenado a seis años de prisión por hackea...
-
Cómo los logs de infostealers impulsan filtracione...
-
Google lanza actualización urgente de Chrome por c...
-
Fallos de seguridad en cada script de ChatGPT, Cop...
-
Apache Syncope parchea vulnerabilidades de RCE e i...
-
Guías online para tus vacaciones
-
YouTube crea IA para miniaturas
-
CXMT ya se permite el lujo de cobrar más que Samsu...
-
PentesterFlow: IA para automatizar flujos de pente...
-
Qualcomm aumentará el precio de todos sus chips: l...
-
Microsoft eliminará dos funciones de Copilot el pr...
-
Cuatro novedades de WhatsApp
-
Vulnerabilidades de GitLab permiten ejecución remo...
-
Claude Code optimiza el desarrollo para iPhone
-
Se cumplen 20 años desde la compra de ATI Technolo...
-
Afiliados de Cl0p explotan vulnerabilidades de RCE...
-
Facebook sustituye el muro por vídeos
-
Facebook ofrece verificación gratuita a cambio de ...
-
OpenAI dividida por la regulación
-
Chrome permitirá guardar fotogramas de vídeos con ...
-
-
▼
julio
(Total:
706
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
Un profesor detectó que 32 de 35 alumnos copiaron usando IA al ocultar un prompt invisible en el examen .
-
Se ha detectado una vulnerabilidad crítica (CVE-2026-61511) en el software de foros vBulletin (versiones 5.x y 6.x) que permite a atacantes ...
Investigador anónimo filtra 204 exploits 0-day antes de que fueran parcheados
Un usuario anónimo de GitHub, bajo el pseudónimo “bikini”, ha publicado una colección denominada “exploitarium” que contiene 204 archivos de prueba de concepto de vulnerabilidades zero-day. Estos afectan a decenas de proyectos de código abierto y fueron expuestos antes de que los proveedores pudieran lanzar los parches correspondientes, alterando así el proceso habitual de divulgación coordinada.
Un usuario anónimo de GitHub ha reunido discretamente una de las colecciones de exploits más disruptivas del año, lanzando 204 archivos de prueba de concepto (PoC) de zero-day para docenas de proyectos de código abierto antes de que los proveedores tuvieran la oportunidad de parchearlos.
El archivo, alojado bajo el nombre “exploitarium” por un investigador que utiliza el alias “bikini”, dio un giro total a la divulgación coordinada al publicar primero el código del exploit y dejar que los proveedores y defensores se pusieran al día en público.
Lo que inicialmente parecía un pico de atención efímero ha evolucionado, en cambio, en un repositorio creciente que continúa añadiendo nuevos proyectos vulnerables semana tras semana.
El archivo exploitarium empezó a tomar forma a finales de junio de 2026, con entradas fechadas desde el 23 de junio y un primer lote público masivo que generó un gran tráfico alrededor del 27 de junio.
A medida que se acumulaban los problemas y las solicitudes de extracción (pull requests), el archivo README del repositorio dejó claro que ninguno de los hallazgos había sido reportado a los proveedores afectados con antelación, y alentó explícitamente a otros a reclamar la autoría divulgándolos de forma independiente.
Analistas de LevelBlue SpiderLabs señalaron que este enfoque puso el código del exploit frente a atacantes y defensores simultáneamente, eliminando la ventana de protección que las divulgaciones coordinadas están diseñadas para proporcionar.
Desde ese estallido inicial de atención, el proyecto ha seguido expandiéndose mientras que la mayoría de la cobertura pública avanzaba hacia otros temas.
LevelBlue dijo en un informe que las nuevas carpetas han llegado a un ritmo constante de aproximadamente dos a tres por semana, incluyendo adiciones recientes contra plataformas ampliamente desplegadas como PostgreSQL, Redis, Nextcloud y Discourse solo en la primera semana de julio.
.webp)
Detrás de la cifra titular de “130 PoCs” citada en los primeros informes, el recuento de SpiderLabs muestra ahora 35 carpetas de proyectos rastreados con 204 archivos, lo que refleja cuánta investigación se ha incorporado al archivo después de que se publicaran las primeras historias.
%20(Source%20-%20LevelBlue).webp)
La superficie de ataque expuesta por estos PoC abarca mucho más que un solo stack o proveedor. Bases de código nativas de C y C++, controladores de kernel, lógica de aplicaciones web, herramientas de acceso remoto como AnyDesk y RustDesk, e infraestructura básica como Nmap y curl aparecen en el inventario.
Esta amplitud convierte el incidente tanto en un problema de la cadena de suministro como en una historia de vulnerabilidades, ya que muchas organizaciones pueden heredar librerías explotables como dependencias transitivas sin darse cuenta de que están ahí.
Investigador anónimo lanza 204 archivos de exploits 0-Day
El lanzamiento anónimo coincide estrechamente con un patrón que LevelBlue ya había visto este año en la campaña Nightmare-Eclipse, pero con un alcance más amplio y sistemático a través de los ecosistemas de código abierto.
Mientras que Nightmare-Eclipse se centró en un solo proveedor y en los internos de Windows, exploitarium impulsa la divulgación masiva hacia herramientas de desarrollador, servicios preparados para la nube, plataformas de contenedores y foros comunitarios.
Para quienes siguieron la cobertura anterior sobre la explotación de Windows Defender, los artículos sobre el nuevo exploit 0-Day RoguePlanet de Windows Defender y la afirmación de que el parche de RoguePlanet Defender podría filtrar datos muestran qué tan rápido los lanzamientos no coordinados pueden traducirse en un riesgo operativo complejo.
.webp)
Dentro de exploitarium, no todas las carpetas tienen la misma importancia, y la evaluación de LevelBlue recalca que los defensores deben evitar tratar todo el archivo como uniformemente crítico.
Muchas entradas parecen artefactos de bajo impacto provenientes de ejecuciones de fuzzing automatizadas, mientras que otras documentan fallos de alta severidad y pre-autenticación en componentes ampliamente embebidos.
Un ejemplo destacado es el CVE-2026-55200 en libssh2, una escritura fuera de límites en la función ssh2_transport_read que puede activarse antes de que se complete cualquier autenticación SSH, permitiendo potencialmente la ejecución remota de código contra clientes vulnerables.
Cyber Security News (CSN) cubrió previamente este error en detalle en su pieza sobre la vulnerabilidad crítica de libssh2 y en un seguimiento sobre el PoC del exploit de vulnerabilidad RCE de libssh2, mostrando cómo una sola entrada del archivo puede repercutir rápidamente en escenarios de ataque del mundo real.
El caso de libssh2 también ilustra la confusa superposición entre la divulgación coordinada y la no coordinada.
Aunque exploitarium incluyó un PoC de libssh2 desde el primer día, el crédito oficial del CVE fue para el investigador Tristan Madani a través de los canales normales de reporte de VulnCheck, lo que significa que el mismo defecto subyacente surgió a través de rutas tanto de divulgación responsable como masiva.
Para los defensores, ese matiz importa menos que la conclusión práctica: rastrea la corrección upstream, migra a una versión que incorpore el commit 97acf3d y trata la amplia huella transitiva de la vulnerabilidad como una prioridad, independientemente de si la explotación ha sido confirmada.
De archivo solitario a riesgo compartido
Con el tiempo, exploitarium ha pasado de ser un archivo personal a una oficina de compensación ligeramente moderada que acepta investigaciones externas.
LevelBlue señala contribuciones como el Pull Request 4 del usuario “Unrealisedd”, que introdujo nuevos problemas en el controlador del kernel de Windows en el componente ovpn-dco-win de OpenVPN, junto con sugerencias de remediación.
El mantenedor también acreditó retroactivamente el trabajo externo en objdump, reconociendo que otro investigador había publicado un PoC más completo por separado antes de que el hallazgo se incorporara al archivo.
Para las organizaciones que se preocupan por la procedencia, esta mezcla de verificación cuidadosa del árbol de Git y evaluación informal de colaboradores significa que exploitarium ahora amplifica código no verificado con la credibilidad implícita de su creciente colección.
.webp)
La guía de LevelBlue para los equipos de seguridad y detección se centra en un triaje pragmático bajo presión. Parchea primero y clasifica los elementos por accesibilidad y radio de impacto, no solo por la atención mediática o la novedad del PoC.
Recomiendan ejecutar análisis de composición de software en los pipelines de construcción, imágenes de contenedores y librerías de proveedores para encontrar dependencias ocultas de libssh2 y otros componentes embebidos afectados por el archivo.
En paralelo, destacan esfuerzos comunitarios como el proyecto Exploitarium-Detections, que publica reglas KQL para Microsoft Sentinel y Defender XDR para detectar actividad asociada a las vulnerabilidades divulgadas.
Para las organizaciones que ya están rastreando incidentes recientes de la cadena de suministro, como el ataque de paquetes npm de Mastra comprometidos, exploitarium debe leerse como parte de la misma tendencia general: repositorios de investigación que pueden convertir instantáneamente zero-days teóricos en kits de ataque accesibles.
El informe de LevelBlue subraya que exploitarium “no es un incidente discreto con una fecha de inicio y fin”, sino una infraestructura continua que probablemente seguirá generando tanto hallazgos genuinos como carga de triaje mientras se mantenga.
El mantenedor ya ha emparejado el archivo con un kit de herramientas de ofuscación de código de propósito general, subrayando que se trata de un flujo de investigación activo y no de una maniobra de divulgación puntual.
Para los equipos ejecutivos, el enfoque recomendado se asemeja más a una exposición de la cadena de suministro a largo plazo que a una sola vulnerabilidad, lo que exige un monitoreo sostenido, la adopción rápida de parches y una reevaluación continua de qué componentes de código abierto están discretamente empaquetados en las cargas de trabajo críticas.
Indicadores de Compromiso (IoCs):-
| Tipo | Indicador | Descripción |
|---|---|---|
| Carpeta de proyecto | libssh2-cve-2026-55200-poc | Archivo de prueba de concepto para CVE-2026-55200 que afecta a libssh2. |
| Carpeta de proyecto | objdump-dlx-calc-poc | Colección masiva de exploits de objdump con 41 archivos rastreados. |
| Carpeta de proyecto | rustdesk-session-permission-pocs | Conjunto de exploits de permisos de sesión de RustDesk con 17 archivos rastreados. |
| Carpeta de proyecto | ovpn-dco-win (driver de kernel Windows) | Vulnerabilidades del driver de modo kernel de Windows de OpenVPN añadidas vía PR 4. |
| Carpeta de proyecto | nmap-ipv6-extlen-wrap-poc | Carpeta de proyecto de exploit de wrap de longitud de extensión IPv6 de Nmap. |
| Carpeta de proyecto | postgres-ri-owner-switched-cast-poc | Carpeta de exploit de cambio de propietario de integridad referencial de PostgreSQL. |
| Carpeta de proyecto | redis-vset-duplicate-hnsw-id-rce-poc | Proyecto de exploit RCE de Redis vía vset duplicate HNSW ID. |
| Carpeta de proyecto | nextcloud-federated-share-bearer-token-poc | Carpeta de exploit de abuso de token bearer de compartido federado de Nextcloud. |
| Carpeta de proyecto | discourse-scoped-api-key-preauth-bypass | Carpeta de bypass de pre-autenticación de clave API con alcance de Discourse. |
| Carpeta de proyecto | firefox-smartwindow-private-url-exfil-poc | Proyecto de exploit de exfiltración de datos de URL privada de Firefox Smart Window. |
Nota: Las direcciones IP y los dominios han sido desactivados intencionadamente (ej., [.]) para evitar la resolución accidental o el hipervínculo. Solo reactívalos dentro de plataformas de inteligencia de amenazas controladas como MISP, VirusTotal o tu SIEM.
Fuentes:
https://cybersecuritynews.com/researcher-dumps-0-day-exploit-files/



Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.