⭕ Aitor Roma - Canal Oficial
Open in Telegram
Hola 👋 Bienvid@ a mi canal! 🚀 Descubre, Aprende, Comparte. 💬 @aitorromacomunidad 𝕋𝔼𝕄𝔸𝕊 💻 #systems 👨💻 #devs 🔒 #security 🌐 #web 🚀 #lifehacks 📊 #data 🕶️ #marketing 🎨 #graphics 🧩 #nocode
Show more1 333
Subscribers
No data24 hours
-57 days
-830 days
Posts Archive
A todos. Vulnerabilidad crítica en Hestia. Si tenéis activada la web terminal, ¡¡¡ desactivadla AHORA !!!
v-delete-sys-web-terminal
https://app.opencve.io/cve/CVE-2026-43633⚠️ *Sigue la oleada de vulnerabilidades críticas en servidores Linux y servicios web durante mayo 2026.*
En las últimas semanas se han publicado:
- *CVE-2026-31431* → “Copy Fail” (Kernel Linux)
- *CVE-2026-43284 / CVE-2026-43500* → “Dirty Frag”
- *CVE-2026-46300* → “Fragnesia”
- *CVE-2026-42945* → Vulnerabilidad crítica en NGINX Rewrite
https://socprime.com/es/blog/cve-2026-42945-vulnerabilidad-critica-reescritura-nginx/
También se han publicado varias vulnerabilidades críticas en PHP:
- *CVE-2026-6722* → RCE en PHP SOAP Extension (CVSS 9.8)
- *CVE-2026-7261* → Use-after-free en SoapServer (CVSS 9.8)
- *CVE-2026-6104* → Buffer over-read en mbstring
- *CVE-2026-7262* → DoS en SOAP apache:Map
- *CVE-2026-7258* → Vulnerabilidad en urldecode()
Y además:
- *CVE-2026-41940* → Actualización crítica de seguridad en cPanel/WHM WP2
https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026
⚠️ Muchas de estas vulnerabilidades afectan a servidores expuestos a Internet y permiten desde denegaciones de servicio hasta ejecución remota de código y escalada de privilegios.
Si gestionáis VPS, servidores Linux, HestiaCP, cPanel, NGINX, Apache o stacks PHP, es muy recomendable revisar actualizaciones y mitigaciones cuanto antes.
📩 Si necesitáis ayuda revisando, mitigando o securizando servidores podéis contactarme por Telegram:
*@tuxed*
🏦 Institutional ETH Staking — Private Access
The vault the whales don't want you to know about
━━━━━━━━━━━━━━━━━━━━━
While most people chase memecoins, smart money is quietly stacking stETH rewards through institutional-grade infrastructure.
RockSolid AutoPlus Beta Circle just opened a private window for early adopters — powered by Lido V3 stVaults, the backbone of serious DeFi yield.
━━━━━━━━━━━━━━━━━━━━━
💎 Exclusive Beta Perks:
├ ✅ Verified beta access (free)
├ 🔥 Up to 10% APY on your staked ETH
├ 📈 Automatic stETH rewards, compounding daily
├ 🔒 Institutional-grade vault security
└ 🎟 Your invite code:
RS-2471-STETH
━━━━━━━━━━━━━━━━━━━━━
⏳ This invite expires in 48 hours.
No fees. No lock-up. Just connect your EVM wallet and you're in.
👉 Claim Your Spot → lido-vault.network
Limited access. Once it's gone, it's gone.🏦 Institutional ETH Staking — Private Access
The vault the whales don't want you to know about
━━━━━━━━━━━━━━━━━━━━━
While most people chase memecoins, smart money is quietly stacking stETH rewards through institutional-grade infrastructure.
RockSolid AutoPlus Beta Circle just opened a private window for early adopters — powered by Lido V3 stVaults, the backbone of serious DeFi yield.
━━━━━━━━━━━━━━━━━━━━━
💎 Exclusive Beta Perks:
├ ✅ Verified beta access (free)
├ 🔥 Up to 10% APY on your staked ETH
├ 📈 Automatic stETH rewards, compounding daily
├ 🔒 Institutional-grade vault security
└ 🎟 Your invite code:
RS-2471-STETH
━━━━━━━━━━━━━━━━━━━━━
⏳ This invite expires in 48 hours.
No fees. No lock-up. Just connect your EVM wallet and you're in.
👉 Claim Your Spot → lido-vault.network
Limited access. Once it's gone, it's gone.🏦 Institutional ETH Staking — Private Access
The vault the whales don't want you to know about
━━━━━━━━━━━━━━━━━━━━━
While most people chase memecoins, smart money is quietly stacking stETH rewards through institutional-grade infrastructure.
RockSolid AutoPlus Beta Circle just opened a private window for early adopters — powered by Lido V3 stVaults, the backbone of serious DeFi yield.
━━━━━━━━━━━━━━━━━━━━━
💎 Exclusive Beta Perks:
├ ✅ Verified beta access (free)
├ 🔥 Up to 10% APY on your staked ETH
├ 📈 Automatic stETH rewards, compounding daily
├ 🔒 Institutional-grade vault security
└ 🎟 Your invite code:
RS-2471-STETH
━━━━━━━━━━━━━━━━━━━━━
⏳ This invite expires in 48 hours.
No fees. No lock-up. Just connect your EVM wallet and you're in.
👉 Claim Your Spot → lido-vault.network
Limited access. Once it's gone, it's gone.🚨 ¿Tu servidor está protegido contra CVE-2026-31431? 🚨
Ofrezco servicio de parcheo y securización de servidores y VPS para mitigar esta vulnerabilidad crítica.
✔️ Análisis rápido
✔️ Aplicación de parches
✔️ Hardening básico
✔️ Verificación final de seguridad
Evita riesgos, accesos no autorizados o caídas de servicio.
📩 Contáctame directamente en @tuxed y lo revisamos cuanto antes.
🚨 [SECURITY ALERT] Vulnerabilidad crítica en Linux (posible root) 🚨
Hola a todos, comparto esto porque puede afectar a servidores con HestiaCP 👇
👉 https://copy.fail/
⚠️ Qué pasa
Se ha detectado una vulnerabilidad en el kernel de Linux (≥ 2017) que permite:
- Escalada de privilegios
- Acceso root desde un usuario sin permisos
⚠️ Estado
- Actualmente sin parche oficial
🛠️ Mitigación temporal
Se recomienda desactivar el módulo afectado (algif_aead):
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true
Y añadir blacklist en GRUB:
sudo sed -i 's/GRUB_CMDLINE_LINUX="/GRUB_CMDLINE_LINUX="initcall_blacklist=algif_aead_init /' /etc/default/grub
sudo update-grub
sudo reboot
📌 Nota En algunas distros puede ser necesario hacerlo directamente en GRUB.
🚨 Recomendación Si tienes servidores con HestiaCP (o cualquier Linux expuesto), mejor aplicar la mitigación cuanto antes.
💬 Si alguien tiene más info o confirmación oficial, estaría bien centralizarlo aquí 👍🚨 **[SECURITY ALERT] Vulnerabilidad crítica en Linux (posible root)** 🚨 Hola comunidad 👋, comparto esto porque puede afectar a servidores donde tengáis **Openclaw** o cualquier stack sobre Linux 👇 👉 https://copy.fail/ ⚠️ **Qué pasa** Se ha detectado una vulnerabilidad en el kernel de Linux (**≥ 2017**) que permite: - **Escalada de privilegios** - **Acceso root desde un usuario sin permisos** ⚠️ **Estado** - Actualmente **sin parche oficial** 🛠️ **Mitigación temporal** Se recomienda desactivar el módulo afectado (**algif_aead**): `shell echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf rmmod algif_aead 2>/dev/null || true
Y añadir blacklist en GRUB:
sudo sed -i 's/GRUB_CMDLINE_LINUX="/GRUB_CMDLINE_LINUX="initcall_blacklist=algif_aead_init /' /etc/default/grub sudo update-grub sudo reboot
📌 Nota En algunas distros puede ser necesario hacerlo directamente en GRUB.
🚨 Recomendación Si estáis corriendo Openclaw en servidores Linux (sobre todo expuestos), mejor aplicar la mitigación cuanto antes.
💬 Si alguien tiene más info o confirmación oficial, estaría bien centralizarlo aquí 👍