Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
106362522 — Ante el reciente anuncio de Microsoft sobre el parche de la vulnerabilidad de Exchange Server atacada por hackers, la taiwanesa DEVCORE indicó que ya había detectado la vulnerabilidad de seguridad el 5 de enero y notificó a Microsoft sobre esta vulnerabilidad de día cero identificada como «CVE-2021-26855» y «CVE-2021-27065», denominando también a esta vulnerabilidad como «ProxyLogon». La vulnerabilidad «ProxyLogon» revelada en esta ocasión es una vulnerabilidad de día cero (Zero-day exploit) de ejecución remota de código que no requiere autenticación (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite a los atacantes omitir los pasos de autenticación y obligar al administrador del sistema a ayudar a ejecutar archivos maliciosos o comandos, desencadenando así ataques más amplios. «ProxyLogon» es una de las vulnerabilidades RCE más importantes reveladas recientemente por Microsoft. El equipo de DEVCORE, siguiendo el principio de divulgación responsable (Responsible Disclosure), notificó de inmediato a Microsoft el 5 de enero de este año tras el descubrimiento para que aplicara un parche, evitando que la vulnerabilidad fuera explotada por personas malintencionadas y causara pérdidas importantes a usuarios de todo el mundo. Microsoft publicó entonces una actualización de seguridad el 2 de marzo para las vulnerabilidades correspondientes, evitando que la información confidencial de los usuarios sufriera ataques maliciosos. Opinión personal: En cuanto al problema de la vulnerabilidad de Exchange Server atacada por hackers, la taiwanesa DEVCORE indicó que ya la había detectado el 5 de enero y notificó a Microsoft sobre esta vulnerabilidad de día cero identificada como «CVE-2021-26855» y «CVE-2021-27065», denominando también a esta vulnerabilidad como «ProxyLogon». La vulnerabilidad «ProxyLogon» revelada en esta ocasión es una vulnerabilidad de día cero (Zero-day exploit) de ejecución remota de código que no requiere autenticación (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite a los atacantes omitir los pasos de autenticación y obligar al administrador del sistema a ayudar a ejecutar archivos maliciosos o comandos, desencadenando así ataques más amplios. «ProxyLogon» es una de las vulnerabilidades RCE más importantes reveladas recientemente por Microsoft. El equipo de DEVCORE, siguiendo el principio de divulgación responsable (Responsible Disclosure), notificó de inmediato a Microsoft el 5 de enero de este año tras el descubrimiento para que aplicara un parche, evitando que la vulnerabilidad fuera explotada por personas malintencionadas y causara pérdidas importantes a usuarios de todo el mundo. Microsoft publicó entonces una actualización de seguridad el 2 de marzo para las vulnerabilidades correspondientes, evitando que la información confidencial de los usuarios sufriera ataques maliciosos. Opinión personal: Microsoft es uno de los programas más utilizados por el público. Los hackers realizan ataques maliciosos en cuanto detectan una vulnerabilidad. Después de que Microsoft publicara 4 vulnerabilidades de seguridad de Exchange Server, sufrió ataques maliciosos por parte de hackers. Ante lo sucedido, Microsoft debe ser más cuidadoso y reforzar la protección de su seguridad informática. | Kitploit
Herramientas/GitHubGitHub/nick-yin12/106362522
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubnick-yin12/106362522

106362522

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 5 añosAún no revisado

Ante el reciente anuncio de Microsoft sobre el parche de la vulnerabilidad de Exchange Server atacada por hackers, la taiwanesa DEVCORE indicó que ya había detectado la vulnerabilidad de seguridad el 5 de enero y notificó a Microsoft sobre esta vulnerabilidad de día cero identificada como «CVE-2021-26855» y «CVE-2021-27065», denominando también a esta vulnerabilidad como «ProxyLogon». La vulnerabilidad «ProxyLogon» revelada en esta ocasión es una vulnerabilidad de día cero (Zero-day exploit) de ejecución remota de código que no requiere autenticación (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite a los atacantes omitir los pasos de autenticación y obligar al administrador del sistema a ayudar a ejecutar archivos maliciosos o comandos, desencadenando así ataques más amplios. «ProxyLogon» es una de las vulnerabilidades RCE más importantes reveladas recientemente por Microsoft. El equipo de DEVCORE, siguiendo el principio de divulgación responsable (Responsible Disclosure), notificó de inmediato a Microsoft el 5 de enero de este año tras el descubrimiento para que aplicara un parche, evitando que la vulnerabilidad fuera explotada por personas malintencionadas y causara pérdidas importantes a usuarios de todo el mundo. Microsoft publicó entonces una actualización de seguridad el 2 de marzo para las vulnerabilidades correspondientes, evitando que la información confidencial de los usuarios sufriera ataques maliciosos. Opinión personal: En cuanto al problema de la vulnerabilidad de Exchange Server atacada por hackers, la taiwanesa DEVCORE indicó que ya la había detectado el 5 de enero y notificó a Microsoft sobre esta vulnerabilidad de día cero identificada como «CVE-2021-26855» y «CVE-2021-27065», denominando también a esta vulnerabilidad como «ProxyLogon». La vulnerabilidad «ProxyLogon» revelada en esta ocasión es una vulnerabilidad de día cero (Zero-day exploit) de ejecución remota de código que no requiere autenticación (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite a los atacantes omitir los pasos de autenticación y obligar al administrador del sistema a ayudar a ejecutar archivos maliciosos o comandos, desencadenando así ataques más amplios. «ProxyLogon» es una de las vulnerabilidades RCE más importantes reveladas recientemente por Microsoft. El equipo de DEVCORE, siguiendo el principio de divulgación responsable (Responsible Disclosure), notificó de inmediato a Microsoft el 5 de enero de este año tras el descubrimiento para que aplicara un parche, evitando que la vulnerabilidad fuera explotada por personas malintencionadas y causara pérdidas importantes a usuarios de todo el mundo. Microsoft publicó entonces una actualización de seguridad el 2 de marzo para las vulnerabilidades correspondientes, evitando que la información confidencial de los usuarios sufriera ataques maliciosos. Opinión personal: Microsoft es uno de los programas más utilizados por el público. Los hackers realizan ataques maliciosos en cuanto detectan una vulnerabilidad. Después de que Microsoft publicara 4 vulnerabilidades de seguridad de Exchange Server, sufrió ataques maliciosos por parte de hackers. Ante lo sucedido, Microsoft debe ser más cuidadoso y reforzar la protección de su seguridad informática.

Compartir

106362522

Con respecto al reciente anuncio de Microsoft sobre el parche de las vulnerabilidades de Exchange Server atacadas por hackers, DEVCORE de Taiwán indicó que ya había descubierto las vulnerabilidades de seguridad el 5 de enero y notificó a Microsoft sobre estas vulnerabilidades de día cero designadas como «CVE-2021-26855» y «CVE-2021-27065», a las que también denominó «ProxyLogon».

La vulnerabilidad «ProxyLogon» revelada en esta ocasión es una vulnerabilidad de día cero (Zero-day exploit) de ejecución remota de código que no requiere autenticación (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite a los atacantes omitir los pasos de autenticación y hacer que los administradores del sistema ejecuten documentos maliciosos o comandos, desencadenando así ataques de mayor alcance.

«ProxyLogon» es una de las vulnerabilidades RCE más importantes recientemente reveladas de Microsoft. El equipo de DEVCORE, siguiendo el principio de divulgación responsable (Responsible Disclosure), notificó de inmediato a Microsoft el 5 de enero de este año para que aplicara el parche, evitando que la vulnerabilidad fuera explotada por personas malintencionadas y causara pérdidas importantes a usuarios de todo el mundo. Posteriormente, Microsoft lanzó actualizaciones de seguridad para las vulnerabilidades relacionadas el 2 de marzo, con el fin de evitar que la información sensible de los usuarios sufriera ataques maliciosos.

Opinión personal: En cuanto al problema de la vulnerabilidad de Exchange Server atacada por hackers, DEVCORE de Taiwán afirmó que ya la había descubierto el 5 de enero y notificó a Microsoft sobre estas vulnerabilidades de día cero designadas como «CVE-2021-26855» y «CVE-2021-27065», a las que también denominó «ProxyLogon».

La vulnerabilidad «ProxyLogon» revelada en esta ocasión es una vulnerabilidad de día cero (Zero-day exploit) de ejecución remota de código que no requiere autenticación (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite a los atacantes omitir los pasos de autenticación y hacer que los administradores del sistema ejecuten documentos maliciosos o comandos, desencadenando así ataques de mayor alcance.

«ProxyLogon» es una de las vulnerabilidades RCE más importantes recientemente reveladas de Microsoft. El equipo de DEVCORE, siguiendo el principio de divulgación responsable (Responsible Disclosure), notificó de inmediato a Microsoft el 5 de enero de este año para que aplicara el parche, evitando que la vulnerabilidad fuera explotada por personas malintencionadas y causara pérdidas importantes a usuarios de todo el mundo. Posteriormente, Microsoft lanzó actualizaciones de seguridad para las vulnerabilidades relacionadas el 2 de marzo, con el fin de evitar que la información sensible de los usuarios sufriera ataques maliciosos.

Opinión personal: Microsoft es uno de los software más utilizados por el público. En cuanto los hackers detectan una vulnerabilidad, llevan a cabo ataques maliciosos. Después de que Microsoft publicara las 4 vulnerabilidades de seguridad de Exchange Server, sufrió ataques maliciosos por parte de hackers. Ante lo sucedido, Microsoft debe tener más cuidado y reforzar la protección de su seguridad de la información.

Descargar herramienta