Libera tu mente y alcanza tus metas
<span class="vcard">Jose247</span>
Jose247

Tesina: "Requisitos para sistemas de detección de Deepfake en la autenticación biométrica facial"

El viernes 8 de agosto en el marco del Hackingday 2025
di la charla 🎭»Espejito, espejito… ¿eres tú o un deepfake» y prometí
compartir la tesina. ¡Acá está!

La tesina
«Propuesta de requisitos para sistemas de detección de…

El problema no es el modelo: es el routing interno de GPT-5

Adversa AI ha identificado una vulnerabilidad en el routing interno de GPT-5 que permite forzar qué modelo responde ua una consulta. El hallazgo, bautizado PROMISQROUTE, reabre viejos jailbreaks y cuestiona la transparencia del enrutado automático entre modelos.

La entrada El problema no es el modelo: es el routing interno de GPT-5 se publicó primero en Una Al Día.

Clickjacking expone a gestores de contraseñas en línea a robo de credenciales

Se ha descubierto que los plugins populares de gestión de contraseñas para
navegadores web son susceptibles a vulnerabilidades de seguridad relacionadas
con el clickjacking, que podrían explotarse para robar credenciales de
cuentas, códigos de…

Cumplimiento normativo, detección de vulnerabilidades y fuga de información… todo en un SIEM

Desde
Segu-Info, hace 5 años implementamos soluciones del tipo SIEM Open Source en nuestros
cliente. En el siguiente artículo contamos un poco de qué se trata este tipo
de soluciones y como puede ayudar a las organizaciones de América Latina, …

EncryptHub: nuevo grupo ruso explota la cadena de suministro de Microsoft SQL Server

Investigadores de AhnLab Security Intelligence Center (ASEC) han identificado un grupo de origen ruso al que han denominado EncryptHub, que está explotando vulnerabilidades en Microsoft SQL Server (MS-SQL) para infiltrarse en sistemas corporativos. Una vez dentro, el grupo despliega una compleja cadena de herramientas que combina minería de criptomonedas, robo de credenciales y despliegue de ransomware.

La entrada EncryptHub: nuevo grupo ruso explota la cadena de suministro de Microsoft SQL Server se publicó primero en Una Al Día.

Pipemagic: troyano que explota una vulnerabilidad ZeroDays en Windows para implementar el ransomware RansomExx

Investigadores de ciberseguridad han desvelado la explotación por parte de
actores de amenazas de fallas de seguridad, ya parcheada, en Microsoft
Windows para desplegar el malware PipeMagic en ataques de ransomware
RansomExx.

Los ata…

MadeYouReset: nueva vulnerabilidad en HTTP/2 permite ataques DDoS masivos

Investigadores de Google y Cloudflare han revelado una vulnerabilidad crítica en el protocolo HTTP/2, bautizada como “MadeYouReset” (CVE-2025-25063), que ya está siendo aprovechada para lanzar ataques DDoS a gran escala. La falla afecta a múltiples implementaciones del protocolo y se basa en la manipulación de stream resets, lo que permite a un atacante amplificar el tráfico y consumir de forma desproporcionada los recursos del servidor.

La entrada MadeYouReset: nueva vulnerabilidad en HTTP/2 permite ataques DDoS masivos se publicó primero en Una Al Día.