
Jero Soler
2.1K posts

Sabitlenmiş Tweet

Pet project durante la #cuarentena
Librería javascript para flujos de datos.
DEMO: jerosoler.github.io/Drawflow/
GIF
Español
Jero Soler retweetledi

.@nodejs has always been about I/O. Streams, buffers, sockets, files. But there's a gap that has bugged me for years: you can't virtualize the filesystem.
You can't import a module that only exists in memory. You can't bundle assets into a Single Executable without patching half the standard library.
That changes now 👇

English
Jero Soler retweetledi
Jero Soler retweetledi
Jero Soler retweetledi
Jero Soler retweetledi

-Profesor Duchement, necesitamos ayuda. Alguien ha creado con IA imágenes de mi hija de 13 años desnuda.
-¿Quieren analizarlas?
-Queremos retirarlas. Las han publicado en internet.
Tenemos #CasoDeInformáticaForense
Español
Jero Soler retweetledi
Jero Soler retweetledi
Jero Soler retweetledi
Jero Soler retweetledi
Jero Soler retweetledi

in Chrome 135 - Tomorrow Mar 26, 2025
customize all the parts of a <select> with #CSS!
⤷ nerdy.dev/customize-a-se…
English
Jero Soler retweetledi

⚠️ Tip for people vibe coding js games ⚠️
Ask the AI to use tonejs.github.io for the music and sounds and you'll get much nicer results 👌
English
Jero Soler retweetledi
Jero Soler retweetledi

hackerone.com/reports/2293343
Tremendo, una vulnerabilidad de la hostia y súper simple… por estas mierdas hay que forzar el 2FA siempre.
Resulta que, si sabes el correo de alguien registrado en GitLab, puedes cambiarle la contraseña sin que haga nada. ¿Cómo? Fácil: te vas a la página de ”¿Olvidaste tu contraseña?”, metes su email, capturas la solicitud con Burp Suite y la conviertes a JSON.
Aquí viene la magia: en lugar de poner solo el correo de la víctima, lo modificas para que tenga dos correos, el de la víctima y el tuyo, algo así:
"user": {
"email": [
"victima@example.com",
"atacante@example.com"
]
}
Le das a reenviar la solicitud y, por una cagada en la validación de GitLab, el sistema manda el mismo enlace de restablecimiento a ambos correos. Tú simplemente entras al que te llegó, cambias la contraseña y listo: cuenta secuestrada sin que la víctima haga nada.
Esto es grave porque:
•No necesitas estar en su red ni hackear su PC. Solo con su correo ya puedes tomar la cuenta.
•La víctima no recibe ninguna advertencia hasta que intenta iniciar sesión y se da cuenta de que la clave ya no le funciona.
•Si no tiene 2FA activado, perdiste la cuenta.
Así que sí, siempre activad el 2FA, porque estas mierdas pasan más seguido de lo que uno piensa.
Español
Jero Soler retweetledi
Jero Soler retweetledi
Jero Soler retweetledi

Día nuevo, observatorio público nuevo.

Principado de Asturias@GobAsturias
#ConsejoDeGobierno 👩⚕️👨⚕️El Gobierno de Asturias pone en marcha el Observatorio de Agresiones a Profesionales para evaluar el riesgo en centros y servicios sanitarios del Sespa. 📉 El Sespa registró el año pasado 365 agresiones a profesionales, lo que supone una reducción del 12% respecto a 2023. En total, se tramitaron 21 denuncias. 👉tinyurl.com/44ncxfex
Español
Jero Soler retweetledi

Hemos lanzado saferlayer.com hace 4 horas y las métricas nos dicen que va a ritmo de más de una marca de agua por minuto 🤯
Carlos Sánchez@chocotuits
La mayoría de la gente no es consciente de lo peligroso que es compartir el DNI sin marca de agua. Por eso hemos creado Saferlayer, una herramienta gratuita para proteger tus documentos y evitar estafas. Enlace a la app y explicación más detallada a continuación 👇
Español
Jero Soler retweetledi
Jero Soler retweetledi

Make your UI smarter with scroll-state()! → goo.gle/42v5Wbj
With CSS scroll-state() queries, you can easily manage stuck, snapped, and overflowing elements.
English
Jero Soler retweetledi












