MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 7 de 24. Más análisis técnicos del equipo de MagnoSec.

Formación de red team con ordenador y materiales de estudio representando la guía completa de la certificación CRTO en 2026

agosto 2026

Certificación CRTO: La Guía Definitiva de la Certificación de Red Team Más Valorada de Europa [2026]

La CRTO (Certified Red Team Operator) de Zero-Point Security es la certificación de Red Team más solicitada de Europa. Descubre qué es, cómo prepararte, cuánto cuesta (400€) y por qué es la mejor inversión para tu carrera.

Cables de red y equipos de infraestructura representando el bypass de NAT en dispositivos Calix que expone dispositivos internos a internet

agosto 2026

Fallo en Dispositivos Calix Permite a Atacantes Saltarse el NAT y Exponer Dispositivos Internos a Internet

Una vulnerabilidad sin parche en equipos Calix permite a atacantes remotos saltarse el NAT del router y acceder a dispositivos internos de la red doméstica o empresarial. Cientos de miles de routers afectados.

Smartphone Android con alerta de malware representando ToxicPanda, el malware que usa permisos VPN para bloquear Google Play

agosto 2026

ToxicPanda: El Malware Android que Usa Permisos de VPN para Bloquear Google Play y Controlar tu Teléfono

ToxicPanda es un malware Android que abusa de los permisos VPN para interceptar tráfico y bloquear Google Play. El usuario no puede desinstalarlo ni actualizar apps de seguridad. Descubre cómo protegerte.

Servidor de correo electrónico con alerta de parche urgente representando el fallo de Zimbra bajo explotación activa que permite ejecutar comandos sin autenticación

agosto 2026

CISA Exige Parchear un Fallo de Zimbra que ya se Explota para Ejecutar Comandos sin Autenticación

CISA ordena parchear de urgencia una vulnerabilidad en Zimbra Collaboration explotada activamente para ejecutar comandos sin autenticación. Miles de servidores de correo expuestos. Si usas Zimbra, actúa hoy.

Mapa geográfico digital con servidores representando la vulnerabilidad crítica en GeoServer explotada activamente para tomar control de servidores

agosto 2026

Vulnerabilidad Crítica en GeoServer Bajo Explotación Activa: Cómo Tomar el Control de Servidores GIS en Minutos

Una vulnerabilidad crítica en GeoServer —la plataforma GIS open-source— está siendo explotada activamente para tomar el control de servidores. Gobiernos, universidades y empresas geoespaciales en riesgo. Parchea ya.

Base de datos Oracle con código Java representando la inyección SQL que se convierte en ejecución como SYSTEM en Windows

agosto 2026

Inyección SQL en Oracle se Convierte en Ejecución como SYSTEM en Windows: El Ataque que Une Base de Datos y Sistema Operativo

Investigadores demuestran cómo una inyección SQL en Oracle Database permite escalar a SYSTEM en Windows usando Java interno. El ataque combina SQLi, Java stored procedures y escalada de privilegios. Audita tus bases de datos.

¿Quieres más información?