Después de dos años fuera del mundo del Bug Bounty, decidí volver este año y probar suerte:
- 4 vulnerabilidades pagadas
- 6 vulnerabilidades resueltas pdtes. de pago
- 5 vulnerabilidades en Triaged
- 2 vulnerabilidades nuevas
Es difícil pero no imposible. No te rindas nunca 💪
Existe un emulador de Android que se ejecuta dentro de Docker.
Te permite lanzar un dispositivo Android completo en tu ordenador con un solo comando.
Incluye aceleración por GPU, soporte KVM y ejecución headless.
Es gratis y 100% open-source 👇
Tuve el placer de visitar Mentes Divergentes, el espacio de mi querida psicóloga de cabecera Bárbara Diez en @OndaCero_es , me hizo corto el hablar de todo y más...
https://t.co/aspe0WuNK3
#ciberseguridad#ia#hackers
Tercer suicidio de un MIR en lo que llevamos de año...
Aunque parezca mentira, la gente que tiene el mir no está en la especialidad que quiere, y pensar en estar 4 años más el resto de tu vida en una especialidad que no quieres habiéndote sacrificado desde niño para conseguir la nota…puede ser muy jodido de llevar.
Y antes de que digas que repitan el examen, si quieres una especialidad por ejemplo derma o cardio, que son top del mir, es probable que no consigas nunca la nota y eso te fruste de cojones. Conozco compañeros que han repetido hasta 3 veces el examen mir y no darle la nota y conformarse con lo que puede…
https://t.co/bhuF1dBTNf
Flipper presenta el nuevo Flipper One Modular Linux Cyberdeck
Flipper Devices ha presentado Flipper One, un cyberdeck modular basado en Linux diseñado para ser una plataforma ARM abierta y orientada a hackers, investigadores y creadores.
La empresa aclara que este dispositivo no es el sucesor del Flipper Zero, sino un producto independiente de "Capa 1" enfocado en redes IP, computación de alto rendimiento y experimentación de hardware expandible
https://t.co/V3PEuWfTxZ
A Claude Code skill bundle for bug hunting and external red-team work - 51 skills, 15 slash commands, 574+ disclosed-report patterns curated across 24 vulnerability classes, plus enterprise identity + infrastructure attack matrices. https://t.co/MpxsmCqaM3
… pues esto es el día sin IVA de @MediaMarkt_es . Precio de hace una semana 309 euros, precio final hoy “día sin IVA” 346 euros.
Ya está bien de engaños. #yonosoytonto. Denunciable supongo!
Recomendación personal: Si le das al #bugbounty o investigas en seguridad ofensiva, huye de las VPS de @OVHcloud, no entienden lo que haces y te mandarán reinicios cada 2 por 3.
🚨 New nginx CVE: CVE-2026-42945, aka "NGINX Rift."
Heap buffer overflow in ngx_http_rewrite_module. ~18-year-old bug. Unauthenticated. One crafted HTTP request. CVSS 9.2 Critical.
If you run nginx in front of PHP / WordPress / API gateways, read on 🧵
@policia es la tercera vez que vamos a una cita para renovar pasaporte y el sistema no funciona.
Nadie avisa para evitarnos tener que SALIR DEL TRABAJO y acudir a comisaría.
Esto es maltrato al ciudadano. Una vez es asumible, dos ya está feo, tres es una absoluta vergüenza.
Hola red.
He llegado a mi límite con la entidad financiera que tenemos. Todo son problemas, todo son fallos, bloqueos y retrasos. Y coste.
Por favor, alguno que tenga cuenta de empresa y que esté contento con su entidad financiera que me cuente un poco, porque estoy planificando la salida de la locura en la que estoy.
Me planteo incluso irme a fintech extranjeras (europeas), porque estoy especialmente quemado con lo que estoy viendo.
GRACIAS.
Guía para añadir fácilmente Skills a Claude.
El artículo incluye 25 de las mejores skills para Claude, Gemini y ChatGPT.
Guárdate este post para no perderlo 🔖
To solve the issue of "What should I hack next?" and "Is this program worth my time?".
In the last few weeks I've been building https://t.co/9ELRuMo4HK
An attack surface intelligence platform that aggregates data and metrics from @Hacker0x01@yeswehack@Bugcrowd and @intigriti — giving you accurate data about the health, dupe risk, and scope changes of every program and asset.
Everything monitored in real time.
Join the waitlist to try it out: https://t.co/9ELRuMo4HK
Feature requests & issues: https://t.co/goZ0zmlyij
#bugbounty #infosec
Teaser: https://t.co/mI362zSLWG
Dear security researchers, remember not to waste your time on the @oppo bugbounty program, their average payout is $30 - $45 and they will always try to lowball you if you find anything useful... Its a big scam, also @Hacker0x01 you are doing the community a disservice by listing OPPO on your front page.
Github se acaba de f0llar al vibe coding
Acaba de publicar spec-kit y en pocos días tiene 95k estrellas y 8.3k forks
Esto no es un proyecto cualquiera. Es GitHub diciéndote cómo se programa con IA de verdad.
El problema con los agentes de IA no es el modelo
Es que le mandas una idea en texto y él interpreta lo que quiere
Spec-kit resuelve eso con 6 comandos que convierten tu idea en una especificación estructurada antes de escribir una sola línea de código
✅ /speckit.constitution → las reglas del proyecto: calidad, testing, arquitectura
✅ /speckit.specify → describes QUÉ construir, no el stack
✅ /speckit.clarify → el agente pregunta lo que no entiende antes de empezar
✅ /speckit.plan → ahora sí eliges la tecnología
✅ /speckit.tasks → lista de tareas ordenada por dependencias
✅ /speckit.implement → el agente construye
El entregable ya no es código generado a lo loco
Es una especificación viva que tu IA lee, valida y ejecuta paso a paso
Funciona con Claude Code, Cursor, Copilot, Codex, Gemini CLI y más de 25 agentes
La diferencia real es esta
Antes: "hazme una app de tareas" y rezas para que el agente no se pierda a mitad
Ahora: especificación primero, código después
El agente sabe exactamente qué construir, en qué orden y por qué
95k estrellas. 8.3k forks. Publicado por el propio GitHub. Licencia MIT.
el repo aquí 👇
⚠️ATENCIÓN⚠️
Quiero denunciar (primero por aquí, mañana a la @policia ) que @Cex_responde@CorreosExpress ME HA ROBADO una figura por valor de 900€.
El repartidor FALSIFICÓ MI FIRMA y puso su DNI; supuestamente me entregó el paquete el jueves pasado, día que llovía a cántaros.