Cómo auditar proyectos Open Source y conseguir tu primer CVE
Taller práctico de hacking en vivo: Encuentra, valida y reporta vulnerabilidades reale
Javier Juárez Zarruk
Javier Juárez es el CEO y cofundador de Secur0, la red de hackers éticos más grande de España, especializada en bug bounty y pentesting colaborativo. Antes de fundarla, trabajó en Telefónica Tech como analista de ciberseguridad para una empresa en el sector bancario. Secur0 reúne a más de 1700 hackers éticos que ayudan a empresas a detectar vulnerabilidades bajo un modelo “pay-per-vulnerability”. Además, cuenta con una rama de formación, donde se organizan múltiples CTFs (Capture The Flag) cada semana para formar al talento en hacking ético.
Cristian Fernández Conejo
Me dedico a la seguridad ofensiva, centrándome en descubrir y mitigar riesgos en aplicaciones web y entornos cloud. Mi día a día profesional consiste en analizar la causa raíz de vulnerabilidades para proteger activos críticos, una labor que complemento con la investigación en programas Bug Bounty y VDP. Entiendo el hacking como un proceso de aprendizaje continuo y disfruto compartiendo ese conocimiento bajo los principios del software libre, ayudando a otros a comprender cómo piensan y operan los atacantes hoy en día.
Dario Rivas
Pentester y entusiasta de la seguridad ofensiva. Actualmente enfocado en el mundo de la ciberseguridad profesional, desarrollo mi actividad como Pentester especializado en aplicaciones web. Mi pasión por descubrir vulnerabilidades me ha llevado a participar activamente en programas de Bug Bounty, donde exploro los límites de la seguridad en entornos reales. Siempre dispuesto a compartir conocimientos sobre hacking ético y la cultura del software libre.
No video of the event yet, sorry!
Este taller es una sesión de hacking en vivo diseñada para que los asistentes encuentren, validen y reporten vulnerabilidades reales en proyectos Open Source activos. No venimos a hablar de teoría, el objetivo es que al finalizar la sesión, los participantes hayan identificado y procesado vulnerabilidades que resulten en nuevos CVEs publicados.
El taller se divide en tres bloques: Bloque 1: Metodología de Auditoría (30 min): Analizaremos CVEs descubiertos recientemente por la red de hackers de Secur0. Desglosaremos el código fuente vulnerable, el vector de ataque y la lógica técnica detrás de cada hallazgo. Estableciendo una metodología de búsqueda rápida para maximizar el ratio de hallazgos en repositorios modernos.
Bloque 2: Auditoría en Vivo (75 min): Pasamos a la acción sobre una selección de proyectos reales. Los asistentes realizarán una auditoría técnica profunda (manual y asistida por herramientas) para identificar fallos de seguridad. Contaremos con el apoyo de mentores para validar hallazgos y construir pruebas de concepto en tiempo real.
Bloque 3: Reporting (15 min): En el sprint final, pasaremos los hallazgos validados por el pipeline de Secur0. Aprenderás a redactar un informe técnico profesional y a realizar la solicitud formal. Secur0 será CNA desde mayo de 2026 y gracias a ello, los investigadores verán el proceso de reserva y asignación de un identificador CVE en tiempo real.
Es un formato de hacking en vivo que ya hemos impartido en muchas ocasiones, pero esta vez adaptado a proyectos open source. HackeAND0 Startups en el CIAN: Hackeando aplicaciones móviles Digitaliza Madrid
- Date:
- 2026 June 26 - 15:30
- Duration:
- 2 h
- Room:
- Sala 116
- Conference:
- OpenSouthCode 2026
- Language:
- Spanish; Castilian
- Track:
- Difficulty:
- Medium
- WordPress & MCP: Integración con Clientes de IA para una administración simple
- Start Time:
- 2026 June 26 15:30
- Room:
- Sala Canillas 013
- Defending Router Freedom in the EU
- Start Time:
- 2026 June 26 15:30
- Room:
- Sala Fuengirola
- CSS as a game engine
- Start Time:
- 2026 June 26 15:30
- Room:
- Sala Benalmádena 002
- The open source coding revolution
- Start Time:
- 2026 June 26 16:30
- Room:
- Sala Fuengirola
- Operate your homelab apps using Juju
- Start Time:
- 2026 June 26 16:30
- Room:
- Sala Canillas 013
- Sintonizando tus apps en Flutter
- Start Time:
- 2026 June 26 16:30
- Room:
- Sala Benalmádena 002