Lo Que Hacemos
El Proceso
Últimos Artículos
[Investigación Técnica]BYOVD: Detección y Prevención en un Endpoint Windows 11 con Hardening
[Investigación Técnica]El Estado de las VPNs Expuestas en Europa
[Investigación Técnica]wp2shell (CVE-2026-63030 & CVE-2026-60137): Inyección SQL No Autenticada en WordPress Core
[Aviso]TIBER-EU y DORA: Lo Que las Instituciones Financieras Necesitan Entender Antes de que Llegue la Notificación
[Aviso]Compliance NIS2 en Portugal: Evidencias en Vez de Documentación
De los operadores
Investigación, análisis técnicos y opiniones de nuestros operadores. El mismo trabajo que hacemos en nuestros proyectos, compartido públicamente.
Lanzamos una campaña europea de responsible disclosure para encontrar organizaciones aún expuestas a vulnerabilidades de VPN conocidas, rastrear los dispositivos vulnerables hasta sus dueños y conseguir que las parchearan. Unas 800 organizaciones evaluadas. Solo una minoria respondió.
Leer Más →wp2shell encadena una confusión de rutas batch de la REST API con una inyección SQL en WP_Query, resultando en blind SQLi no autenticada, ya corregida en WordPress Core. El RCE es posible pero no automático: necesita una contraseña de admin obtenida por fuerza bruta y uploads de plugins activados. Aquí está la cadena real y cómo parchearla.
Leer Más →DORA está en vigor. Las normas regulatorias de TLPT están activas. Las notificaciones se están enviando. Esto es lo que las instituciones financieras de la UE necesitan entender sobre TIBER-EU antes de que llegue la carta.
Leer Más →El Decreto-Ley 125/2025 está en vigor. Desglosamos qué exige el Artículo 27, qué comprueban realmente los auditores del CNCS y dónde están fallando las organizaciones en Portugal.
Leer Más →La mayoría de los EDR dependen de kernel callbacks para ver qué pasa en un endpoint. Mostramos cómo los ataques BYOVD apuntan exactamente a esos callbacks, por qué la detección por ML no te salva y qué deberían hacer realmente los defensores.
Leer Más →Lanzamos acl-abuse-havoc, un toolkit open-source de BOFs para abusar de malas configuraciones de ACL de Active Directory a través de Havoc C2. La pieza central es acl-shadow, una cadena de ataque Shadow Credentials completa que corre enteramente en memoria.
Leer Más →