cultura y tecnología

encontrados: 469, tiempo total: 0.007 segundos rss2
8 meneos
31 clics

Cisco vendió software al gobierno de Estados Unidos sabiendo que contaba con vulnerabilidades críticas

Cisco vendió su suite VSM a agencias gubernamentales de Estados Unidos, sabiendo que el software contaba con vulnerabilidades críticas que permiten acceso no autorizado a hackers.
181 meneos
1946 clics
Vulnerabilidades críticas encontradas en VxWorks RTOS, utilizado por 2 mil millones de dispositivos

Vulnerabilidades críticas encontradas en VxWorks RTOS, utilizado por 2 mil millones de dispositivos

Los investigadores de seguridad de Armis, descubrieron casi 12 vulnerabilidades de día cero en VxWorks, uno de los sistemas operativos en tiempo real (RTOS) más utilizados para dispositivos integrados que alimenta a más de 2 mil millones de dispositivos en la industria aeroespacial, de defensa, industrial, médica, automotriz y de consumo, redes y otras industrias críticas.
44 meneos
833 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Si utilizas VLC tu ordenador está en riesgo en este momento, aún no hay solución para su última vulnerabilidad crítica

Un nuevo fallo de seguridad crítico afecta al popular reproductor multimedia VLC, con una puntuación alta, la vulnerabilidad ha sido categorizada como crítica, y aunque se está trabajando en una solución de momento no hay parches disponibles.
7 meneos
50 clics

Una vulnerabilidad en Lenovo-EMC expone cerca de 36TB de datos de sus usuarios

La vulnerabilidad residía en el firmware de los productos de almacenamiento de Lenovo-EMC, también conocida como Iomega, la cual podría permitir a un usuario no autenticado acceder a archivos en recursos compartidos del NAS a través de la API, permitiendo la descarga de los mismos. La filtración, según el informe de Vertical Structure, expone que se han filtrado aproximadamente 13 mil archivos de hoja de cálculo, con un peso estimado de 36 TB. En ellos se encontraba fundamentalmente información financiera con números de tarjetas.
15 meneos
137 clics

EvilGnome: un nuevo malware para usuarios de escritorio Linux

El malware ha sido diseñado para tomar capturas de pantalla de escritorio, robar archivos, capturar grabaciones de audio desde el micrófono del usuario, así como descargar y ejecutar más módulos maliciosos. La muestra de EvilGnome que se descubrió en VirusTotal también contiene una funcionalidad de keylogger inacabada, lo que indica que su desarrollador lo cargó en línea por error.
23 meneos
204 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Una vulnerabilidad de Google Fotos hace semipúblicas las imágenes de cuentas privadas

Las imágenes que se guardan en Google Fotos y que se comparten previamente con usuarios individuales generan un enlace que es semipúblico al que puede acceder cualquier usuario, a menos que ese enlace sea eliminado de forma manual. Según ha publicado el experto en tecnología Robert Wiblin, la plataforma de Google que permite almacenar
7 meneos
110 clics

Varias vulnerabilidades graves en los receptores Logitech Unifying permiten espiar a sus usuarios

La publicación informática alemana C'T ha podido confirmar que los receptores inalámbricos Unifying utilizados por Logitech están afectados por un gran número de vulnerabilidades, algunas particularmente graves, que permiten llevar a cabo toda clase de fechorías en los ordenadores dotados con uno de estos periféricos. El investigador Marcus Mengs, responsable de la detección de dichos fallos, avisaba de ello hace varios días al publicar el calendario de divulgación de vulnerabilidades.
3 meneos
48 clics

Dos mil millones de registros expuestos en la brecha de seguridad de la 'Smart Home' [EN]

La información en la base de datos - expuesta a Internet sin ninguna contraseña - pertenecía a Orvibo, una compañía china que administra una plataforma de administración de dispositivos domésticos inteligentes (cerraduras inteligentes, cámaras) e incluye: direcciones de correo electrónico, contraseñas, geolocalización precisa, dirección IP, nombre de usuario, ID de usuario, nombre e identificación de la familia, dispositivo inteligente, dispositivo al que se accedió cuenta, información de programación y códigos de restablecimiento de cuenta.
2 meneos
13 clics

Según los expertos, los equipos de Huawei es más vulnerable a los piratas informáticos (ENG)

Los productos fabricados por el gigante chino de telecomunicaciones Huawei contienen una serie de defectos que lo hacen más vulnerable a los ataques cibernéticos que sus competidores, según un nuevo estudio (pdf) realizado por expertos en ciberseguridad.Los productos fabricados por el gigante chino de telecomunicaciones Huawei contienen una serie de defectos que lo hacen más vulnerable a los ataques cibernéticos que sus competidores, según un nuevo estudio realizado por expertos en ciberseguridad.
2 0 7 K -38 tecnología
2 0 7 K -38 tecnología
17 meneos
79 clics

AMD resuelve la vulnerabilidad de seguridad en Secure Encrypted Virtualization (SEV) en sus CPUs Epyc mediante firmware

Hace aproximadamente un mes Cfir Cohen, miembro del equipo de seguridad de Google Cloud, avisó a AMD de un problema con la funcionalidad de virtualización encriptada segura (SEV) de los procesadores Epyc. Esta vulnerabilidad podría permitir a un atacante interceptar una clave secreta que podría dar acceso a máquinas virtuales aisladas. Esta vulnerabilidad específica ha sido parcheada pero requería una actualización del firmware.
4 meneos
106 clics

Un virus creado por un chico de 14 años infecta miles de dispositivos

El Internet de las cosas se está descubriendo como una red de dispositivos tremendamente vulnerables a ataques. En los últimos años hemos conocido varios ataques masivos contra este tipo de dispositivos que incluso se están utilizando como una botnet para otros menesteres aún más preocupantes. Ahora, acabamos de conocer más sobre la nueva amenaza Silex, el virus creado por un adolescente de 14 años que infecta miles de dispositivos y que podría ser el próxima gran quebradero de cabeza de los usuarios.
108 meneos
721 clics
Detectada vulnerabilidad en el software preinstalado Dell SupportAssist

Detectada vulnerabilidad en el software preinstalado Dell SupportAssist

Este año está siendo terrible en cuanto a descubrimiento de vulnerabilidades, donde a saber cuantos hacker han podido hacer uso de ellas, ya sea en AMD, Intel o incluso NVIDIA. Hoy le toca el turno a otra empresa dentro del sector como es Dell, la cual fue informada hace más de dos meses de una vulnerabilidad encontrada en su programa SupportAssist, la cual está instalada en millones de portátiles y PC.
12 meneos
134 clics

Nueva vulnerabilidad contra memoria RAM bautizada como RAMBleed

Un equipo de investigadores han revelado detalles sobre un nuevo tipo de ataque contra la memoria RAM que podría permitir a un programa malicioso leer areas de memoria de otro proceso funcionando en la misma máquina. A esta técnica se la ha bautizado como RAMBleed y con identificador CVE-2019-0174. Este ataque está basado en el ya conocido Rowhammer, demostrado por investigadores de seguridad recientemente.
183 meneos
1816 clics
SACK Panic: la vulnerabilidad detectada por Netflix que lleva en Linux más de 10 años

SACK Panic: la vulnerabilidad detectada por Netflix que lleva en Linux más de 10 años

SACK Panic, una de las 3 nuevas vulnerabilidades encontradas en Linux por investigadores de Netflix que llevan poniendo en peligro los sistemas desde hace más de 10 años. registrada como CVE-2019-11477 y ha sido considerada como de peligrosidad importante con una nota de 7.5 sobre 10 en CVSS3. Enviando una secuencia de segmentos SACK a una conexión TCP se provoca un kernel panic y un reinicio del sistema.
209 meneos
2323 clics
Una vulnerabilidad en Vim permite hackear GNU con Linux con simplemente abrir un archivo en el editor

Una vulnerabilidad en Vim permite hackear GNU con Linux con simplemente abrir un archivo en el editor

El investigador de seguridad Armin Razmjou ha descubierto una grave vulnerabilidad en los conocidos editores de texto presentes en la mayoría de distribuciones GNU+Linux: Vim y Neovim. La vulnerabilidad CVE-2019-12735 tiene una puntuación alta puesto que permite a un atacante ejecutar comandos en el sistema operativo de forma remota y tomar control del mismo. De hecho, utilizando un comando es posible saltarse la protección del sandbox de Vim.
5 meneos
88 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Un millón de equipos aún vulnerables a CVE-2019-0708 en RDP (y módulo de detección)

Hay casi un millón de sistemas Windows que aún no se han parcheado y se encuentran vulnerables a la vulnerabilidad crítica y "wormeable" en RDP, dos semanas después de que Microsoft lanzara el parche de seguridad. Apodado como BlueKeep e identificado como CVE-2019-0708, la vulnerabilidad afecta a las ediciones Windows 2003, XP, Windows 7, Windows Server 2008 y 2008 R2 y podría propagarse automáticamente en sistemas no parcheados.
8 meneos
93 clics

Descubren una vulnerabilidad sin parchear en Windows 10: podrán hackear tu PC durante más de un mes

La vulnerabilidad permite escalar privilegios de manera local. Es por ello que el hacker necesita primero acceder al ordenador, ya sea de manera remota o tener acceso físico a él. Una vez tenga ese acceso pueden elevar permisos y pasar a tener privilegios de administrador. El fallo se encuentra en el Programador de tareas de Windows 10, donde un hacker puede modificar los permisos. Es posible hacer ligeras modificaciones para que funcione en cualquier versión de Windows, yendo tan atrás como XP o Server 2003.
336 meneos
2081 clics
Amazon y Microsoft empiezan a comprar AMD EPYC en masa para sus servidores por las vulnerabilidades de Intel

Amazon y Microsoft empiezan a comprar AMD EPYC en masa para sus servidores por las vulnerabilidades de Intel

Era de esperar viendo el panorama desolador que está ofreciendo Intel desde 2018: tanto Amazon como Microsoft están optando por procesadores EPYC en vez de Xeon para sus servidores en la nube. Al parecer, las ventas se habrían acelerado después de conocerse la última vulnerabilidad para los procesadores del gigante azul: ZombieLoad, la cual ya ha sido parcheada y terminará de ser corregida a través de mitigaciones mediante microcódigo.
21 meneos
134 clics

Los PCs de Apple serán hasta un 40% más lentos para mitigar la vulnerabilidad MDS de Intel

Apple tiene un serio problema, y es que si bien sus equipos Mac y MacBook no pueden alardear de contar con CPUs potentes, con la vulnerabilidad Microarchitectural Data Sampling (MDS) que afecta a los procesadores Intel, estos equipos perderán de un día para otro hasta un 40 por ciento de su rendimiento, y esto se debe a que la única solución que ofrece Apple, por ahora, es desactivar la tecnología HyperThreading (los hilos de procesamiento) para que el equipo sea completamente seguro.
7 meneos
75 clics

Debian mitiga la vulnerabilidad MDS

El Proyecto Debian ha publicado versiones parcheadas de su núcleo Linux y paquetes de microcódigo intel para la serie estable del sistema operativo “Stretch” Debian GNU/Linux 9 para abordar las vulnerabilidades de seguridad MDS de Intel recientemente reveladas.
10 meneos
37 clics

La exposición a depredadores puede ayudar a las especies vulnerables a sobrevivir en la naturaleza  

Bilbies contra gatos salvajes: un experimento al estilo de los Juegos del Hambre realizado en un desierto del sur de Australia ha producido resultados fascinantes con importantes implicaciones para la conservación de nuestras especies en peligro de extinción... Exponer una investigación realizada por ecologistas de la UNSW ha demostrado que la exposición de especies vulnerables como el bilby a un ambiente con depredadores antes de liberarlos a la naturaleza podría ayudar a mejorar la supervivencia final de la especie .
199 meneos
1893 clics

Microsoft advierte que un nuevo bug de Windows podría llevar a otro WannaCry

Microsoft está alertando que podría haber otro exploit tipo WannaCry el cual paralizó ordenadores en todo el mundo hace dos años, a menos que los usuarios parcheen esta vulnerabilidad gravedad. El fabricante de software dio el inusual paso de realizar el backporting del parche lanzado para Windows 2003 y XP, que no tienen soporte desde hace cuatro y cinco años, respectivamente.
382 meneos
2099 clics
Los procesadores Intel, un 20% más lentos tras la enésima vulnerabilidad

Los procesadores Intel, un 20% más lentos tras la enésima vulnerabilidad

El parche que ya está aplicándose de estos procesadores afecta hasta un 19% el rendimiento para los procesadores de consumo, y hasta un 9% para los servidores, según ha anunciado la propia Intel. Los procesadores lanzados este año ya están protegidos ante este fallo, pero todos los anteriores lanzados de la 8ª generación hasta 2011 rendirán menos a partir de ahora. El parche lo que hace es eliminar todos los datos del buffer cuando se supera un límite de seguridad, de tal manera que los datos no puedan ser robados.
233 meneos
1728 clics
'ZombieLoad', la vulnerabilidad que afecta a los procesadores Intel desde 2011 y que permite acceder a los datos privado

'ZombieLoad', la vulnerabilidad que afecta a los procesadores Intel desde 2011 y que permite acceder a los datos privado

Tras la pesadilla creada por Spectre, Meltdown y Foreshadow, ahora nos llega 'ZombieLoad', una recién descubierta vulnerabilidad que afecta, nuevamente, a los procesadores Intel. ZombieLoad explota un fallo en la ejecución especulativa, lo que hace que un atacante pueda tener acceso y robar información confidencial directamente del procesador.
254 meneos
3021 clics
Un fallo de Windows 10 ha permitido tomar el control total del sistema

Un fallo de Windows 10 ha permitido tomar el control total del sistema

Cada mes se descubren vulnerabilidades en el software que usamos a diario, pero rara vez se encuentran vulnerabilidades de día cero en sistemas operativos tan graves como la que han descubierto dos investigadores de Kaspersky Lab en Windows 10. A través de esta vulnerabilidad, un hacker podía tomar el control total del sistema operativo.

menéame