David Bernal (@d4v3c0d3r) 's Twitter Profile
David Bernal

@d4v3c0d3r

Gerente de Respuesta a Incidentes en Mandiant Google Cloud, investigador de seguridad, ponente. GSE #262, GIAC x17. Pianista viajero.

ID: 789338571907870720

calendar_today21-10-2016 05:32:35

967 Tweet

1,1K Takipçi

465 Takip Edilen

Cyber Detective💙💛 (@cyb_detective) 's Twitter Profile Photo

Reverse Face Search cheat sheet search4face.com usersearch.ai pimeyes.com app.remimi.ai hey-photo.com and many other tools. Text version: github.com/cipher387/chea…

Reverse Face Search cheat sheet

search4face.com
usersearch.ai 
pimeyes.com
app.remimi.ai 
hey-photo.com

and many other tools.

Text version: github.com/cipher387/chea…
David Bernal (@d4v3c0d3r) 's Twitter Profile Photo

UNC2891: Rootkits, Backdoors y el Arte del Espionaje Financiero. Daré esta charla el próximo miércoles 31 de octubre en el evento 8dot8 México, ¡lugares disponibles! 8.8 Matrix México - 25/09/25 ☠ Ragnar ☠ welcu.com/8dot8/88-reloa…

David Bernal (@d4v3c0d3r) 's Twitter Profile Photo

El jueves pasado 31 de octubre tuve la oportunidad de charlar nuevamente en la 8.8 México, ¡un gusto participar con la 8.8 Matrix México - 25/09/25 y ver a tantos amigos de la comunidad!

Nextron Research ⚡️ (@nextronresearch) 's Twitter Profile Photo

🚨 CVE-2025-32433 - Critical RCE in Erlang/OTP SSH (CVSS 10) - Exploitable before authentication - Found in Erlang’s built-in SSH server - Used in backend services, IoT, telecom gear - You’re probably running this and don’t even know 🔍 YARA rule to hunt for vulnerable

🚨 CVE-2025-32433 - Critical RCE in Erlang/OTP SSH (CVSS 10)

- Exploitable before authentication
- Found in Erlang’s built-in SSH server
- Used in backend services, IoT, telecom gear
- You’re probably running this and don’t even know

🔍 YARA rule to hunt for vulnerable
Mauro (@mauropm) 's Twitter Profile Photo

🧵1/ Queremos invitarte a hacer algo hermoso por la niñez este 30 de abril, Día del Niño. Hay cientos de niñas y niños que no tienen familia, viven con enfermedades o en comunidades olvidadas. Pero tú puedes hacer la diferencia. Sigue leyendo. 👇

Merl (@merlax_) 's Twitter Profile Photo

#Malware 🇧🇷 - Dirigido a 🇦🇷 - No sé a qué grupo pertenece - ⛓️zip > hta > jscript > autoit - Al ejecutar se inyecta en el proceso "mobsync.exe" - 4ta imagen - Overlay Mercadopago C2 34[.95[.244[.203:56789 worksone[.servebbs[.com Reporte relacionado forcepoint.com/blog/x-labs/ma…

#Malware 🇧🇷

- Dirigido a 🇦🇷
- No sé a qué grupo pertenece
- ⛓️zip > hta > jscript > autoit 
- Al ejecutar se inyecta en el proceso "mobsync.exe"
- 4ta imagen - Overlay Mercadopago

C2
34[.95[.244[.203:56789
worksone[.servebbs[.com

Reporte relacionado
forcepoint.com/blog/x-labs/ma…
Ignacio Gómez Villaseñor (@ivillasenor) 's Twitter Profile Photo

⛔ | Esto es muy grave, he recibido más evidencia de que la vulnerabilidad en el Registro Civil es real. Clásica inyección SQL, pero con información y endpoints muy delicados. Básicamente puedes dar de alta actas y hasta modificarlas. «La vulnerabilidad está en solo una

⛔ | Esto es muy grave, he recibido más evidencia de que la vulnerabilidad en el Registro Civil es real.

Clásica inyección SQL, pero con información y endpoints muy delicados.

Básicamente puedes dar de alta actas y hasta modificarlas.

«La vulnerabilidad está en solo una