Recursos de Aprendizaje
Expande tu conocimiento con nuestro contenido curado.
Enlaces
Recursos externos recomendados por la comunidad.
StatusGator
Agrega el estado de más de 5,000 servicios SaaS (como AWS, Slack o GitHub) en un solo panel, enviando alertas tempranas ante interrupciones en la cadena de suministro digital.
Techmeme
Agregador de noticias que funciona como la página principal de la industria tecnológica, resumiendo los lanzamientos y cambios estratégicos más importantes del día.
PacketLife Network Cheat Sheets
Colección legendaria de hojas de referencia técnica para protocolos de red como BGP, OSPF y STP, cruciales para ingenieros de redes en situaciones de alta presión.
Crontab Guru
Un editor visual que traduce la sintaxis críptica de las tareas programadas (cron) a lenguaje humano claro, ayudando a prevenir errores en la automatización de procesos.
ExplainShell
Desglosa comandos complejos de la terminal de UNIX/Linux, mapeando cada flag y argumento con su definición correspondiente en las páginas del manual (man pages).
Regex101
Una herramienta interactiva para probar y depurar expresiones regulares en tiempo real, proporcionando explicaciones detalladas sobre cada carácter y grupo dentro del patrón.
Vulnerabilidades (CVE)
Vulnerabilidades activamente explotadas o de severidad máxima.
CVE-2026-21962Compromiso remoto en Oracle HTTP Server y WebLogic Proxy
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthori…
Oracle HTTP Server y el plug-in de proxy para WebLogic presentan una falla crítica de control de acceso que permite a atacantes no autenticados comprometer el servidor y manipular datos de forma remota. Esta vulnerabilidad está siendo explotada activamente en entornos que utilizan Apache o IIS como front-end para servidores WebLogic. Es vital actualizar las instalaciones de Fusion Middleware para evitar el acceso no autorizado a sistemas internos y bases de datos conectadas.
CVE-2026-73570RCE por inyección de comandos en Zimbra Collaboration
Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating sy…
Zimbra Collaboration Suite es vulnerable a la ejecución remota de comandos (RCE) sin autenticación debido a una sanitización insuficiente en las notificaciones SNMP. Los atacantes pueden ejecutar código arbitrario en el servidor mediante peticiones SMTP especialmente diseñadas. Esta vulnerabilidad está confirmada como activamente explotada en ataques reales.
CVE-2026-72530RCE sin autenticación en TrueConf Server
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment an…
TrueConf Server is vulnerable to unauthenticated remote code execution (RCE). An attacker can escape the isolated environment via port 4307/TCP and execute arbitrary code on the underlying host system.
CVE-2026-72529RCE sin autenticación en TrueConf Server
TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.
TrueConf Server versions up to 5.5.5 are vulnerable to unauthenticated remote script execution via port 4307/TCP. An attacker can execute arbitrary commands by calling an undocumented function without valid credentials.
CVE-2026-64849SSRF sin autenticación en MLflow
MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.
MLflow is vulnerable to an unauthenticated Server-Side Request Forgery (SSRF) via its webhook testing endpoint. Attackers can exploit this to reach internal services or cloud metadata endpoints (IMDS) and view response bodies, potentially leading to credential theft.
CVE-2026-65400Bypass de autenticación en Apple Screen Sharing para macOS
Apple macOS contains an improper authentication vulnerability that could allow an attacker on the network to authenticate to Screen Sharing without valid credentials.
A critical authentication bypass in macOS Screen Sharing allows an attacker on the same network to gain control of a machine without valid credentials. Users should update to macOS Sequoia 15.7.9, Sonoma 14.8.9, or Tahoe 26.6.1 immediately.
Documentos
Talleres, presentaciones y demos.
DNS
Pasos para controlar tu propio dns
Cursos
Libros de curso completos y cursos externos recomendados.
Curso Semanal de IA
Ingeniería de IA práctica, de básico a avanzado, con OpenAI y Google Gemini. 7 capítulos.
Machine Learning, Desde Cero
Cada idea central de ML construida a mano — matemáticas, visuales animados y comparativa contra la librería estándar. 37 capítulos.
Estructuras de Datos y Algoritmos, Desde Cero
Cada estructura y algoritmo construido a mano — propósito, complejidad, animaciones y comparativa contra la librería real. 56 capítulos.