Acerca de Administrador

Este autor no presenta ningún detalle.
Hasta ahora Administrador ha creado 238 entradas de blog.

Identificación de funciones en el firmware de ESP32 mediante Ghidra FIDB

Por |23 Dic. 2025|Blog de Tarlogic - Ciberseguridad|

La ingeniería inversa del firmware en dispositivos ESP32 se ve ralentizada por la ausencia de símbolos de depuración, obligando a la identificación manual de funciones. En este artículo se explica cómo hacer uso de las Function Identification Databases (FIDB) de Ghidra junto con ESP-IDF para automatizar la identificación de funciones y transformar un binario opaco en código comprensible en cuestión de minutos. Una parte importante en los proyectos de análisis de vulnerabilidades en dispositivos hardware e IoT es el análisis del firmware. El firmware por lo general está compilado sin símbolos de depuración, debido a las restricciones en el tamaño de memoria de almacenamiento que presentan. Esto hace que la tarea de ingeniería inversa se complique debido a que no ...

Comentarios desactivados en Identificación de funciones en el firmware de ESP32 mediante Ghidra FIDB

CVE-2025-32433: Ejecución remota de código en el servidor SSH de Erlang/OTP

Por |30 Abr. 2025|Blog de Tarlogic - Ciberseguridad|

La CVE-2025-32433 permite la ejecución remota de código en el servidor SSH de Erlang/OTP sin necesidad de autenticación previa Se ha hecho pública la CVE-2025-32433, una vulnerabilidad crítica que afecta al servidor SSH implementado en Erlang/OTP (Open Telecom Platform). Esta vulnerabilidad permite la ejecución remota de código sin necesidad de autenticación previa, mediante el envío de paquetes específicos durante una sesión SSH incompleta. Dado que su explotación tiene una complejidad muy baja y su impacto es total sobre la confidencialidad, integridad y disponibilidad del sistema, esta amenaza ha sido catalogada como crítica. Pocos días después de su divulgación, surgieron múltiples exploits públicos, lo que incrementa el riesgo de explotación activa a corto plazo. Características principales de la CVE-2025-32433 A continuación, ...

Comentarios desactivados en CVE-2025-32433: Ejecución remota de código en el servidor SSH de Erlang/OTP