Marc Almeidaˎˊ˗ Profile picture
programmer | pregunto (?) | 4.3 | security by common sense | GitS | oldSchool n00b | there is no planet b *for us* | #visualinfosec | #techLash
Oct 1, 2022 34 tweets 10 min read
#GuacamayaLeaks ft #stablediffusion

(son dos capas, ambas eso si, generadas con SD) de momento en eml's son 237,2 GB en archivos ZIP
Not bad.
le vamos a tratar de echar un ojo (plural mayestático)
Oct 1, 2022 4 tweets 1 min read
Se ha liado en #GuacamayaLeaks

¿6TB de datos exfiltrados?
Son muchos Terabytes.
Eso se ha hecho con tiempo y paciencia.
Sep 30, 2022 6 tweets 2 min read
un poco por los loles, otro poco por el folkolre de la red:
Miami me lo confirmo: el origen. Image Image
May 31, 2022 4 tweets 2 min read
Permitidme que siga algo potencialmente obvio y que quizás "todiós" sabe sobre #Follina, Word es solamente uno de los posibles vectores de ejecución. Una "tontería" en Python como

os.system(decode_this(payload))*

También lo ejecuta, un JS en una web, también... *el método "decode_this" decodifica una cadena en base64, un añadido que he probado, nada más.
May 30, 2022 5 tweets 2 min read
Word, Windows y el solucionador de problemas, todo "arrejuntado" logra ejecutar terceras aplicaciones. +info
Mar 27, 2022 28 tweets 9 min read
Hablemos un momento sobre #fakeNews que están basadas en hechos reales, pero en realidad no, aunque si, pero no, en realidad no.
Hoy he tenido el placer intelectual de toparme de bruces con un "medio": eldebate[.]com gracias al bueno de Ismael. Hilo

El bueno de Ismael tira de dos capturas una del mega titular y otra del bueno de Alvise (todos son buenos)
De Alvise queda poco que decir, la captura parece de un documento confidencial exfiltrado por algún APT Ruso. Pero vamos a por el pseudo medio y la noticia