cultura y tecnología

encontrados: 3812, tiempo total: 0.039 segundos rss2
57 meneos
3844 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

617 millones de contraseñas robadas y a la venta en la Deep Web. Comprueba si está la tuya

Seguimos usando las peores contraseñas posibles; aún así, incluso aunque usemos una contraseña segura, estamos expuestos a este tipo de hackeos y filtraciones masivas de claves. La última filtración es de un total de 617 millones de contraseñas, que vienen de 16 webs que fueron hackeadas a lo largo del año pasado, y desde finales del año 2016. Y una vez más, como ha ocurrido con Collection #1, y con Collection #2-#5, todas estas contraseñas ya se han puesto a la venta en la deep web.
10 meneos
139 clics

Un fallo de seguridad permite hacker un móvil Android con una imagen PNG [ENG]

Abrir una foto podría parecer algo bastante inofensivo, pero, si usas Android y la imagen está en formato .PNG, piénsatelo dos veces. La vulnerabilidad afecta a los terminales que tienen desde Android 7.0 hasta 9.0. La actualización de seguridad ya está disponible para los dispositivos Pixel y Android One, sin embargo, millones de dispositivos nunca serán corregidos. Los detalles del ataque no han sido revelados para no facilitar las cosas a los atacantes.
229 meneos
3541 clics
Encuentran un fallo de seguridad en el chip WiFi que utilizan PS4, Surface, Xbox One y varios móviles

Encuentran un fallo de seguridad en el chip WiFi que utilizan PS4, Surface, Xbox One y varios móviles

El WiFi está presente en casi todos los dispositivos que usamos a diario. El chip que se encuentra en ellos se encarga de gestionar toda la conectividad inalámbrica, incluyendo también con frecuencia la conectividad Bluetooth o el NFC. Ahora, el que usan dispositivos como consolas (PS4 o Xbox One), ordenadores y otros cuentan con graves vulnerabilidades.
310 meneos
1581 clics
La UE ofrece recompensas por encontrar fallos de seguridad en herramientas open source

La UE ofrece recompensas por encontrar fallos de seguridad en herramientas open source

El programa ofrecerá recompensas para todos aquellos profesionales de la ciberseguridad que sean capaces de detectar potenciales fallos de seguridad en 14 herramientas open source muy empleadas en diferentes instituciones de la Unión Europea. Entre las herramientas incluidas se encuentran plataformas tan populares como VLC, 7-zip, Drupal y FileZilla, entre otras.
6 meneos
38 clics

Un fallo de Twitter permite a ‘cualquiera’ enviar tweets y MDs en tu nombre

Insinia Security, un grupo de expertos informáticos dedicado a la seguridad, ha encontrado un grave fallo de seguridad en Twitter. Y consiste, precisamente, en aprovechar un fallo del sistema de SMS que comentábamos anteriormente. Si alguien sabe tu número de teléfono –y no es difícil conseguirlo-, puede hace hacer creer a la red social que le está enviando mensajes SMS desde ese número de teléfono. Es una forma de suplantación de identidad, y el problema está en que Twitter acepta los mensajes como si fueran realmente del número de teléfono
2 meneos
11 clics

Amazon sufre una brecha de seguridad justo antes del Black Friday

Un fallo técnico de la propia Amazon ha expuesto datos personales, como el nombre y correo electrónico, de los usuarios de la plataforma. Se desconoce el alcance de este agujero de seguridad, que ha afectado al menos a varios consumidores de Reino Unido.
1 1 9 K -78 tecnología
1 1 9 K -78 tecnología
2 meneos
9 clics

Una vulnerabilidad de WhatsApp permite manipular los mensajes de hasta tres formas distintas

Un equipo de investigadores de la firma de ciberseguridad Checkpoint ha descubierto que los mensajes en WhatsApp pueden ser fácilmente manipulables de hasta tres formas distintas. Lo que no sabemos es si el fallo ha sido resuelto o aún permanece abierto. Checkpoint explica que la primera vulnerabilidad "permite a los ciberdelincuentes interceptar y manipular los mensajes enviados en un grupo o conversación privada". De esta forma, se podrían cambiar las respuestas de alguien para "decir cosas que no ha dicho".
20 meneos
98 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

El accidente de un tren en Pajares destapa importantes fallos de seguridad en la red

Las roturas de carril «son relativamente frecuentes» en la red nacional, con 166 casos el año pasado, pero el sistema suele detectarlas a tiempo para evitar accidentes. En Pajares eso no ocurrió. El fallo no dejó heridos, pero sí cuantiosos daños. Hubo que reparar los trece coches que componían el convoy y que resultaron deteriorados, cambiar 270 traviesas y 180 metros de carril. Las fuentes consultadas sitúan por encima de los dos millones el desembolso. Asturias quedó incomunicada ferroviariamente con la meseta 23 horas y 47 minutos.
16 meneos
96 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Twitter pide a sus más de 330 millones de usuarios que cambien sus contraseñas ante un fallo de seguridad

Por lo visto, ha sido un fallo en el sistema que tiene el algoritmo para cifrar las contraseñas. Incréible que pasen estas cosas en una empresa así de grande... Al menos han sido ellos mismos los que han avisado
119 meneos
3125 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Grave fallo de seguridad en uTorrent que pone en peligro a los usuarios (actualizar no sirve de nada)

A mediados de enero conocíamos un nuevo fallo de seguridad que permitiría controlar el ordenador de los usuarios de la red torrent. Este fue descubierto por los investigadores de Google Project Zero, que aseguraron en ese momento que, además de Transmission, otros clientes para descargar torrent podrían estar afectados. Pese a lanzar una actualización, el grave fallo de seguridad está presente en uTorrent y pone en peligro a los usuarios.
16 meneos
123 clics

Nuevo fallo de seguridad detectado en macOS High Sierra

Apple lleva un tiempo sufriendo de grandes dolores de cabeza con las vulnerabilidades. Ahora, se ha detectado una nueva. En este caso se trata de un problema de seguridad en macOS High Sierra. Debido a este fallo es posible acceder a la configuración privada de ajustes de la App Store. Además, es posible introduciendo cualquier contraseña.
3 meneos
34 clics

Meltdown y Spectre: Los dos fallos de seguridad que amenazan a casi todos los ordenadores y móviles

En estos días se he descubierto un conocido bug en los procesadores Intel llamado coloquialmente como “Meltdown”, mientras que el segundo como “Spectre” que combinados afectan a procesadores de todo tipo, de Intel, AMD o ARM, este último es la arquitectura que usan los procesadores de móviles o tabletas.
2 1 7 K -29 tecnología
2 1 7 K -29 tecnología
551 meneos
11771 clics
Tu microprocesador Intel es inseguro desde 1995

Tu microprocesador Intel es inseguro desde 1995

El 3 de enero de 2018 será recordado en los libros de Historia de la Informática como el día que se desveló la existencia de Meltdown y Spectre. El día a partir del cual todo se hizo más lento.
13 meneos
215 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Android está afectado por Spectre y Meltdown, los nuevos fallos de los procesadores

Google ha anunciado una actualización de Android para solventar los problemas detectados en los procesadores, los llamados Spectre y Meltdown.
135 meneos
1250 clics
Si has usado el teclado AI.Type en tu Android, tus datos personales están en peligro

Si has usado el teclado AI.Type en tu Android, tus datos personales están en peligro

Ai.Type expuso accidentalmente toda su base de datos alojada en MongoDB de 577 GB a cualquier persona con conexión a Internet. Un error en la configuración de la base de datos alojada en los servidores permitiría a cualquier persona con una conexión a Internet navegar por las bases de datos, descargarlas o, incluso, el peor de los casos, eliminar los datos almacenados en ellas. Teóricamente, cualquiera que haya descargado e instalado el teclado virtual Ai.Type en su teléfono tiene todos los datos del teléfono expuestos públicamente en la red.
9 meneos
49 clics

Catalá reconoce que LexNet "tiene los años que tiene" y que trabajan en un "escritorio profesional"

El ministro Rafael Catalá ha querido quitar hierro a los fallos de seguridad que experimentó la plataforma hace un mes y ha anunciado, aunque sin dar más detalles, que en su departamento ya trabajan en un nuevo sistema. "Estamos trabajando en un concepto de escritorio profesional donde los profesionales internos y externos tengan sus herramientas de última generación", ha dicho Catalá sin avanzar más datos, definiendo LexNet como una "herramienta extraordinaria" pero también reconociendo que "no me voy a encasquillar
5 meneos
40 clics

Los fallos de seguridad están por todas partes. Incluso en los Hoverboards de Segway [ENG]

Ninebot, la compañía detrás de Segway, ha emitido un nuevo firmware para corregir varias fallos de seguridad que permiten a un atacante conectarse y hacerse con el control de los dispositivos de los usuarios. Los defectos fueron descubiertos el año pasado por Thomas Kilbride, un investigador de seguridad para IOActive, quien contactó a la compañía en privado y reveló sus hallazgos.
16 meneos
53 clics

Nintendo paga por encontrar fallos de seguridad en Switch

En los últimos años está siendo cada vez más habitual que las compañías de videojuegos destinen recursos a recompensar a expertos en seguridad independientes que de manera autónoma encuentran errores en consolas y juegos y los transmiten a sus creadores
9 meneos
45 clics

WhatsApp: el CNI alerta de sus problemas de seguridad

El Centro Criptológico Nacional (CCN), adscrito al Centro Nacional de Inteligencia (CNI), ha elaborado un informe en el que alerta de los riesgos de utilizar WhatsApp, como la debilidad del proceso de registro en la aplicación, el borrado inseguro de conversaciones o la posibilidad de que se produzcan robos de cuentas
7 2 11 K -75 tecnología
7 2 11 K -75 tecnología
1 meneos
4 clics

El CNI advierte: WhatsApp está plagado de fallos de seguridad

WhatsApp es un verdadero coladero en el tema seguridad. Al menos así lo asegura el mismísimo Centro Nacional de Inteligencia (CNI), que ha decidido tomar cartas en el asunto. Los servicios secretos españoles han elaborado un exhaustivo informe, fechado este septiembre y al que ha tenido acceso este periódico, en el que denuncian que la popular aplicación tiene agujeros muy serios a la hora de proteger la privacidad de las conversaciones.
1 0 3 K -33 tecnología
1 0 3 K -33 tecnología
15 meneos
96 clics

¿Qué significa «fallar a favor de la seguridad»?

Los sistemas ferroviarios constituyen un buen ejemplo para divulgar conceptos de ingeniería de la seguridad. ¿Quién no tiene cierta comprensión intuitiva de que un tren no debería, por ejemplo, franquear un tramo de vía ya ocupado por otro? Vamos a abstraernos de la complejidad propia de la gran inercia de los convoyes, de los sistemas de detección de trenes en vía o del concepto moderno de operación ferroviaria automatizada: viajemos mentalmente al siglo XIX, cuando sesudos ingenieros con patillas y chistera se plantearon por primera vez...
21 meneos
423 clics

Un fallo de seguridad en el sistema de screeners de Hollywood expone decenas de películas inéditas

Un contexto en el que las copias screener de las últimas películas suponen uno de los bienes más preciados y unos “activos” que, durante los años han tratado de protegerse probando sistemas como Netflix y similares que evitan el uso de discos físicos. Uno de ellos es awards-screeners.com, que permite a los miembros de esta industria ver las películas antes que nadie en un entorno seguro. Sin embargo, una nueva vulnerabilidad podría haberlo puesto en peligro.
1 meneos
2 clics

Un posible fallo de seguridad en Twitter permite reactivar cuentas suspendidas y tomar el control de las mismas

Un grupo de hackers llamado Spain Squad ha encontrado un fallo de seguridad en Twitter que permite recuperar cuentas suspendidas o inactivas de esta red social y tomar el control de las mismas. El grupo ha reactivado mediante este fallo cuentas suspendidas y además ha tratado de vender estas y otras cuentas, aunque no han tardado en ser descubiertas y suspendidas nuevamente por Twitter. Supuestamente, cuando la red social suspende una cuenta no hay vuelta atrás, por lo cual que hayan podido hacerlo resulta no ya sorprendente, sino preocupante.
707 meneos
12450 clics
El español que saca los colores a los antivirus: “Vi que era un pozo sin fondo"

El español que saca los colores a los antivirus: “Vi que era un pozo sin fondo"

Hay un manual al que los 'hackers' pueden recurrir si quieren aprender a detectar los puntos débiles de los antivirus. A diferencia de otros programadores, Joxean Koret decidió publicar los grandes fallos de seguridad de los sistemas de protección sin colaborar con las empresas que los venden. Su intención es abrir los ojos a una industria que tacha de acomodada y, en ocasiones, inútil.
2 meneos
19 clics

Un fallo de seguridad permite hackear 100 millones de coches Volkswagen fabricados desde 1995 (Universidad de Birmingham

Si tienes un coche Volkswagen, quizás este pueda abrirse sin llaves, es decir, se puede hackear. Dos vulnerabilidades de seguridad descubiertas por un informático demuestran cómo se pueden arrancar millones de coches sin llaves además de las puertas. En concreto, ya en 2013 un grupo de investigadores de la Universidad de Birmingham descubrió como arrancar los coches de Volkswagen mediante el hackeo, pero fueron demandados.Ahora han hecho público ese fallo de seguridad junto a otro que permite abrir las puertas de un gran número de coches.
2 0 3 K -16 tecnología
2 0 3 K -16 tecnología
7 meneos
112 clics
Escándalo en 3 millones de apps móviles expuestas a serios problemas de seguridad

Escándalo en 3 millones de apps móviles expuestas a serios problemas de seguridad

El equipo de EVA Information Security descubrió que CocoaPods estaba sufriendo un total de tres vulnerabilidades distintas. Con ellas, dando una explicación rápida, los hackers tenían la oportunidad de colarse dentro del código de programación de las aplicaciones y cargar sus propios comandos. Eso significa que, en determinadas aplicaciones de uso sensible, los usuarios podrían llegar a verse afectados de manera crítica. CocoaPods no es un repositorio al uso en el que hacer descargas directas de apps, sino que se trata de un repositorio para...
13 meneos
255 clics
Web-Check permite entender de un vistazo cómo está la seguridad de cualquier sitio web

Web-Check permite entender de un vistazo cómo está la seguridad de cualquier sitio web

Web-Check es una especie de llave inglesa de la seguridad web, de esas para guardar y mirar de vez en cuando. Su finalidad es resumir en un pantallazo todo sobre la seguridad de un sitio web en particular. Es una especie de «lo que los hackers verían desde fuera» con buena presentación y bastantes datos. Todo lo que hay que hacer es teclear la URL principal del sitio web y a los pocos segundos aparece el resumen, en colores oscuros y verde fosforito muy Matrix (¡la ambientación cuenta!)
57 meneos
81 clics
Windows 11 ahora activa automáticamente la copia de seguridad de las carpetas de OneDrive sin pedir permiso [ENG]

Windows 11 ahora activa automáticamente la copia de seguridad de las carpetas de OneDrive sin pedir permiso [ENG]

Microsoft ha hecho OneDrive ligeramente más molesto para los usuarios de Windows 11. En silencio y sin ningún anuncio, la compañía cambió la configuración inicial de Windows 11 para que pudiera activar la copia de seguridad automática de carpetas sin pedirlo. Ahora, aquellos que configuren un nuevo ordenador con Windows de la forma en que Microsoft quiere que lo hagan (en otras palabras, conectados a Internet e iniciando sesión en una cuenta de Microsoft) llegarán a sus escritorios con OneDrive ya sincronizando cosas de carpetas como Imágenes..
10 meneos
80 clics

Microsoft parchea Windows para evitar la ejecución remota de malware por wifi

La vulnerabilidad catalogada como CVE-2024-300781 y denominada Windows Wi-Fi Driver Remote Code Execution Vulnerability tiene una severidad máxima calificada de "Importante" (8,8 sobre 10). Afecta a Windows 10 y 11 y Windows Server desde 2008 hasta 2022. El problema reside en el driver del adaptador Wi-Fi, que en determinadas circunstancias no valida correctamente la entrada de datos que recibe, lo que facilita la ejecución remota de código.
174 meneos
1996 clics
Descubiertas extensiones maliciosas en vscode con millones de instalaciones [ENG]

Descubiertas extensiones maliciosas en vscode con millones de instalaciones [ENG]

Un grupo de investigadores israelíes exploró la seguridad del market deVSCode y consiguió "infectar" a más de 100 organizaciones troyanizando una copia del popular tema 'Dracula Official' para incluir código de riesgo. Investigaciones posteriores en el marketplace encontraron miles de extensiones sospechosas con millones de instalaciones.
251 meneos
2169 clics
Llegan las multas a hoteles por las estafas a usuarios de Booking

Llegan las multas a hoteles por las estafas a usuarios de Booking

En una reciente resolución, el regulador de privacidad ha multado con 7.000 euros a uno de los hoteles que permitieron que los cibertimadores lo utilizaran como trampolín para atacar a los usuarios de Booking. La AEPD considera que el establecimiento, localizado en Bilbao y perteneciente a la cadena Pillow Hotels, falló al proteger los datos personales de la reclamante y ocultó la brecha de seguridad a los reguladores y a los propios afectados. En este caso la víctima recibió “un mensaje de WhatsApp en el que una persona que se identificaba c
12 meneos
30 clics
Una supuesta filtración de datos en Heineken afecta a 9.000 empleados

Una supuesta filtración de datos en Heineken afecta a 9.000 empleados

El actor de amenazas 888 habría accedido a información de números de identidad, emails y roles de los trabajadores.
11 meneos
212 clics

Black Basta publica los datos robados a Ayesa en la dark web

Black Basta cumplió su amenaza y ya están disponibles en su blog de la dark web los 4,5 terabytes de datos que sustrajo a finales de abril de la multinacional sevillana de consultoría e ingeniería Ayesa.
281 meneos
2842 clics

Santander, Telefónica, Iberdrola, DGT ¿Quién será?  

El Banco Santander sufre un ciberataque, Telefónica investiga el posible robo y filtración de datos de clientes y empleados, Iberdrola sufre un robo de datos y la DGT sube un gigantesco hackeo de 34 millones de conductores.
7 meneos
96 clics
Cruces protegidos para ciclistas [ING]

Cruces protegidos para ciclistas [ING]  

Esta propuesta presenta una visión para un diseño de intersección claro y seguro que mejore las condiciones para todos los usuarios. El diseño adecuado de las islas de refugio, la posición de cruce y la sincronización de las señales pueden crear una intersección en la que personas de todas las edades y habilidades se sentirían seguras.
18 meneos
100 clics
Uno de los líderes de seguridad de OpenAI abandona la empresa y explica sus motivos: la (falta de) seguridad

Uno de los líderes de seguridad de OpenAI abandona la empresa y explica sus motivos: la (falta de) seguridad

OpenAI está detrás de uno de los productos tecnológicos más revolucionarios y excitantes de los últimos años: ChatGPT, pero la firma tiene sus claroscuros y bastante hermetismo a la hora de hablar sobre su política de empresa. Al culebrón de Sam Altman de los últimos meses y la reciente salida de Ilya Sutskever (unos de sus fundados) se une otro abandono del barco: el de Jan Leike, el codirector de su equipo de 'superalineación', un puesto que supervisa los problemas de seguridad. Pues bien, Jan Leike ha hablado sobre su marcha y OpenAI no ...
21 meneos
86 clics
Neuralink era consciente de que el fallo del chip en el paciente humano ya sucedía en animales

Neuralink era consciente de que el fallo del chip en el paciente humano ya sucedía en animales

La semana pasada Neuralink reveló que el implante neural que recibió hace más de 100 días Noland Arbaugh —paralizado de hombros para abajo desde 2016— había recibido fallos técnicos. La empresa sabía, por las pruebas con animales —en concreto cerdos, ovejas y monos— que había realizado antes de su aprobación en EE.UU. el año pasado, que los cables podrían retraerse, retirando con ellos los electrodos sensibles que descodifican las señales cerebrales. A pesar del fallo de diseño, Neuralink consideró que el riesgo era lo suficientemente bajo.
5 meneos
52 clics

Inseguridad en la vía de control de datos de los LLM (ENG)

El problema general de mezclar datos con comandos está en la raíz de muchas de nuestras vulnerabilidades de seguridad informática. En un ataque de desbordamiento de búfer, un atacante envía una cadena de datos tan larga que se convierte en comandos informáticos. En un ataque de inyección SQL, el código malicioso se mezcla con entradas de la base de datos. Y así sucesivamente. Siempre que un atacante pueda obligar a un ordenador a confundir datos con instrucciones, es vulnerable. Esto pasa en ChatGPT y el resto de LLM.
8 meneos
57 clics

Los fallos de la IA: de algoritmos sesgados a decisiones trágicas

A diferencia de los humanos, los modelos de IA no evolucionan con los cambios en los valores y normas sociales. Sus acciones son un reflejo directo de las instrucciones que les proporcionamos y son tan buenos como los datos con los que se entrenan. Si los datos contienen sesgos, los modelos inevitablemente reproducirán esos sesgos. Esto subraya la necesidad urgente de prácticas responsables en IA.
19 meneos
125 clics
Identifican una técnica que reenvía tráfico fuera de una VPN y permite espiarlo

Identifican una técnica que reenvía tráfico fuera de una VPN y permite espiarlo

Investigadores de la firma de seguridad Leviathan Security han identificado una técnica que permite acceder al túnel de una red privada virtual (VPN) sin romper su encriptación aprovechando el protocolo de configuración dinámica de host (DHCP) para reenvíar el tráfico fuera de la VPN, lo que permite espiarlo. Las VPN son una extensión de una red privada sobre una red pública que permiten conectarse a Internet de manera privada, ya que ofrecen una conexión protegida en la que el tráfico está cifrado y la identidad del usuario queda camuflada.
2 meneos
37 clics

El fraude por “error” en el grupo de cotización

Como trabajador tienes que saber qué significa tu grupo de cotización y en qué se diferencia de tu grupo profesional o categoría profesional, porque tú podrías sufrir perjuicios económicos si la empresa te pusiera en un grupo de cotización inferior al correcto. En caso de que detectaras un "error" en tu grupo de cotización que te perjudicara en las cotizaciones, la solución comenzaría con una simple y gratuita denuncia ante Inspección de Trabajo. Luego se podría seguir con una demanda ante los juzgados de lo social contra la empresa.
2 0 6 K -28 cultura
2 0 6 K -28 cultura
14 meneos
98 clics
Bitwarden lanza su propia aplicación Authenticator gratuita y de código abierto [ENG]

Bitwarden lanza su propia aplicación Authenticator gratuita y de código abierto [ENG]

Los creadores de Bitwarden Password Manager han lanzado Bitwarden Authenticator. Bitwarden Authenticator es una aplicación de autenticación de dos factores que proporciona códigos TOTP. Esta es una aplicación independiente, pero está prevista la integración con Bitwarden Password Manager para el futuro.
11 meneos
115 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear
Las baterías de los coches eléctricos apenas fallan con el paso de los años

Las baterías de los coches eléctricos apenas fallan con el paso de los años

Uno de los grandes bulos que se difunden por las redes sociales es que las baterías de los coches eléctricos tendrán que ser sustituidas a los pocos años, con un elevado coste para sus propietarios. Pero los datos llevan la contraria a los críticos, y según la información recopilada por los analistas, las baterías fallan poco, y además cada vez lo hacen menos.
8 meneos
82 clics

Los trucos de los hackers de Super Mario podrían proteger el software de errores, según un estudio (eng)

Conocidos como 'speedrunners', este tipo de jugadores pueden completar juegos rápidamente resolviendo sus fallas. Los estudiantes examinaron cuatro juegos clásicos de Super Mario y analizaron 237 fallos conocidos en ellos, clasificando una variedad de debilidades. Esta investigación explora si estos son los mismos errores explotados en software más convencional. research-information.bris.ac.uk/en/publications/super-mario-in-the-per
44 meneos
121 clics
Policía quiere eliminar la comunicación cifrada de extremo

Policía quiere eliminar la comunicación cifrada de extremo

Los jefes de policía en Europa, junto a la Europol, apoyan eliminar la comunicación cifrada de extremo a cambio de una mayor seguridad.
3 meneos
3 clics

Ayuso adjudica la seguridad de centros de menores a una empresa condenada por explotación

Ayuso adjudica la seguridad de centros de menores a una empresa condenada por explotación laboral.
3 0 0 K 46 cultura
3 0 0 K 46 cultura
20 meneos
122 clics
Otro fallo de ciberseguridad compromete a Microsoft: un servidor desprotegido expuso contraseñas de sistemas internos

Otro fallo de ciberseguridad compromete a Microsoft: un servidor desprotegido expuso contraseñas de sistemas internos

La noticia nos llega a través de Techcrunch. Investigadores de seguridad de SOCRadar le han dicho al mencionado medio, que descubrieron que un servidor de Azure, que almacenaba datos confidenciales relacionados al motor de búsqueda Bing de Microsoft, se encontraba abierto y sin mecanismos de protección como contraseñas. Por alguna razón, nada impedía que cualquier persona accediera a este recurso en línea.
14 meneos
125 clics

Investigadores descubren vulnerabilidades en Smart TVs LG que permiten el acceso root (eng)

Se han descubierto varias vulnerabilidades de seguridad en el sistema operativo webOS de LG que se ejecuta en sus televisores inteligentes y que podrían aprovecharse para eludir la autorización y obtener acceso root en los dispositivos. Los hallazgos proceden de la empresa rumana de ciberseguridad Bitdefender, que descubrió y notificó los fallos en noviembre de 2023. LG corrigió los problemas en actualizaciones publicadas el 22 de marzo de 2024.
20 meneos
26 clics
La jota da el paso definitivo para convertirse en Patrimonio Inmaterial de la Humanidad

La jota da el paso definitivo para convertirse en Patrimonio Inmaterial de la Humanidad

España cuenta, a día de hoy, con 21 elementos registrados en ese listado, además de cuatro actividades para la salvaguardia del patrimonio. Entre dichos elementos encontramos otros bailes como el flamenco y otros grandes pilares de nuestra cultura como la trashumancia, las Fallas o los castells en Cataluña. Se ha cumplido con el último trámite de un proyecto cuyos inicios oficiales se sitúan en 2017. Fue entonces cuando nació la Academia de las Artes del Folklore y la Jota de Aragón, una asociación privada que tenía los objetivos de fijar....
11 meneos
117 clics
Unos hackers han descubierto cómo romper la seguridad de ChatGPT para leer los chats de otros: con inteligencia artificial

Unos hackers han descubierto cómo romper la seguridad de ChatGPT para leer los chats de otros: con inteligencia artificial

Si bien se trata de un ataque que requiere de ciertos elementos sofisticados para su ejecución, nunca está de más tener presente hasta qué punto pueden acabar expuestos nuestros datos. Cabe señalar que esta técnica, según los investigadores, no solo funciona con ChatGPT, sino también con otros bots de inteligencia artificial como Copilot que envían los tokens de manera secuencial. Gemini de Google no está alcanzado, precisamente, porque tiene una arquitectura diferente.

menéame