seguridad

  • wp2shell: desde el CVE hasta el exploit público

    ·

    El 17 de julio de 2026, WordPress publicaba un advisory de seguridad. Solo un commit en GitHub y un CVE en la base de datos de NVD: CVE-2026-63030, bautizado wp2shell por sus descubridores de Searchlight Cyber. El 18 de julio, menos de 24 horas después, los primeros exploits públicos aparecían en GitHub. 72 horas entre el parche y el exploit funcional. Eso es lo que teníamos para actualizar los sitios de clientes (y propios) que gestionamos, como mi propio blog. Qué es wp2shell (y por qué no es un exploit cualquiera) wp2shell no es un plugin mal mantenido ni una… Read More →

  • Por qué no uso Cloudflare (y por qué lo entiendo)

    ·

    Todos me preguntan lo mismo cuando ven mi infraestructura: «¿Pero no usas Cloudflare?» Mi respuesta corta: no. Mi respuesta larga: es complicado. Y este artículo es la respuesta larga. Lo que Cloudflare hace bien Voy a ser justo. Cloudflare es una herramienta impresionante. Su red anycast cubre más de 300 ciudades. Su protección DDoS es genuina, no el «filtramos el tráfico malo» de otros, sino capacidad real para absorber ataques de varios terabits por segundo. Sus Workers son un entorno serverless sorprendentemente cómodo. Su DNS es rápido y fiable. Argo Tunnel te permite exponer servicios sin abrir puertos. R2 es… Read More →