Presented by:

Javier Juárez Zarruk

from Secur0

Javier Juárez es el CEO y cofundador de Secur0, la red de hackers éticos más grande de España, especializada en bug bounty y pentesting colaborativo. Antes de fundarla, trabajó en Telefónica Tech como analista de ciberseguridad para una empresa en el sector bancario. Secur0 reúne a más de 1700 hackers éticos que ayudan a empresas a detectar vulnerabilidades bajo un modelo “pay-per-vulnerability”. Además, cuenta con una rama de formación, donde se organizan múltiples CTFs (Capture The Flag) cada semana para formar al talento en hacking ético.

Me dedico a la seguridad ofensiva, centrándome en descubrir y mitigar riesgos en aplicaciones web y entornos cloud. Mi día a día profesional consiste en analizar la causa raíz de vulnerabilidades para proteger activos críticos, una labor que complemento con la investigación en programas Bug Bounty y VDP. Entiendo el hacking como un proceso de aprendizaje continuo y disfruto compartiendo ese conocimiento bajo los principios del software libre, ayudando a otros a comprender cómo piensan y operan los atacantes hoy en día.

Dario Rivas

from Secur0

Pentester y entusiasta de la seguridad ofensiva. Actualmente enfocado en el mundo de la ciberseguridad profesional, desarrollo mi actividad como Pentester especializado en aplicaciones web. Mi pasión por descubrir vulnerabilidades me ha llevado a participar activamente en programas de Bug Bounty, donde exploro los límites de la seguridad en entornos reales. Siempre dispuesto a compartir conocimientos sobre hacking ético y la cultura del software libre.

No video of the event yet, sorry!

Este taller es una sesión de hacking en vivo diseñada para que los asistentes encuentren, validen y reporten vulnerabilidades reales en proyectos Open Source activos. No venimos a hablar de teoría, el objetivo es que al finalizar la sesión, los participantes hayan identificado y procesado vulnerabilidades que resulten en nuevos CVEs publicados.

El taller se divide en tres bloques: Bloque 1: Metodología de Auditoría (30 min): Analizaremos CVEs descubiertos recientemente por la red de hackers de Secur0. Desglosaremos el código fuente vulnerable, el vector de ataque y la lógica técnica detrás de cada hallazgo. Estableciendo una metodología de búsqueda rápida para maximizar el ratio de hallazgos en repositorios modernos.

Bloque 2: Auditoría en Vivo (75 min): Pasamos a la acción sobre una selección de proyectos reales. Los asistentes realizarán una auditoría técnica profunda (manual y asistida por herramientas) para identificar fallos de seguridad. Contaremos con el apoyo de mentores para validar hallazgos y construir pruebas de concepto en tiempo real.

Bloque 3: Reporting (15 min): En el sprint final, pasaremos los hallazgos validados por el pipeline de Secur0. Aprenderás a redactar un informe técnico profesional y a realizar la solicitud formal. Secur0 será CNA desde mayo de 2026 y gracias a ello, los investigadores verán el proceso de reserva y asignación de un identificador CVE en tiempo real.

Es un formato de hacking en vivo que ya hemos impartido en muchas ocasiones, pero esta vez adaptado a proyectos open source. HackeAND0 Startups en el CIAN: Hackeando aplicaciones móviles Digitaliza Madrid

Date:
2026 June 26 - 15:30
Duration:
2 h
Room:
Sala 116
Conference:
OpenSouthCode 2026
Language:
Spanish; Castilian
Track:
Difficulty:
Medium

Happening at the same time:

  1. WordPress & MCP: Integración con Clientes de IA para una administración simple
  2. Start Time:
    2026 June 26 15:30

    Room:
    Sala Canillas 013

  3. Defending Router Freedom in the EU
  4. Start Time:
    2026 June 26 15:30

    Room:
    Sala Fuengirola

  5. CSS as a game engine
  6. Start Time:
    2026 June 26 15:30

    Room:
    Sala Benalmádena 002

  7. The open source coding revolution
  8. Start Time:
    2026 June 26 16:30

    Room:
    Sala Fuengirola

  9. Operate your homelab apps using Juju
  10. Start Time:
    2026 June 26 16:30

    Room:
    Sala Canillas 013

  11. Sintonizando tus apps en Flutter
  12. Start Time:
    2026 June 26 16:30

    Room:
    Sala Benalmádena 002