Aprendiendo #Programación por #bloques y por #codigos, #Diseño electrónico 3D y #Robotica Educativa: Hoja de ruta y recursos útiles
https://proyectotictac.com/2025/10/29/aprendiendo-tecnologia-educativa/
https://proyectotictac.com/2025/10/29/aprendiendo-tecnologia-educativa/
PROYECTO TIC TAC
Aprendiendo Programación por bloques y por códigos, Diseño electrónico 3D y Robótica Educativa: Hoja de ruta y recursos útiles
Hoy les traigo esta genial publicación, con la cual espero puedan empoderarse también de este novel conocimiento que estoy en vías de aprendizaje sobre el ámbito de la Programación por bloques y po…
❤3👍2
👍4
#Vendefoul #Wolf #MATE es un #spin #comunitario basado en Devuan GNU/#Linux, diseñado para ofrecer una experiencia equilibrada entre rendimiento, estabilidad y estética.
Esta edición utiliza el entorno MATE 1.28.2, una interfaz clásica, ligera y familiar, ideal para quienes prefieren un escritorio tradicional sin renunciar a la modernidad.
Características destacadas
Entorno MATE 1.28.2: rápido, estable y altamente personalizable.
Easy Flatpak integrado: instalación sencilla de aplicaciones universales.
Firefox como navegador principal.
Herramientas propias de remasterización, desarrolladas para que cualquier usuario pueda crear su propia versión del sistema de forma gráfica y sencilla.
Oply Suite: reproductor de audio y video con capacidad de descarga directa de música y videos de YouTube, todo en una interfaz unificada.
Basado en Vendefoul Wolf, con soporte completo para OpenRC, rendimiento optimizado y estética personalizada.
Filosofía
Vendefoul Wolf MATE busca mantener viva la esencia de los escritorios clásicos, combinando ligereza, belleza y control total por parte del usuario.
Cada componente está pensado para integrarse con fluidez, sin depender de systemd y conservando la filosofía UNIX de simplicidad y modularidad. descarga :https://sourceforge.net/projects/vendefoul-wolf-linux/files/Spins%20Comunitarios/Mate/Vendefoul_Wolf_Excalibur_mate_1.28.2_beta_amd64_20251102.iso
# MD5
af8324b8acfbb0dfda2e52f0e389078b Vendefoul_Wolf_Excalibur_mate_1.28.2_beta_amd64_20251102.iso
Esta edición utiliza el entorno MATE 1.28.2, una interfaz clásica, ligera y familiar, ideal para quienes prefieren un escritorio tradicional sin renunciar a la modernidad.
Características destacadas
Entorno MATE 1.28.2: rápido, estable y altamente personalizable.
Easy Flatpak integrado: instalación sencilla de aplicaciones universales.
Firefox como navegador principal.
Herramientas propias de remasterización, desarrolladas para que cualquier usuario pueda crear su propia versión del sistema de forma gráfica y sencilla.
Oply Suite: reproductor de audio y video con capacidad de descarga directa de música y videos de YouTube, todo en una interfaz unificada.
Basado en Vendefoul Wolf, con soporte completo para OpenRC, rendimiento optimizado y estética personalizada.
Filosofía
Vendefoul Wolf MATE busca mantener viva la esencia de los escritorios clásicos, combinando ligereza, belleza y control total por parte del usuario.
Cada componente está pensado para integrarse con fluidez, sin depender de systemd y conservando la filosofía UNIX de simplicidad y modularidad. descarga :https://sourceforge.net/projects/vendefoul-wolf-linux/files/Spins%20Comunitarios/Mate/Vendefoul_Wolf_Excalibur_mate_1.28.2_beta_amd64_20251102.iso
# MD5
af8324b8acfbb0dfda2e52f0e389078b Vendefoul_Wolf_Excalibur_mate_1.28.2_beta_amd64_20251102.iso
👏4👍2❤1
Forwarded from StringManolo
Miré el binario tsetup-x64.6.2.4.exe oficial de Telegram https://telegram.org/dl/desktop/win64 para WindowsX64 con múltiples herramientas de análisis estático y dinámico. El enlace de descarga está en el repositiorio oficial de Github de Telegram
Busqué APIs sensibles con Rizin u encontré OpenProcess, VirtualFree, CreateProcessW, SuspendedThread y ResumeThread
Analizé las funciones críticas y referencias cruzadas (Llamadas a estas funciones críticas desde otras funciones). Para ver por ejemplo donde se crean los procesos y se gestionan hilos.
También busqué patrones maliciosos. Por ejemplo menciones a fontdrvhost, csrss, winlogon, etc. También verifiqué las funciones de manejo de memoria como VirualFree y VirtualAlloc.
Verifiqué que la Firma Digital corresponde a la de Telegram, el compilador que se utilizó (Delphi 11) y el tipo de instaler (Inno Setup Instaler).
CreateProcessW se usa para la instalación y comprimir/descomprimir. Nada raro.
Los hilos (suspend/resume) se utilizan para actualizaciones.
VirtualFree se usa para limpiar la memoria de versiones anteriores de Telegram.
No hay ocurrencias de WriteProcessMemory, CreateRemoteThread, NTMapViewOfSection, VirtualAllocEx, VirtualFreeEx. En CreateProcessW no hay flag de CREATE_SUSPENDED. El comportamiento es el normal de Inno Setup.
En el análisis estático no encontré nada extraño.
Utilizando Yara encontré varios patrones extraños:
- Crea memoria con permirsos RWX
- Lee su propio binario
- Hace peticiones HTTP
- Borra archivos ejecutados del disco.
- Hace fingerprint extenso del sistema
Las peticiones http fueron al rango ip de los servidores de Telegram. Por ejemplo una de ellas es 149.154.167.51:80/api
Este comportamiento fué reportado en issues del repo de github y se cerraron sin dar información. En el issue un usuario indica que estas peticiones solo se envian desde la máquina anfitrion y nunca desde la máquina virtual. Lo que podría ser una forma de indicarle al servidor de telegram que el ejecutable no está corriendo en una máquina virtual:
https://github.com/telegramdesktop/tdesktop/issues/6192
Buscando mas info a cerca de estas peticiones encontré el siguiente reporte que indica que se envia info de debug del Kernel a una de estas IP que hacian peticiones HTTP:
https://hybrid-analysis.com/sample/6cbbe25f8e31b3552c9034bb653aac8caaf17f7afaf9c123dfde508a499f1710?environmentId=100
A parte del rango de ips típicos de tg se conecta a:
Hace algunas conexiones UDP a los puertos 123 137 y 138
A parte de esto, se descargan otros binarios que no analicé en profundidad mas allá del reporte que me dan mis herramientas de seguridad instaladas en el sistema. Por ejemplo updater.exe, unins000.exe
También encontré shellcode descargada por telegram en C: users appdata local tmp Telegram_6.2.4.tmp
Observando el comportamiento, parece que se descargan distintas build dependiendo de la geolocalización. Por ejemplo Telegram_6.2.4.en, Telegram_6.2.4.en-us
Conclusión. El binario en sí no tiene malware. Pero si tiene capacidades para actuar de dropper cuando quiera, escalar privilegios y detectar si está corriendo en sandbox y/o máquina virtual.
En el supuesto de que sea un Troyano, este tipo de malware en concreto es 100% indetectable porque no tiene la carga (el código malicioso). Dicho código de existir, se podría droppear en computadores en concreto. Por ejemplo si alguién está en una lista de terroristas, podrían dropearle el malware solo a él sin infectar al resto de usuarios de Telegram. El malware podría ser por ejemplo un exploit al kernel de Windows.
Consejo: No utilizar ejecutables de Telegram (aplicaciones desktop) y optar por la versión web en un navegador como Chromite.
La versión web está limitada por el sandbox del navegador. Y Chromium en concreto es de las piezas de software mas auditadas. Un ataque requeriría no solo un exploit en el Kernel de Linux, si no también en Chromium. Telegram Web no puede hacer ni una centésima parte de lo que puede hacer la versión de escritorio.
Busqué APIs sensibles con Rizin u encontré OpenProcess, VirtualFree, CreateProcessW, SuspendedThread y ResumeThread
Analizé las funciones críticas y referencias cruzadas (Llamadas a estas funciones críticas desde otras funciones). Para ver por ejemplo donde se crean los procesos y se gestionan hilos.
También busqué patrones maliciosos. Por ejemplo menciones a fontdrvhost, csrss, winlogon, etc. También verifiqué las funciones de manejo de memoria como VirualFree y VirtualAlloc.
Verifiqué que la Firma Digital corresponde a la de Telegram, el compilador que se utilizó (Delphi 11) y el tipo de instaler (Inno Setup Instaler).
CreateProcessW se usa para la instalación y comprimir/descomprimir. Nada raro.
Los hilos (suspend/resume) se utilizan para actualizaciones.
VirtualFree se usa para limpiar la memoria de versiones anteriores de Telegram.
No hay ocurrencias de WriteProcessMemory, CreateRemoteThread, NTMapViewOfSection, VirtualAllocEx, VirtualFreeEx. En CreateProcessW no hay flag de CREATE_SUSPENDED. El comportamiento es el normal de Inno Setup.
En el análisis estático no encontré nada extraño.
Utilizando Yara encontré varios patrones extraños:
- Crea memoria con permirsos RWX
- Lee su propio binario
- Hace peticiones HTTP
- Borra archivos ejecutados del disco.
- Hace fingerprint extenso del sistema
Las peticiones http fueron al rango ip de los servidores de Telegram. Por ejemplo una de ellas es 149.154.167.51:80/api
Este comportamiento fué reportado en issues del repo de github y se cerraron sin dar información. En el issue un usuario indica que estas peticiones solo se envian desde la máquina anfitrion y nunca desde la máquina virtual. Lo que podría ser una forma de indicarle al servidor de telegram que el ejecutable no está corriendo en una máquina virtual:
https://github.com/telegramdesktop/tdesktop/issues/6192
Buscando mas info a cerca de estas peticiones encontré el siguiente reporte que indica que se envia info de debug del Kernel a una de estas IP que hacian peticiones HTTP:
https://hybrid-analysis.com/sample/6cbbe25f8e31b3552c9034bb653aac8caaf17f7afaf9c123dfde508a499f1710?environmentId=100
A parte del rango de ips típicos de tg se conecta a:
23.32.75.12:80
13.95.31.18:443
Hace algunas conexiones UDP a los puertos 123 137 y 138
A parte de esto, se descargan otros binarios que no analicé en profundidad mas allá del reporte que me dan mis herramientas de seguridad instaladas en el sistema. Por ejemplo updater.exe, unins000.exe
También encontré shellcode descargada por telegram en C: users appdata local tmp Telegram_6.2.4.tmp
Observando el comportamiento, parece que se descargan distintas build dependiendo de la geolocalización. Por ejemplo Telegram_6.2.4.en, Telegram_6.2.4.en-us
Conclusión. El binario en sí no tiene malware. Pero si tiene capacidades para actuar de dropper cuando quiera, escalar privilegios y detectar si está corriendo en sandbox y/o máquina virtual.
En el supuesto de que sea un Troyano, este tipo de malware en concreto es 100% indetectable porque no tiene la carga (el código malicioso). Dicho código de existir, se podría droppear en computadores en concreto. Por ejemplo si alguién está en una lista de terroristas, podrían dropearle el malware solo a él sin infectar al resto de usuarios de Telegram. El malware podría ser por ejemplo un exploit al kernel de Windows.
Consejo: No utilizar ejecutables de Telegram (aplicaciones desktop) y optar por la versión web en un navegador como Chromite.
La versión web está limitada por el sandbox del navegador. Y Chromium en concreto es de las piezas de software mas auditadas. Un ataque requeriría no solo un exploit en el Kernel de Linux, si no también en Chromium. Telegram Web no puede hacer ni una centésima parte de lo que puede hacer la versión de escritorio.
GitHub
Some api servers are giving 404 · Issue #6192 · telegramdesktop/tdesktop
Steps to reproduce Use Ubuntu 19.04 Compile telegram from source Launch telegram application you just compiled Expected behaviour It should connect to servers Actual behaviour It tries to connect t...
👍7❤3👌2👎1
Un genial contenido introductorio sobre la #Inteligencia #Artificial (#IA): Tiene de todo un poco: 1 Pódcast y 1 Video introductorio y explicativo sobre la temática generado por IA, casi 100 conceptos y términos en el glosario, 3 actividades auto-evaluativas (cuestionario, fichas de estudio, juego en línea de preguntas y respuestas, todo generado por IA), 1 Tutor IA en línea especializado sobre Inteligencia Artificial y 1 Biblioteca de libros PDF sobre Robótica e Inteligencia Artificial. Y por último, un divertido y útil Mini-libro de cuentos sobre la Inteligencia Artificial.
Espero les guste y les sirva para comprender un poco más sobre tan importante ámbito de la ciencia y la tecnología. Sobre todo, a la hora de enseñarle a otros mas jóvenes sobre este tema.
https://proyectotictac.com/2025/11/03/glosario-inteligencia-artificial/
Espero les guste y les sirva para comprender un poco más sobre tan importante ámbito de la ciencia y la tecnología. Sobre todo, a la hora de enseñarle a otros mas jóvenes sobre este tema.
https://proyectotictac.com/2025/11/03/glosario-inteligencia-artificial/
PROYECTO TIC TAC
Glosario de Inteligencia Artificial e Ingeniería de Prompts enfocada a la Educación: ¡Conoce todo lo que hay que saber!
En esta oportunidad, les traigo un genial Glosario de Inteligencia Artificial, debido a que como es lógico y razonable, para dominar un tema cualquiera, y más uno tan moderno, complejo y en pleno c…
👍7❤4🔥1👏1
#Linux #PC #Gaming
El año 2026 será el año de Linux en el Escritorio? Un Linux Gaming en cada hogar ya Preinstalado en un potente ordenador, dónde además podremos trabajar y estudiar. 🥰 https://www.youtube.com/shorts/4iaCtcrPjNk
El año 2026 será el año de Linux en el Escritorio? Un Linux Gaming en cada hogar ya Preinstalado en un potente ordenador, dónde además podremos trabajar y estudiar. 🥰 https://www.youtube.com/shorts/4iaCtcrPjNk
YouTube
Steam trae la PC que NO necesita Windows #SteamOS #LinuxGaming #Valve #PCGamer #linux #pcgaming
Valve sorprende al mundo gamer con una nueva PC con SteamOS preinst...
👍6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Saludos, amigos. Les comparto un corto video generado con Google AI Studio y su modelo Veo 2. 🥳 Pruebenlo, para hacer videos cortos promocionales para su proyectos del Linuxverso u otros de interés.
👍4❤2👀2👎1
WinBoat, la herramienta que integra y ejecuta aplicaciones de Windows en Linux de la mejor manera posible
https://blog.elhacker.net/2025/09/winboat-herramienta-integra-ejecuta-aplicaciones-windows-linux.html
Si trabajas en Linux y de vez en cuando necesitas ejecutar una
aplicación que solo existe para Windows, es fácil sentirse entre la
espada y la pared. WinBoat irrumpe como una opción distinta: en lugar de una capa de compatibilidad, ejecuta una instancia real de Windows y la integra de forma fluida en tu escritorio.
Ale se acabó usar #Windows al fin
https://blog.elhacker.net/2025/09/winboat-herramienta-integra-ejecuta-aplicaciones-windows-linux.html
Si trabajas en Linux y de vez en cuando necesitas ejecutar una
aplicación que solo existe para Windows, es fácil sentirse entre la
espada y la pared. WinBoat irrumpe como una opción distinta: en lugar de una capa de compatibilidad, ejecuta una instancia real de Windows y la integra de forma fluida en tu escritorio.
Ale se acabó usar #Windows al fin
Blog elhacker.NET
WinBoat, la herramienta que integra y ejecuta aplicaciones de Windows en Linux de la mejor manera posible
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas
👍6❤4
Saludos Comunidad. Les comparto mi último video sobre mi trabajo como #Docente #TI, es decir, en pro de una #Educación #STEAM.
No todo es Linux, aunque aquí apostamos duro por el uso del #SoftwareLibre, #CódigoAbierto y #GNU/#Linux en la Educación.
https://youtu.be/4PSpfX8ihtU
No todo es Linux, aunque aquí apostamos duro por el uso del #SoftwareLibre, #CódigoAbierto y #GNU/#Linux en la Educación.
https://youtu.be/4PSpfX8ihtU
YouTube
¿Qué es #Fundabit, qué son los #CBIT, y quienes somos y qué enseñamos los #Tutores CBIT? #mppe
Desde hace más casi 15 años soy y he trabajado como Ingeniero en Informática para diversas organizaciones públicas de mi país (Venezuela) y como Creador de contenidos en Internet para diversos sitios webs internacionales y el mío propio (proyectotictac.com).…
👍3🔥2
Nano Banana en GIMP: la creación de imágenes con IA llega al editor vía plugin
https://blog.elhacker.net/2025/09/nano-banana-gimp-imagenes-ia-plugin.html
Si no vives metido en una cueva, sin duda habrás leído recientemente algo sobre Nano Banana,
toda una «revolución» en el ámbito de la generación de imágenes con
inteligencia artificial. O así nos lo han vendido en casi todos lados.
Pues bien, el invento llega ahora a #GIMP vía plugin.
#ia@linuxSegurInteresInformatica #open-source@linuxSegurInteresInformatica
https://blog.elhacker.net/2025/09/nano-banana-gimp-imagenes-ia-plugin.html
Si no vives metido en una cueva, sin duda habrás leído recientemente algo sobre Nano Banana,
toda una «revolución» en el ámbito de la generación de imágenes con
inteligencia artificial. O así nos lo han vendido en casi todos lados.
Pues bien, el invento llega ahora a #GIMP vía plugin.
#ia@linuxSegurInteresInformatica #open-source@linuxSegurInteresInformatica
Blog elhacker.NET
Nano Banana en GIMP: la creación de imágenes con IA llega al editor vía plugin
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas
❤7👍4🥰1
Saludos amigos y comunidad. Por aquí les dejo este interesante artículo para el debate y su difusión... #Contenido #Linux #Linuxverso https://ubunlog.com/reflexion-contenido-netiqueta-linuxverso/
Ubunlog
Reflexión - Netiqueta: ¿Cómo hacer contenido para el Linuxverso?
Una pequeña nueva reflexión personal sobre el cómo debe ser el hacer contenido ético, responsable y profesional para el Linuxverso, en cualquier formato.
❤5👍5
La #InteligenciaArtificial desde hace muy pocos años se ha vuelto muy comercial, es decir, ha salido de los centros de investigación y desarrollo, y de los ámbitos científicos, universitarios y militares para funcionar sola o integrada en las más conocidas y utilizadas herramientas de software del mundo. Por ello, y tal como hemos mostrado en oportunidades anteriores, ahora la podemos utilizar a través de herramientas en línea o aplicaciones locales, como por ejemplo, sitios webs, navegadores web, aplicaciones de Chatbots, Editores de multimedia (video, audio e imágenes) y muchas otras más. Sin embargo, a nivel de herramientas ofimáticas (documentos) para #GNU / #Linux, esto todavía no ha llegado de la forma más apropiada u óptima, por lo menos en LibreOffice, que es la Suite Ofimática más conocida y usada en Ubuntu y otras Distros GNU/Linux y demás Sistemas Operativos BSD. Pero, dado que, #ONLYOFFICE es una idónea alternativa a LibreOffice sobre Linux, hoy aprovecharemos para darte a conocer sobre las «novedades de ONLYOFFICE Desktop Editors 9.2» que ya viene integrando esta tecnología poco a poco, y en esta ocasión también trae novedades al respecto y de otros tipos.
Y teniendo en cuenta que, ya hemos hablado en muchas otras oportunidades sobre dicha Suite Ofimática, hoy no profundizaremos en detalles ya abordados y explicados. Sin embargo, para aquellos menos enterados sobre dicha herramienta de software, vale destacar brevemente que, ONLYOFFICE es una suite de ofimática de código abierto, gratuita y multiplataforma (Windows, macOS y Linux), que está distribuida bajo la licencia pública general GNU AFFERO, y está desarrollada por la empresa «Ascensio System SIA». https://ubunlog.com/onlyoffice-desktop-editors-9-2/
Y teniendo en cuenta que, ya hemos hablado en muchas otras oportunidades sobre dicha Suite Ofimática, hoy no profundizaremos en detalles ya abordados y explicados. Sin embargo, para aquellos menos enterados sobre dicha herramienta de software, vale destacar brevemente que, ONLYOFFICE es una suite de ofimática de código abierto, gratuita y multiplataforma (Windows, macOS y Linux), que está distribuida bajo la licencia pública general GNU AFFERO, y está desarrollada por la empresa «Ascensio System SIA». https://ubunlog.com/onlyoffice-desktop-editors-9-2/
Ubunlog
Novedades de ONLYOFFICE Desktop Editors 9.2: Agente de IA y +
Entre las Novedades más destacadas de ONLYOFFICE Desktop Editors 9.2 vale destacar la integración con un Agente de IA para automatización local.
👍4❤2