Tutorial: Mejorando la seguridad de WordPress mediante reglas Nginx
Si, continuamos con la serie de tutoriales basadas en el hecho de que ya tenemos una red privada virtual (VPN) desde la que podremos acceder a la autenticación de servicios a los que solo nosotros accedemos.
https://interlan.ec/blog/2026/05/01/tutorial-mejorando-la-seguridad-de-wordpress-mediante-regas-nginx/
Entrada tipo post en categoría de #Seguridad #Tutoriales desde #Interlan
Si, continuamos con la serie de tutoriales basadas en el hecho de que ya tenemos una red privada virtual (VPN) desde la que podremos acceder a la autenticación de servicios a los que solo nosotros accedemos.
https://interlan.ec/blog/2026/05/01/tutorial-mejorando-la-seguridad-de-wordpress-mediante-regas-nginx/
Entrada tipo post en categoría de #Seguridad #Tutoriales desde #Interlan
Forwarded from Surreal Cloud 🌌
Por cierto, para los poquitos aquí que usan Linux, recuerden mantener sus sistemas actualizados. Siendo lo más importante: el kernel
Recientemente se descubrió una vulnerabilidad sumamente peligrosa que afectaba prácticamente a todo el ecosistema Linux. Algunos la catalogan como la vulnerabilidad más peligrosa en la historia de Linux ya que tiene una efectividad del 100% ☠️
So, es importante estar en el kernel estable más reciente (versión 7.0.3) o el último kernel LTS (6.18.26), ambos ya están parcheados con esa vulnerabilidad corregida.
Si usas una distro que por alguna razón tiene un manejo irresponsable del kernel, es decir, que fija la versión y no actualiza ni parchea, algo raro pero común en distros de nicho (ejemplo, Loc-OS), probablemente necesites modificar algunas cosas manualmente o simplemente elegir algo más confiable
Recientemente se descubrió una vulnerabilidad sumamente peligrosa que afectaba prácticamente a todo el ecosistema Linux. Algunos la catalogan como la vulnerabilidad más peligrosa en la historia de Linux ya que tiene una efectividad del 100% ☠️
So, es importante estar en el kernel estable más reciente (versión 7.0.3) o el último kernel LTS (6.18.26), ambos ya están parcheados con esa vulnerabilidad corregida.
Si usas una distro que por alguna razón tiene un manejo irresponsable del kernel, es decir, que fija la versión y no actualiza ni parchea, algo raro pero común en distros de nicho (ejemplo, Loc-OS), probablemente necesites modificar algunas cosas manualmente o simplemente elegir algo más confiable
Forwarded from Xataka Vista Rápida
Tres décadas de innovación en baterías de litio y un desplome del 99% en el precio, en un esclarecedor gráfico https://ift.tt/XDjvMVY
Xataka
La viabilidad comercial del coche eléctrico llegó a parecer una quimera: este gráfico ilustra por qué no lo es
El mundo lleva años inmerso en dos transiciones esenciales para dejar atrás los combustibles fósiles: la energética y la de movilidad. Pero para que...
Resolución de Problemas: Linkbud Clip Sony no conecta a Linux Mint
Queriendo arriesgarme un poco para obtener mas calidad, he decidido conseguir nuevos auriculares. Especialmente teniendo en cuenta que los Xiaomi buds 4 lite están en constante riesgo de muerte debido a la batería inflada de su cajita de carga. Pero no soy fan de los auriculares. Me hacen bastante daño. Pero para probar estos nuevos pequeñines me encontré con un problema tonto. No se dejan conectar a linux a las buenas.
https://interlan.ec/blog/2026/05/08/resolucion-de-problemas-linkbud-clip-sony-no-conecta-a-linux-mint/
Entrada tipo post en categoría de #DIY #Resolución_de_Problemas desde #Interlan
Queriendo arriesgarme un poco para obtener mas calidad, he decidido conseguir nuevos auriculares. Especialmente teniendo en cuenta que los Xiaomi buds 4 lite están en constante riesgo de muerte debido a la batería inflada de su cajita de carga. Pero no soy fan de los auriculares. Me hacen bastante daño. Pero para probar estos nuevos pequeñines me encontré con un problema tonto. No se dejan conectar a linux a las buenas.
https://interlan.ec/blog/2026/05/08/resolucion-de-problemas-linkbud-clip-sony-no-conecta-a-linux-mint/
Entrada tipo post en categoría de #DIY #Resolución_de_Problemas desde #Interlan
Salon de la Fama del Spam 13: Arqueologia del Spam
Y en un nuevo episodio del salon de la fama del spam, hoy haremos una breve presentacion de una reliquia de mi servidor. Un ruso intentando crear una web porno a punta de comentarios.
https://interlan.ec/blog/2026/05/15/salon-de-la-fama-del-spam-13-arqueologia-del-spam/
Entrada tipo post en categoría de #Salon_de_la_Fama_del_Spam #Seguridad desde #Interlan
Y en un nuevo episodio del salon de la fama del spam, hoy haremos una breve presentacion de una reliquia de mi servidor. Un ruso intentando crear una web porno a punta de comentarios.
https://interlan.ec/blog/2026/05/15/salon-de-la-fama-del-spam-13-arqueologia-del-spam/
Entrada tipo post en categoría de #Salon_de_la_Fama_del_Spam #Seguridad desde #Interlan
Interlan
Salon de la Fama del Spam 13: Arqueologia del Spam
Y en un nuevo episodio del salon de la fama del spam, hoy haremos una breve presentacion de una reliquia de mi servidor. Un ruso intentando crear una web porno a punta de comentarios.
Forwarded from Geekland
Nginx 1.31 ya está disponible: mejoras en HTTP/3, correcciones y más optimización para servidores Linux #software_y_hardware #http_3_nginx #nginx_1.31 #nginx_linux #nginx_servidor_web #nginx_ubuntu #quic_linux #servidor_web_linux
Leer en https://notilinux.com/nginx-1-31-http3-linux/
Leer en https://notilinux.com/nginx-1-31-http3-linux/
NotiLinux.com
Nginx 1.31 ya está disponible: mejoras en HTTP/3, correcciones y más optimización para servidores Linux - NotiLinux.com
Nginx 1.31 ya está disponible con mejoras para HTTP/3, QUIC, estabilidad y optimización para servidores Linux modernos.
Forwarded from Geekland
Vivaldi 8.0 released with ‘biggest design overhaul, ever’ #news
Leer en https://www.omgubuntu.co.uk/2026/05/vivaldi-8-0-released-redesigned
Leer en https://www.omgubuntu.co.uk/2026/05/vivaldi-8-0-released-redesigned
OMG! Ubuntu
Vivaldi 8.0 released with ‘biggest design overhaul, ever’
A bold new look arrives in Vivaldi 8.0, the latest update to the Chromium-based web browser. The browser’s main UI elements (the bits that make a browser
Forwarded from Surreal Cloud 🌌
A veces liberar una vulnerabilidad es la única opción viable cuando los investigadores son ignorados...
Si bien es algo que se evita y es la opción nuclear, al final es la más efectiva, fuerzas a quien hace el software a arreglarlo cuando todo se hace público.
Parece que va a pasar pronto con Signal, porque este investigador ha anunciado que se agotaron todas las opciones:
A ver que pasa, Signal pudo haberlo evitado pero parece que tocó la opción nuclear 🤔
Fuente (Gracias a mi feed de Fedi... jeje)
Si bien es algo que se evita y es la opción nuclear, al final es la más efectiva, fuerzas a quien hace el software a arreglarlo cuando todo se hace público.
Parece que va a pasar pronto con Signal, porque este investigador ha anunciado que se agotaron todas las opciones:
Todos mis intentos de comunicar una vulnerabilidad en Signal han fallado, no he recibido ninguna respuesta a mis múltiples mensajes. Gente buena ha intentado hacerles llegar mi preocupación (y les agradezco sus esfuerzos y ayuda), pero no ha servido de nada.
Estoy decepcionado por la falta de comunicación de Signal. Revelaré todos los detalles del problema más tarde hoy (con mitigaciones para el usuario final), después del sexto mes desde el informe inicial.
A ver que pasa, Signal pudo haberlo evitado pero parece que tocó la opción nuclear 🤔
Fuente (Gracias a mi feed de Fedi... jeje)
Seguridad: Analisis de Logs
Es muy probable que si tienes alguna duda y preguntes en un foro o grupo te respondan que vayas a los logs. Se, son groseros, pero hazles caso, incluso la IA lo recomienda XD
https://interlan.ec/blog/2026/05/22/seguridad-analisis-de-logs/
Entrada tipo post en categoría de #Seguridad desde #Interlan
Es muy probable que si tienes alguna duda y preguntes en un foro o grupo te respondan que vayas a los logs. Se, son groseros, pero hazles caso, incluso la IA lo recomienda XD
https://interlan.ec/blog/2026/05/22/seguridad-analisis-de-logs/
Entrada tipo post en categoría de #Seguridad desde #Interlan
Forwarded from Surreal Cloud 🌌
Nuestro amigo cumplió con su amenaza e hizo la información pública luego de meses de ser ignorado.
No era humo, la información está en: https://sintonen.fi/advisories/signal-deleted-but-not-forgotten.txt
El resumen: cuando borras un mensaje en Signal, en realidad no lo has borrado completamente, no de inmediato, puede ser recuperado 😅
Signal ha tardado 6 meses en responder ante esto o en aplicar un parche, curioso...
No era humo, la información está en: https://sintonen.fi/advisories/signal-deleted-but-not-forgotten.txt
El resumen: cuando borras un mensaje en Signal, en realidad no lo has borrado completamente, no de inmediato, puede ser recuperado 😅
Signal ha tardado 6 meses en responder ante esto o en aplicar un parche, curioso...
Forwarded from Surreal Cloud 🌌
Traducción del post:
🤔 o sea, los mensajes no se eliminan de inmediato, y por un tiempo pueden incluso ser respaldados o recuperados, es un agujero enorme la verdad...
Signal en realidad no elimina los mensajes cuando se borran (ya sea manualmente o por automatización). La eliminación del mensaje se escribe en el Registro de escritura anticipada, y los datos solo se eliminan verdaderamente una vez que se reinicia Signal o se alcanza el umbral de 1000 páginas.
Para la aplicación Signal de macOS, surge una complicación adicional por el hecho de que la base de datos de mensajes de Signal puede ser respaldada antes de que ocurra la consolidación de la base de datos.
Una gran cantidad de los mensajes supuestamente ya eliminados podrían recuperarse del dispositivo o de las copias de seguridad.
Esto concierne a los casos de uso donde la eliminación de mensajes que realmente se eliminan de manera oportuna es de gran importancia y la recuperación de los mensajes eliminados podría conducir a graves consecuencias.
TL;DR: Si no te importa que los mensajes eliminados sean realmente eliminados, no tienes que preocuparte.
🤔 o sea, los mensajes no se eliminan de inmediato, y por un tiempo pueden incluso ser respaldados o recuperados, es un agujero enorme la verdad...
Forwarded from Surreal Cloud 🌌
Por cierto, esto no está directamente relacionado con lo que se reportó en Abril del FBI recuperando mensajes eliminados mediante las notificaciones push de Signal en IOS ☝️🤓
En aquella ocasión, el fallo fue más por parte de Apple que de Signal, lo que pasa es que vendía más decir que era un fallo de Signal jaja. Era una vulnerabilidad en IOS que fue parcheada por Apple al conocerse la información
Lo que se menciona ahora es un agujero directamente en Signal, no es el sistema, no es algo externo, es Signal como tal, ahora sí.
Ahora, si esto lo descubrió un investigador independiente que no tenía ninguna intención de abusar de ello, es licito pensar que probablemente el FBI y otras personas u agencias gubernamentales probablemente también lo sepan, al final tienen más medios que un investigador para descubrir algo así
Pero eso, no son lo mismo, uno fue un fallo del sistema operativo, esto si es un agujero en la database interna de Signal 🤔
En aquella ocasión, el fallo fue más por parte de Apple que de Signal, lo que pasa es que vendía más decir que era un fallo de Signal jaja. Era una vulnerabilidad en IOS que fue parcheada por Apple al conocerse la información
Lo que se menciona ahora es un agujero directamente en Signal, no es el sistema, no es algo externo, es Signal como tal, ahora sí.
Ahora, si esto lo descubrió un investigador independiente que no tenía ninguna intención de abusar de ello, es licito pensar que probablemente el FBI y otras personas u agencias gubernamentales probablemente también lo sepan, al final tienen más medios que un investigador para descubrir algo así
Pero eso, no son lo mismo, uno fue un fallo del sistema operativo, esto si es un agujero en la database interna de Signal 🤔
Era obvio que iban a necesitar ayuda automatizada en un entorno que exige masividad para presencia jajaja. Pero no se de qué se queja la gente si en primer lugar ellos están buscando a los booktubers para saltarse la experiencia de la lectura. Si les molesta, que se busquen por su cuenta los resúmenes en una ia. O lean el libro, que es la experiencia real.
https://www.xataka.com/literatura-comics-y-juegos/booktubers-confiesan-que-leen-resumenes-chatgpt-pregunta-leer-2025
https://www.xataka.com/literatura-comics-y-juegos/booktubers-confiesan-que-leen-resumenes-chatgpt-pregunta-leer-2025
Forwarded from Señales del espacio
“Mi batería está baja y está oscureciendo”.
Esas palabras se convirtieron en uno de los momentos más emotivos de la historia de la exploración espacial.
El rover Opportunity de la NASA envió su última transmisión después de que una enorme tormenta de polvo marciana bloqueara la luz solar que llegaba a sus paneles solares, poniendo fin al contacto con la Tierra tras casi 15 años en Marte.
Opportunity fue diseñado originalmente para sobrevivir solo 90 días marcianos.
En cambio, exploró el Planeta Rojo durante casi 15 años, recorriendo más de 45 kilómetros sobre la superficie marciana, descubriendo evidencia de que alguna vez existió agua líquida en Marte y cambiando para siempre nuestra comprensión del planeta.
A más de 360 millones de kilómetros de la Tierra, un pequeño rover construido para durar unos pocos meses se convirtió en uno de los exploradores más grandes de la humanidad.
🚀Explorando el universo con @SenalesDelEspacio
Esas palabras se convirtieron en uno de los momentos más emotivos de la historia de la exploración espacial.
El rover Opportunity de la NASA envió su última transmisión después de que una enorme tormenta de polvo marciana bloqueara la luz solar que llegaba a sus paneles solares, poniendo fin al contacto con la Tierra tras casi 15 años en Marte.
Opportunity fue diseñado originalmente para sobrevivir solo 90 días marcianos.
En cambio, exploró el Planeta Rojo durante casi 15 años, recorriendo más de 45 kilómetros sobre la superficie marciana, descubriendo evidencia de que alguna vez existió agua líquida en Marte y cambiando para siempre nuestra comprensión del planeta.
A más de 360 millones de kilómetros de la Tierra, un pequeño rover construido para durar unos pocos meses se convirtió en uno de los exploradores más grandes de la humanidad.
🚀Explorando el universo con @SenalesDelEspacio
Forwarded from Stark Privacy
La compañía quiere diversificar sus ingresos y dejar de depender tanto de la publicidad (Es decir, no solamente quiere vender tu información, también cobrarte por ello).
Por eso lanzará opciones premium llamadas Plus que convivirán con el servicio de verificación actual.
Los precios mensuales rondarán los 4 dólares para Instagram y Facebook, y unos 3 dólares para WhatsApp (las cifras finales en España aún no están confirmadas). A cambio, los suscriptores podrán acceder a funciones exclusivas como ver cuántas veces se han reproducido sus historias, crear listas ilimitadas de seguidores, resaltar contenido una vez por semana, personalizar iconos y temas, añadir chats anclados extra o usar pegatinas y tonos premium.
Además, Meta está preparando planes específicos para inteligencia artificial (con precios entre 8 y 20 dólares) y paquetes profesionales para creadores y pequeños negocios (hasta 50 dólares al mes) que incluyen herramientas de análisis, mayor visibilidad y protección avanzada.
Las pruebas ya han comenzado en varios países y el despliegue en Europa será más lento por la regulación.
Las aplicaciones seguirán siendo gratuitas para la mayoría de usuarios, pero quienes paguen tendrán una experiencia más personalizada y sin límites en ciertas funciones (guau).
Please open Telegram to view this post
VIEW IN TELEGRAM
Desarme: Generador de Palanca para Celular
De nuestro inmenso repositorio de «cosas chinas truchas» traemos esta vez un generador de palanca para celulares. Por supuesto, es inútil, pero es curioso como le echaron algo de ganas al diseño del circuito.
https://interlan.ec/blog/2026/05/29/desarme-generador-de-palanca-para-celular/
Entrada tipo post en categoría de #DIY desde #Interlan
De nuestro inmenso repositorio de «cosas chinas truchas» traemos esta vez un generador de palanca para celulares. Por supuesto, es inútil, pero es curioso como le echaron algo de ganas al diseño del circuito.
https://interlan.ec/blog/2026/05/29/desarme-generador-de-palanca-para-celular/
Entrada tipo post en categoría de #DIY desde #Interlan
Artículo: Un poco sobre los Chat Bots (Parte 1)
Dependiendo de cual es tu entorno en el que navegas, es posible que te hayas encontrado con bots en un contexto malicioso, beneficioso o neutral. Hoy quiero hablarte de los que mas me gustan, los que hasta una mayor investigación llamaremos, «ChatBots Utilitarios»
https://interlan.ec/blog/2026/06/05/articulo-un-poco-sobre-los-chat-bots/
Entrada tipo post en categoría de #Artículo #Desarrollo_de_Chat_Bots desde #Interlan
Dependiendo de cual es tu entorno en el que navegas, es posible que te hayas encontrado con bots en un contexto malicioso, beneficioso o neutral. Hoy quiero hablarte de los que mas me gustan, los que hasta una mayor investigación llamaremos, «ChatBots Utilitarios»
https://interlan.ec/blog/2026/06/05/articulo-un-poco-sobre-los-chat-bots/
Entrada tipo post en categoría de #Artículo #Desarrollo_de_Chat_Bots desde #Interlan
Pensamientos: Al fin mi blog carga rápido
Puede que estas declaraciones te parezcan extrañas, pero ha sido una larga lucha por alcanzar la estabilidad de este pequeño blog. Ten en cuenta que administro casi todo de forma personal, es un VPS, asi que si hay algun problema, sin duda alguna es culpa mia, pero si hay una solucion, esta en mis manos alcanzarla.
https://interlan.ec/blog/2026/06/19/pensamientos-al-fin-mi-blog-carga-rapido/
Entrada tipo post en categoría de #Pensamientos desde #Interlan
Puede que estas declaraciones te parezcan extrañas, pero ha sido una larga lucha por alcanzar la estabilidad de este pequeño blog. Ten en cuenta que administro casi todo de forma personal, es un VPS, asi que si hay algun problema, sin duda alguna es culpa mia, pero si hay una solucion, esta en mis manos alcanzarla.
https://interlan.ec/blog/2026/06/19/pensamientos-al-fin-mi-blog-carga-rapido/
Entrada tipo post en categoría de #Pensamientos desde #Interlan
Forwarded from 80 Level
This media is not supported in your browser
VIEW IN TELEGRAM
Godot 4.7 is out, bringing the new Asset Store, HDR output support, a rectangular light source node, and the stable Godot Android Build Environment release, among other improvements.
Details: https://80.lv/articles/godot-4-7-has-been-released
Details: https://80.lv/articles/godot-4-7-has-been-released
❤1