cultura y tecnología

encontrados: 3785, tiempo total: 0.075 segundos rss2
13 meneos
49 clics
Twilio anuncia que hackers obtuvieron los números de teléfono móvil de los usuarios de la aplicación de dos factores Authy

Twilio anuncia que hackers obtuvieron los números de teléfono móvil de los usuarios de la aplicación de dos factores Authy

La semana pasada, un hacker afirmó haber robado 33 millones de números de teléfono del gigante estadounidense de la mensajería Twilio. El martes, Twilio confirmó a TechCrunch que "actores de amenazas" fueron capaces de identificar el número de teléfono de las personas que utilizan Authy, una popular aplicación de autenticación de dos factores propiedad de Twilio.
7 meneos
112 clics
Escándalo en 3 millones de apps móviles expuestas a serios problemas de seguridad

Escándalo en 3 millones de apps móviles expuestas a serios problemas de seguridad

El equipo de EVA Information Security descubrió que CocoaPods estaba sufriendo un total de tres vulnerabilidades distintas. Con ellas, dando una explicación rápida, los hackers tenían la oportunidad de colarse dentro del código de programación de las aplicaciones y cargar sus propios comandos. Eso significa que, en determinadas aplicaciones de uso sensible, los usuarios podrían llegar a verse afectados de manera crítica. CocoaPods no es un repositorio al uso en el que hacer descargas directas de apps, sino que se trata de un repositorio para...
13 meneos
255 clics
Web-Check permite entender de un vistazo cómo está la seguridad de cualquier sitio web

Web-Check permite entender de un vistazo cómo está la seguridad de cualquier sitio web

Web-Check es una especie de llave inglesa de la seguridad web, de esas para guardar y mirar de vez en cuando. Su finalidad es resumir en un pantallazo todo sobre la seguridad de un sitio web en particular. Es una especie de «lo que los hackers verían desde fuera» con buena presentación y bastantes datos. Todo lo que hay que hacer es teclear la URL principal del sitio web y a los pocos segundos aparece el resumen, en colores oscuros y verde fosforito muy Matrix (¡la ambientación cuenta!)
57 meneos
81 clics
Windows 11 ahora activa automáticamente la copia de seguridad de las carpetas de OneDrive sin pedir permiso [ENG]

Windows 11 ahora activa automáticamente la copia de seguridad de las carpetas de OneDrive sin pedir permiso [ENG]

Microsoft ha hecho OneDrive ligeramente más molesto para los usuarios de Windows 11. En silencio y sin ningún anuncio, la compañía cambió la configuración inicial de Windows 11 para que pudiera activar la copia de seguridad automática de carpetas sin pedirlo. Ahora, aquellos que configuren un nuevo ordenador con Windows de la forma en que Microsoft quiere que lo hagan (en otras palabras, conectados a Internet e iniciando sesión en una cuenta de Microsoft) llegarán a sus escritorios con OneDrive ya sincronizando cosas de carpetas como Imágenes..
20 meneos
37 clics
Asturias inicia trámites para que la Universidad Laboral de Gijón sea Patrimonio Mundial

Asturias inicia trámites para que la Universidad Laboral de Gijón sea Patrimonio Mundial

«Es un ejemplo de cómo los espacios pueden trascender su función original para convertirse en motores de cambio y de progreso», valora la consejera de Cultura
10 meneos
80 clics

Microsoft parchea Windows para evitar la ejecución remota de malware por wifi

La vulnerabilidad catalogada como CVE-2024-300781 y denominada Windows Wi-Fi Driver Remote Code Execution Vulnerability tiene una severidad máxima calificada de "Importante" (8,8 sobre 10). Afecta a Windows 10 y 11 y Windows Server desde 2008 hasta 2022. El problema reside en el driver del adaptador Wi-Fi, que en determinadas circunstancias no valida correctamente la entrada de datos que recibe, lo que facilita la ejecución remota de código.
23 meneos
135 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Madrid se quiere comparar a otras ciudades en las actuaciones de teatro. En lo que no se compara es en las condiciones laborales  

Madrid se quiere comparar a otras ciudades en las actuaciones de teatro. En lo que no se compara es en las condiciones laborales. Menudo repaso a la tierra de la libertad. Sublime.
174 meneos
1996 clics
Descubiertas extensiones maliciosas en vscode con millones de instalaciones [ENG]

Descubiertas extensiones maliciosas en vscode con millones de instalaciones [ENG]

Un grupo de investigadores israelíes exploró la seguridad del market deVSCode y consiguió "infectar" a más de 100 organizaciones troyanizando una copia del popular tema 'Dracula Official' para incluir código de riesgo. Investigaciones posteriores en el marketplace encontraron miles de extensiones sospechosas con millones de instalaciones.
251 meneos
2169 clics
Llegan las multas a hoteles por las estafas a usuarios de Booking

Llegan las multas a hoteles por las estafas a usuarios de Booking

En una reciente resolución, el regulador de privacidad ha multado con 7.000 euros a uno de los hoteles que permitieron que los cibertimadores lo utilizaran como trampolín para atacar a los usuarios de Booking. La AEPD considera que el establecimiento, localizado en Bilbao y perteneciente a la cadena Pillow Hotels, falló al proteger los datos personales de la reclamante y ocultó la brecha de seguridad a los reguladores y a los propios afectados. En este caso la víctima recibió “un mensaje de WhatsApp en el que una persona que se identificaba c
13 meneos
155 clics
Esta es la cantidad máxima que puedes pedir en un adelanto de sueldo

Esta es la cantidad máxima que puedes pedir en un adelanto de sueldo

Se trata de un derecho reconocido en el artículo 29 del Estatuto de los Trabajadores: «El trabajador y, con su autorización, sus representantes legales, tendrán derecho a percibir, sin que llegue el día señalado para el pago, anticipos a cuenta del trabajo ya realizado».
12 meneos
30 clics
Una supuesta filtración de datos en Heineken afecta a 9.000 empleados

Una supuesta filtración de datos en Heineken afecta a 9.000 empleados

El actor de amenazas 888 habría accedido a información de números de identidad, emails y roles de los trabajadores.
11 meneos
212 clics

Black Basta publica los datos robados a Ayesa en la dark web

Black Basta cumplió su amenaza y ya están disponibles en su blog de la dark web los 4,5 terabytes de datos que sustrajo a finales de abril de la multinacional sevillana de consultoría e ingeniería Ayesa.
281 meneos
2842 clics

Santander, Telefónica, Iberdrola, DGT ¿Quién será?  

El Banco Santander sufre un ciberataque, Telefónica investiga el posible robo y filtración de datos de clientes y empleados, Iberdrola sufre un robo de datos y la DGT sube un gigantesco hackeo de 34 millones de conductores.
7 meneos
96 clics
Cruces protegidos para ciclistas [ING]

Cruces protegidos para ciclistas [ING]  

Esta propuesta presenta una visión para un diseño de intersección claro y seguro que mejore las condiciones para todos los usuarios. El diseño adecuado de las islas de refugio, la posición de cruce y la sincronización de las señales pueden crear una intersección en la que personas de todas las edades y habilidades se sentirían seguras.
26 meneos
98 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Hoy se cumplen 30 años de la reforma laboral del “PSOE bueno”.

El “PSOE bueno” de Felipe González hizo una reforma laboral, publicada en el BOE del 23/5/1994, que es la segunda más perjudicial para los trabajadores tras la que hizo el PP de M.Rajoy en 2012. Cuidado, que no es solo cuestión de no olvidar la historia, sino de que sepáis que muchos elementos perjudiciales de esa reforma siguen vigentes. Os resumimos los más importantes. se eliminaron los pluses de antigüedad (del 10% hasta el 60%), nocturnidad (25%) y horas extras (75%). Hasta entonces, esos pluses eran comunes para todos.
18 meneos
100 clics
Uno de los líderes de seguridad de OpenAI abandona la empresa y explica sus motivos: la (falta de) seguridad

Uno de los líderes de seguridad de OpenAI abandona la empresa y explica sus motivos: la (falta de) seguridad

OpenAI está detrás de uno de los productos tecnológicos más revolucionarios y excitantes de los últimos años: ChatGPT, pero la firma tiene sus claroscuros y bastante hermetismo a la hora de hablar sobre su política de empresa. Al culebrón de Sam Altman de los últimos meses y la reciente salida de Ilya Sutskever (unos de sus fundados) se une otro abandono del barco: el de Jan Leike, el codirector de su equipo de 'superalineación', un puesto que supervisa los problemas de seguridad. Pues bien, Jan Leike ha hablado sobre su marcha y OpenAI no ...
16 meneos
152 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear
Fotografías inspiradoras de mujeres trabajadoras de todo el mundo

Fotografías inspiradoras de mujeres trabajadoras de todo el mundo  

Las mujeres han asumido tareas agotadoras en la industria, la agricultura y el hogar durante siglos, pero entre finales del siglo XIX y principios del XX, los avances tecnológicos y los conflictos globales impulsaron su trabajo hacia el sector público a un ritmo aún mayor. La Revolución Industrial descansó sobre sus hombros, la producción en campos de cultivo de todo el mundo siguió dependiendo de su trabajo y la guerra se vio sustentada por su labor en sus países de origen.
5 meneos
52 clics

Inseguridad en la vía de control de datos de los LLM (ENG)

El problema general de mezclar datos con comandos está en la raíz de muchas de nuestras vulnerabilidades de seguridad informática. En un ataque de desbordamiento de búfer, un atacante envía una cadena de datos tan larga que se convierte en comandos informáticos. En un ataque de inyección SQL, el código malicioso se mezcla con entradas de la base de datos. Y así sucesivamente. Siempre que un atacante pueda obligar a un ordenador a confundir datos con instrucciones, es vulnerable. Esto pasa en ChatGPT y el resto de LLM.
19 meneos
125 clics
Identifican una técnica que reenvía tráfico fuera de una VPN y permite espiarlo

Identifican una técnica que reenvía tráfico fuera de una VPN y permite espiarlo

Investigadores de la firma de seguridad Leviathan Security han identificado una técnica que permite acceder al túnel de una red privada virtual (VPN) sin romper su encriptación aprovechando el protocolo de configuración dinámica de host (DHCP) para reenvíar el tráfico fuera de la VPN, lo que permite espiarlo. Las VPN son una extensión de una red privada sobre una red pública que permiten conectarse a Internet de manera privada, ya que ofrecen una conexión protegida en la que el tráfico está cifrado y la identidad del usuario queda camuflada.
6 meneos
90 clics

Un mensaje para los recién graduados: el mercado laboral está difícil

Este es un hecho brutal para la clase universitaria de 2024: no hay suficientes trabajos de nivel universitario para todos ustedes. Algunos los conseguirán. Otros tendrán que conformarse con empleos que no requieran una educación universitaria. Y la historia demuestra que muchos de los que empiezan en un trabajo que no requiere estudios universitarios siguen trabajando en ese tipo de empleo una década después.
2 meneos
37 clics

El fraude por “error” en el grupo de cotización

Como trabajador tienes que saber qué significa tu grupo de cotización y en qué se diferencia de tu grupo profesional o categoría profesional, porque tú podrías sufrir perjuicios económicos si la empresa te pusiera en un grupo de cotización inferior al correcto. En caso de que detectaras un "error" en tu grupo de cotización que te perjudicara en las cotizaciones, la solución comenzaría con una simple y gratuita denuncia ante Inspección de Trabajo. Luego se podría seguir con una demanda ante los juzgados de lo social contra la empresa.
2 0 6 K -28 cultura
2 0 6 K -28 cultura
8 meneos
38 clics

Los programas de bienestar laboral tienen pocos beneficios, según un estudio

Los servicios de salud mental para empleados se han convertido en una industria millonaria. A los contratados se les presenta una panoplia de soluciones digitales de bienestar, seminarios de mindfulness, clases de masaje, talleres de resiliencia, sesiones de coaching y aplicaciones para dormir. Estos programas son un motivo de orgullo para los departamentos de recursos humanos, una prueba de que los empresarios se preocupan de sus empleados. Pero un estudio cuestiona que estas medidas sean positivas para el bienestar de los trabaj
14 meneos
98 clics
Bitwarden lanza su propia aplicación Authenticator gratuita y de código abierto [ENG]

Bitwarden lanza su propia aplicación Authenticator gratuita y de código abierto [ENG]

Los creadores de Bitwarden Password Manager han lanzado Bitwarden Authenticator. Bitwarden Authenticator es una aplicación de autenticación de dos factores que proporciona códigos TOTP. Esta es una aplicación independiente, pero está prevista la integración con Bitwarden Password Manager para el futuro.
21 meneos
174 clics

El cuento de “te pago por un trabajo aunque tardes más”.

En algunos empleos sucede que el empresaurio o el encargado le dicen al trabajador que el salario que le pagan es para hacer un trabajo o tarea concreta, independientemente del tiempo que tarde en hacerla. O lo que es lo mismo, le dicen que la empresa considera que para hacer un trabajo se necesita solo un tiempo determinado previamente por la empresa y no se le va a pagar más aunque tarde más.
11 meneos
68 clics
Tecnoestrés, fatiga informática y el derecho a la desconexión digital en el ámbito laboral

Tecnoestrés, fatiga informática y el derecho a la desconexión digital en el ámbito laboral

En la era digital, la salud mental se ve alterada tras un uso excesivo de los medios tecnológicos con fines laborales. Las empresas han de actuar con urgencia y evaluar nuevos riesgos laborales.

menéame