Honeynet UNAMex Lab

Honeypots, Seguridad Defensiva, Inteligencia y caza de amenazas y más

Comunidad Abierta de investigación en ciberseguridad

TailBliss Hero
P1

About the project

Honeynet UNAMex Lab is an independent, open research cybersecurity group organized by volunteers with diverse backgrounds, including DFIR, Threat Hunting, System Administration, Threat Intelligence, and Cyber Deception/Honeypots.

Our members and collaborators come from both industry and academia. The team's roots trace back to projects developed or inspired by work within the former UNAM-CERT and The Honeynet Project as UNAM Chapter (Mirror archive).

Our Main Focus Areas Include:

  • - Deception and Honeypot Research & Development
  • - Threat Detection Engineering
  • - Network Security
  • - Network Forensics
  • - Malware Analysis
  • - Yes.. AI and CyberSecurity (LLM-based deception/honeypot, LLM Security, etc)

Nuestro blog y noticias

Consulta nuestra más reciente actividad

Artículos técnicos, noticias, eventos, tutoriales, cursos gratuitos, y más

/../assets/images/featured/metabase.png
Metabase Zero-Day (CVSS 10.0) — Un Fallo de Inyección SQL sin Autenticación Expone a Framework, Tally y LexisNexis

Metabase confirmó la explotación activa de una vulnerabilidad zero-day de inyección SQL sin autenticación, con CVSSv3.1 de 10.0 y sin CVE asignado, contra su plataforma Metabase Cloud desde el 3 de agosto de 2026. El fallo permite a un atacante remoto obtener acceso de administrador y robar credenciales de bases de datos conectadas. Framework, Tally y LexisNexis ya confirmaron impacto.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

15 min read
/../assets/images/featured/adobe_critical.png
Adobe Campaign Classic — Segunda Falla CVSS 10.0 en un Mes Permite Ejecución de Código sin Interacción del Usuario (CVE-2026-48449)

Adobe corrigió CVE-2026-48449, una falla de autorización incorrecta en Campaign Classic con CVSS 10.0 que permite ejecución de código arbitrario sin interacción del usuario. Es la segunda falla CVSS 10.0 por autorización incorrecta en el mismo producto en apenas un mes. La actualización también resuelve una inyección SQL de severidad alta y ocho fallas críticas en Adobe Bridge.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

11 min read
/../assets/images/featured/Fastjson.png
CVE-2026-16723: Explotación Activa de una Vulnerabilidad Crítica RCE (0-Day) en Fastjson 1.x

Una falla en la resolución de tipos durante la deserialización de JSON permite ejecutar código remoto sin autenticación en aplicaciones Spring Boot que usan Fastjson 1.x, sin necesidad de habilitar AutoType.

Tags: News
Equipos de inteligencia de amenazas

Equipos de inteligencia de amenazas

7 min read