Todavía no hay reseñas. ¡Sea el primero en compartir su experiencia!
Últimas publicaciones
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
Se ha revelado la vulnerabilidad de severidad alta CVE-2026-3854 (CVSS 8.8) que afecta a GitHub Enterprise Server. La falla radica en la falta de sanitización de las opciones proporcionadas por el usuario durante una operación git push. Esto permite a un atacante inyectar metadatos en los encabezados de servicios internos, logrando la ejecución remota de código (RCE) en los servidores backend y eludiendo los mecanismos de aislamiento (sandboxing), lo que representa un grave riesgo de compromiso cruzado.
701
0
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
El grupo de ransomware Qilin listó a la proveedora mexicana de materiales de construcción "Grupo ABC" en su portal de extorsión. Se presume un severo compromiso de su infraestructura operativa y la posible exfiltración de bases de datos corporativas bajo un esquema de doble extorsión.
573
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
El perfil "MagoSpeak" afirma haber publicado en foros clandestinos una base de datos que presuntamente pertenece a la Universidad Tecnológica de la Sierra. De ser verídica, esta supuesta exfiltración expondría información sensible como nombres, CURP y detalles académicos de la comunidad estudiantil, sugiriendo un posible compromiso en los sistemas de la institución.
518
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
😄
528
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
Microsoft ha alertado sobre la explotación activa de la vulnerabilidad CVE-2026-32202 en Windows Shell. Originada por un parche incompleto (CVE-2026-21510), esta falla "zero-click" permite a actores de amenazas, vinculados al grupo APT28, utilizar archivos LNK maliciosos para evadir Microsoft Defender SmartScreen. El ataque fuerza una conexión SMB automática para robar credenciales (hashes NTLMv2) sin requerir ninguna interacción del usuario.
543
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
El grupo ShinyHunters afirma haber comprometido sistemas internos de Vercel, poniendo a la venta supuestos tokens de acceso (NPM/GitHub) y código fuente. Aunque la empresa confirmó un incidente "limitado", los atacantes advierten un riesgo masivo para la cadena de suministro de frameworks como Next.js. Se urge rotar credenciales y variables de entorno.
514
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
El actor de amenazas "ijpys" ha publicado en foros clandestinos una presunta filtración de 730 MB que contendría el repositorio Git (código fuente) de importacionesamexico[.] http://com.mx/. Este supuesto compromiso podría exponer arquitectura interna, lógica de negocio y posibles credenciales hardcodeadas de la plataforma logística.
503
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
Apple lanzó un parche de seguridad para iOS y iPadOS (CVE-2026-28950) para mitigar un error crítico en su servicio de notificaciones. Esta vulnerabilidad de registro habría permitido la extracción forense de mensajes de Signal, reteniendo la información en el dispositivo incluso después de que los usuarios eliminaran la aplicación. Reportes sugieren que agencias federales estadounidenses presuntamente explotaron esta brecha para recuperar comunicaciones privadas.
569
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
Huntress alerta sobre la explotación activa de tres zero-days en Microsoft Defender. Aunque CVE-2026-33825 (BlueHammer) fue parcheado, RedSun y UnDefend permanecen vulnerables. RedSun permite escalada de privilegios locales y UnDefend desencadena denegación de servicio, bloqueando actualizaciones de definiciones. Los ataques muestran actividad manual y uso de herramientas de enumeración estándar.
834
0
tpx Security ⠠⠵
19 may 2026, 15:47
📷 Photo
Investigadores de OX Security revelan una vulnerabilidad "por diseño" en el Model Context Protocol (MCP) de Anthropic. Configuraciones inseguras por defecto en la interfaz STDIO permiten inyección de comandos y ejecución remota de código (RCE). La falla impacta severamente la cadena de suministro de IA, afectando SDKs y miles de servidores. Anthropic ha clasificado este comportamiento como "esperado", delegando la mitigación del riesgo directamente a los desarrolladores e implementadores.
525
0
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
La vulnerabilidad CVE-2026-33032 (CVSS 9.8) en nginx-ui, actualmente bajo explotación activa, permite evadir la autenticación. Atacantes aprovechan el endpoint /mcp_message para enviar solicitudes HTTP maliciosas, modificar configuraciones y tomar el control total del servicio, comprometiendo miles de instancias expuestas globalmente.
476
0
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
El actor "cuatlicue" ha publicado en foros especializados una supuesta base de datos perteneciente a la red Hospital Ángeles en México. La presunta exfiltración de 11GB incluiría información médica altamente sensible como nombres, estudios de laboratorio y resultados clínicos. El acceso a estos registros se distribuye mediante enlaces externos, sugiriendo un posible compromiso grave a la confidencialidad de los historiales médicos en el sector salud privado.
511
0
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
penAI ha invalidado el certificado de firma de sus aplicaciones para macOS tras un supuesto compromiso en su flujo de GitHub Actions mediante una biblioteca Axios maliciosa. El incidente habría involucrado inyección de código para desplegar backdoors multiplataforma. Aunque no se reporta exfiltración de datos de usuarios, la revocación bloquea de forma preventiva la ejecución de versiones previas del software para neutralizar riesgos en la infraestructura.
452
0
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
El grupo LockBit 5.0 ha listado en su portal de extorsión a la firma clínica mexicana nucleodediagnostico[.]mx. Se presume un compromiso de su infraestructura con una posible exfiltración de historiales médicos, resultados de análisis y bases de datos operativas bajo un esquema de doble extorsión, activando un temporizador para la publicación de la información.
470
0
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
Microsoft advierte sobre una campaña de ingeniería social que utiliza mensajes de WhatsApp para desplegar scripts VBS maliciosos. El ataque emplea técnicas Living-off-the-Land (LotL), renombrando binarios legítimos de Windows como curl.exe y bitsadmin.exe para evadir detecciones. Mediante la manipulación del registro y bypass de UAC, los actores de amenazas logran persistencia y escalada de privilegios, facilitando el despliegue de paquetes MSI firmados y herramientas de acceso remoto como AnyDesk.
908
2
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
La vulnerabilidad CVE-2026-34040 (CVSS 8.8) permite evadir plugins de autorización mediante solicitudes HTTP con padding superior a 1MB. El fallo facilita la creación de contenedores privilegiados con acceso al sistema de archivos del host, comprometiendo credenciales de AWS, llaves SSH y configuraciones de Kubernetes. Agentes de IA pueden explotar esta deficiencia para escalar privilegios y exfiltrar datos críticos de la infraestructura.
534
0
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
El grupo Nova ha listado a IBS de México en su sitio de filtraciones, reclamando una supuesta exfiltración de 1TB de datos operativos y de clientes. Se ha establecido un contador regresivo para la publicación de la información, sugiriendo un posible compromiso de la infraestructura de impresión industrial y logística flexográfica de la compañía bajo un modelo de doble extorsión.
552
0
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
El actor "SpeakTeam" ha publicado en foros especializados una base de datos presuntamente perteneciente a la UPCH. La exfiltración, atribuida a "MAGO SPEAK", incluye supuestamente nombres, CURP y datos financieros de la comunidad universitaria. El acceso se distribuye mediante enlaces externos, sugiriendo un compromiso masivo de información sensible.
559
0
tpx Security ⠠⠵
4 may 2026, 18:05
📷 Photo
El grupo Thegentlemen listó a Optima Servicios Financieros en su portal de extorsión, activando una cuenta regresiva. Se presume un compromiso de infraestructura con posible exfiltración masiva de registros financieros sensibles, carteras de clientes y bases de datos transaccionales bajo un esquema de doble extorsión.
475
0
tpx Security ⠠⠵
4 may 2026, 18:05
Quien piso los cables de X ? :v aquien si le funciona la cosa esa ! ™️
586
3
0
tpx Security ⠠⠵
18 abr 2026, 14:09
📷 Photo
50% DE DESCUENTO EN TROPICON⚡️🔥
HOY Y MAÑANA las entradas estarán al 50% OFF 🎟 y los talleres también, para que vivas la experiencia completa y lleves tus habilidades al siguiente nivel 🚀
Usa el código: TROPICON26-OSINT
Compra tus boletos aquí: https://eventbrite.com/e/tropicon-2026-tickets-1976192749712
Es por tiempo limitado… aprovéchalo mientras esté activo ⏳
🎯 Asegura tu lugar ahora 🔥
546
0
tpx Security ⠠⠵
18 abr 2026, 14:09
📷 Photo
El grupo de ransomware LockBit 5.0 ha incluido en su sitio de filtraciones a la firma mexicana de contadores públicos glop[.]mx. Se ha establecido una fecha límite de pago para el 29 de marzo de 2026, sugiriendo un posible compromiso de datos financieros y auditorías de clientes. Este incidente representa una amenaza crítica de exfiltración de información fiscal sensible bajo un modelo de doble extorsión, característico de las operaciones de este grupo de ciberdelincuentes.
703
0
tpx Security ⠠⠵
18 abr 2026, 14:09
📷 Photo
Se ha detectado la presunta publicación de bases de datos pertenecientes al ITESI, UAEM, UABJO, UMB y UNICACH por el actor "MagoSpeak". Los archivos en formato XLSX contienen supuestamente nombres, CURP, domicilios y teléfonos de la comunidad universitaria. Estos incidentes, difundidos vía Telegram, representan una posible vulneración masiva a la privacidad de miles de estudiantes y personal académico a nivel nacional.
515
0
tpx Security ⠠⠵
18 abr 2026, 14:09
📷 Photo
El exploit kit DarkSword, capaz de comprometer iPhones mediante cadenas completas de vulnerabilidades, fue filtrado en GitHub, facilitando su reutilización por actores maliciosos. Similar a Coruna, este kit apunta a dispositivos con iOS desactualizado y ya ha sido vinculado a campañas de espionaje y vigilancia, elevando el riesgo global para usuarios que no han actualizado sus equipos.
501
0
tpx Security ⠠⠵
18 abr 2026, 14:09
📷 Photo
La campaña GlassWorm evoluciona integrando dead drops en la blockchain de Solana para ocultar su infraestructura C2 y distribuir payloads que incluyen RAT, robo de credenciales y exfiltración de wallets cripto. El ataque compromete repositorios y paquetes (npm, PyPI, GitHub), despliega extensiones maliciosas en navegadores y utiliza técnicas avanzadas para evadir detección y mantener persistencia en sistemas comprometidos.
505
0
tpx Security ⠠⠵
18 abr 2026, 14:09
📷 Photo
😂
458
6
tpx Security ⠠⠵
18 abr 2026, 14:09
📷 Photo
Se ha detectado la presunta publicación de una base de datos de C&A Modas México en foros de explotación de vulnerabilidades. El archivo, en formato CSV, contiene supuestamente nombres, fechas de nacimiento, RFC, teléfonos y correos electrónicos de clientes. El acceso a los datos está sujeto a un sistema de puntos, sugiriendo una exfiltración de información sensible de carácter masivo.
421
0
tpx Security ⠠⠵
18 abr 2026, 14:09
📷 Photo
Actores de amenazas vinculados al estado iraní han vulnerado el acceso a la cuenta personal de Gmail del Director del FBI, Kash Patel. El incidente derivó en la exfiltración masiva de su bandeja de entrada, exponiendo datos sensibles sobre su vida privada, historial de viajes y transacciones comerciales. Este compromiso de seguridad evidencia la persistencia de ataques dirigidos contra funcionarios de alto nivel mediante vectores de intrusión avanzados.
460
4
tpx Security ⠠⠵
18 abr 2026, 14:09
📷 Photo
Una campaña de phishing identificada como FAUX#ELEVATE utiliza CVs falsos en formato VBScript para comprometer entornos corporativos, robar credenciales y desplegar mineros de criptomonedas. El ataque emplea técnicas living-off-the-land, abuso de servicios legítimos y evasión avanzada para ejecutar cargas maliciosas en segundos, enfocándose exclusivamente en equipos unidos a dominio para maximizar el impacto.