28340
Compartimos conocimientos en seguridad informática, aunque el término más indicado debería ser autodefensa digital. Cuida tus aparatos y tu navegación. ✉️ https://t.me/seguridadinformatic4/183 🎁Donaciones bitcoin: 1A6LD3eQNwF6vfZoq7bdEnzdZ1ZxKv95vv
📃 "CWES Review – HackTheBox Certified Web Exploitation Specialist" https://deephacking.tech/cwes-review-hackthebox-certified-web-exploitation-specialist/
Читать полностью…
📃 "Practica en Try Hack Me DNS en detalle (DNS in Detail)" https://laprovittera.com/practica-en-try-hack-me-dns-en-detalle-dns-in-detail/
Читать полностью…
📃 "Sendworm: envía archivos con seguridad usando Magic Wormhole" https://www.linuxadictos.com/sendworm-envia-archivos-con-seguridad-usando-magic-wormhole.html
Читать полностью…
📃 "¿Los ciberdelincuentes hackean sistemas o simplemente inician sesión?" https://www.welivesecurity.com/es/seguridad-corporativa/credenciales-robadas-zero-trust-ciberseguridad/
Читать полностью…
📃 "Cloudflare Radar, un panel bien diseñado para saber qué sucede en internet" https://www.microsiervos.com/archivo/internet/cloudflare-radar-panel-que-sucede-internet.html
🛠 https://radar.cloudflare.com/es-es/es
Podéis ver otros canales de Seguridad Informática aquí:
/channel/todosloscanalestelegram/5761 👀
Los recopila @todosloscanalestelegram 😊
📃 "Proton VPN CLI llega a Debian, Ubuntu y Fedora. Por qué no me importa (mucho) y puede que a ti tampoco" https://www.linuxadictos.com/proton-vpn-cli-llega-a-debian-ubuntu-y-fedora-por-que-no-me-importa-mucho-y-puede-que-a-ti-tampoco.html
Читать полностью…
📃 "Backdoor en LLMs con Poisoning Data: Evenenamiento y troyanizado de Modelos LLM" https://www.elladodelmal.com/2025/10/backdoor-en-llms-con-poisoning-data.html
Читать полностью…
📃 "PDF Object Hashing y Dangerzone: herramientas para abrir documentos de forma segura (para analistas y usuarios/periodistas)" https://blog.segu-info.com.ar/2025/10/pdf-object-hashing-y-dangerzone.html
🛠 https://github.com/EmergingThreats/pdf_object_hashing
📃 "Aisuru: el botnet DDoS que convierte los IoT de EE.UU. en auténticas armas" https://unaaldia.hispasec.com/2025/10/aisuru-el-botnet-ddos-que-convierte-los-iot-de-ee-uu-en-autenticas-armas.html
Читать полностью…
📃 "OSINT: Cómo encontrar personas en LinkedIN usando el buscador de fotos de Google con atributos 'Cognitivos'" https://www.elladodelmal.com/2025/10/osint-como-encontrar-personas-en.html
Читать полностью…
📃 "CPTS Review – HackTheBox Certified Penetration Testing Specialist" https://deephacking.tech/cpts-review-hackthebox-certified-penetration-testing-specialist/
Читать полностью…
📃 "RondoDox: la botnet que asedia routers y cámaras explotando más de 50 vulnerabilidades" https://unaaldia.hispasec.com/2025/10/rondodox-la-botnet-que-asedia-routers-y-camaras-explotando-mas-de-50-vulnerabilidades.html
Читать полностью…
📃 "https://www.genbeta.com/almacenamiento/mi-movil-estaba-secuestrado-70-gb-chats-archivos-whatsapp-asi-logre-vaciarlos-perder-nada" https://www.linuxadictos.com/clamav-1-5-refuerza-seguridad-usabilidad-y-compatibilidad-en-el-antivirus-open-source-de-referencia.html
Читать полностью…
📃 "MITRE AADAPT: Anatomía ofensiva y defensa en el ecosistema de activos digitales" https://www.flu-project.com/2025/10/mitre-aadapt.html
Читать полностью…
📃 "Así te pueden robar tu información en Google Chrome" https://www.welivesecurity.com/es/investigaciones/malware-extension-chrome-robo-datos-bancarios/
Читать полностью…
⚙️ "pfSense con DDNS de Cloudflare, Certificados Let’s Encrypt y HAProxy para Proxy Inverso y Balanceo de Carga de servicios" https://redeslinux.net/guia-completa-pfsense-con-ddns-de-cloudflare-certificados-lets-encrypt-y-haproxy-para-proxy-inverso-y-balanceo-de-carga-de-servicios/
Читать полностью…
📃 "Qilin Ransomware: El Ataque Híbrido que Desactiva Defensas con Linux y Drivers Vulnerables (BYOVD)" https://unaaldia.hispasec.com/2025/10/qilin-ransomware-el-ataque-hibrido-que-desactiva-defensas-con-linux-y-drivers-vulnerables-byovd.html
Читать полностью…
¡Chorprecha!
🟡 Puede contener trazas de amarillismo
📃 "WhatsApp publica actualización de emergencia para un exploit de clic cero dirigido a dispositivos iOS y macOS" https://blog.segu-info.com.ar/2025/08/whatsapp-publica-actualizacion-de.html
📃 "Mi móvil estaba "secuestrado" por 70 GB de chats y archivos de WhatsApp: así logré vaciarlos sin perder nada" https://www.genbeta.com/almacenamiento/mi-movil-estaba-secuestrado-70-gb-chats-archivos-whatsapp-asi-logre-vaciarlos-perder-nada
📃 "Nuevo drama para tu privacidad si usas WhatsApp, Instagram y Facebook: Meta AI leerá tus conversaciones (sí o sí)" https://hipertextual.com/tecnologia/nuevo-drama-para-tu-privacidad-si-usas-whatsapp-instagram-y-facebook-meta-ai-leera-tus-conversaciones-si-o-si/
📃 "Análisis de "privacidad" de WhatsApp y consejos by Mozilla Foundation" https://blog.segu-info.com.ar/2025/11/analisis-de-privacidad-de-whatsapp-y.html
📃 "WhatsApp: cómo funciona el engaño de compartir pantalla" https://www.welivesecurity.com/es/estafas-enganos/whatsapp-como-funciona-el-engano-de-compartir-pantalla/
📃 "CISA declara la guerra a los fallos de seguridad en TP-Link y WhatsApp" https://unaaldia.hispasec.com/2025/09/cisa-declara-la-guerra-a-los-fallos-de-seguridad-en-tp-link-y-whatsapp.html
📃 "Europa multa a Google con 2.950 millones de euros y le pide que venda parte de su negocio de tecnología publicitaria" https://www.elotrolado.net/noticias/internet/comision-europea-multa-google-publicidad
📃 "Tu Windows lleva un "diario secreto" de sus problemas: el Visor de eventos, clave a la hora de diagnosticar problemas" https://www.genbeta.com/windows/tu-windows-lleva-diario-secreto-sus-problemas-visor-eventos-clave-a-hora-diagnosticar-problemas
📃 "Exresponsable de Ciberseguridad de WhatsApp demanda a Meta por graves fallos en protección de datos" https://unaaldia.hispasec.com/2025/09/exresponsable-de-ciberseguridad-de-whatsapp-demanda-a-meta-por-graves-fallos-en-proteccion-de-datos.html
📃 "LinkedIn utilizará tus datos y perfil para alimentar a la IA de Microsoft: así puedes evitarlo" https://www.eleconomista.es/tecnologia/noticias/13554048/09/25/linkedin-utilizara-tus-datos-y-perfil-para-alimentar-a-su-ia-asi-puedes-evitarlo.html
📃 "Vulnerabilidad del token de acceso de Microsoft Teams: nuevo vector de ataque para la filtración de datos" https://blog.segu-info.com.ar/2025/11/vulnerabilidad-del-token-de-acceso-de.html
📃 "Una filtración masiva en Telegram expone datos de funcionarios en EE.UU." https://www.escudodigital.com/ciberseguridad/datos-funcionarios-eeuu-brecha.html
📃 "El autocompletado de contraseñas en Chrome o en Edge es tan cómodo como inseguro. Así te las pueden robar en segundos" https://www.genbeta.com/seguridad/autocompletado-contrasenas-chrome-edge-comodo-como-inseguro-asi-te-pueden-robar-segundos
📃 "Explotan el plugin Post SMTP de WordPress para secuestrar cuentas de administrador" https://blog.segu-info.com.ar/2025/11/explotan-el-plugin-post-smtp-de.html
📃 "Google avisa: hay que pasar a HTTPS" https://www.microsiervos.com/archivo/seguridad/google-avisa-https.html
📃 "GlassWorm: un gusano se propaga a través de extensiones de Visual Studio Code" https://unaaldia.hispasec.com/2025/10/glassworm-un-gusano-se-propaga-a-traves-de-extensiones-de-visual-studio-code.html
@seguridadinformatic4 recopiló estos artículos. Se agradece mención si reenvías.
📃 "Arquitectura y componentes de aplicaciones web" https://laprovittera.com/arquitectura-y-componentes-de-aplicaciones-web/
Читать полностью…
🎥 "Pablo González entrevista a Emiliano Anguiano 'DebugSec'" https://youtu.be/PmCRSKM_6DM?si=1eDRMl73uB4F63ih
Читать полностью…
📃 "Stealit: el malware furtivo que usa Node.js para disfrazarse de juegos y VPNs y robar datos" https://unaaldia.hispasec.com/2025/10/stealit-el-malware-furtivo-que-usa-node-js-para-disfrazarse-de-juegos-y-vpns-y-robar-datos.html
Читать полностью…
10 páginas para practicar Lógica de Programación. Sin coste, interactivas y divertidas:
1️⃣ https://adventjs.dev/
2️⃣ https://exercism.org/
3️⃣ https://leetcode.com/
4️⃣ https://www.codewars.com/
5️⃣ https://coderbyte.com/
6️⃣ https://codesignal.com/
7️⃣ https://projecteuler.net/
8️⃣ https://www.hackerrank.com/
9️⃣ https://codeforces.com/
🔟 https://www.codingame.com/start/
📃 "CVE‑2025‑59287 o cómo WSUS se rompió al deserializar" https://www.hackplayers.com/2025/10/cve202559287-o-como-wsus-se-rompio-al-deserializar.html
Читать полностью…
📃 "Lenspect: nuevo antivirus para Linux con VirusTotal de fondo" https://www.linuxadictos.com/lenspect-nuevo-antivirus-para-linux-con-virustotal-de-fondo.html
Читать полностью…
📃 "Hacking Web y Pentesters" https://laprovittera.com/hacking-web-y-pentesters/
Читать полностью…
📃 "ISO/IEC 42001: el sistema de gestión de IA que probablemente conectemos con nuestra 27001" https://www.flu-project.com/2025/10/iso-42001-sistema-gestion-IA.html
Читать полностью…
📃 "Anthropic revela lo fácil que es «envenenar» a la IA para que responda lo que quieras" https://hipertextual.com/inteligencia-artificial/anthropic-estudio-envenenar-modelos-ia/
Читать полностью…
📃 "FlareProx: proxy HTTP por Cloudflare para rotación de IPs" https://www.hackplayers.com/2025/09/flareprox-proxy-http-por-cloudflare.html
🛠 https://github.com/MrTurvey/flareprox
📃 "OSINT UI: el “escritorio hacker” para investigar con fuentes abiertas (legal, modular y 100 % web)" https://www.opensecurity.es/osint-ui-el-escritorio-hacker-para-investigar-con-fuentes-abiertas-legal-modular-y-100-web/
Читать полностью…