Ya conoces el procedimiento. Encuentras una herramienta OSINT prometedora, clonas el repositorio y te topas con el primer obstáculo: "Introduce tu clave API de Shodan". Luego te pide una clave de Censys. Después, una de VirusTotal. Antes de ejecutar un solo comando, ya has rellenado tres formularios de registro y aún no estás seguro de que la herramienta merezca la pena. Precisamente eso es lo que elimina Metabigor: mapea la infraestructura objetivo utilizando únicamente fuentes gratuitas y sin clave, y es sorprendentemente eficaz para lo que ofrece.
Según Shadowserver, la organización de vigilancia de ciberseguridad, más de 8300 instancias de Gitea expuestas a Internet siguen sin parchear una vulnerabilidad...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el jueves una vulnerabilidad de seguridad crítica que afecta a ownCloud a s...
Leer artículo →A veces, una vulnerabilidad crítica no reside en un único fallo, sino en una secuencia precisa de varias debilidades menores interconectadas, y eso es precisame...
Leer artículo →