Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta escáner. Mostrar todas las entradas
Mostrando entradas con la etiqueta escáner. Mostrar todas las entradas

PostHeaderIcon BetterLeaks: herramienta de código abierto para escanear secretos en directorios y repositorios


BetterLeaks es una nueva herramienta de código abierto desarrollada por el creador de Gitleaks como su sucesor mejorado, patrocinada por Aikido Security. Diseñada para detectar credenciales expuestas en directorios y repositorios Git, destaca por su alta eficiencia (98,6% de recuperación), validación con CEL, arquitectura en Go puro y escaneo paralelizado. Funciona como reemplazo directo de Gitleaks, con planes futuros que incluyen IA para clasificación de secretos, revocación automática de credenciales y integración con entornos de desarrollo impulsados por IA. Publicada bajo licencia MIT, es mantenida por un equipo de expertos en seguridad.
 



PostHeaderIcon OpenAnt es un escáner de vulnerabilidades basado en IA para detectarlas


OpenAnt es una herramienta de descubrimiento de vulnerabilidades de código abierto basada en LLM, diseñada para ayudar a los equipos de seguridad y a los mantenedores de proyectos open-source a identificar proactivamente fallos de seguridad verificados con un mínimo de falsos positivos y falsos negativos. Publicada bajo la licencia Apache 2.0, OpenAnt está disponible en GitHub y aborda el creciente desafío de las vulnerabilidades descubiertas por IA en el software de código abierto.


PostHeaderIcon Augustus: escáner de vulnerabilidades de código abierto para LLM con 210+ ataques en 28 proveedores


Augustus es un nuevo escáner de vulnerabilidades de código abierto diseñado para proteger los Modelos de Lenguaje Grande (LLM) frente a un panorama en evolución de amenazas adversariales. Desarrollado por Praetorian, Augustus busca cerrar la brecha entre las herramientas de investigación académica y las pruebas de seguridad de nivel producción, ofreciendo una solución de un solo binario que puede lanzar más de 210 ataques adversariales distintos contra 28 proveedores de LLM. C



PostHeaderIcon Fuga de memoria en el motor JavaScript ZAP afecta el uso de escaneo activo


El proyecto ZAP (Zed Attack Proxy), un escáner de seguridad de aplicaciones web de código abierto ampliamente utilizado, ha revelado una fuga crítica de memoria en su motor JavaScript. Este fallo, probablemente presente desde hace algún tiempo, ahora interrumpe los flujos de trabajo de escaneo activo tras la introducción de una nueva regla de escaneo JavaScript en el complemento OpenAPI. 


PostHeaderIcon Los mejores escáneres de seguridad web para detección de vulnerabilidades


El escaneo de vulnerabilidades es la base de cualquier estrategia sólida de ciberseguridad, identificando y parcheando fallos antes de que su explotación conduzca a brechas. Desde startups hasta empresas globales, elegir el escáner de seguridad web óptimo determina la resiliencia frente a incidentes costosos. Esta guía destaca los 10 mejores escáneres de vulnerabilidades web para 2026, evaluados según su eficacia en el mundo real, características, precisión y usabilidad. 






PostHeaderIcon Disponibles herramientas nmap 7.0 y Wireshark 2.0


Dos de las herramientas más populares de seguridad informática se renuevan. Por su parte, el escáner de redes Nmap alcanza su versión 7.0. Tres años después de su ultima actualización, Gordon Lion (Fyodor) nos anuncia la versión 7.0 de Nmap , el software con licencia libre, especializado en el escaneo de puertos, análisis de redes y detección de hosts. Y por otra parte, la versión 2.0 del analizador de tráfico de red, Wireshark 2.0