El Divaloper

1.4K posts

El Divaloper banner
El Divaloper

El Divaloper

@ElDivaloper

Aldeano Tech. Mercenario del código. Diva Senior.

가입일 Kasım 2025
22 팔로잉24 팔로워
고정된 트윗
El Divaloper
El Divaloper@ElDivaloper·
No me sigan, banda. Estoy igual o más puñetas que ustedes, solo que llevo 15 años en big tech/consultoras y aprendí a defenderme de sus marranadas.
Español
0
0
0
201
El Divaloper 리트윗함
International Cyber Digest
International Cyber Digest@IntCyberDigest·
❗️🚨 An Israeli company has backdoored hundreds of millions of households through countless Smart TV apps, and they're quietly turning Samsung and LG TVs into exit nodes for AI web-scraping. Your TV is relaying strangers' web traffic from your home IP, your bandwidth, your address attached to whatever those scraping jobs touch. Roku, Fire TV and Google TV banned the practice. Samsung and LG didn't. The culprit is Bright Data's proxy SDK, which rides inside Tizen and webOS apps, 200+ on webOS alone. Datacenter IPs get blocked, home IPs don't. Include Security reverse-engineered the SDK and found its relay protocol has no message signing, authentication, or device attestation. Their words: less secure than typical malware command-and-control. To make things worse, they found that in iOS the relay tunnel binds straight to the physical network interface, so it routes around any VPN the user is running. Bright Data's config also ships per-country tiers. Devices in Uzbekistan and Oman are cleared to relay down to 1% battery, with data caps up to 60x the worldwide default. Before the BaCkDoOrEd replies land: technically you agreed. In practice you were enrolled into a global proxy network you were never given the information to refuse. And these exit nodes drag down your IP's reputation, potentially leaving you with blocks from providers.
International Cyber Digest tweet mediaInternational Cyber Digest tweet mediaInternational Cyber Digest tweet media
English
79
613
2.1K
407.7K
Manuel Alamilla 
Manuel Alamilla @manuel_alamilla·
Sin decir tu edad di algo sobre tecnología que los jóvenes no entiendan... Empiezo yo: Disquete 3 1/2 😱🫣😉
Español
5K
68
1.5K
341.3K
El Divaloper 리트윗함
Manuel Lopez San Martin
Manuel Lopez San Martin@MLopezSanMartin·
Lenia Batres cuestionó ampliar el acceso a pensiones por viudez Dice que reconocer más beneficiarios podría implicar un alto costo para el Estado ¿No que era 'La ministra del pueblo'? 📹 @AztecaNoticias
Benito Juárez, Distrito Federal 🇲🇽 Español
460
4K
8.9K
102.1K
El Divaloper 리트윗함
Ignacio Gómez Villaseñor
Esto es grave. Me preocupa que no entiendan cómo pudieron haber utilizado las credenciales de cualquier usuario. ¡Hay miles de millones filtradas! Y ya hablan de un detenido. ¿Su delito es haber caído en malware? @AleGutierrez_mx, no fabriquen culpables. Sean responsables.
 𝕏 Demonoid  (antes Larry)@ZeRoMMX

Hola @ivillasenor que tal la prensa comprada @heraldoleon por @municipio_leon @AleGutierrez_mx que feo que nos quieran ver la cara, dan asco que en lugar de brindar ciber seguridad mejor gasten para intentar desaparecer el problema. @VivoEnLeon @Snipermx que opinan amigos.

Español
9
159
399
7.9K
El Divaloper 리트윗함
Dr. Isaac Chávez Díaz
Dr. Isaac Chávez Díaz@DrChavezDiaz·
Técnico en Medicina ¿Qué opinan?
Español
125
396
1.2K
37.1K
El Divaloper
El Divaloper@ElDivaloper·
Abro tuit para decirles que no trabajen en Tencent y/o Up’n Beyond.
Paio Hernandez@paiohdz

Abro mini-hilo de vacantes en @TencentGames 🧵: 📍 Ubicación: Ciudad de México 🏢 Modalidad: Presencial 🎯 Industria: Gaming / Esports / Mobile Games Links para postulaciones al final del hilo, se aprecian sus compartidas y corazoncitos 🫶💕

Español
0
0
0
13
El Divaloper 리트윗함
Aikido Security
Aikido Security@AikidoSecurity·
⚠️ New "IronWorm" supply-chain attack: 30+ npm packages from @ asteroiddao shipped a malicious Rust binary firing on preinstall. It sweeps 86 env vars + 20 credential files (AWS, GCP, Vault, npm, plus AI keys like Anthropic & OpenAI), hits Exodus wallets, hides behind an eBPF rootkit, and beacons over Tor. Self-propagates via npm Trusted Publishing OIDC, with backdated commits faked as claude/dependabot/renovate.
English
41
164
744
553K
El Divaloper 리트윗함
Rodrigo
Rodrigo@rod_villa1000·
No quieren hijos. No quieren ahorrar en su Afore. Quieren jubilarse a los 60. Quieren trabajar 40 horas o menos. Quieren pensión. Literal vivimos rodeados de pendejos que creen que el dinero aparece de la nada y políticos/activistas culeros que se aprovechan de tanta ignorancia.
Español
59
100
623
17.5K
El Divaloper 리트윗함
It's FOSS
It's FOSS@Itsfoss·
Well well well... Linux app store Flathub has banned applications that have AI assisted code or documentation.
It's FOSS tweet media
English
86
86
1.1K
91.4K
El Divaloper 리트윗함
•R•
•R•@ronyalvar·
No paguen un entrenador personal si el entrenador no va a estar contigo ahí a tu lado. Si solo lo estás pagando para que te diga que es lo que vas a hacer, pa eso ves Youtube o tiktok... Dejen que se mueran de hambre esos hijo e putas y no les paguen un coño. Feliz jueves.
Español
37
124
1.5K
44.5K
El Divaloper 리트윗함
Ignacio Gómez Villaseñor
Datos sumamente sensibles de más de 178 mil personas fueron expuestos en León, Guanajuato. Hablamos de información médica y de contacto de pacientes atendidos por unidades de emergencia. El problema es que las autoridades NO ENTIENDEN la gravedad del tema. Les explico:
Español
4
218
376
4.2K
El Divaloper 리트윗함
Ignacio Gómez Villaseñor
Terribles declaraciones de la alcaldesa de León, @AleGutierrez_mx, sobre el hackeo y filtración de datos médicos y sensibles de más de 178 mil personas. Me parece todavía peor considerando que, en el caso del gobierno estatal, habían mantenido una racha positiva respecto al abordaje, en comunicación, de los recientes incidentes de ciberseguridad. El tema aquí es que, si bien es cierto que se usaron credenciales para acceder al sistema, SÍ ES UNA INTRUSIÓN NO AUTORIZADA. Esto no ocurre porque el funcionario haya accedido, sino porque muy probablemente fue víctima de un infostealer. También es importante recordar que, de acuerdo con el artículo 32 de la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados, todo uso, acceso o tratamiento no autorizado de datos personales se considera una VULNERACIÓN DE SEGURIDAD. Además, trata de minimizar el alcance de la filtración al destacar que no fue una intrusión al sistema de seguridad y que "solo se trata de información del uso de las ambulancias particulares". Esto es incluso peor, pues se han expuesto datos médicos de 178,793 personas, atendidas en los últimos cinco años. Hay correos electrónicos, nombres, direcciones, teléfonos, tratamientos, detalles de accidentes, entre mucha otra información. ➡️Por ejemplo, entre la información expuesta se encuentra el caso de una mujer de 30 años que fue atendida el pasado 11 de mayo de 2026 por una crisis de depresión durante el embarazo, con todos sus datos personales al descubierto. ➡️También hay registros detallados de accidentes automovilísticos, atropellamientos, emergencias relacionadas con diabetes, caídas e intoxicaciones. En todos los casos se exponen nombres, datos de contacto, domicilios y otros elementos que convierten a estas personas en potenciales víctimas de fraudes, extorsiones y ataques dirigidos. Me preocupa profundamente que no entienda los riesgos de que esta información se haya filtrado, y no solo eso, sino que, de acuerdo con el atacante, se haya brindado la base a un grupo ciberterrorista para efectuar ataques dirigidos a estas personas. Y no es ninguna inteligencia lo que señalan de la persona de la que usaron las credenciales para entrar al sistema, desde un inicio yo dije que así había sido. Se trata de Héctor "N", y no digo su nombre completo porque insisto en que no es su culpa. Uno de los principales conflictos de los sistemas de gobierno es que no cuentan con mecanismos de doble autenticación para evitar que justo cualquiera pueda entrar con credenciales filtradas, ni un firewall que detecte intrusiones no permitidas para expulsar al usuario. Además, el hecho de que un ciberdelincuente pueda descargar toda la información con un simple script al ingresar al sistema con una credencial filtrada, claro que es una vulnerabilidad, claro que es un hackeo. Lo peor de todo esto, es que estos ataques se han intensificado justo por las respuestas que ha dado el titular de la @FGEGUANAJUATO, Gerardo Vázquez Alatriste, quien suele minimizar o negar estas intrusiones. Ahora, no lo deseo, pero podría ocurrir lo mismo.
Español
12
252
453
10.5K
El Divaloper 리트윗함
Kruptos
Kruptos@KuptoKosmos·
‼️🇨🇭👁️ La Suisse voulait faire passer une nouvelle loi de surveillance... Elle visait les entreprises proposant des services privés comme : - Les VPN - Les e-mails chiffrés - Les messageries sécurisées 1. Demander une pièce d’identité à chaque nouvel utilisateur (passeport ou permis de conduire)... Plus possible de s’inscrire sans donner son vrai nom ! 2. Garder les données des utilisateurs pendant 6 mois (adresse IP, quand on se connecte, etc) 3. Pouvoir déchiffrer les messages ou données si la police le demande !! Proton (l’entreprise suisse qui fait @ProtonMail et @ProtonVPN) a dit clairement : "Cette loi est pire que celle des États-Unis" Résultat Proton a commencé à déplacer une partie de ses serveurs hors de Suisse !! (en Allemagne notamment) par précaution. Mais l’entreprise reste basée en Suisse pour le moment Ensuite beaucoup de monde s’est opposé à cette loi (d’autres entreprises, des associations et des politiciens) ILe gouvernement suisse a donc revu sa copie et a atténué le projet ! - La version la plus sévère de la loi n’a pas été appliquée - Proton a quand même commencé à diversifier ses serveurs ! - La réputation de la Suisse comme pays qui protège bien la vie privée a pris un coup La surveillance de masse n'est qu'une question de temps ⏳
Kruptos tweet mediaKruptos tweet media
Français
123
693
2.9K
188.6K