BugHunter: Kit de Bug Bounty con Claude e IA gratuita
BugHunter es un nuevo kit de herramientas de código abierto diseñado para la búsqueda de errores (bug bounty), creado originalmente sobre Claude Code de Anthropic
https://t.co/mkx1yhRuCt
Cover Your Tracks: Descubre cómo ven tu navegador los rastreadores
«Cover Your Tracks» es dos cosas: una herramienta que permite a los usuarios comprender hasta qué punto su navegador los hace únicos e identificables en Internet, y un proyecto de investigación destinado a descubrir las herramientas y técnicas que utilizan los rastreadores en línea y a comprobar la eficacia de los complementos de privacidad. Al realizar pruebas en «Cover Your Tracks», obtienes información sobre las medidas de protección de la privacidad de tu propio navegador...
https://t.co/1bt057tRky
OWASP CVE Lite CLI: nueva herramienta de escaneo de vulnerabilidades
CVE Lite CLI es un escáner de vulnerabilidades gratuito y de código abierto, reconocido oficialmente como un proyecto de la incubadora de OWASP
https://t.co/nqMctqsHj8
el ingeniero que construyó Claude Code acaba de publicar un video de 28 minutos sobre cómo escribir prompts que realmente funcionan
he visto cursos de 300$ que no cubren lo que él muestra en los primeros 10 minutos
archivos CLAUDE.md, atajos de memoria, sesiones paralelas, patrones de prompting
todo en un video y completamente gratis
funciona seas desarrollador, principiante o alguien que lleva meses usando Claude
🛠️ HexStrike AI v6.0, un marco de automatización de ciberseguridad basado en el Protocolo de Contexto de Modelo (MCP)
Integra 127 herramientas de seguridad profesionales con BOAZ, un motor de evasión de cargas útiles para EDR/AV diseñado para operaciones de red team
Compatible con modelos como Claude, GPT, VS Code Copilot y Cursor
https://t.co/wO0ZUQLTEc
UN ESTUDIANTE DE OXFORD ESTÁ EJECUTANDO UNA SIMULACIÓN DE PARTÍCULAS CON NOMBRES DE PERSONAS REALES Y AFIRMA QUE EL CERN SE BURLA DE ÉL A TRAVÉS DEL CÓDIGO
Miles de partículas en una pantalla negra, cada una etiquetada con el nombre de una persona real, que se mueven según las leyes de la física en tiempo real, y él está completamente convencido de que no se trata de una simulación, sino de un mensaje personal del CERN dirigido específicamente a él.
Una simulación de partículas con detección de colisiones, vectores de velocidad y movimiento browniano: un código técnicamente impecable que rastrea cada partícula de forma individual y renderiza sus trayectorias a 60 FPS.
El CERN opera un colisionador de 17 km que acelera protones al 99,9999991 % de la velocidad de la luz y genera un petabyte de datos cada día... y, al parecer, encontraron tiempo para codificar nombres de estudiantes de Oxford en una simulación.
El código es real. La física es correcta. Las conclusiones son un tema aparte.
Guía de Win10Privacy para Windows
Win10Privacy es una aplicación de terceros diseñada para controlar la privacidad en Windows, permitiendo al usuario evitar la recopilación masiva de datos y gestionar la telemetría
https://t.co/N1U7Xj2JHp
The top Hermes integrations to give your agent superpowers:
1. Firecrawl
Basically web search built for agents.
It's better than the native Hermes web search because it gives you clean web data, so responses come back faster and uses fewer tokens.
I keep this on by default.
2. Browserbase
Gives Hermes browser access for actually interacting with sites.
Logging in, clicking buttons, booking stuff, anything that needs a real browser session.
Hermes will automatically pick between Firecrawl and Browserbase depending on what the task needs, so you just plug both in.
3. Google Workspace
Gmail, Calendar, Drive, Docs, and Sheets in one connector.
If Hermes can't read your inbox, see your calendar, or write to your docs, it can't really work for you. Plug this in first.
4. Reddit
The best signal you'll find on what people actually think about any product, niche, or problem (bc its real opinions from real users)
Amazing for market research.
5. YouTube transcripts
Pulls captions from any video. Long podcasts, tutorials, interviews etc become searchable notes in seconds.
Probably the highest-leverage research integration nobody plugs in.
6. Discord
I host my business in Discord, so this one's huge for me.
I plug Hermes into different channels and have it run specific workflows in each.
Example: I have a dedicated customer support channel where Hermes scans my email every morning for support tickets and drops them in organized.
7. GitHub
Code, issues, PRs. Turns Hermes into an actual engineering teammate.
Non-negotiable if you write code.
8. Stripe
Payments, customers, failed charges, refunds.
You can just ask "why did this customer churn" and get a real answer.
Also can't wait for this...Stripe is releasing agentic payments, so soon Hermes will be able to actually book stuff with your card.
9. Bland (or Twilio)
Gives Hermes a voice so it can place real phone calls (like booking reservations etc).
I love listening to the recordings haha
10. Apify
Pre-built scrapers for X, LinkedIn, Instagram, Google Maps, etc. The way to get X data without paying $5k/mo for the official API.
11. Readwise
Every highlight you've ever saved from books, articles, tweets, and podcasts, all queryable. Solves the "dead knowledge" problem.
12. Granola (or Fathom)
Searchable transcripts of every meeting you've had. Hermes can answer "what did that client say about pricing last month" instantly.
13. Obsidian
For Karpathy LLM wiki second-brain maxxing.
If I had to set up only 5, I'd do Firecrawl, Browserbase, Google Workspace, GitHub, and Obsidian.
Covers ~80% of what most people need.
I use Composio to add these in one click, makes setup basically zero effort instead of messing w technical stuff.
Anything I'm missing?? What's in your stack?
Este repositorio es una joya. Te da todos los pasos e instrucciones para proteger y asegurar tu servidor Linux.
Perfecto por si tienes un servidor propio o VPS:
https://t.co/yJD2GnXFPj
Dirty Frag Linux kernel local privilege escalation vulnerability (CVE-2026-43284) mitigations are now available.
Read the blog for details: https://t.co/h13u1l5YCy
💥 Introducing "Dirty Frag"
A universal Linux LPE chaining two vulns in xfrm-ESP and RxRPC. A successor class to Dirty Pipe & Copy Fail.
No race, no panic on failure, fully deterministic. ~9 years latent.
Ubuntu / RHEL / Fedora / openSUSE / CentOS / AlmaLinux, and more.
Even if you've applied the "Copy Fail" mitigation, your Linux is still vulnerable to "Dirty Frag". Apply the Dirty Frag mitigation.
Details:
https://t.co/9nqku4svkY
🎯 Orchestration War Room: una capa visual para el orquestador de tareas de Hermes.
Abstrae la dificultad: tú contratas perfiles expertos, pides una tarea, y ves el progreso en tiempo real.
En el hilo enlace al repositorio y puntos clave. Y aquí el vídeo en acción.
🧵