Daniel Maldonado

  • Cursos
    • Linux Server Admin Fundamentals
    • WordPress a prueba de Hackers
    • Extrayendo datos con Web Scraping
  • Conferencias
  • Libro
  • Recursos
    • Diccionario de Hacking
    • Hacking Ético
    • Seguridad Informática
  • Blog
  • Sobre Mi
  • Contacto

Blog

Diccionario de Hacking

Path Traversal: Bloquea el acceso fuera de tus directorios

El Path Traversal es una vulnerabilidad clásica que sigue vigente en aplicaciones que no validan correctamente la entrada del usuario al gestionar archivos. Ocurre cuando una aplicación permite que un atacante manipule rutas, accediendo a directorios y archivos sensibles fuera Leer más

Por Daniel Maldonado, hace 7 díasmayo 31, 2026
DevOps
Seguridad Informática

🛡️ Stop: Tus Secrets no pertenecen al Git

Uno de los errores más críticos y comunes en entornos DevSecOps es la exposición de secretos en repositorios de código tales como Github o Gitlab. Una API key, una clave privada o credenciales de base de datos en texto plano Leer más

Por Daniel Maldonado, hace 1 semanamayo 29, 2026
Seguridad Informática

🛡️ Cómo detener la fuga de credenciales: Validación Pre-Commit

El error más común en entornos DevOps no es un bug complejo, sino dejar una API Key o credencial de AWS hardcodeada en el código. Una vez que el commit llega al historial del repositorio, limpiar el rastro es un Leer más

Por Daniel Maldonado, hace 1 semanamayo 28, 2026
DevOps
Seguridad Informática

DevSecOps: Seguridad Automatizada en tu Pipeline CI/CD

El concepto «Shift Left» en ciberseguridad consiste en integrar pruebas de seguridad desde las fases iniciales del desarrollo, en lugar de esperar al despliegue final. En un entorno DevSecOps moderno, la seguridad no es un cuello de botella, sino un Leer más

Por Daniel Maldonado, hace 2 semanasmayo 27, 2026
Seguridad Informática

#DevSecOps: El Peligro Silencioso de las Malas Configuraciones

Los errores de configuración (misconfigurations) representan una de las vulnerabilidades más comunes y peligrosas, siendo la principal causa de fugas de información crítica. Esta amenaza está bajo el control directo de la organización y ocurre cuando sistemas o recursos, especialmente Leer más

Por Daniel Maldonado, hace 2 semanasmayo 25, 2026
Seguridad Informática

Privilege Escalation: Entendiendo Linux Capabilities

Las capabilities dividen los privilegios de root en unidades granulares. Esto permite que un binario (sin SUID) ejecute acciones potentes si posee la capacidad correcta, como CAP_NET_RAW para escanear puertos o inyección de paquetes. Es un vector de PE crucial Leer más

Por Daniel Maldonado, hace 2 semanasmayo 22, 2026
MySQL

Cómo importar una base de datos MySQL desde un contenedor Docker

En entornos modernos, ejecutar bases de datos dentro de contenedores Docker es una práctica habitual. Sin embargo, cuando llega el momento de restaurar o importar un dump de MySQL, es importante conocer el procedimiento correcto para hacerlo de forma simple Leer más

Por Daniel Maldonado, hace 2 mesesabril 19, 2026

Paginación de entradas

Anteriores 1 2 3 … 22 Siguientes
Canal de Pentesting

Suscribete

* indicates required
Buscar
Publicaciones
  • Blindaje de la Cadena de Suministro: Auditoría y Control de Dependencias
  • Blindando el Pipeline: Roadmap DevSecOps 2026
  • Más allá del escaneo: Por qué necesitas CTEM este 2026
  • «Copy Fail» (CVE-2026-31431): Elevación de Privilegios Local en Segundos
  • Caza de Amenazas: Detectando Conexiones Sospechosas en Linux
Temas
  • AWS
  • Desarrollo Web
  • Diccionario de Hacking
  • Eventos
  • GCP
  • KrakenD
  • Linux
  • MikroTik
  • MySQL
  • Noticias
  • Programación
  • Python
  • Seguridad Informática
  • Symfony
  • Uncategorized
  • WordPress
Opciones
  • Cursos
    • Linux Server Admin Fundamentals
    • WordPress a prueba de Hackers
    • Extrayendo datos con Web Scraping
  • Conferencias
  • Libro
  • Recursos
    • Diccionario de Hacking
    • Hacking Ético
    • Seguridad Informática
  • Blog
  • Sobre Mi
  • Contacto
Temas
  • AWS
  • Desarrollo Web
  • Diccionario de Hacking
  • Eventos
  • GCP
  • KrakenD
  • Linux
  • MikroTik
  • MySQL
  • Noticias
  • Programación
  • Python
  • Seguridad Informática
  • Symfony
  • Uncategorized
  • WordPress
Anuncio
el codigo k

Hestia | Desarrollado por ThemeIsle

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o desactivarlas en los .

Daniel Maldonado
Powered by  GDPR Cookie Compliance
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.