New monkey365 version is out! Full support for the CIS Microsoft Azure Compute and Database Benchmarks 2.0. Over 200 new/rewritten rules covering VMs, App Services, Functions, Containers, Scale Sets, SQL, MariaDb, Postgres SQL and more.
https://t.co/1hz7u5avBS
Dear Microsoft, when I hit the Windows Start menu key and start typing a word to autocomplete a search, I never, ever, EVER want it to return results of something not on my computer. Ever. Like, ever, ever, never.
@M4yFly Successfully Found my way up to Domain Admin
I made a walkthrough on how i did that here https://t.co/n2zgZcTNrs
Feel free to come and discuss about it 😉
Just got a CVE assigned: CVE-2026-6379
Found an unauthenticated SQL injection in WP Photo Album Plus (< 9.1.11.001). CVSS 8.6 Pre-auth, no creds needed. Verified by @_WPScan_.
Patch is out, update now.
https://t.co/BT1CCvKofo
Mañana contaremos con la presencia del gran @ciyinet en la cuarta edición del congreso de ciberseguridad Hackén.
📅 17 de abril
🕠 17:35 h
🎤 ChokeHound: From BloodHound Attack Paths to Actionable Remediation
En esta sesión veremos cómo BloodHound permite descubrir rutas de explotación complejas dentro de entornos corporativos, pero también cómo el gran volumen de rutas detectadas dificulta su análisis y remediación.
Carlos presentará ChokeHound, una herramienta diseñada para priorizar qué corregir primero mediante un enfoque basado en riesgo, identificando rutas hacia activos críticos Tier 0, detectando choke points clave y aplicando un modelo de scoring propio para una remediación más eficiente.
🔐 Una charla imprescindible para profesionales de ciberseguridad, red teams y defensores de Active Directory.
¡Hasta mañana hackers!
#Ciberseguridad #Hacken #BloodHound #ActiveDirectory #CyberSecurity #RedTeam #BlueTeam #InfoSec
Retomando el track de @ISACAMadrid en @rootedcon con dos terremotos sobre el escenario @gobispo y @ciyinet Están echando un pulso entre un Blue Team y un Red Team hablando de ClokeHound, BloodHound, rutas de explotación, informes de 100 páginas y de Córdoba. Casi ná. #RootedCON
Monkey365 v0.96.5 is out! You can now use the MS Graph Client ID, plus full support for direct authentication using access tokens. Big step for Entra ID / Azure / M365 security audits!
https://t.co/G8qzbJMXDY
#Microsoft365#Azure#EntraID#CloudSecurity
Vuelvo a @rootedcon Madrid junto a @gobispo donde presentaremos "ChokeHound: From BloodHound Attack Paths to Actionable Remediation". Hablaremos sobre estrategias en la defensa de rutas de explotación en Active Directory (y Azure). ¡Nos vemos allí! https://t.co/Daiqun5ya6
It’s #BloodHoundBasics day w/ @ScoubiMtl!
This week: Relationship Shortcuts.
Instead of listing all traversable relationships in your Cypher queries, use:
[:AD_ATTACK_PATHS] for Active Directory
[:AZ_ATTACK_PATHS] for Entra ID
[:ALL_ATTACK_PATHS] for AD & Entra
Agenda de RootedCON Madrid 2026: PUBLICADA 🚀
(Aún faltan algunas incorporaciones… pero ya puedes planificarte)
👉 https://t.co/8a69nWgCXq
Aviso: vas a tener que elegir 😈
#RootedCON#RootedCON2026
Vuelvo a @rootedcon Madrid junto a @gobispo donde presentaremos "ChokeHound: From BloodHound Attack Paths to Actionable Remediation". Hablaremos sobre estrategias en la defensa de rutas de explotación en Active Directory (y Azure). ¡Nos vemos allí! https://t.co/Daiqun5ya6
🔒RootedCON Madrid 2026 está a la vuelta de la esquina y este año no es para verlo desde fuera.
Si quieres aprender de verdad, las formaciones son la diferencia: plazas limitadas y se agotan. Y si vienes al congreso, ven con entrada cerrada y sin improvisar.
Entradas y formaciones: https://t.co/UjmIraJUhu
Madrid | 5–7 marzo 2026 (formaciones 2-4 marzo)
#RootedCON #RootedCON2026