@ValenSecurityi
iAccount based inArgentina
About this account
- Account based in
- Argentina
- Connected via
- Argentina Android App
Account-level information from X, not a live location or the device used for a specific post.
Cybersecurity in the real world Infra • Cloud • Programming • Compliance • DevSecOps Sharing what I learn (and break) 🎥 VT Security on YouTube
Joined August 2014
- Tweets681
- Following43
- Followers6.1K
- Likes620
Un proxy centralizado filtra las tools y normaliza sus llamadas antes del Policy Engine. La seguridad no está en el filtro, está en no poder evadir esa frontera. #ciberseguridad #iaseguridad #infosec
tcp te deja escribir código como si la red no fallara nunca. y funciona, hasta que falla algo que tcp no puede arreglar.
un zombie que se acumula no es un bug menor, significa que el proceso padre nunca llamó wait, en un server con miles de zombies eso puede agotar los pids disponibles.
'Linux' es el kernel. Lo que usás día a día es GNU/Linux. GNU es la capa que lo hace usable. #linux #gnulinux #opensource
Empezar en ciberseguridad desde cero y en español: 7 meses y 12 proyectos prácticos. 50% off con VTCIBERSHORT 👉 #ciberseguridad #tripleten
si cortás silencios con los timestamps de whisper te vas a quedar corto, porque reparte el hueco entre las dos palabras vecinas y una pausa de 0,7 s aparece como dos palabras que duran de más. medí con silencedetect de ffmpeg, salieron 16 que no veía, y de 40 s quedaron 33
este zero day en magento y adobe commerce ejecuta código en el server sin autenticación previa, ni una cuenta de admin de por medio. si tenés una store con la versión afectada activa, esto va primero en la lista de hoy
armé la facturación de arca para que la operen agentes, sin ui web ni formularios. le pedís la factura y sale. la hice así porque pelearme con el sitio todos los meses para encontrar dónde está el botón me tenía cansado
la api de youtube tiene dos formas de listar tus videos y dan distinto. la playlist de uploads me devolvió 554 y search con forMine 580. los 26 que faltaban eran shorts programados. si armás un calendario con la playlist, un día publicás encima de algo que ya estaba
Mito: validar rutas es solo chequear el string. Real: se normaliza a forma canónica, se resuelven symlinks y si el Policy Engine no está seguro, deniega por default. #infosec #pathtraversal #linux
por eso un permission denied puede aparecer aunque el archivo exista y vos seas el dueño, si el uid no matchea ahí se corta
Se te cayó el HTTPS cuatro horas. El auditor no te pregunta para que te justifiques: te pregunta qué control pusiste después. No hace falta que simules que no tenés errores. De hecho, es sospechoso que no los tengas.
armé una gui en rust que muestra procesos y conexiones de red leyendo /proc, sin pedir root. la hice para mirar qué hace mi propia máquina, que es algo que uno da por sabido hasta que abre /proc y ve la cantidad de cosas que están corriendo
Con Kimi, cada tool call de un agente pasa por un gateway de control: aprobada, denegada o human in the loop. Así se construye IA que no hace lo que quiere. #kimi #iaagentica #ciberseguridad
para cuando un curl tarda y no sabés si es la red o el server, este intercambio pasa antes de que llegue cualquier dato real
quartermaster: cuánta cuota te queda en TODAS tus cuentas de agentes — cada perfil de Claude Code, Codex y opencode. Sin red y sin credenciales: lee lo que el CLI ya dejó en disco. Gratis y MIT. npm install -g @legios/quartermaster quartermaster.legios.com.ar/…
Tres cosas más: te dice cuánto podés gastar por día para llegar al final de la semana, te avisa cuando te liberás —no sólo cuando te quedaste sin nada—, y qm --esperar && codex … espera a que baje la cuota y sigue solo.
Es de código abierto para que lo toquen: MIT, sin cuenta, sin telemetría, cero dependencias. Issues y PRs bienvenidos, también en castellano. Si te sirve, una estrella: github.com/legiosai/quarterm…