Las Vulnerabilidades que Cambiaron el Mundo

De buffer overflows a supply chain: los CVEs que redefinieron la ciberseguridad

40 artículos
~723 min lectura total

Sobre esta serie

Esta serie analiza las vulnerabilidades y clases de vulnerabilidades que marcaron un antes y después en la ciberseguridad. No solo el CVE: el contexto, la explotación, el impacto real y las lecciones que dejaron.

Estructura

Para quién es

Analistas de seguridad, pentesters, desarrolladores y cualquier profesional que necesite entender por qué ciertas vulnerabilidades importan más que otras.

01
Intermedio19 min2 TTPs

Buffer Overflow: La Vulnerabilidad que Definió una Era

El desbordamiento de buffer ha sido la vulnerabilidad más explotada durante tres décadas. Del Morris Worm en 1988 a los CVEs de 2025, este artículo.

02
Intermedio17 min1 TTPs

SQL Injection: Cuando la Base de Datos Obedece al Atacante

La inyección SQL lleva más de 25 años en el Top 10 de OWASP y sigue causando brechas masivas. De la brecha de Heartland (130 millones de tarjetas) a.

03
Intermedio21 min1 TTPs

Cross-Site Scripting (XSS): El Ataque que Nunca Muere

XSS lleva más de 25 años entre nosotros y sigue en el top 10 de OWASP. Inyectar JavaScript en páginas web que ven otros usuarios permite robar sesiones,.

04
Avanzado22 min1 TTPs

Race Conditions y TOCTOU: El Timing como Arma

Las race conditions explotan ventanas temporales de microsegundos para subvertir la seguridad de sistemas operativos y aplicaciones.

05
Avanzado18 min

Use-After-Free: la vulnerabilidad favorita de los exploits

Análisis técnico de Use-After-Free (UAF): cómo funciona la gestión de heap, por qué los navegadores son el objetivo principal, CVEs reales explotados in.

06
Intermedio17 min

Integer Overflow: Cuando los Números Mienten

Análisis técnico de integer overflow: cómo la aritmética binaria con wraparound se convierte en vulnerabilidad, la diferencia entre overflow, underflow y.

07
Avanzado22 min1 TTPs

Format String Vulnerabilities: printf como Arma

Las vulnerabilidades de format string permiten a un atacante leer y escribir memoria arbitraria a través de funciones como printf.

08
Experto22 min1 TTPs

Type Confusion: El Exploit de los Navegadores

Las vulnerabilidades de type confusion permiten a un atacante tratar un objeto en memoria como si fuera de otro tipo, corrompiendo datos y logrando.

09
Avanzado18 min1 TTPs

Deserialization Attacks: Cuando los Datos Ejecutan Código

La deserialización insegura convierte datos aparentemente inocuos en ejecución remota de código. De las gadget chains de Java a pickle en Python, esta.

10
Intermedio17 min1 TTPs

Server-Side Request Forgery (SSRF): Capital One y Más Allá

Un SSRF convierte al servidor en un proxy involuntario del atacante. La brecha de Capital One en 2019 demostró que, combinado con servicios de metadatos.

11
Intermedio18 min2 TTPs

sendmail y fingerd: Los Exploits del Morris Worm (1988)

Análisis técnico de los tres vectores de ataque que utilizó el Morris Worm en 1988: la puerta trasera de sendmail en modo debug, el buffer overflow de.

12
Intermedio16 min2 TTPs

MS03-026: DCOM RPC y el Nacimiento de Blaster (2003)

Análisis técnico de CVE-2003-0352, el buffer overflow en la interfaz DCOM RPC de Windows que permitió al gusano Blaster infectar cientos de miles de.

13
Intermedio16 min2 TTPs

MS04-011: LSASS y el Gusano Sasser (2004)

Análisis técnico de CVE-2003-0533, el stack buffer overflow en LSASS (Local Security Authority Subsystem Service) de Windows que explotó el gusano Sasser.

14
Avanzado18 min2 TTPs

MS08-067: Server Service y Conficker (2008)

Análisis técnico de CVE-2008-4250, el stack buffer overflow en la canonicalización de rutas de NetAPI32.

15
Avanzado19 min3 TTPs

Los 4 Zero-Days de Stuxnet: Anatomía de un Arma Cibernética

Análisis técnico de los cuatro zero-days que Stuxnet utilizó simultáneamente: CVE-2010-2568 (LNK icon loading), CVE-2010-2729 (Print Spooler RCE),.

16
Avanzado20 min2 TTPs

MS17-010 EternalBlue: La Vulnerabilidad de los 10.000

Análisis técnico de CVE-2017-0144 (EternalBlue): cómo un error de conversión DWORD a WORD en SMBv1 permitió a la NSA controlar millones de máquinas.

17
Intermedio16 min1 TTPs

CVE-2014-0160 Heartbleed: Cuando OpenSSL Sangró (2014)

Análisis técnico de Heartbleed (CVE-2014-0160): cómo un missing bounds check en la extensión heartbeat de OpenSSL permitía leer 64 KB de memoria del.

18
Intermedio16 min2 TTPs

CVE-2014-6271 Shellshock: Bash como Vector de Ataque (2014)

Análisis técnico de Shellshock (CVE-2014-6271): cómo un bug en el parsing de funciones en variables de entorno de GNU Bash, presente desde 1989, permitía.

19
Experto19 min1 TTPs

Meltdown y Spectre: Cuando el Hardware Traiciona (2018)

Análisis técnico de Meltdown (CVE-2017-5754), Spectre v1 (CVE-2017-5753) y Spectre v2 (CVE-2017-5715): cómo la ejecución especulativa y la predicción de.

20
Intermedio15 min1 TTPs

CVE-2019-0708 BlueKeep: El Fantasma de EternalBlue (2019)

Análisis técnico de BlueKeep (CVE-2019-0708): la vulnerabilidad wormable en Remote Desktop Protocol que revivió el fantasma de EternalBlue.

21
Intermedio17 min2 TTPs

Pulse Secure VPN: La Puerta Abierta de la Pandemia

CVE-2019-11510 permitía leer archivos arbitrarios en Pulse Secure VPN sin autenticación. Parcheada en abril de 2019, miles de appliances seguían expuestos.

22
Avanzado20 min2 TTPs

CVE-2020-1472 Zerologon: Active Directory en 3 Segundos

CVE-2020-1472 (Zerologon) permitía a cualquier atacante con acceso de red a un Domain Controller tomar control completo del dominio en menos de 3 segundos.

23
Intermedio17 min2 TTPs

CVE-2021-34527 PrintNightmare: La Impresora como Arma (2021)

PrintNightmare (CVE-2021-34527 y CVE-2021-1675) convirtió el servicio Windows Print Spooler en un vector de ejecución de código como SYSTEM.

24
Avanzado20 min2 TTPs

Log4Shell: La Librería que Rompió Internet (2021)

CVE-2021-44228 (Log4Shell) en Apache Log4j 2 permitía ejecución remota de código mediante una cadena de texto en un mensaje de log. CVSS 10.

25
Avanzado19 min2 TTPs

MOVEit CVE-2023-34362: SQL Injection a Escala Industrial

CVE-2023-34362 en MOVEit Transfer permitía a un atacante no autenticado ejecutar SQL injection en la interfaz web, obtener tokens de administrador y.

26
Experto19 min2 TTPs

XZ Utils CVE-2024-3094: El Backdoor de 2 Años

Análisis técnico de CVE-2024-3094, el backdoor insertado en XZ Utils que secuestró RSA_public_decrypt en OpenSSH mediante ifunc resolvers.

27
Avanzado17 min2 TTPs

ProxyLogon y ProxyShell: Exchange como Campo de Batalla

Análisis técnico de ProxyLogon (CVE-2021-26855 + CVE-2021-27065) y ProxyShell (CVE-2021-34473 + CVE-2021-34523 + CVE-2021-31207), las cadenas de.

28
Avanzado17 min2 TTPs

CVE-2023-23397 Outlook Zero-Click: El Email que Roba Hashes

Análisis técnico de CVE-2023-23397, la vulnerabilidad zero-click en Microsoft Outlook que permitía robar hashes NTLMv2 mediante una invitación de.

29
Intermedio17 min2 TTPs

Citrix Bleed CVE-2023-4966: La VPN como Vector (2023)

Análisis técnico de CVE-2023-4966 (Citrix Bleed), la vulnerabilidad de buffer over-read en Citrix NetScaler ADC/Gateway que filtraba tokens de sesión.

30
Avanzado18 min2 TTPs

Ivanti Connect Secure: cadena de vulnerabilidades 2024

Análisis técnico de las vulnerabilidades encadenadas en Ivanti Connect Secure: CVE-2024-21887 (command injection) + CVE-2023-46805 (auth bypass), más.

31
Intermedio22 min1 TTPs

Anatomía de un Exploit: De Vulnerabilidad a Code Execution

Qué es un exploit, cómo se construye paso a paso, qué primitivas necesita un atacante para lograr ejecución de código arbitrario, y cómo los exploit kits.

32
Intermedio20 min

Zero-Days: Mercado, Precios y Ética

El mercado global de zero-days mueve cientos de millones de dólares. Gobiernos, brokers y criminales compiten por vulnerabilidades desconocidas.

33
Intermedio16 min1 TTPs

Patch Gap: El Tiempo entre Parche y Explotación

El patch gap es la ventana de oportunidad entre la publicación de un parche y su aplicación efectiva en las organizaciones.

34
Principiante17 min

CVSS: Cómo Se Puntúan las Vulnerabilidades (y Por Qué Falla)

El Common Vulnerability Scoring System es el estándar global para puntuar la severidad de vulnerabilidades.

35
Principiante17 min1 TTPs

KEV: El Catálogo de CISA que Importa Más que el CVSS

El catálogo KEV de CISA es la lista más práctica de vulnerabilidades que requieren acción inmediata. Con más de 1.

36
Intermedio15 min

EPSS: Prediciendo Qué Vulnerabilidades Se Explotarán

EPSS (Exploit Prediction Scoring System) utiliza machine learning para predecir la probabilidad de explotación de cada CVE en los próximos 30 días.

37
Intermedio15 min

VPR, SSVC y el Futuro de la Priorización de Vulnerabilidades

CVSS no es suficiente para priorizar vulnerabilidades. VPR de Tenable, SSVC de CISA y otros frameworks incorporan inteligencia de amenazas, madurez de.

38
Principiante17 min

Vulnerability Disclosure: Responsible vs Full Disclosure

La historia del debate entre full disclosure y responsible disclosure define cómo la industria gestiona las vulnerabilidades.

39
Principiante17 min

Bug Bounties: La Economía de Encontrar Vulnerabilidades

Desde los 1.000 dólares de Netscape en 1995 hasta los 81 millones anuales de HackerOne, los bug bounties han creado una economía global de investigación.

40
Principiante20 min3 TTPs

Las 10 Vulnerabilidades que Más Dinero Costaron al Mundo

De EternalBlue a Log4Shell, las vulnerabilidades más costosas de la historia han causado daños estimados en decenas de miles de millones de dólares.