Entradas

Early Cascade injection
La inyección 'Early Cascade' se trata de una técnica de inyección de procesos moderna y sigilosa descubierta por Outflank que implica inyectar y ejecutar código en las pri…

DORA y los TLPT: un paso hacia una ciberseguridad financiera más robusta
La entrada en vigor de DORA (Digital Operational Resilience Act) el 17 de enero de 2025 marcará un antes y un después en el panorama regulatorio de la ciberseguridad financiera y…

CrystalDump: una herramienta de volcado de LSASS en Crystal
CrystalDump es una implementación en Crystal del conocido proyecto NativeDump , diseñado específicamente para volcar el proceso lsass (Local Security Authority Subsystem Service) …

Call For Training: Hackplayers Academy 2025
Nos complace comunicaros que en 2025 queremos volver a realizar Hackplayers Academy , aunque esta segunda edición más pronto: los próximos 12 y 13 de junio , de cara a tener más t…

Exploit DoS para LDAPNightmare (CVE-2024-49112)
Empezamos el año fuerte con los investigadores de SafeBreach publicando el código para una PoC que se aprovecha de la vulnerabilidad CVE-2024-49112 (CVSS 9.8) conocida como LDAPNi…