🔍 La ruta OSINT:
1. Google Dorks
2. Wayback Machine
3. Sherlock
4. theHarvester
5. Shodan
6. Maltego CE
7. Recon-ng
El error #1 del novato: empezar por el #6.
OSINT no es coleccionar tools. Es secuenciarlas.
🧵👇
#osint#maltego#shodan#googledorks#sherlock
Aprende a cifrar archivos en Windows muy fácil, explicado paso a paso y así que otros usuarios del sistema no puedan acceder a nuestra información. #ciberseguridad#cifrar#seguridadwindows#sysadmin
Este repositorio te enseña Ingeniería de IA desde cero.
✓ 435 lecciones
✓ 320 horas de contenido
✓ Python, TypeScript, Rust...
✓ Prompts, skills, agentes y servidores MCP
Ejercicios prácticos en cada lección y de código abierto:
https://t.co/Jz6Aac5ZJP
📜 ¡Certifícate GRATIS en Microsoft!
Consigue cupones para poder certificarte en:
→ Azure
→ IA
→ Data Analyst / Engineer / Scientist
→ Github Copilot
→ Seguridad, y mucho más.
🟢 Hasta 2 cupones por persona
🟢 Necesitas +80% en el test de preparación
📆 Registro hasta el 31/05
👉 Registro y catálogo de cursos:
🔗 https://t.co/Mg4Miq7iw5
👉 FAQ y condiciones:
🔗 https://t.co/JWk9RKNLzG
🚨 600+ npm Packages Compromised in New Mini Shai-Hulud Supply Chain Attack
Source: https://t.co/o3QaHn7Tk8
A sophisticated npm supply chain campaign dubbed Mini Shai-Hulud has claimed over 600 package versions overnight, with security researchers at Socket and Endor Labs identifying 639 compromised package versions across 323 unique packages in the latest wave.
The bulk of the activity targeted the @antv ecosystem, alongside packages under @lint-md, @openclaw-cn, and @starmind scopes. Malicious publish activity began at approximately 01:56 UTC on May 19, 2026, continuing until 02:56 UTC.
#cybersecuritynews
🛡️ ¿GitHub fue hackeado?
GitHub es la plataforma donde muchas empresas guardan código, automatizan desarrollos y controlan cambios de sus sistemas.
Ahí viven aplicaciones, integraciones, configuraciones y, a veces, llaves digitales que conectan con nube, bases de datos o proveedores.
Por eso una intrusión en repositorios internos de GitHub es una alerta.
No solo afecta a una empresa tecnológica, puede impactar a toda la cadena que depende de su plataforma.
⚠️ ¿Qué pasó?
GitHub informó que investiga acceso no autorizado a repositorios internos.
Y dijo que, por ahora, no tiene evidencia de impacto en información de clientes fuera de esos repositorios, como empresas, organizaciones o repositorios de usuarios.
En paralelo, un actor en foros clandestinos afirma vender código fuente interno y organizaciones privadas de GitHub.
Ese punto aún debe tratarse como reclamo no verificado.
Pero el riesgo es real.
Un repositorio es una carpeta donde vive el código de una aplicación.
Si un atacante accede a repositorios internos, puede estudiar cómo funciona una plataforma, buscar errores, encontrar secretos y preparar ataques más finos.
Un secreto es una contraseña, token o llave digital usada por sistemas para conectarse sin intervención humana.
¡GitHub hackeado! A través de una extensión de Visual Studio Code. Han accedido a más de 3800 repositorios internos. Por ahora se desconoce el alcance real...
1° Ecuador reconoce el problema
2° Comunica que va a tomar medidas
Es un paso más de investigar qué pasó en una filtración puntual.
Además reconoce que es un problema que se debe abordar de manera interinstitucional.
¿Cómo se fomenta la transferencia tecnológica en tiempo real? 🤝
Segunda jornada de las #JNIC2026 en #Barcelona. El Campus Nord de @la_UPC ha sido punto de encuentro para el intercambio de conocimiento entre investigadores.
Compartimos los mejores momentos del día. 👇 📸
Best YouTube Channels to learn AI in 2026:
1. AI Explained
👉 https://t.co/6TheJp3koA…
2. Andrej Karpathy
👉 https://t.co/lrlILFB6to…
3. Cole Medin
👉 https://t.co/4oWOCd0Or8
4. DeepLearningAI
👉 https://t.co/xvgELlcj8Y…
5. Futurepedia
👉 https://t.co/nNHjXEHfzM…
6. Matthew Berman
👉 https://t.co/hq1DD84URD…
7. Skill Leap AI
👉 https://t.co/3oLi3PVLCa…
8. Tech With Tim
👉 https://t.co/D2HWEsHcJl…
9. Tina Huang
👉 https://t.co/j1E8JZbj5o…
10. Two Minute Papers
👉 https://t.co/S3V0sKiyIu…
Follow me @elora_khatun for more AI IDEA.
⚠️ Critical Linux Kernel Flaw ‘ssh-keysign-pwn’ Exposes SSH Keys and Shadow Passwords
Source: https://t.co/wzp6CCp2lT
A newly disclosed Linux kernel vulnerability is raising serious concerns across the security community, as it allows attackers to access highly sensitive data, including SSH private keys and password hashes, on affected systems.
Tracked as CVE-2026-46333, the flaw has been nicknamed “ssh-keysign-pwn” and impacts a wide range of Linux distributions. The GitHub PoC ssh-keysign-pwn demonstrates exactly how to weaponize this race condition on pre‑31e62c2ebbfd kernels.
#cybersecuritynews #Linux
Vulnerabilidad en Cliente DNS de Windows permite ejecución remota de código
Se ha revelado una vulnerabilidad crítica en el Cliente DNS de Microsoft Windows, identificada como CVE-2026-41096,
Puntuación de severidad CVSS de 9.8 sobre 10 y puede activarse simplemente enviando una respuesta manipulada a una consulta de red rutinaria
https://t.co/X2amweaBTI
Nueva vulnerabilidad en #Linux que permite a usuarios locales sin privilegios leer archivos propiedad de root.
Se llama ssh-keysign-pwn fue descubierta por Qualys ayer 14 de mayo pero ya fue corregida hoy por la mañana y está disponible para las distribuciones.
https://t.co/PyGUiLffBK
🛠️ttl es un herramienta de diagnóstico de redes que va más allá de traceroute: detección de MTU, detección de NAT, alertas de fluctuación de rutas, identificación de IX y mucho más
Un traceroute rápido y moderno con interfaz de usuario en tiempo real (TUI), estadísticas por salto, búsqueda de ASN/ubicación geográfica, detección de ECMP y análisis de etiquetas MPLS. Un mtr mejorado.
https://t.co/jLdhaJ2mS8