Valentín Torassa
banner
vtsecurity.bsky.social
Valentín Torassa
@vtsecurity.bsky.social
ingeniero de ciberseguridad y backend. contenido técnico en español: linux, cloud, seguridad y homelab. AWS Community Builder.
youtube.com/@vtcibersecurity
armé una gui en rust que muestra procesos y conexiones de red leyendo /proc, sin pedir root. la hice para mirar qué hace mi propia máquina, que es algo que uno da por sabido hasta que abre /proc y ve la cantidad de cosas que están corriendo
September 17, 2026 at 3:01 AM
Con Kimi, cada tool call de un agente pasa por un gateway de control: aprobada, denegada o human in the loop. Así se construye IA que no hace lo que quiere. #kimi #iaagentica #ciberseguridad
September 16, 2026 at 7:49 PM
Vive en la barra de GNOME, la de macOS, la bandeja de Windows, el navegador y la terminal. Issues y PRs bienvenidos, y si te sirve dejale una estrella: https://github.com/legiosai/quartermaster
September 16, 2026 at 3:10 PM
quartermaster: cuánta cuota te queda en todas tus cuentas de agentes —cada perfil de Claude Code, Codex y opencode—, cuál te frena primero y cuándo se libera. Sin red y sin credenciales.

Gratis y MIT.
npm install -g @legios/quartermaster
https://quartermaster.legios.com.ar/es/
September 16, 2026 at 3:10 PM
para cuando un curl tarda y no sabés si es la red o el server, este intercambio pasa antes de que llegue cualquier dato real
September 16, 2026 at 3:03 PM
tenía un cron semanal que solo escribía al log cuando fallaba. un lunes no corrió y no me enteré hasta que fui a buscar el archivo que tenía que haber generado. un log vacío se ve exactamente igual que un cron que anduvo bien
September 16, 2026 at 3:04 AM
Se piensa que alcanza con manejar herramientas de seguridad. El dato: si lo que auditás corre en Linux, entender el sistema te da ventaja real, antes que cualquier tool. #linux #ciberseguridad #infosec
September 16, 2026 at 12:09 AM
el healthcheck de docker mira solo lo que le pedís. si chequea un curl a / y la app contesta, te da healthy aunque la base de datos esté caída
September 15, 2026 at 3:04 PM
Construí un prototipo de gateway entre un agente de IA y filesystem, terminal y requests. Cada acción: allow, block o aprobación humana + audit log. (vid patrocinado por Kimi) #ciberseguridad #agentesia #kimi
September 15, 2026 at 2:05 PM
si estás arrancando con Linux y no sabés por dónde empezar, Linux Journey está bueno: te lleva de a poco por procesos, permisos, filesystem y redes. gratis.

https://labex.io/linuxjourney
September 15, 2026 at 3:02 AM
creía que no tenía nada de sudo sin password porque sudo -n true me pedía la clave. eso solo prueba que true no está en la lista de comandos permitidos. sudo -n -l te dice exactamente cuáles podés correr sin que te pregunte nada
September 14, 2026 at 11:02 PM
Prueba en vivo del script contra el gateway. El audit log muestra en tiempo real qué se ejecuta, qué se bloquea y qué se permite. Nada mejor que ver el log en vivo para entender qué está pasando de verdad. #ciberseguridad #gateway #infosec
September 14, 2026 at 8:20 PM
si tenés gitlab self hosted y no actualizaste desde el 10/9, hacelo hoy. cve-2026-85706, cvss 10: path traversal sin login que deja leer archivos del server, y lo empezaron a explotar al día siguiente del parche
September 14, 2026 at 3:03 PM
anoche me quedé hasta las 2 am jugando a clover pit, un roguelike de gambling con temática satánica. en el deadline 7 la deuda pedía 66.666 monedas y yo tenía 8.234.064 encima. la tragamonedas está diseñada para que la rompas, y esto es lo que pasa cuando la rompés
September 13, 2026 at 11:00 PM
Hice la prueba: sin firewall, el prompt injection exfiltraba el secreto sintético. Con firewall en el gateway, detectó la acción riesgosa y pidió aprobación humana. Bloqueado. #ciberseguridad #promptinjection #iaseguridad
September 13, 2026 at 9:04 PM
cuando un server cae entero por un solo bug muchas veces es porque ese bug corría en un hilo compartido, no en un proceso aislado
September 13, 2026 at 3:04 PM
la api de linkedin me contestó 200 y cero likes en trece posts míos. no es que no los vio nadie: el token no tiene permiso para leer esas métricas y en vez de tirar 403 te devuelve ceros
September 13, 2026 at 2:53 AM
Video patrocinado por Kimi: probamos Kimi K3 de Moonshot AI y usamos Kimi Code para construir un Agent Firewall. Lo pusimos a prueba. #KimiK3 #MoonshotAI #AgentFirewall
September 12, 2026 at 7:36 PM
hace seis meses que un script sube un video por día a threads por mí. esta semana me puse a mirar qué rindieron: mediana de 8 views, y los últimos tres tienen exactamente una view cada uno
September 12, 2026 at 7:23 PM
La guía NIST sobre ABAC está gratis. Te muestra cómo validar contexto, organización y base de datos antes de dar acceso, no solo el token. Seguridad en capas. #ABAC #NIST #InfoSec
September 11, 2026 at 9:51 PM
una elastic ip sin asociar a nada te la cobran igual, quedan huérfanas de un ec2 que borraste hace meses y ahí siguen sumando en la factura sin que nadie las mire
September 11, 2026 at 3:01 PM
La autenticación no es solo una contraseña, es verificar que sos quien decís ser. OAuth, 2FA y Auth0 hacen eso posible. ¿Tus apps lo tienen? #autenticacion #oauth #ciberseguridad
September 10, 2026 at 7:21 PM
n-able n-central es una herramienta rmm, la usan msps para administrar cientos de clientes desde un solo panel. un rce sin autenticación ahí da acceso a toda la cartera conectada al panel, por eso cisa lo metió directo al catálogo kev
September 10, 2026 at 6:01 PM
Autenticación no es autorización. Si todavía las mezclás, OWASP tiene cheat sheets gratis que lo explican bien y directo. #owasp #ciberseguridad #infosec
September 9, 2026 at 10:20 PM
cuando te llega un link raro fijate el host antes que nada, es lo único que de verdad importa, el resto lo arma cualquiera para que parezca legítimo
September 9, 2026 at 3:05 PM