en
Introducing ojo: ColibriSec's Open Source Security Scanner
Introducing ojo: a single static binary for vulnerability scanning, secret detection, SAST, and IaC misconfiguration checks with zero external dependencies.
en
Introducing ojo: a single static binary for vulnerability scanning, secret detection, SAST, and IaC misconfiguration checks with zero external dependencies.
es
Introducing ojo: un único binario estático para el análisis de vulnerabilidad, detección secreta, SAST e IaC cheques de configuración errónea con cero dependencias externas.
en
An investigation into how threat actors exploited on-premises SharePoint patch latency to compromise 200 Swiss federal government IT accounts.
es
Una investigación sobre cómo los agentes de la amenaza explotaban la latencia del parche SharePoint para comprometer 200 cuentas de TI del gobierno federal suizo.
en
Technical root cause and active scanning telemetry for the CVSS 9.6 pre-auth root command injection in Progress Kemp LoadMaster appliances.
es
Causa de raíz técnica y telemetría de escaneo activo para la inyección de comando de raíz CVSS 9.6 pre-auth en electrodomésticos Progress Kemp LoadMaster.
en
Technical breakdown of the actively exploited remote unauthenticated VPN denial-of-service vulnerability in Cisco ASA and FTD firewalls.
es
Desglose técnico de la vulnerabilidad de denegación de servicio de VPN remota activada en los cortafuegos Cisco ASA y FTD.
en
Technical root cause and remediation for the unauthenticated CVSS 10.0 SQL injection in Metabase password reset endpoint exploited as a zero-day.
es
Causa de raíz técnica y remediación para la inyeccion no autenticada CVSS 10.0 SQL en Metabase password reset endpoint exploited as a cero-day.
en
How Lazarus Group weaponized a Windows afd.sys kernel zero-day for 5 weeks in Operation Dream Job to bypass EDR defenses.
es
Cómo Lazarus Group utilizó como arma un núcleo de día cero afd.sys de Windows durante 5 semanas en la Operación Dream Job para eludir las defensas de EDR.