El ransomware Aurora apunta a los hipervisores VMware ESXi, utilizando el agente de codificación Cursor AI para el movimiento lateral. Se insta a los equipos de seguridad a implementar reglas de detec...
Análisis de vulnerabilidades críticas en Apache Nimble y Tomcat, trampas en benchmarks de IA mediante una mala configuración de GitHub, y hallazgos de bug bounty sobre configuraciones erróneas comunes...
Un resumen que cubre la última actualización de Metasploit Framework con nuevos payloads y soporte para RISC-V, junto con una guía detallada del CTF Linux Agency de TryHackMe.
CISA publica una guía para asegurar eventos a gran escala, avisos de ICS para productos de AutomationDirect y Rockwell Automation, y un artículo de investigación reflexiona sobre 20 años de competicio...
Este resumen cubre 20 años de lecciones de CTF de ENOFLAG, un seminario web sobre priorización de riesgos impulsada por IA y guía de CISA sobre seguridad en eventos y programas de divulgación de vulne...
Varonis lanza un entrenamiento CTF gratuito sobre Entra ID, mientras Torq y Criminal IP se asocian para integrar inteligencia de amenazas en flujos de trabajo automatizados del SOC.
Este resumen cubre un informe de resolución de un CTF de TryHackMe sobre enumeración web y una investigación de BishopFox sobre el uso de favicons para inteligencia de superficie de ataque y huellas d...