News

/../assets/images/featured/CVE-2026-23111.png
CVE-2026-23111: Un Solo Carácter en el Kernel de Linux Abre la Puerta al Control Total del Sistema

Un signo de exclamación (`!`) en posición incorrecta dentro de `nft_map_catchall_activate()` invierte la lógica de validación en nf_tables, permitiendo a cualquier usuario local sin privilegios desencadenar un Use-After-Free, corromper la memoria del kernel y escalar hasta root.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

7 min read
/../assets/images/featured/RoguePlanet.png
RoguePlanet: El Exploit de Día Cero que Compromete Microsoft Defender

Un exploit de día cero publicado horas después del mayor Patch Tuesday de Microsoft permite a cualquier usuario local obtener privilegios SYSTEM en Windows 10 y 11 completamente parcheados, abusando del propio motor de Microsoft Defender.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

10 min read
CVE-2026-20245: La Séptima Vulnerabilidad Zero-Day en Cisco SD-WAN que Permite Ejecución de Comandos como Root sin Parche Disponible

CVE-2026-20245. Una falla de escalada de privilegios bajo explotación activa en Cisco Catalyst SD-WAN Manager, sin parche disponible, que permite a un atacante ejecutar comandos arbitrarios como root mediante inyección de comandos en la CLI.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

9 min read
/../assets/images/featured/npm_mouse.png
Malware-Slop en npm: el paquete que robaba archivos de Claude y expuso su propio token de GitHub

Investigadores de OX Security descubrieron "mouse5212-super-formatter", un paquete malicioso en npm que exfiltraba archivos del directorio local de Claude AI hacia GitHub, y que además expuso el token privado del atacante directamente en su propio código fuente.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

13 min read
/../assets/images/featured/github-breach.png
Brecha en Repositorios Internos de GitHub por TeamPCP: Exfiltración de ~3,800 Repositorios vía Extensión Maliciosa de VS Code

El grupo TeamPCP (UNC6780) comprometió un dispositivo de empleado de GitHub mediante una extensión troyanizada de VS Code, exfiltrando aproximadamente 3,800 repositorios internos de la plataforma en mayo de 2026.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

9 min read
/../assets/images/featured/DirtyDecrypt.png
CVE-2026-31635 'DirtyDecrypt': Vulnerabilidad de Escalada de Privilegios en el Kernel de Linux y Disponibilidad de su PoC

Un fallo de validación invertida en el módulo rxgk permite a atacantes locales evadir el mecanismo Copy-On-Write (COW) y comprometer la caché de páginas para obtener acceso root.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

5 min read