Blog Blog

XSec Blog

El Top 10 de los Hackers Más Buscados.

Tras la Pista de los Maestros del Ciberdelito.

14 de junio de 2025
Leer más

Tropic Trooper.

El Espía Silencioso del Sudeste Asiático.

11 de junio de 2025
Leer más

Volt Typhoon.

Amenaza Silenciosa a la Infraestructura Crítica de EE. UU.

10 de junio de 2025
Leer más

Star Blizzard.

El Viento Helado del Ciberespionaje Ruso.

9 de junio de 2025
Leer más

APT31

La Sombra Persistente del Ciberespionaje Chino.

8 de junio de 2025
Leer más

Salt Typhoon.

La Tormenta Silenciosa en la Infraestructura Crítica Global.

7 de junio de 2025
Leer más

Dumping DPAPI Creds

Extrayendo Credenciales Encriptadas con DPAPI

5 de junio de 2025
Leer más

APT28: El Oso Sofisticado.

Campañas de Desinformación y Espionaje

4 de junio de 2025
Leer más

Entre la innovación y la privacidad: Telegram, nuevamente en el ojo de la tormenta

El acuerdo entre Telegram y xAI de Elon Musk, despiertan nuevas suspicacias en cuanto a la privacidad de los chats.

31 de mayo de 2025
Leer más

Así te engañan los ciberdelincuentes: Malware camuflado en tools de IA.

Falsas promesas de herramientas de IA gratuitas son utilizadas para fines delictivos.

29 de mayo de 2025
Leer más

MAQUINA JORDAK (Web RCE jordani 1.0.0 + PRIVESC 'env')

Maquina de PG estilo OSCP donde se toca la siguiente vuln: CVE-2023-26469 Jorani 1.0.0, un atacante podría aprovechar el recorrido de rutas para acceder a archivos y ejecutar código en el servidor.

29 de mayo de 2025
Leer más

Desmantelación del "popular" infostealer "LummaC2".

Esta semana, el FBI y sus socios desmantelaron LummaC2, el infostealer más popular en los mercados delictivos en línea, responsable de millones de ataques contra víctimas y de pérdidas millonarias.

23 de mayo de 2025
Leer más

Humans vs KeePass vs Humans

Post de explotación de KeePass 2, recomendaciones para pentest y desarrollo de diccionarios.

20 de mayo de 2025
Leer más

Huella digital

Entendiendo el Fingerprint Digital y Cómo TAILS Puede Ayudarte.

20 de mayo de 2025
Leer más

Campañas de Ciberinfluencia e IA.

El uso de IA está ganando cada vez más terreno en las campañas de influencia.

18 de mayo de 2025
Leer más

XSec news

Insiders en Banco Nación y Coinbase, multa a Google en Texas, siguen los bloqueos de La Liga en España, problemas en Wordpress, Fortinet y el RDP de Microsoft

16 de mayo de 2025
Leer más

CVE-2023-46818: Inyección de Código PHP en ISPConfig

La vulnerabilidad CVE-2023-46818 afecta a ISPConfig, permitiendo la inyección de código PHP en el editor de archivos de idioma cuando la opción admin_allow_langedit está activada. Esto puede ser aprovechado por un administrador autenticado para ejecutar código arbitrario en el servidor. Detalles Técnicos Software afectado: ISPConfig <= 3.2.11 Tipo de vulnerabilidad: Inyección de código PHP Vector de ataque: Parámetro records en /admin/language_edit.php Requisitos: Acceso como administrador autenticado

14 de mayo de 2025
Leer más

"Noodlophile": Un nuevo info stealer elegido por los Cibercriminales para robar datos confidenciales.

Una campaña de malware está siendo tendencia a partir de un reporte realizando por Shmuel Uzan, investigador de "Morphisec"

14 de mayo de 2025
Leer más

VPN'$ - Lo que no te cuentan las publicidades

Las VPN son una defensa vital frente a la censura, Joshua Franco, investigador sobre tecnología y derechos humanos de Amnistía Internacional @joshyrama, 01 de agosto de 2017

13 de mayo de 2025
Leer más

Operación "MOONLANDER"

Incautación de sitios, acusados de prácticas ilegales e infectar miles de routers con malware.

12 de mayo de 2025
Leer más

XSec News

Seguridad en el cónclave, detenidos integrantes de Mekotio en Argentina, vulnerabilidades en Android y Cisco IOS, hackearon a LockBit, NSO Group tiene que pagar a Meta

11 de mayo de 2025
Leer más

FUN Public CAMERAS Dork

En este post breve voy a abordar algunos dorks y comandos en shodan divertidos para encontrar cámaras públicas y matar el rato mientras esperamos que nuclei nos dé duplicados.

10 de mayo de 2025
Leer más

MAQUINA DVR4 (web 'Argus Surveillance DVR version 4.0.0.0' + Vuln 'Argus Surveillance DVR DIRECTORY TRAVERSAL + lateral move 'WEAK PASSWORD ENCRYTION')

Maquina estilo OSCP, esta maquina esta incluida en mi preparación la cual me sirvio para aprobar dicho examen.

10 de mayo de 2025
Leer más

MAQUINA FRUITS (FUZZING de parámetros - LFI - BRUTEFORCE password - PRIVESC bin/find)

Maquina de Fruits de la plataforma de thehackerlabs de nivel facil. Fruits es una excelente máquina para quienes están aprendiendo. Gratuita, realista y directa al punto. Si estás estudiando para el eJPT o simplemente querés mejorar tus habilidades como pentester, te la recomiendo totalmente.

4 de mayo de 2025
Leer más

BOCATA CALAMARES (SQLi con sqlmap - Brute Force password ' PRIVESC binary FIND)

Writeup de la maquina "Bocata de calamares" de la plataforma TheHackerLabs, la misma es de nivel low. Recomendada para aquellos interesados en rendir la eJPT o poner en practicas sus conocimientos en entornos controlados ya que estas VM se deben descargar de la plataforma y vincularlas en su Virtual Box o VMWare.

23 de abril de 2025
Leer más

XSec News

4Chan Hackeado, BreachForums caído, CVE sin financiamiento y vulnerabilidades en Windows y Cisco Webex

21 de abril de 2025
Leer más

WPScan Comandos

Comandos utiles para auditorias de Wordpress

16 de abril de 2025
Leer más

LinkVortex Writeup

Este es una guía para personas que se están sumergiendo por primera vez dentro de las máquinas de la plataforma HackTheBox, una guía que trata ser lo más explicita y amigable con los principiantes.

16 de abril de 2025
Leer más

XSec News

Microsoft y requisitos de seguridad de correos Operación Endgame de Europol Nueva vulnerabilidad en Whatsapp Actualizaciones en Android Novedades sobre el uso de Signal para operaciones militares en EE.UU. Oracle notificó a sus usuarios sobre la fuga de datos Elon Musk elimina las cintas magnéticas de respaldos.

15 de abril de 2025
Leer más