🔥 NUEVO SORTEO 🔥 Sorteamos un minipc GEEKOM IT12
🎁 Sorteazo! queremos regalar un minipc de los poderosos, en concreto el modelo GEEKOM IT12, edición 2025. Cuenta con unas prestaciones impresionantes: CPU Intel i7-1280P, 32GB de RAM, 1TB de almacenamiento SSD, Windows 11 Pro... está valorado en más de 600 euros.
Bases aquí 👇
https://t.co/7ahOvuEWmS
#HTCManiaUnaVezMas
Recuerda...
🇪🇸 Si eres de España
🌐 Tienes de operador Movistar, o2...
⚽ Hay partido de fútbol
❌ No te funciona o carga una web legal
Instala y activa Cloudflare WARP, comparte este tweet y cuéntaselo a quien tenga problemas para que sepa que no es problema de su conexión...
👇
https://t.co/z5CuW5E4II
Tremendo, una vulnerabilidad de la hostia y súper simple… por estas mierdas hay que forzar el 2FA siempre.
Resulta que, si sabes el correo de alguien registrado en GitLab, puedes cambiarle la contraseña sin que haga nada. ¿Cómo? Fácil: te vas a la página de ”¿Olvidaste tu contraseña?”, metes su email, capturas la solicitud con Burp Suite y la conviertes a JSON.
Aquí viene la magia: en lugar de poner solo el correo de la víctima, lo modificas para que tenga dos correos, el de la víctima y el tuyo, algo así:
"user": {
"email": [
"[email protected]",
"[email protected]"
]
}
Le das a reenviar la solicitud y, por una cagada en la validación de GitLab, el sistema manda el mismo enlace de restablecimiento a ambos correos. Tú simplemente entras al que te llegó, cambias la contraseña y listo: cuenta secuestrada sin que la víctima haga nada.
Esto es grave porque:
•No necesitas estar en su red ni hackear su PC. Solo con su correo ya puedes tomar la cuenta.
•La víctima no recibe ninguna advertencia hasta que intenta iniciar sesión y se da cuenta de que la clave ya no le funciona.
•Si no tiene 2FA activado, perdiste la cuenta.
Así que sí, siempre activad el 2FA, porque estas mierdas pasan más seguido de lo que uno piensa.
SORTEO 5 libros "Git y GitHub desde cero" para celebrar el Día de la Programación!
💬 Comenta con #diadelaprogramacion
✅ Sígueme ❤️ Dale like 🔁 Haz RT
Realizaré el sorteo al finalizar el evento en directo (donde sortearé muchos más) por el https://t.co/zCT4HSA3jh
Este hacker avisó de que cualquiera podía acceder a datos personales de autónomos hace 11 meses. Hoy en día, siguen accesibles https://t.co/aDyu5PGNxv a través de @genbeta
Aquí está el nuevo regalo sorpresa del "Calendario de aDEViento 2022"!
🗓️ 24 días
🎁 24 regalos para developers
🌐 Sorteo mundial
DÍA 7:
👉 (x3) Licencias de 6 meses para "@PopsyHQ: Crea tu web como un Notion"
🔁 Únicamente haz RT para participar
#aDEViento2022
Aquí está el nuevo regalo sorpresa del "Calendario de aDEViento 2022"!
🗓️ 24 días
🎁 24 regalos para developers
🌐 Sorteo mundial
DÍA 5:
👉 (x2) Pack de 2 libros "Aprende Python en un fin de semana” (básico y avanzado)
🔁 Únicamente haz RT para participar
#aDEViento2022
Aquí está el nuevo regalo sorpresa del "Calendario de aDEViento 2022"!
🗓️ 24 días
🎁 24 regalos para developers
🌐 Sorteo mundial
DÍA 3:
👉 (x2) Cursos "Aprende Javascript ES9, HTML, CSS3 y NodeJS desde cero" de @_nasch_
🔁 Únicamente haz RT para participar
#aDEViento2022
Comienza el "Calendario de aDEViento 2022"!
🗓️ 24 días
🎁 24 regalos para developers
🌐 Sorteo mundial
DÍA 1:
👉 (x2) Libros "El programador pragmático"
🔁 Únicamente haz RT para participar
#aDEViento2022
No es egoísta pensar en ti, reconocer tus emociones y trabajar en ellas. Mereces ese espacio.
Si quieres estar bien con tu entorno y las personas que quieres, prioriza tu bienestar 💚
¿Eres capaz de RESOLVER estas 10 PRUEBAS TÉCNICAS para PROGRAMADORES JUNIOR?
Practicar con retos de programación nos ayuda a mejorar nuestra lógica.
AQUÍ tienes los 10 Ejercicios RESUELTOS y EXPLICADOS 🧵⬇️
No va a suceder, pero imaginemos que Estrella Galicia patrocina nuestro evento celebración del "DÍA DE LA PROGRAMACIÓN" si llenamos este tweet a likes, comentarios y RT...
👩💻🍻🧑���🍻👨💻🍻👩💻🍻🧑💻🍻👨💻