Código Hacker

CVE-2021-4034 PwnKit

cves red team avanzado Obtener permisos de administrador en cualquier sistema operativo puede ser útil para hacer modificaciones y actualizaciones importantes en el sistema. El problema viene cuando ese permiso puede ser adquirido por cualquier atacante en nuestro ordenador, pudiendo tomar el control total de nuestro equipo.

CVE-2021-44142 Vulnerabilidad grave en Samba

cves red team avanzado Samba es una popular implementación gratuita del protocolo Server Message Block (SMB) que permite a los usuarios acceder a archivos, impresoras y otros recursos comúnmente compartidos a través de una red. Ahora, Samba ha publicado actualizaciones de seguridad para abordar múltiples vulnerabilidades que, si se explotan con éxito, podrían permitir que …

CVE-2021-44142 Vulnerabilidad grave en Samba Leer más »

Top herramientas hacking 2021

Pentesting herramientas avanzado Os presentamos un ranking con las 20 herramientas de hacking más populares 2021. Los temas de las herramientas se enfocan en phishing, recolección de información, herramientas de automatización, análisis web, entre otros. Zphisher – Automated Phishing Tool Dockerized-Android – A Container-Based Framework To Enable The Integration Of Mobile Components In Security Training …

Top herramientas hacking 2021 Leer más »

Laboratorios Android para practicar hacking móvil

Pentesting CTF intermedio Tanto si eres un investigador de seguridad o un entusiasta de la seguridad y quieres aprender sobre las pruebas de seguridad a aplicaciones móviles o las pruebas de pentesting móvil, tu punto de partida debería ser establecer un laboratorio y practicar en él. Aquí te ofrecemos una lista de aplicaciones de Android …

Laboratorios Android para practicar hacking móvil Leer más »

CVE-2021-40444 PoC

Pentesting cves intermedio Microsoft publicó la actualización KB5005565 para la vulnerabilidad Zero-Day CVE-2021-40444 crítica en el motor de renderizado MSHTML (Microsoft Office Word Remote Code Execution). Esta vulnerabilidad permite la ejecución de comandos en la máquina de la víctima cuando esta abre un documento especialmente diseñado y hace clic en “Habilitar contenido” para deshabilitar la …

CVE-2021-40444 PoC Leer más »

CVE-2021-40444 MSHTML en Windows

Pentesting cves intermedio Microsoft ha informado de una vulnerabilidad Zero-Day identificada como CVE-2021-40444, cuya explotación permite la ejecución remota de código malicioso en el sistema operativo de las víctimas. Y, lo que es peor, los ciberdelincuentes ya están utilizando la vulnerabilidad para atacar a los usuarios de Microsoft Office. Por lo tanto, Microsoft recomienda que …

CVE-2021-40444 MSHTML en Windows Leer más »

Las vulnerabilidades más explotadas en 2020

Pentesting Web Iniciación Las principales vulnerabilidades abarcan una amplia gama de software, incluido el trabajo remoto, las redes privadas virtuales (VPN) y las tecnologías basadas en la nube, que cubren un amplio espectro de productos de Microsoft, VMware, Pulse Secure, Fortinet, Accellion, Citrix, F5. Big IP, Atlassian y Drupal.

CVE-2021-36934 SeriousSAM, escalada de privilegios en Windows 10/11

CVEs RED TEAM avanzado El CVE-2021-36934 se le ha asignado a una nueva vulnerabilidad descubierta en Windows 10/11 y con la que se puede conseguir una escalación de privilegios locales (LPE). La vulnerabilidad, denominada HiveNightmware, o también conocida como SeriousSAM, es el resultado de un conjunto de ACL “incorrecto” en los archivos del subárbol del …

CVE-2021-36934 SeriousSAM, escalada de privilegios en Windows 10/11 Leer más »

Clonación y manipulación de APKs evita que sean detectados por AV

Intermedio Ransomware Herramientas Una nueva investigación publicada por un grupo de académicos descubrió que los programas antivirus para Android continúan siendo vulnerables contra diferentes modificaciones de malware, lo que podría representar un riesgo grave a medida que los actores maliciosos evolucionan sus conjuntos de herramientas para evadir mejor el análisis. “Los creadores de malware utilizan …

Clonación y manipulación de APKs evita que sean detectados por AV Leer más »

Buscador centrado en la privacidad

Herramientas Privacidad Iniciación Si alguna vez ha iniciado sesión en una cuenta de Google o Microsoft y has observado la gran cantidad de datos recopilados sobre tu historial de navegación y otros datos recopilados, es imposible no sentirse, como mínimo, incómodo. Ya sea por el historial de búsqueda completo, transacciones o intereses perfilados, Bing y …

Buscador centrado en la privacidad Leer más »