en
Feedback
⭕ Aitor Roma - Canal Oficial

⭕ Aitor Roma - Canal Oficial

Open in Telegram

Hola 👋 Bienvid@ a mi canal! 🚀 Descubre, Aprende, Comparte. 💬 @aitorromacomunidad 𝕋𝔼𝕄𝔸𝕊 💻 #systems 👨‍💻 #devs 🔒 #security 🌐 #web 🚀 #lifehacks 📊 #data 🕶️ #marketing 🎨 #graphics 🧩 #nocode

Show more
1 333
Subscribers
No data24 hours
-57 days
-830 days
Posts Archive
Estamos en directo en G33K TEAM

Estamos en directo en G33K TEAM

Estamos en directo en G33K TEAM

Estamos en directo en G33K TEAM

Estamos en directo en G33K TEAM

Estamos en directo en G33K TEAM

Estamos en directo en G33K TEAM

Estamos en directo en G33K TEAM

Estamos en directo en G33K TEAM

A todos. Vulnerabilidad crítica en Hestia. Si tenéis activada la web terminal, ¡¡¡ desactivadla AHORA !!!
v-delete-sys-web-terminal
https://app.opencve.io/cve/CVE-2026-43633

Estamos en directo en G33K TEAM

⚠️ *Sigue la oleada de vulnerabilidades críticas en servidores Linux y servicios web durante mayo 2026.* En las últimas semanas se han publicado: - *CVE-2026-31431* → “Copy Fail” (Kernel Linux) - *CVE-2026-43284 / CVE-2026-43500* → “Dirty Frag” - *CVE-2026-46300* → “Fragnesia” - *CVE-2026-42945* → Vulnerabilidad crítica en NGINX Rewrite https://socprime.com/es/blog/cve-2026-42945-vulnerabilidad-critica-reescritura-nginx/ También se han publicado varias vulnerabilidades críticas en PHP: - *CVE-2026-6722* → RCE en PHP SOAP Extension (CVSS 9.8) - *CVE-2026-7261* → Use-after-free en SoapServer (CVSS 9.8) - *CVE-2026-6104* → Buffer over-read en mbstring - *CVE-2026-7262* → DoS en SOAP apache:Map - *CVE-2026-7258* → Vulnerabilidad en urldecode() Y además: - *CVE-2026-41940* → Actualización crítica de seguridad en cPanel/WHM WP2 https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026 ⚠️ Muchas de estas vulnerabilidades afectan a servidores expuestos a Internet y permiten desde denegaciones de servicio hasta ejecución remota de código y escalada de privilegios. Si gestionáis VPS, servidores Linux, HestiaCP, cPanel, NGINX, Apache o stacks PHP, es muy recomendable revisar actualizaciones y mitigaciones cuanto antes. 📩 Si necesitáis ayuda revisando, mitigando o securizando servidores podéis contactarme por Telegram: *@tuxed*

🏦 Institutional ETH Staking — Private Access The vault the whales don't want you to know about ━━━━━━━━━━━━━━━━━━━━━ While most people chase memecoins, smart money is quietly stacking stETH rewards through institutional-grade infrastructure. RockSolid AutoPlus Beta Circle just opened a private window for early adopters — powered by Lido V3 stVaults, the backbone of serious DeFi yield. ━━━━━━━━━━━━━━━━━━━━━ 💎 Exclusive Beta Perks: ├ ✅ Verified beta access (free) ├ 🔥 Up to 10% APY on your staked ETH ├ 📈 Automatic stETH rewards, compounding daily ├ 🔒 Institutional-grade vault security └ 🎟 Your invite code: RS-2471-STETH ━━━━━━━━━━━━━━━━━━━━━ ⏳ This invite expires in 48 hours. No fees. No lock-up. Just connect your EVM wallet and you're in. 👉 Claim Your Spot → lido-vault.network Limited access. Once it's gone, it's gone.

🏦 Institutional ETH Staking — Private Access The vault the whales don't want you to know about ━━━━━━━━━━━━━━━━━━━━━ While most people chase memecoins, smart money is quietly stacking stETH rewards through institutional-grade infrastructure. RockSolid AutoPlus Beta Circle just opened a private window for early adopters — powered by Lido V3 stVaults, the backbone of serious DeFi yield. ━━━━━━━━━━━━━━━━━━━━━ 💎 Exclusive Beta Perks: ├ ✅ Verified beta access (free) ├ 🔥 Up to 10% APY on your staked ETH ├ 📈 Automatic stETH rewards, compounding daily ├ 🔒 Institutional-grade vault security └ 🎟 Your invite code: RS-2471-STETH ━━━━━━━━━━━━━━━━━━━━━ ⏳ This invite expires in 48 hours. No fees. No lock-up. Just connect your EVM wallet and you're in. 👉 Claim Your Spot → lido-vault.network Limited access. Once it's gone, it's gone.

🏦 Institutional ETH Staking — Private Access The vault the whales don't want you to know about ━━━━━━━━━━━━━━━━━━━━━ While most people chase memecoins, smart money is quietly stacking stETH rewards through institutional-grade infrastructure. RockSolid AutoPlus Beta Circle just opened a private window for early adopters — powered by Lido V3 stVaults, the backbone of serious DeFi yield. ━━━━━━━━━━━━━━━━━━━━━ 💎 Exclusive Beta Perks: ├ ✅ Verified beta access (free) ├ 🔥 Up to 10% APY on your staked ETH ├ 📈 Automatic stETH rewards, compounding daily ├ 🔒 Institutional-grade vault security └ 🎟 Your invite code: RS-2471-STETH ━━━━━━━━━━━━━━━━━━━━━ ⏳ This invite expires in 48 hours. No fees. No lock-up. Just connect your EVM wallet and you're in. 👉 Claim Your Spot → lido-vault.network Limited access. Once it's gone, it's gone.

Estamos en directo en G33K TEAM

🚨 ¿Tu servidor está protegido contra CVE-2026-31431? 🚨 Ofrezco servicio de parcheo y securización de servidores y VPS para mitigar esta vulnerabilidad crítica. ✔️ Análisis rápido ✔️ Aplicación de parches ✔️ Hardening básico ✔️ Verificación final de seguridad Evita riesgos, accesos no autorizados o caídas de servicio. 📩 Contáctame directamente en @tuxed y lo revisamos cuanto antes.

🚨 [SECURITY ALERT] Vulnerabilidad crítica en Linux (posible root) 🚨 Hola a todos, comparto esto porque puede afectar a servidores con HestiaCP 👇 👉 https://copy.fail/ ⚠️ Qué pasa Se ha detectado una vulnerabilidad en el kernel de Linux (≥ 2017) que permite: - Escalada de privilegios - Acceso root desde un usuario sin permisos ⚠️ Estado - Actualmente sin parche oficial 🛠️ Mitigación temporal Se recomienda desactivar el módulo afectado (algif_aead):
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true
Y añadir blacklist en GRUB:
sudo sed -i 's/GRUB_CMDLINE_LINUX="/GRUB_CMDLINE_LINUX="initcall_blacklist=algif_aead_init /' /etc/default/grub
sudo update-grub
sudo reboot
📌 Nota En algunas distros puede ser necesario hacerlo directamente en GRUB. 🚨 Recomendación Si tienes servidores con HestiaCP (o cualquier Linux expuesto), mejor aplicar la mitigación cuanto antes. 💬 Si alguien tiene más info o confirmación oficial, estaría bien centralizarlo aquí 👍

🚨 **[SECURITY ALERT] Vulnerabilidad crítica en Linux (posible root)** 🚨 Hola comunidad 👋, comparto esto porque puede afectar a servidores donde tengáis **Openclaw** o cualquier stack sobre Linux 👇 👉 https://copy.fail/ ⚠️ **Qué pasa** Se ha detectado una vulnerabilidad en el kernel de Linux (**≥ 2017**) que permite: - **Escalada de privilegios** - **Acceso root desde un usuario sin permisos** ⚠️ **Estado** - Actualmente **sin parche oficial** 🛠️ **Mitigación temporal** Se recomienda desactivar el módulo afectado (**algif_aead**): `shell echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf rmmod algif_aead 2>/dev/null || true Y añadir blacklist en GRUB: sudo sed -i 's/GRUB_CMDLINE_LINUX="/GRUB_CMDLINE_LINUX="initcall_blacklist=algif_aead_init /' /etc/default/grub sudo update-grub sudo reboot 📌 Nota En algunas distros puede ser necesario hacerlo directamente en GRUB. 🚨 Recomendación Si estáis corriendo Openclaw en servidores Linux (sobre todo expuestos), mejor aplicar la mitigación cuanto antes. 💬 Si alguien tiene más info o confirmación oficial, estaría bien centralizarlo aquí 👍