Análisis de vulnerabilidad de desbordamiento de entero que permite compras por ₹0 y configuración de laboratorio de SQL Server para pruebas de seguridad, enfatizando la necesidad de validación del lad...
Una sofisticada campaña de vishing imita al personal del servicio de ayuda técnica a través de Microsoft Teams, lo que conlleva a un posible compromiso de dominio en las organizaciones.
Un aumento de vulnerabilidades críticas, que incluyen una falla de escalada de privilegios en el kernel de Linux (CVE-2024-1086), un defecto en los Servicios de Certificados de Active Directory y rans...
Cuatro nuevos artículos de InfoSec detallan ataques de inyección SQL, control de acceso defectuoso, abuso de GPO y plantillas de certificados de AD CS. Aunque se basan en laboratorios, las técnicas re...
Artículos recientes detallan técnicas de ataque a Active Directory, como RBCD, envenenamiento LLMNR y CrackMapExec, y enseñan cómo fortalecer entornos AD contra estas amenazas.