cultura y tecnología

encontrados: 1168, tiempo total: 0.910 segundos rss2
7 meneos
24 clics

El banco más grande de Rusia cree saber cómo evitar el "Protestware": pidiendo que no instalen actualizaciones

Según TASS, Sberbank insta a los usuarios a evitar la descarga e instalación de actualizaciones de cualquier programa. Pide, además, que los desarrolladores en general "refuercen el control sobre el uso de código fuente externo" debido al aumento de casos de "contenido provocativo" detectado en este tipo de software. El movimiento conocido como "protestware" tiene como objetivo es agregar "código de protesta contra de la guerra de Ucrania" en proyectos de software de código abierto. Algunos analistas de seguridad han rechazado el "protestware"
7 meneos
114 clics

Transformación digital de la banca: explicación sencilla de una revolución compleja

Todo directivo sabe que la banca tradicional se está transformando. Pero... ¿cómo nos afecta? Salvador Casquero, fundador de la primera plataforma bancaria colaborativa de España, lo explica en este artículo.
12 meneos
295 clics

Indentificada la vulnerabilidad en el kernel de Linux más grave de los últimos años

Es similar a la vulnerabilidad crítica Dirty COW identificada en 2016 y se menciona que Dirty Pipe está al mismo nivel que Dirty COW en términos de peligro, pero que esta es mucho más fácil de operar.
10 meneos
227 clics

Linux ha sido mordido por su vulnerabilidad de mayor gravedad en años [ENG]

Linux tiene otra vulnerabilidad de alta gravedad que facilita a los usuarios no confiables la ejecución de código capaz de llevar a cabo una serie de acciones maliciosas, como la instalación de puertas traseras, la creación de cuentas de usuario no autorizadas y la modificación de scripts o binarios utilizados por servicios o aplicaciones privilegiados. Dirty Pipe, como ha sido bautizada la vulnerabilidad, se encuentra entre las amenazas más graves de Linux que se han revelado desde 2016.
15 meneos
107 clics

Parchea ya tu Linux si usas aplicaciones Snap: la última vulnerabilidad detectada facilita al atacante lograr privilegios de root

A mediados de la pasada década, Canonical (la compañía desarrolladora de Ubuntu Linux) puso en marcha su propia iniciativa para distribuir paquetes de software para Linux independientes de la distribución. Así, los paquetes Snap vinieron a sumarse a otros formatos 'universales', como Flatpak y AppImage.
10 meneos
26 clics

Bit2Me primera plataforma de criptomonedas del mundo reconocida por el Banco de España

Es la primera empresa española en obtener el registro como proveedor de servicios de cambio de moneda virtual por moneda fiduciaria y de custodia de monederos electrónicos.
10 meneos
19 clics

Google pagó 8.7 Millones de dólares en recompensas a los Bug Hunters por descubrir bugs en Android, Chrome o Play

Como os podéis imaginar, cada vez encontrar y reportar una vulnerabilidad es una competencia mayor por la calidad profesional de los Security Researchers, pero esto es algo por lo que la comunidad hacker llevaba muchos años reclamando. Que los investigadores fueran recompensados por hacer Responsible Disclosure de los bugs que ellos han descubiertos, que al final hacen que los usuarios estén más protegidos, y que las empresas tengan una mejor tecnología.
4 meneos
18 clics

Ser humano es ser vulnerable

¿Qué significa ser vulnerable? ¿Por qué nuestra sociedad está tan empeñada en ser autosuficiente, independiente? ¿Es que acaso puede uno no ser vulnerable? Para Miquel Seguró (Argel, 1979) la respuesta es un no tajante. Para el filósofo, ser vulnerable es la condición que hace posible toda nuestra experiencia humana. Seguró no entiende la vulnerabilidad en su sentido doloroso (proveniente de vulnus, herida), sino como sinónimo del genérico «afectar» o, mejor, «ser afectado».
8 meneos
22 clics

Iniciativa Legislativa Popular

La Constitución prevé la participación de los ciudadanos en el proceso de producción normativa, configurando al pueblo, mediante la presentación de 500 000 firmas, como sujeto de la iniciativa legislativa.
18 meneos
76 clics

Hacker roba 320M$ en Ethereum gracias al puente Wormhole

Un hacker consiguió robar más de 320 millones de dólares en Ethereum gracias a una vulnerabilidad del "puente" Wormhole, un protocolo que permite a los usuarios cambiar entre las criptomodivisas Ethereum y Solana. Era en la parte del puente de Solana donde estaba la vulnerabilidad, por lo que arrancamos 2022 con el robo más grande de criptomonedas en lo que va de año.
9 meneos
30 clics

USDF: La stablecoin de la banca estadounidense

El director de banca digital y banca como servicio del NYCB, Andrew Kaplan, destacó al respecto que, al ser una stablecoin creada y administrada por bancos regulados, “USDF permitirá un amplio uso de un sistema de pagos en tiempo real en cadena que satisface principios importantes de seguridad y solidez, cumplimiento de estándares contra el lavado de dinero y estabilidad financiera".
23 meneos
61 clics

La Oficina del Programa de Código Abierto de la Comisión Europea inicia las recompensas por encontrar bugs [ENG]

Se ofrecen premios de hasta 5.000 euros por encontrar vulnerabilidades de seguridad en LibreOffice, LEOS, Mastodon, Odoo y CryptPad, soluciones de código abierto utilizadas por los servicios públicos de toda la Unión Europea. Hay una bonificación del 20% por proporcionar una solución de código para los fallos que descubran.
16 meneos
88 clics

Banco Madrid, la primera y extraña quiebra de una entidad solvente

Sin embargo, la familia Cierco aseguró que todo empezó las primeras semanas de 2014. La causa fue la política: el independentismo catalán y la fortuna escondida de la familia Pujol, que la “policía patriótica” del Gobierno del PP perseguía con ahínco. El consejero delegado de BPA, Joan Pau Miquel, recibió un mensaje del comisario jefe de Asuntos internos de la Policía Nacional, Marcelino Martín Blas. Según relató Higini Cierco a la juez andorrana, la amenaza fue que si no facilitaban los datos buscados “el banco morirá”.
169 meneos
840 clics
El respaldo a los proyectos 'open source', motivo de una cumbre en la Casa Blanca convocada para evitar casos como el de Log4Shell

El respaldo a los proyectos 'open source', motivo de una cumbre en la Casa Blanca convocada para evitar casos como el de Log4Shell

La amenaza del creador de Apache PLC4X de dejar de mantener dicho paquete de software si no encontraba medios para financiar su trabajo es sólo un caso más entre varios ejemplos recientes que revelan que los programadores de proyectos 'open source' empiezan a estar hartos y quieren que las empresas que se benefician de su trabajo gratuito empiecen a arrimar el hombro.
9 meneos
99 clics

Graves vulnerabilidades plugin SEO instalado en más de de 800 mil webs de WordPress

La seguridad de unos 800.000 sitios web que utilizan WordPress está en peligro. El popular complemento All in One SEO, que es empleado por más de 3 millones de sitios web para mejorar el posicionamiento en motores de búsqueda, presenta dos vulnerabilidades críticas. Las mismas han sido abordas en una actualización lanzada el pasado 7 de diciembre, pero los webmasters están tardando en aplicar este parche. El investigador de seguridad de Automattic, Marc Montpas descubrió los fallos de seguridad a principios de diciembre durante una auditoría..
15 meneos
154 clics

"Internet está en llamas": Cloudflare ha detectado más de 24.600 ataques por minuto que explotaban la vulnerabilidad Log4Shell

De la grave vulnerabilidad Log4Shell (que afecta a la librería open source Log4J permitiendo ataques de ejecución de código remoto) hemos hablado ya en esta última semana: desde las condiciones en que trabajan los desarrolladores encargados de parchearla, hasta la presencia de la vulnerabilidad en uno de los vehículos de la NASA que está explorando ahora mismo marte.
12 meneos
79 clics

El dispositivo hackeable más lejano se encuentra en Marte: el dron Ingenuity tiene instalada una copia no parcheada de Log4J

Sólo cuatro días después de aquel vuelo, mientras la NASA aún permanecía a oscuras sobre lo ocurrido, saltó la noticia del descubrimiento de Log4Shell, una vulnerabilidad crítica que afecta a Log4J, una librería desarrollada por Apache que constituye un componente básico de miles de proyectos web, servicios online y dispositivos conectados. La coincidencia en el tiempo de ambos hechos fue una mera casualidad, claro, pero pensar lo contrario no habría sido totalmente injustificado… habida cuenta de que Ingenuity lleva instalado Apache Log4...
218 meneos
1303 clics
El Instituto Vavílov y los botánicos que optaron por morir de hambre para salvar sus semillas

El Instituto Vavílov y los botánicos que optaron por morir de hambre para salvar sus semillas

El Instituto Vavílov de San Petersburgo posee una de las colecciones de recursos fitogenéticos más grandes y antiguas del mundo, así como la colección de semillas de cannabis más completa que se conoce. A pesar de que ha vivido momentos difíciles y trágicos durante su existencia, su misión sigue intacta: preservar un acervo genético vegetal con la capacidad de acabar con el hambre en el mundo.
6 meneos
80 clics

Análisis de la vulnerabilidad de Log4j 2 - CVE-2021-44228 (ENG)

Log4Shell es una vulnerabilidad de alta gravedad (CVE-2021-44228, CVSSv3 10.0) que afecta a varias versiones de la utilidad Apache Log4j 2. Se reveló públicamente a través del GitHub del proyecto el 9 de diciembre de 2021. Esta vulnerabilidad, que fue descubierta por Chen Zhaojun del Alibaba Cloud Security Team, afecta a las versiones 2.0 a 2.14.1 de Apache Log4j 2. La v ulnerabilidad permite la ejecución remota de código no autenticado. Log4j 2 se usa ampliamente en muchas aplicaciones empresariales, así como numerosos servicios en la nube.
114 meneos
1701 clics
CCN-CERT AL 09/21 Vulnerabilidad en Apache Log4j 2 [Recomendaciones]

CCN-CERT AL 09/21 Vulnerabilidad en Apache Log4j 2 [Recomendaciones]

El Equipo de Respuesta a Incidentes del Centro Criptológico Nacional, CCN-CERT, informa sobre la publicación de actualizaciones de la vulnerabilidad que afecta a Apache Log4j 2. Como se alertó el pasado viernes, 10 de diciembre, se ha hecho pública una vulnerabilidad que afecta a la librería de registro de Java Apache Log4j 2, herramienta desarrollada por Apache Foundation que ayuda a los desarrolladores de software a escribir mensajes de registro.
5 meneos
73 clics

Liberado un exploit en el firmware 9.00 de PS4 que también afecta a PS5

El avance que supone pOOBs4 para la scene de PS4 es enorme, el firmware 9.00 es el último con nuevas funciones que ha recibido la consola. Las herramientas para cargar homebrew y respaldos no tardaran. Y hay un extra. El exploit en el firmware 9.00 de PS4 también afecta al kernel de PS5, algo que ya pasaba con la vulnerabilidad en el webkit. Sin embargo, por ahora nadie ha podido implementar el exploit en la consola. Como al resto del mundo, a la scene también les afecta la escasez de PS5 y el principal desarrollador no tiene una para probarlo.
233 meneos
2392 clics
Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)

Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)

Una vulnerabilidad zero-day recientemente descubierta en la biblioteca de registro de Java Apache Log4j, ampliamente utilizada, es fácil de explotar y permite a los atacantes obtener el control total de los servidores afectados. La vulnerabilidad, clasificada como CVE-2021-44228, es grave y permite la ejecución remota de código sin autenticación cuando el usuario que ejecuta la aplicación utiliza la biblioteca de registro de Java. El CERT de Nueva Zelanda advierte que ya está siendo explotada a lo bestia.
326 meneos
6370 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear
Cómo tratar con un director de oficina bancaria y que no te la metan doblada

Cómo tratar con un director de oficina bancaria y que no te la metan doblada

Lo primero a tener en cuenta es que un director o directora de oficina bancaria es un empleado de la banca (o caja de ahorros, que para el caso es igual), que como muy bien sabéis son esas entrañables instituciones que se dedican a saquear al contribuyente por un lado y a desahuciar a los más desfavorecidos por otro. Es decir, este comercial financiero tiene muy claro quiénes son sus señoritos, aunque sean terroristas financieros de lo más abyectos.
13 meneos
45 clics

La banca explotará el metaverso para crear el 'netflix' de servicios financieros

Los bancos se han dado cuenta de toda la información que tienen de sus clientes y que hasta ahora no estaban aprovechando al 100%. Igual que hacen las grandes tecnológicas, quieren explotar los datos para conseguir sofisticar sus productos y servicios, con afán de convertir su oferta en un catálogo totalmente personalizado.
11 meneos
165 clics

El derecho de los clientes frente al bloqueo de las cuentas bancarias

Los motivos por los que una entidad financiera puede llegar a bloquear las cuentas de sus clientes son diferentes, por ejemplo, por falta de documentación identificativa. Pero la Ley de Prevención del Blanqueo de Capitales y Financiación del Terrorismo exige a las entidades mantener actualizada la documentación de sus clientes necesaria para su correcta identificación y seguimiento.

menéame