cultura y tecnología

encontrados: 1170, tiempo total: 0.036 segundos rss2
10 meneos
122 clics

La mitad de las aplicaciones de banca móvil son vulnerables

Las fallas en estas aplicaciones hacen que la mitad de todos los bancos móviles sean vulnerables al robo de fondos. Ninguna de las aplicaciones de banca móvil probadas tenía un nivel de seguridad aceptable, con riesgos tanto del lado del cliente como del servidor. Se Analizaron 14 aplicaciones de banca para Android e iOS. La gran mayoría (76%) de las vulnerabilidades de la banca móvil pueden explotarse sin ser administrador. El análisis original [En]: www.ptsecurity.com/ww-en/analytics/vulnerabilities-mobile-banks-2020/
2 meneos
57 clics

Dos 'hackers' españoles demuestran lo sencillo que es desvalijar un cajero

Dos expertos españoles en seguridad informática han desarrollado una herramienta capaz de descubrir vulnerabilidades en cajeros automáticos hasta acceder a lo más hondo del sistema, donde es posible introducir comandos para, entre otras cosas, robar el dinero, sustraer números de cuenta o códigos PIN.
62 meneos
848 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Un cracker consigue robar datos del Banco Central Europeo

Nuevo ataque informático. Esta vez, a unas instalaciones bastante sensibles, con una grandísima cantidad de información que podría resultar más que útil a aquél que consiguiera hacerse con ella. Muchos conocéis el Banco Central Europeo. Se trata de uno de los organismos más importantes de Europa. Sin embargo, eso no ha impedido que un cracker haya robado datos de su página web oficial. Un ataque que ha resultado un poco comprometido. Concretamente, según se ha informado desde el organismo mediante una nota de prensa, una vulnerabilidad en ...
7 meneos
84 clics

Microsoft hace oídos sordos y lanza Recall, su polémica función de búsqueda con IA

Kevin Beaumont, investigador, ha documentado detalladamente cómo funciona Recall y lo fácil que es extraer la información almacenada. Se advierte que esta vulnerabilidad podría ser aprovechada por atacantes para robar nombres de usuario y contraseñas, un problema que ha existido en el ámbito de la ciberseguridad durante más de una década.
12 meneos
185 clics

Actualiza Windows o desactiva IPv6. Microsoft parchea fallo crítico que facilita la propagación de malware de forma silenciosa

Microsoft ha publicado una actualización urgente de seguridad para solucionar una vulnerabilidad muy grave descubierta en la implementación de la pila TCP/IP de Windows que facilita la propagación de malware sin intervención del usuario. Tiene asignada una severidad de nivel 9.8, considerada crítica. Y es que el fallo reúne varias características que hacen que un equipo sin parchear esté en severo riesgo. Se trata de un ataque con complejidad baja que se puede reproducir con facilidad y que es probable que se explote una vez se conozca.
15 meneos
176 clics
AMD deja sin parche a 45 Ryzen y Threadripper contra Sinkclose

AMD deja sin parche a 45 Ryzen y Threadripper contra Sinkclose

AMD ha admitido que dejará sin ningún tipo de parche de seguridad a 45 CPU entre Ryzen y Threadripper contra la vulnerabilidad Sinkclose.
16 meneos
205 clics
Hackean vehículos eléctricos y cargadores con tecnología de 1922

Hackean vehículos eléctricos y cargadores con tecnología de 1922

Los ingenieros del Southwest Research Institute (SwRI) han descubierto una vulnerabilidad en todas las estaciones de carga rápida en corriente continua, que permite a cualquier pirata informáticos acceder al vehículo eléctrico que este en ella conectado, hoy en día unos 40 millones de coches eléctricos circulan por el mundo. Hay estudios que indican que un 86% de los propietarios los carga en casa y en torno al 59% usa cargadores públicos cada semana. Esas cargas que se hacen en cargadores públicos de CC, son los vulnerables.
15 meneos
55 clics
Extinción masiva de oficinas y empleados: ¿Tienen sentido los bancos?

Extinción masiva de oficinas y empleados: ¿Tienen sentido los bancos?  

La banca tradicional tiene un problema serio en los tiempos de la conectividad y la tecnología, y al mismo tiempo, su modelo presencial de oficina y empleado ha llegado a tal nivel de pérdida y degradación que está perjudicando seriamente a la parte más vulnerable de la población. ¿Cuál es el futuro que tienen los bancos cuando ya no utilizamos el dinero físico? ¿Desaparecerán las oficinas definitivamente? ¿Qué pasa si siguen fusionándose y concentrándose de tal modo que hay más dinero en manos de menos bancos?
1 meneos
11 clics

Un fallo de Microsoft afecta a aeropuertos, empresas y servicios de todo el planeta, incluida España

Las incidencias se dan a nivel global. También afectan esta mañana a otros puntos de la red europea, como Alemania y Países Bajos o Reino Unido, y ha trastocado la operativa en la madrugada en EE.UU. o Australia. Estarían relacionadas con la caída de sistemas ligados a Windows (Microsoft) y problemáticas en la plataforma de ciberseguridad CrowdStrike, según informan medios especializados. Esto provoca también alteraciones en aplicaciones de aerolíneas, bancos, sistemas de pago, portales internos de compañías o servicios de emergencias.
15 meneos
80 clics
Alemania ha creado su propio Bizum y quiere extenderlo por toda Europa. Todo gracias a la ayuda del BCE

Alemania ha creado su propio Bizum y quiere extenderlo por toda Europa. Todo gracias a la ayuda del BCE

Wero, el considerado ya como 'Bizum alemán' cuenta con funciones muy similares a las que disfrutamos ya en el sistema made in Spain. La expansión de Wero ya está comenzando por Alemania, comenzando por la integración en los principales bancos para que funcione correctamente. En este caso entidades como ING o Deutsche Bank ya han dado el paso para integrarlo. Pero todavía quedan varios meses para que esté completamente operativo para sus clientes.
19 meneos
124 clics
Vulnerabilidad de ejecución remota de código sin autenticación en el servidor OpenSSH [eng]

Vulnerabilidad de ejecución remota de código sin autenticación en el servidor OpenSSH [eng]

Basándonos en búsquedas realizadas con Censys y Shodan, hemos identificado más de 14 millones de instancias de servidor OpenSSH potencialmente vulnerables expuestas a Internet. Los datos anonimizados de Qualys CSAM 3.0 con datos de External Attack Surface Management revelan que aproximadamente 700.000 instancias externas orientadas a Internet son vulnerables. Esto representa el 31% de todas las instancias orientadas a Internet con OpenSSH en nuestra base global de clientes.
10 meneos
227 clics
Dos graves vulnerabilidades en Android y los Pixel obligan a intervenir a EE.UU.: «O actualizan antes de 10 días o no usen su smartphone de Google»

Dos graves vulnerabilidades en Android y los Pixel obligan a intervenir a EE.UU.: «O actualizan antes de 10 días o no usen su smartphone de Google»

El gobierno de los Estados Unidos ha tenido que entrar de lleno en una problemática que ha afectado a Google, y se cree que también a algunos terminales de Android. Dos graves vulnerabilidades en Google, Pixel y Android han hecho temblar a EE.UU. hasta el punto de que se les pide a los trabajadores que actualicen sus Pixel o dejen de usarlos. ¿Tan graves son estas vulnerabilidades detectadas en Google para que los Pixel dejen de funcionar en estancias gubernamentales?
4 meneos
85 clics

Alerta de Seguridad: Cerraduras vulnerables en 3 millones de puertas de hoteles

Un grupo de investigadores ha publicado información sobre el ataque conocido como Unsaflok, que explota una serie de vulnerabilidades en las cerraduras de hotel Saflok de la empresa dormakaba. El ataque Unsaflok permite la creación de tarjetas de acceso falsificadas para las cerraduras electrónicas Saflok, ampliamente utilizadas en hoteles de todo el mundo. Todo lo que un atacante necesita es una tarjeta RFID del hotel objetivo donde estas cerraduras están instaladas.
17 meneos
121 clics
El gran golpe moldavo

El gran golpe moldavo

Uno de los mayores atracos bancarios de la historia ocurrió en Moldavia en 2014: se esfumaron unos 1000 millones de $ (un 12 % del PIB del país) y el robo casi quebró su economía. Pero no lo perpetraron ladrones enmascarados a punta de pistola: se hizo desde dentro.
172 meneos
959 clics
Recall es un problema para la seguridad en Windows 11

Recall es un problema para la seguridad en Windows 11

Recall, la nueva memoria fotográfica de Windows 11, tiene una vulnerabilidad que permite a un hacker acceder a todos tus datos. Un reporte muestra que la nueva característica impulsada por la IA tiene un fallo crucial que expone los datos del usuario. Pese a que el modelo se ejecuta de manera local en el ordenador, no agrega ningún tipo de protección a la información que registra. Esto ha sido confirmado por Kevin Beaumont, un experto en ciberseguridad que descubrió que el historial de Recall se almacena en un documento de texto sin cifrar.
19 meneos
67 clics
Hackeos de cuentas de Snowflake vinculados a infracciones de Santander y Ticketmaster [ENG]

Hackeos de cuentas de Snowflake vinculados a infracciones de Santander y Ticketmaster [ENG]

Una series de acciones de amenazas que afirma haber sufrido violaciones recientes de Santander y Ticketmaster, dice que robaron datos después de piratear la cuenta de un empleado en la empresa de almacenamiento en la nube Snowflake. Sin embargo, Snowflake cuestiona estas afirmaciones y dice que las infracciones recientes fueron causadas por cuentas de clientes mal protegidas. La plataforma de datos en la nube de Snowflake es utilizada por 9437 clientes ,incluidas algunas de las empresas más grandes del mundo.
13 meneos
62 clics
El oro de Moscú. ¿El mayor robo de la historia?

El oro de Moscú. ¿El mayor robo de la historia?  

El 18 de julio de 1936 el Banco de España tenía 708 toneladas de oro fino, 638 de ellas en Madrid y el resto en el extranjero, con lo que España era el cuarto país del mundo en cuanto a reservas de oro. Sin embargo, cuando las tropas de Franco entraron en Madrid en marzo de 1939, el oro se había esfumado. [..] Los republicanos financiaron la guerra gastando los ahorros de España, mientras que los sublevados financiaron la guerra a crédito hipotecando el futuro de España.
119 meneos
2101 clics
Los bancos en la Edad Media

Los bancos en la Edad Media

Hoy puedes mandar dinero al otro lado del mundo en unos segundos, pero ¿alguna vez te has preguntado cómo funcionaban los bancos antes del teléfono/telégrafo? ¿O cómo ganaban dinero los banqueros medievales cuando no podían cobrar intereses por préstamos/hipotecas?
8 meneos
182 clics

Microsoft pone en evidencia a Android: 4.000 millones de usuarios en peligro

Microsoft le ha vuelto a poner la cara roja a Google. La compañía propietaria de Windows ha realizado una investigación para determinar que unos 4.000 millones de usuarios Android estaban en peligro. ¿El motivo? Una serie de apps publicadas en la Play Store contaban con una vulnerabilidad bastante grave. El informe expone al explorador de archivos de los móviles Xiaomi y a WPS Office, dos archiconocidas aplicaciones que suman unos 1.500 millones de instalaciones.
21 meneos
205 clics
Detectan vulnerabilidad crítica en GNU C Library con 24 años de antigüedad

Detectan vulnerabilidad crítica en GNU C Library con 24 años de antigüedad

En un reciente descubrimiento realizado por el investigador Charles Fol, se ha revelado una vulnerabilidad grave en la GNU C Library (glibc), presente en todas sus versiones desde hace 24 años. Esta falla podría permitir la ejecución de código remoto y afecta a todos los sistemas Linux que utilizan esta biblioteca.
7 meneos
45 clics

Políticas de moneda y banca romanas

La era helenística comenzó cuando los generales de Alejandro Magno dividieron su imperio en varios reinos. Este período estuvo marcado por la difusión del arte, la lengua y la cultura griega en general, que también incluyó la acuñación, la teoría monetaria y la banca. Egipto fue un lugar fértil para la adopción de las teorías de banca y moneda griegas, ya que albergaba ideas económicas avanzadas. Ptolomeo II se embarcó en enérgicos proyectos de obras públicas, al mismo tiempo que adoptó algunas políticas bancarias y monetarias griegas.
13 meneos
205 clics

Cuando en el Banco de España había 'moza de retretes' (con un sueldo de 1 peseta al día)

La institución expone en su sede de la Plaza de Cibeles 300 de las 25.000 imágenes que forman su archivo fotográfico, y que documentan los cambios sociales, urbanísticos y arquitectónicos del país desde 1869 hasta hoy
14 meneos
108 clics
Cómo evitar que te roben las cuentas [y el dinero] de tu empresa con Geo-Fencing

Cómo evitar que te roben las cuentas [y el dinero] de tu empresa con Geo-Fencing

El proyecto OpenGateway tiene APIs que están siendo las más utilizada en casos de uso, especialmente para luchar contra el Fraude, y son Device Location Verification, SIM Swap, Device Status y Number Verify. Unas APIs de OpenGateway que permiten saber si un terminal móvil se encuentra en una determinada ubicación sí o no, si está en roaming, y qué número se encuentra en una determinada conexión de Internet móvil, además de si el número ha sido portado recientemente por tanto no se puede utilizar ningún Fake GPS para engañar al dispositivo...
197 meneos
1715 clics

Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH

Se ha incrustado una vulnerabilidad tipo "backdoor" (que permitiría un acceso al sistema infectado) en las últimas versiones de la librería de compresión liblzma, que es usada por las grandes distros de GNU/Linux en el paquete OpenSSH, que proporciona acceso a equipos remotos. Enlace al anuncio del desarrollador que ha encontrado la puerta trasera. Más info en el enlace.
8 meneos
114 clics
El fin de la banda magnética de las tarjetas: el invento de la CIA condenado a desaparecer

El fin de la banda magnética de las tarjetas: el invento de la CIA condenado a desaparecer

Como tantos inventos de la segunda mitad del siglo XX, la banda magnética surgió de la rivalidad entre la URSS y EEUU. En los años sesenta, IBM aceptó el encargo de la CIA de crear tarjetas de identidad para su personal con que poder reconocerlo de manera secreta. Apenas dos años antes, se habían fundado BanAmericard (Visa) e InterBank Card Association (Mastercard). Así es cómo se fabrican las tarjetas de crédito y débito: www.youtube.com/watch?v=CPOxt2o84Ro
4 meneos
112 clics
De como los cajeros automáticos de los bancos nacieron gracias al chocolate, PIN incluido

De como los cajeros automáticos de los bancos nacieron gracias al chocolate, PIN incluido

Artículo, con pódcast incluido, donde sabremos de cómo surgió la idea de crear los ATM, cajeros automáticos tan cotidianos a día de hoy, pensando en aquellos artilugios que dispensaban chocolate. La cosa del PIN fue cosa de la mujer del inventor...
5 meneos
38 clics
El 74% del código fuente comercial tiene vulnerabilidades de código abierto de alto riesgo [ENG]

El 74% del código fuente comercial tiene vulnerabilidades de código abierto de alto riesgo [ENG]

El porcentaje de código con vulnerabilidades de código abierto de alto riesgo (aquellas que han sido explotadas activamente, tienen exploits de prueba de concepto documentados o están clasificadas como vulnerabilidades de ejecución remota de código) aumentó del 48% en 2022 al 74% en 2023, según una nueva investigación. El informe Análisis de riesgos y seguridad de código abierto (OSSRA) de Synopsys se basa en los hallazgos de más de 1000 auditorías de bases de código comerciales en 17 industrias.
6 meneos
48 clics

Comunidado de Prensa de la Casa Blanca: El software del futuro debería ser seguro para la memoria [ENG]

Hoy, la Oficina del Director Nacional Cibernético (ONCD) de la Casa Blanca publicó un informe instando a la comunidad técnica a reducir de manera proactiva la superficie de ataque en el ciberespacio. ONCD defiende que los fabricantes de tecnología pueden evitar que clases enteras de vulnerabilidades entren en el ecosistema digital adoptando lenguajes de programación seguros para la memoria. También alienta a investigadores a abordar la mensurabilidad del software para desarrollar mejores diagnósticos que midan la calidad de la ciberseguridad.
« anterior1234540

menéame