Ciberseguridad - Análisis Forense Digital - Virtualización y Contenedores - Migración de Infraestructura a la Nube - Administración de sistemas GNU/ Linux.
Hey everyone. We’ve seen the discussions around Copy Fail (CVE-2026-31431) and the disclosure process. We appreciate the passion from distro maintainers, defenders, and the broader Linux community. This is a serious issue, and we want to share some context on our side in good faith. 🧵
Si Ubuntu sigue con DDoS, no se puede parchear #CopyFail
Mitiga:
# echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
# rmmod algif_aead 2>/dev/null || true
Verifica:
modprobe -n -v algif_aead
> install /bin/false
https://t.co/bIeNQtKq8G
Hablemos de CVE-2026-31431 o "Copy Fail" es una vulnerabilidad que afecta TODOS los kernels de Linux desde 2017 en adelante y permite ganar acceso root con una línea de código:
Interesante análisis del ataque #BlackSanta a equipos de #RRHH, usando técnicas #BYOVD (Bring Your Own Vulnerable Driver) para desactivar #Endpoints y operar a nivel #kernel.
https://t.co/ICkuI6shqQ
Que estas fiestas estén llenas de paz, salud y prosperidad.
De nuestro lado, seguiremos trabajando para proteger la información y a las personas que están detrás de ella.
¡Felices Fiestas de parte del equipo de OpenMinds!🎄✨
#Ciberseguridad#Cybersecurity#Navidad2025
Hoy, que se cayó AWS y hay muchas aplicaciones afectadas, es lindo día para volver a escuchar a Richard Stallman contándonos en @dominiodigital sobre LA NUBE.
Caída de AWS que afecta a nivel mundial.
Miles de páginas web y servicios están inaccesibles.
No responde la región más importante: us-east-1
Recordatorio: Internet está sostenida por alfileres.
🚨 Compartimos el Top 10 de riesgos en IA generativa y LLM según OWASP. Descargá el artículo y descubrí amenazas reales y cómo mitigarlas con ejemplos concretos:
https://t.co/c5mIKAD8sI
#cybersecurity#OWASP#LLM#Ciberseguridad
"Es solo un hobby, no será nada grande y profesional como GNU," decía Linus Torvalds por aquel entonces.
Hoy celebramos no sólo el cumpleaños de #Linux, sino también el espíritu open source. A veces, las mejores ideas nacen de la curiosidad y colaboración. 🤓 #linuxbirthday
Happy 34th Birthday, #Linux! 🐧🎈🎂
On August 25, 1991, 21-year-old Linus Torvalds announced he was developing “a (free) operating system…”
Today, from nest devices to @NASA, #android smartphones to the top #supercomputers: #Linux powers #tech of all levels, all around the world.
🚨 Vulnerabilidades críticas en #VMware ESXi, Workstation y Fusion que permitirían:
⚠️ Ejecución remota de código
⚠️ VM Escape (escape de máquina virtual)
⚠️ Exfiltración de memoria sensible.
🔗 Detalles y actualizaciones:
https://t.co/fNjzPdSP0D
#infosec
🔴EL PRESIDENTE Y LA ESTAFA CRIPTO LIBRA
-Ayer ocurrió una estafa de entre 70 y 100 millones de dólares que involucró al presidente de Argentina.
-Estafaron a unas 40.000 billeteras cripto que confiaron en lo que Javier Milei publicó.
-El presidente publicó en X e Instagram un mensaje lanzamiento de una criptomoneda (token en la red Solana) con un claro apoyo al proyecto.
-NO era una memecoin (como la de Trump): se presentó como un proyecto privado de inversión en empresas argentinas con el nombre $LIBRA. Las memecoin ya se venden como un "juego" y no una inversión seria pero acá se planteó como algo serio.
-La web del proyecto y la criptomoneda se crearon unas horas antes de la publicación, lo que marca una clara organización con día y hora en que el presidente tenía que publicarlo. No fue un mensaje que al pasar se publicó o que vio y le pareció interesante. Parece claramente orquestrado.
-El presidente no retuiteó la publicación o el anuncio de la empresa, fue él el que anunció el proyecto desde la nada. De hecho la empresa publicó algo recién a las 3 horas cuando ya era un escándalo. El mensaje implícito era: para apoyar a Argentina hay que compra esta cripto que luego (sin avisar cómo) va a invertir en proyectos en el país.
-El presidente incluyó la dirección del contrato inteligente de la criptomoneda (sería como dejar el CBU de donde tenés que mandar plata) porque al ser nueva no estaba listada para comprar en ningún lugar. La publicación sigue las técnicas de publicidades o publicaciones pagas de este tipo de tokens.
-Ripio (exchange cripto argentino) primereó y la lanzó en su app para poder comprar fácil.
-Toda la comunidad cripto y la mayoría de los que apoyan al gobierno apoyaron y quisieron creer la idea durante varias horas de que la cuenta de Javier Milei había sido hackeada porque todos veían que era una estafa.
-Cualquiera puede crear una criptomoneda con unos 200 dólares en 15 minutos, pero nadie la va a comprar. Se necesita de la confianza y que la gente se entere; acá eso lo dio el presidente.
-La web del proyecto tiene muy poca información, un email de gmail (poco profesional) y se llama "Viva la Libertad Project" mencionando que es todo en honor a las ideas de Javier Milei quien, insisto, fue el que dio el anuncio del proyecto. Nadie sabía de este proyecto hasta la publicación del presidente.
-La empresa detrás del proyecto es KIP NETWORK INC, una empresa registrada en Panamá.
-En esta criptomoneda los fundadores tenían el 70% del circulante de la moneda (lo usual es el 10-15%). La moneda valía US$0,000001.
-Cuando Milei la publicitó, la gente empezó a comprarla, y llegó a US$5,20.
-El presidente fijó la publicación por varias horas, lo que significa que era su publicación más importante y la que veías si entrabas a su perfil como destacada. Algo usual cuando hay un contrato publicitario.
-Hubo bots y cuentas comprando apenas salió lo que marca que había gente que tenía el dato que iba a salir y se prepararon.
-Hicieron un rug pull, cuando hubo suficientes inversores que pusieron plata, los fundadores "tiraron de la alfombra" y dejaron a todos en el piso y la moneda tuvo una rápida y abrupta caída en su cotización por más del 85% a valores más cercanos a $0 y unas pocas cuentas se llevaron la ganancia calculada entre 70 y 100 millones de dólares.
-Hay un modus operandi de esta estafa conocido entre famosos e influencers donde estos se llevan un porcentaje o un pago por haber hecho la promoción. Habrá que investigar si hubo algo así ya sea directa o indirectamente vía los asesores o amigos del presidente.
-El CEO de esta empresa, Julian Peh, tuvo un encuentro con el presidente en octubre del año pasado en el TechForum, donde KIP fue sponsor y el presidente fue orador dado que uno de los organizadores fue sponsor del presidente por varios años en su cuenta de Instagram con sus clases de trading.
-TechForum fue un evento muy cuestionado, muchas empresas sponsor y oradores con fotos con el presidente de dudosa calidad en el mundo cripto (léase ponzis y estafas). Los dos organizadores del evento (uno presunto amigo de Milei) con denuncias de organizar ponzis.
-Javier Milei, cuatro horas después, borró el tuit y dejó un mensaje donde dijo que "no tiene vinculación", que fue un tuit como tantos otros que hace y que no se había "interiorizado de los pormenores del proyecto". No pidió disculpas ni parece asumir ningún tipo de responsabilidad.
-Sin las publicaciones del presidente la estafa no podía ocurrir porque nadie conocía la criptomoneda ni iba a invertir en ella. Las publicaciones eran parte necesaria.
-Javier Milei ya había publicado estafas cripto antes, la más conocida la de CoinX cuando apenas asumió como diputado, de la cual tampoco pidió disculpas ni asumió ninguna responsabilidad. Allí había aceptado que había cobrado por la publicidad, no menos de 10 mil dólares. Otra vez, un poco antes de su carrera política, publicitó en X el token $VULC de su sponsor en IG y cofundador de TechForum Novelli para un supuesto videojuego Vulcano, algo que también luego se denunció como estafa y se fue a cero.
-TechForum (el evento cripto donde el presidente conoció a esta empresa y se presupone se inició allí la resolación) vuelve en Abril y otra vez el presidente se juntó hace unos días con otro sponsor de este evento a quien el presidente presentó como alguien que lo asesoró en blockchain e IA pero nadie lo conoce a nivel mundial. Adorni va a estar de orador y fue el primero confirmado, marcando otra vez el gran apoyo del presidente a los organizadores de este evento.
Me da mucha tristeza y bronca. No es un análisis político esto, es una realidad. Todo esto fue avisado a su debido tiempo pero para los idiotas y cómplices de estafadores éramos viejos meados, kukas o el insulto del momento.
Ahí tienen el resultado.
No alcanza con decir que no te habías interiorizado, Javier. Ni de cerca alcanza. No podés ser tan nabo por la acción y tan irresponsable por la reacción.
Pero Patricia, ¿cómo vas implementar un plan de prevención del ciberdelito sin inversión en educación de los usuarios, sistemas de prevención e infraestructura, etc?
https://t.co/vujfnBUz1U
Patricia:
Thank you @guhe120 and the community for your feedback. We’ve made revisions to mention CVE-2024-49113. We believe the PoC we published covers most of the ground necessary to achieve the RCE and we have made progress since yesterday. See our updated blog: https://t.co/er7WwikwM7
¡Feliz Navidad y Próspero Año Nuevo! 🎄✨
¡Gracias por acompañarnos un año más!
El equipo de OpenMinds les desea que estas Fiestas sean una oportunidad para rodearse de amor, alegría, paz y prosperidad.
🎄❤️
El grupo BrazenBamboo explota un zero-day en FortiClient VPN para robar credenciales. Volexity detectó el ataque en julio 2024 y notificó a Fortinet, pero el fallo sigue sin parchear.
#Ciberseguridad#FortiClient#infosec#CyberSecurity#Malware
.@Volexity has published a blog post detailing variants of LIGHTSPY & DEEPDATA malware discovered in the summer of 2024, including exploitation of a vulnerability in FortiClient to extract credentials from memory. Read more here: https://t.co/mHBdbpIcdI
#dfir#threatintel