Honeynet UNAMex Lab
Honeypots, Seguridad Defensiva, Inteligencia y caza de amenazas y más
Comunidad Abierta de investigación en ciberseguridad
About the project
Honeynet UNAMex Lab is an independent, open research cybersecurity group organized by volunteers with diverse backgrounds, including DFIR, Threat Hunting, System Administration, Threat Intelligence, and Cyber Deception/Honeypots.
Our members and collaborators come from both industry and academia. The team's roots trace back to projects developed or inspired by work within the former UNAM-CERT and The Honeynet Project as UNAM Chapter (Mirror archive).
Our Main Focus Areas Include:
- - Deception and Honeypot Research & Development
- - Threat Detection Engineering
- - Network Security
- - Network Forensics
- - Malware Analysis
- - Yes.. AI and CyberSecurity (LLM-based deception/honeypot, LLM Security, etc)
Nuestro blog y noticias
Consulta nuestra más reciente actividad
Artículos técnicos, noticias, eventos, tutoriales, cursos gratuitos, y más
Metabase confirmó la explotación activa de una vulnerabilidad zero-day de inyección SQL sin autenticación, con CVSSv3.1 de 10.0 y sin CVE asignado, contra su plataforma Metabase Cloud desde el 3 de agosto de 2026. El fallo permite a un atacante remoto obtener acceso de administrador y robar credenciales de bases de datos conectadas. Framework, Tally y LexisNexis ya confirmaron impacto.
obeedt, OscarRV, LuisZavMen
Adobe corrigió CVE-2026-48449, una falla de autorización incorrecta en Campaign Classic con CVSS 10.0 que permite ejecución de código arbitrario sin interacción del usuario. Es la segunda falla CVSS 10.0 por autorización incorrecta en el mismo producto en apenas un mes. La actualización también resuelve una inyección SQL de severidad alta y ocho fallas críticas en Adobe Bridge.
obeedt, OscarRV, LuisZavMen
Una falla en la resolución de tipos durante la deserialización de JSON permite ejecutar código remoto sin autenticación en aplicaciones Spring Boot que usan Fastjson 1.x, sin necesidad de habilitar AutoType.
Equipos de inteligencia de amenazas