cultura y tecnología

encontrados: 5080, tiempo total: 0.040 segundos rss2
12 meneos
382 clics
Cómo convertirse en Tripulante Aéreo Autorizado con un SQL Injection Level 1 (y saltarse las colas de seguridad de los aeropuertos)

Cómo convertirse en Tripulante Aéreo Autorizado con un SQL Injection Level 1 (y saltarse las colas de seguridad de los aeropuertos)

Las técnicas de SQL Injection fueron descubiertas en 1998. El 25 de Diciembre de 1998 el investigador rfp (rain.forest.puppy) publicaba el famoso ezine en el que hablaba de cómo se podía saltar la seguridad de una aplicación web que validaba usuarios contra una tabla en una base de datos usando consultas SQL con cadenas de texto concatenadas. Acababa de nacer el fallo de seguridad que más impacto ha tenido en la historia de la seguridad web desde que nació la Web.
10 meneos
34 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Un grupo de ‘hackers’ norcoreanos se infiltra en un centenar de tecnológicas para financiar a Kim Jong-un

Los ciberdelincuentes lograron ser contratados como desarrolladores de ‘software’ en grandes empresas estadounidenses y, desde dentro, robaron información y dinero para el régimen
1 meneos
35 clics

Rechazando los dogmas en torno a la IA, la privacidad del usuario y las políticas tecnológicas (eng)

Una conversación con el científico de inteligencia artificial Jonathan Frankle
3 meneos
49 clics

Los datos que demuestran que el coche eléctrico nos llevará a una gran crisis

Las baterías son indispensables para el nuevo transporte eléctrico y el almacenamiento de las energías renovables, pero la escasez de sus componentes pone en serio peligro su futuro
2 1 7 K -43 tecnología
2 1 7 K -43 tecnología
15 meneos
152 clics
¿Es Telegram realmente una aplicación de mensajería cifrada? (ENG)

¿Es Telegram realmente una aplicación de mensajería cifrada? (ENG)

Casi todas las noticias sobre la detención del fundador se refieren a Telegram como una "app de mensajería encriptada". Esta frase me vuelve loco porque en un sentido técnico muy limitado no es incorrecta. Sin embargo, en todos los sentidos que importan, tergiversa fundamentalmente lo que es Telegram y cómo funciona en la práctica. Y esta tergiversación es mala tanto para los periodistas como, sobre todo, para los usuarios de Telegram, muchos de los cuales podrían verse gravemente perjudicados por ello. Pasemos ahora a los detalles.
10 meneos
88 clics
La industria de la inteligencia artificial puede estar al borde del desastre

La industria de la inteligencia artificial puede estar al borde del desastre

Hay indicios de que los desarrolladores ya están teniendo que esforzarse más para obtener datos de alta calidad. Por ejemplo, la documentación que acompaña al lanzamiento de GPT-4 mencionaba a un número sin precedentes de personal involucrado en las partes relacionadas con los datos del proyecto. También podríamos estar quedándonos sin nuevos datos humanos. Algunas estimaciones dicen que el conjunto de datos textuales generados por humanos podría agotarse sobre 2026.
13 meneos
111 clics
Los robots de seguridad empiezan a unirse a las filas de los guardias humanos; esto es lo que sabemos

Los robots de seguridad empiezan a unirse a las filas de los guardias humanos; esto es lo que sabemos

Desde Nueva York hasta Hawai, se pueden ver robots de seguridad equipados con un conjunto de sensores patrullando por los perímetros de algunas comunidades residenciales y edificios de apartamentos. Los robots de seguridad se están convirtiendo rápidamente en un complemento viable de los guardias de seguridad humanos, lo que suscita preocupación por los problemas de privacidad y la posible pérdida de puestos de trabajo en el sector de la seguridad. Los críticos también cuestionan su eficacia para proteger a los ciudadanos.
21 meneos
175 clics

La base de datos de riesgos de la IA del MIT expone más de 700 formas en las que la IA podría arruinar tu vida (ENG)

El Repositorio de Riesgos de la IA es un nuevo sistema de bases de datos de acceso público compilado por investigadores del MIT que cataloga los más de 700 (y contando) riesgos de utilizar IA generativa.
23 meneos
161 clics
No hay hacker en el mundo que pueda vencer a los tres nuevos cifrados inventados por IBM

No hay hacker en el mundo que pueda vencer a los tres nuevos cifrados inventados por IBM

Aunque se espera que los ordenadores cuánticos ayuden a resolver problemas hasta ahora demasiado complicados para los equipos modernos, también pueden suponer un peligro si grupos cibercriminales los usan con el objetivo de realizar ataques con ellos. En este contexto, IBM ha lanzado este martes un «anuncio histórico», por el que el Instituto Nacional de Normas y Tecnología (NIST) del Departamento de Comercio de Estados Unidos, ha publicado los tres primeros estándares de cifrado cuántico del mundo.
134 meneos
957 clics
El cosmógrafo Alonso de Santa Cruz y los mapas secretos

El cosmógrafo Alonso de Santa Cruz y los mapas secretos

Ya en 1533, Alonso de la Cruz había plasmado la primera carta con datos magnéticos y, para colmo, no sólo Alonso y sus compañeros manejaban cartas náuticas sobre las que los trazados o líneas de rumbo eran «reales», sino que también aconsejaron el uso de relojes perfeccionados para que se emplearan por las flotas españolas para la medición de las longitudes geográficas. Todo esto mucho antes de que técnicas similares se extendieran por todo el mundo.
6 meneos
14 clics
Denuncia contra Twitter en nueves países de la UE por entrenar su IA con datos privados de los usuarios

Denuncia contra Twitter en nueves países de la UE por entrenar su IA con datos privados de los usuarios

Este lunes, la oenegé Noyb, especializada en la defensa de la privacidad, ha ido más allá y ha presentado nueve denuncias en nueve países de la UE, entre ellos España, en las que pide un "procedimiento de urgencia". Lo ha hecho porque considera que el regulador irlandés "rehúye el problema de fondo" y no apunta a "las infracciones principales". Es por eso que en sus nueve reclamaciones exige una "investigación completa" que determine la ilegalidad de ese procedimiento y obligue a X a "cumplir realmente con la ley".
7 meneos
189 clics

Desde cuándo tendrá tu coche que llevar caja negra

La DGT y la Unión Europea han puesto fecha para que todos los vehículos de nueva fabricación lleven incorporados la famosa caja negra (EDR).
247 meneos
6974 clics
Xiaomi lanza una función para detectar cámaras ocultas, y deberías saber cómo funciona

Xiaomi lanza una función para detectar cámaras ocultas, y deberías saber cómo funciona

La última función de Xiaomi para HyperOS es una de esas cosas que vas a querer utilizar cuando salgas de viaje. La compañía está preparando una buena dosis de interesantes características para su software, entre las que destaca un nuevo sistema para detectar cámaras ocultas en habitaciones de hotel, Airbnb o salas de espera.
14 meneos
275 clics
Una gigantesca base de datos con el diseño de interfaces de videojuegos [ENG]

Una gigantesca base de datos con el diseño de interfaces de videojuegos [ENG]  

La Game UI Database es una interesante base de datos donde se están recopilando diseños de interfaces de videojuegos de todo tipo. En total almacena ya el aspecto visual y los pantallazos de más de 1300 juegos. Las opciones para navegar las más de 55 000 pantallas que están almacenadas incluyen la búsqueda por título, por tipo de juego (género, tipo, estilo, cámara…) o por estilo de la interfaz. [ Vía Microsiervos ]
1 meneos
37 clics

Una gigantesca base de datos con el diseño de interfaces de videojuegos

La Game UI Database es un interesante recurso en forma de gigantesca base de datos donde se están recopilando diseños de interfaces de videojuegos de todo tipo. En total almacena ya el aspecto visual y los pantallazos de más de 1.300 juegos. Las opciones para navegar las más de 55.000 pantallas que están almacenadas incluyen la búsqueda por título, por tipo de juego (género, tipo, estilo, cámara…)...
1 meneos
1 clics

Un pirata informático accede a los datos personales de 50.000 sanitarios andaluces y reclama un rescate en bitcoin

No hay comprometida información de pacientes ni de carácter bancario, según ha informado este lunes el Servicio Andaluz de Salud (SAS). Todo ello después de que el atacante pidiera un rescate por valor de 2.500 dólares en bitcoin que no se pagó. Mientras recaba toda la información, la Junta de Andalucía ha comunicado el incidente vía correo electrónico a los profesionales afectados recomendándoles “prestar especial atención ante posibles comunicaciones o requerimientos de datos que les puedan llegar mediante correo electrónico, terminales móvi
5 meneos
28 clics

Indra se impone a Telefónica y gestionará los sistemas del centro de datos de RTVE por casi 9 millones

Indra se ha adjudicado por 8,99 millones de euros el contrato público para la prestación del servicio integral de administración de sistemas del centro de proceso de datos (CPD) corporativo de Radiotelevisión Española (RTVE), según figura en el portal de contratación del Estado y recoge Europa Press. A la licitación también se habían presentado otras tres compañías, en concreto, Telefónica, Manpowergroup y la unión temporal de empresas ITE-Quest.
11 meneos
66 clics
Actualización urgente de Chrome: Google corrige un fallo de seguridad crítico (CVE-2024-6990) [EN]

Actualización urgente de Chrome: Google corrige un fallo de seguridad crítico (CVE-2024-6990) [EN]

Google ha publicado una actualización de seguridad urgente para su navegador Chrome, parcheando tres vulnerabilidades, una de ellas calificada como "crítica". Las vulnerabilidades, rastreadas como CVE-2024-6990, CVE-2024-7255 y CVE-2024-7256, podrían permitir a los atacantes explotar debilidades en la funcionalidad del navegador, comprometiendo la seguridad del usuario.
8 meneos
85 clics

Difundir imágenes de un menor con un emoticono en la cara es, al menos, 3.000 euros de multa si se le identifica

Muchos progenitores optan por poner un emoticono en la cara de sus pequeños para subir con seguridad fotografías a internet. Algo que también se observa en centros escolares. Sin embargo, poner este monigote en su cara no siempre hace que no sea identificable. Y prueba de ello es la sanción de 3.000 euros que la Agencia Española de Protección de Datos (AEPD) impuso a una asociación cultural por compartir imágenes de un menor a través de WeChat, una aplicación similar a WhatsApp que utiliza la comunidad china.
9 meneos
62 clics
Sensores con ruedas

Sensores con ruedas

Una patente solicitada por Ford en enero de 2023 apunta al uso de los cada vez más ubicuos sensores de todo tipo situados en sus automóviles para detectar el paso de otros vehículos que excedan la velocidad permitida en una vía, tomar imágenes de ellos con sus cámaras y denunciarlos a la policía.
4 meneos
57 clics
Buenas prácticas de seguridad en Windows para integrar y administrar herramientas de seguridad [ENG]

Buenas prácticas de seguridad en Windows para integrar y administrar herramientas de seguridad [ENG]

En este artículo examinaremos el reciente problema con CrowdStrike y brindaremos una descripción técnica de la causa raíz. También explicamos por qué los productos de seguridad utilizan controladores en modo kernel y las medidas de seguridad que Windows proporciona para soluciones de terceros. Además, compartiremos cómo los clientes y proveedores de seguridad pueden aprovechar mejor las capacidades de seguridad integradas de Windows para aumentar la seguridad y la confiabilidad.
16 meneos
50 clics

WhatsApp para Windows permite ejecutar scripts Python y PHP sin previo aviso [ENG]

Un problema de seguridad en la última versión de WhatsApp para Windows permite enviar archivos adjuntos en Python y PHP que se ejecutan sin previo aviso cuando el destinatario los abre. Para que el ataque tenga éxito, Python debe estar instalado, un requisito previo que puede limitar los objetivos a desarrolladores de software, investigadores y usuarios avanzados.
169 meneos
1839 clics

Los modelos de IA colapsan cuando se entrenan con datos generados recursivamente [EN]

El colapso de los modelos es un proceso degenerativo que afecta a las generaciones de modelos generativos aprendidos, en el que los datos que generan acaban contaminando el conjunto de entrenamiento de la generación siguiente. Al ser entrenados con datos contaminados, perciben erróneamente la realidad. El proceso se representa en la Fig. 1a. Separamos dos casos especiales: el colapso temprano del modelo y el colapso tardío del modelo. En el colapso temprano del modelo, éste empieza a perder información sobre las colas de la distribución; en el
32 meneos
34 clics
Los centros de datos de Irlanda superan en uso de electricidad a todos los hogares urbanos combinados [ENG]

Los centros de datos de Irlanda superan en uso de electricidad a todos los hogares urbanos combinados [ENG]

Los centros de datos de Irlanda, ávidos de energía, consumieron más electricidad el año pasado que todos sus hogares urbanos juntos, según cifras oficiales. La creciente flota de centros de datos del país utilizó el 21% de su electricidad, un aumento de una quinta parte con respecto a 2022, según la Oficina Central de Estadísticas. Ha sido el primer año que los centros de datos superaron la electricidad utilizada por los hogares en sus pueblos y ciudades, que consumieron el 18% de la energía.
20 meneos
66 clics
0-Day en Telegram permitía enviar archivos dañinos camuflados como vídeos

0-Day en Telegram permitía enviar archivos dañinos camuflados como vídeos

Investigadores de ESET descubrieron un exploit Zero-Day de Telegram para Android que aprovecha una vulnerabilidad a la que han denominado EvilVideo y permitía a los atacantes enviar archivos maliciosos camuflados como vídeos. El exploit de Zero-Day dirigido a Telegram para Android apareció a la venta en foro el 6 de junio de 2024. Utilizando el exploit, los atacantes podían compartir cargas maliciosas para Android a través de canales, grupos y chat de Telegram, y hacerlas aparecer como archivos multimedia.
« anterior1234540

menéame