edición general

encontrados: 1531, tiempo total: 0.010 segundos rss2
11 meneos
106 clics
Las aplicaciones de Microsoft 365 tienen un montón de nuevas vulnerabilidades de seguridad: esto es lo que sabemos [ENG]

Las aplicaciones de Microsoft 365 tienen un montón de nuevas vulnerabilidades de seguridad: esto es lo que sabemos [ENG]

Investigadores de ciberseguridad de Zscaler han descubierto más de un centenar de vulnerabilidades en Microsoft 365 que se introdujeron con la incorporación de SketchUp a la suite de productividad en la nube. Para empeorar las cosas, afirman haber logrado eludir los parches que Microsoft lanzó para solucionar estos fallos. El equipo ThreatLabz de Zscaler ha publicado un informe en el que afirma haber encontrado 117 vulnerabilidades en aplicaciones de Microsoft 365, todas ellas debidas a que la suite de productividad soporta archivos 3D...
58 meneos
87 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear
La dolorosa crueldad de Ayuso con las familias vulnerables

La dolorosa crueldad de Ayuso con las familias vulnerables

La presidenta de la Comunidad de Madrid anunció ayer la aplicación en la región, por segundo año consecutivo, de la deflactación del IRPF, una medida que, finalmente, tendrá más beneficio para las grandes rentas que para las familias más vulnerables. Lo bueno que tiene Isabel Díaz Ayuso es que, en algunos aspectos, es absolutamente transparente. Si alguien se siente engañado por la presidenta de la Comunidad de Madrid es porque se ha dejado engañar. Todo el mundo sabe que es una defensora a ultranza del neoliberalismo más radical y que sus ....
10 meneos
70 clics
Vulnerabilidad en software de dispositivos Cisco Zero-Day que está siendo explotada [ENG]

Vulnerabilidad en software de dispositivos Cisco Zero-Day que está siendo explotada [ENG]

Cisco emitió el lunes un aviso advirtiendo de que una vulnerabilidad de nivel crítico en IOS XE, el software que hace funcionar la gama de dispositivos de red de la empresa, estaba siendo explotada activamente por piratas informáticos. Según Cisco, el fallo se detectó en la interfaz de administración web de IOS XE, que puede aprovecharse cuando un dispositivo afectado está expuesto a Internet.
5 meneos
28 clics

Signal desmiente los rumores en Internet sobre una vulnerabilidad de seguridad de día cero [EN]

Durante el fin de semana circularon rumores en las redes sociales sobre un agujero de seguridad sin parchear en la aplicación de mensajería Signal que podría permitir a un hacker remoto hacerse con el control de tu smartphone. Los rumores, que se extendieron rápidamente más allá de la comunidad de la ciberseguridad y llegaron al público en general, afirmaban que la aplicación de mensajería cifrada Signal contenía un fallo relacionado con su función "Generar previsualizaciones de enlaces" que podía ser aprovechado por los hackers.
16 meneos
158 clics
Vulnerabilidad HTTP/2 rapid reset pone en riesgo a servidores de todo el mundo

Vulnerabilidad HTTP/2 rapid reset pone en riesgo a servidores de todo el mundo

En una reciente divulgación conjunta realizada por Cloudflare, Google y Amazon AWS, se ha identificado una nueva vulnerabilidad en el protocolo HTTP/2, denominada «HTTP/2 Rapid Reset». Esta vulnerabilidad pone en peligro a múltiples servidores y servicios web que operan con dicho protocolo, facilitando la ejecución de ataques DDoS (Denegación de Servicio Distribuido) de alto impacto.
8 meneos
42 clics

Investigadores revelan vulnerabilidades en los grandes modelos de lenguaje en relación a la eliminación de datos confidenciales

Recientes investigaciones de un grupo de científicos de la Universidad de Carolina del Norte en Chapel Hill han arrojado luz sobre un asunto particularmente delicado en el ámbito de la inteligencia artificial (IA): la dificultad de eliminar datos confidenciales de los grandes modelos de lenguaje (LLM), tales como ChatGPT de OpenAI y Bard de Google. Los LLM son herramientas de IA extremadamente sofisticadas, preentrenadas con vastas cantidades de datos para luego ser afinadas y generar respuestas coherentes a las entradas que reciben.
156 meneos
8260 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear
Esto es lo que descubrió un experto en ciberseguridad al comprar una cámara en AliExpress

Esto es lo que descubrió un experto en ciberseguridad al comprar una cámara en AliExpress

Se fijó en un modelo de menos de 30 euros de una marca china, llamada Besder, una auténtica desconocida para el gran público. “Compré de las primeras que me salió tras la búsqueda. Era barata, pero era pintona. Era bonita, grababa en 4K…”, recuerda este especialista, que trabaja en el Red Team de la consultora Entelgy Innotec Security Cuando recibió el pedido, no tardó en realizar el examen al que acostumbra. "La enchufé y tardé 20 minutos en asustarme por lo que encontré y porque, entre otras cosas, enviaba tráfico a servidores chinos"
46 meneos
48 clics

TS anula rebaja de pena a agresor sexual porque no se tuvo en cuenta "vulnerabilidad" de la víctima

El Tribunal Supremo (TS) ha anulado la rebaja de pena que la Audiencia Provincial de Almería dio a un condenado por abusar sexualmente de una menor de 13 años al considerar que no se aplicó la ley del 'solo sí es sí' de manera correcta y se obvió que, con la nueva ley, constituye un agravante la especial "vulnerabilidad" de la víctima debido a su discapacidad visual.
30 meneos
55 clics
Piden suspender la ‘clase práctica’ taurina por vulnerar recomendaciones de ONU

Piden suspender la ‘clase práctica’ taurina por vulnerar recomendaciones de ONU

La Fundación Franz Weber ha pedido este viernes la suspensión de la «clase práctica» que los promotores de la feria taurina de San Lucas han programado para el próximo 8 de octubre por vulnerar hasta dos recomendaciones del Comité de los Derechos del Niño de Naciones Unidas. Además, la ONG también reclama la retirada de cualquier oferta o promoción dirigida a personas menores de edad, por idéntica cuestión. En estas mal llamadas clases los «alumnos» de escuelas taurinas pueden maltratar hasta la muerte a novillos o becerros, ante la mirada de
65 meneos
90 clics
Un millón de niños y niñas se quedan sin beca de comedor: "Si me tengo que gastar 120 euros no llego a final de mes"

Un millón de niños y niñas se quedan sin beca de comedor: "Si me tengo que gastar 120 euros no llego a final de mes"

Familias y ONG exigen que este servicio, el único que garantiza a las familias más vulnerables una comida caliente diaria para sus hijos, se considere un derecho subjetivo y que todas las comunidades fijen los mismos umbrales para acceder a él
58 meneos
76 clics
Ayuso renueva con los Legionarios de Cristo y Glovo la ayuda a personas vulnerables

Ayuso renueva con los Legionarios de Cristo y Glovo la ayuda a personas vulnerables

La Comunidad de Madrid, que preside Isabel Díaz Ayuso, ha prorrogado el acuerdo de colaboración con la Fundación Altius, vinculada a los Legionarios de Cristo, y con Glovo para la gestión y distribución de los comedores sociales públicos de la región. El pasado 28 de agosto, la Consejería de Familia, Juventud y Asuntos Sociales renovó el convenio que establece las condiciones para garantizar este servicio a las personas vulnerables.
21 meneos
101 clics
Vulnerabilidad en NOTEPAD ++ (ENG)

Vulnerabilidad en NOTEPAD ++ (ENG)

Jaroslav Lobačevski, investigador en seguridad, afirma para el diario mencionado que dichas brechas de seguridad tienen el identificador CVE-2023-40031, CVE-2023-40036, CVE-2023-40164, y CVE-2023-40166; se aprovechan del desbordamiento de lectura y escritura del búfer a partir de distintas funciones que utiliza Notepad++; y aún no han sido parcheadas. Español: www.20minutos.es/tecnologia/ciberseguridad/notepad-brecha-seguridad-al
27 meneos
69 clics
Condenada una empresa subcontratada por Endesa por coaccionar a una mujer vulnerable

Condenada una empresa subcontratada por Endesa por coaccionar a una mujer vulnerable

El Juzgado de lo Penal número 18 de Barcelona ha condenado a penas de entre 6 y 18 meses de cárcel a dos directivos y una trabajadora de una empresa subcontratada por Endesa por coaccionar a una clienta, una mujer en situación vulnerable, a la que exigieron pagar una supuesta deuda de 2.300 euros porque, de lo contrario, le embargarían todos sus bienes y cuentas.
55 meneos
220 clics
Alerta por vulnerabilidades en estándar TETRA que ponen en peligro a más de 100 países

Alerta por vulnerabilidades en estándar TETRA que ponen en peligro a más de 100 países

Un equipo de investigadores de Países Bajos destapa vulnerabilidades ocultas en el estándar de radiocomunicación TETRA, usado por más de 100 países en sectores críticos, incluyendo la policía, ejército y los servicios de emergencia. Esta brecha de seguridad se debe a un algoritmo de encriptación que posee una puerta trasera, permitiendo a un atacante acceder, mandar y usar información sensible para fines poco éticos. Con posibles soluciones encima de la mesa, se cierne la interrogante sobre la eficacia de los parches propuestos.
58 meneos
56 clics
El Ayuntamiento de Alicante, del PP, devuelve el 25% de las ayudas autonómicas para vivienda de personas vulnerables

El Ayuntamiento de Alicante, del PP, devuelve el 25% de las ayudas autonómicas para vivienda de personas vulnerables

Las personas vulnerables de Alicante se quedan sin el 25,71% de las ayudas de la Generalitat Valenciana en materia de vivienda. El Ayuntamiento de Alicante, gobernado por el popular Luis Barcala, ha anunciado este martes la devolución de 246.211,18 euros de las ayudas autonómicas para facilitar viviendas a personas en situaciones de especial vulnerabilidad, según ha anunciado en la rueda de prensa posterior a la Junta de Gobierno el vicealcalde, Manuel Villar. Un hecho “absolutamente bochornoso”, según la portavoz socialista, Ana Barceló
11 meneos
72 clics
AMD confirma una vulnerabilidad que afecta a todas sus CPU recientes y asegura que ya trabaja en subsanar el error

AMD confirma una vulnerabilidad que afecta a todas sus CPU recientes y asegura que ya trabaja en subsanar el error

El error conocido como Inception atenta contra la privacidad de los usuarios. Se confirman las noticias negativas para los usuarios que hayan adquirido recientemente una CPU de AMD. La firma norteamericana, una de las más relevantes del sector junto a otros gigantes como Intel, ha confirmado que sus procesadores Zen 3 y Zen 4 están afectados por una vulnerabilidad conocida como “Inception”. Y esta, igual que otras debilidades recientes, es un ataque de canal lateral que, en resumidas cuentas, puede conducir a la exposición de datos privados.
14 meneos
59 clics
Un fallo en WinRAR permite a los hackers ejecutar programas al abrir archivos RAR [ENG]

Un fallo en WinRAR permite a los hackers ejecutar programas al abrir archivos RAR [ENG]

Se ha corregido una vulnerabilidad de alta gravedad en WinRAR, que puede ejecutar comandos en un ordenador simplemente abriendo un archivo. El fallo se registra como CVE-2023-40477 y podría permitir a atacantes remotos la ejecución de código arbitrario en el sistema de destino tras abrir un archivo RAR especialmente diseñado. "El problema resulta de la falta de validación adecuada de los datos suministrados por el usuario, lo que puede resultar en un acceso a memoria más allá del final de un búfer asignado".
9 meneos
392 clics
Zenbleed

Zenbleed

Si elimina la primera palabra de la cadena "hola mundo", ¿cuál debería ser el resultado? ¡Esta es la historia de cómo descubrimos que la respuesta podría ser su contraseña de root! (fuente en inglés)
246 meneos
3277 clics
Sara Nieves Matheu, informática: «Una bombilla led puede ser un coladero para los delincuentes»

Sara Nieves Matheu, informática: «Una bombilla led puede ser un coladero para los delincuentes»

Hace poco me regalaron una cámara para vigilar a mi bebé. Leí el manual y no contenía ninguna indicación de seguridad, a pesar de que todos los dispositivos que se conectan a la Red son vulnerables: una lavadora con wifi, un reloj inteligente, una pulsera para contar los pasos…», advierte Sara Nieves Matheu. «Esto es peligroso. Se trata de aparatos con un software básico muy sencillos de hackear». Matheu, que estudió Matemáticas e Informática en la Universidad de Murcia, ha diseñado un sistema para evaluar y etiquetar la seguridad de todos...
31 meneos
31 clics

La Eurocámara acuerda prohibir cortes de luz a hogares vulnerables mientras Ribera tantea a los Veintisiete para la reforma eléctrica

El Parlamento Europeo ha cerrado este jueves un acuerdo sobre la que será la posición con la que negociará la reforma con el Consejo de la UE, donde están representados los gobiernos europeos. Que queden prohibidos en la UE los cortes de luz a los hogares vulnerables por impago es uno de los aspectos que defenderán los eurodiputados en su negociación con los gobiernos europeos, a los que, como presidenta semestral del Consejo de Energía, la vicepresidenta tercera, Teresa Ribera, ya está tanteando.
21 meneos
59 clics

El Constitucional dictamina que Huesca vulneró los derechos de Lluís Puig

Puig recorrió esta resolución, sin resultado. No se rindió y la llevó a la Audiencia provincial. El recurso tampoco fue aceptado. Finalmente, llevó el caso al Tribunal Constitucional, y ahora se ha sabido la resolución. A parecer del TC, la instructora “anticipa una pena que no ha sido declarada en sentencia y vulnera la presunción de inocencia del recurrente”, restringiendo de forma temporal su capacidad de disponer de sus bienes. El ex conseller alegaba que la fianza era «absolutamente improcedente», y el Constitucional le ha dado la razón.
38 meneos
38 clics

Vulnerar 17 veces el derecho a la huelga solo le cuesta 14.000 euros a la Junta de Andalucía

Menos de mil euros por procedimiento judicial le cuesta a las consejerías de Empleo o de Salud vulnerar sucesivamente un derecho fundamental, invocado por CGT contra servicios mínimos del 100% — La Justicia vuelve a cargar contra la Junta por vulnerar “claramente” el derecho de huelga.
257 meneos
2947 clics
Envío erróneo o controvertido, por favor lee los comentarios.
“Multar al cliente expone a la trabajadora sexual a mayor vulnerabilidad”

“Multar al cliente expone a la trabajadora sexual a mayor vulnerabilidad”

Paula Sánchez Perera (Lanzarote, 1988) es profesora de Filosofía especializada en comercio sexual y activista feminista. Sus líneas de investigación parten de un bagaje académico nutrido por estudios de filosofía, teoría crítica de la cultura y formalizados mediante un doctorado en Humanidades. Es autora del ensayo editado por La Oveja Roja Crítica de la razón puta. Cartografías del estigma de la prostitución. Una obra que parte de su tesis doctoral.
31 meneos
25 clics

El BCE avisa de que las ayudas apenas benefician a vulnerables

Nuevo tirón de orejas del Banco Central Europeo (BCE) a las políticas de gasto público adoptadas por los gobiernos para intentar paliar el impacto de la reciente crisis inflacionista. El organismo ha comenzado a detectar que «el apoyo público no está compensando de forma adecuada la pérdida de poder adquisitivo de los consumidores con rentas más bajas». Los datos que maneja el BCE indican que estas familias son las que han sufrido «desproporcionadamente» la subida de precios del último año
11 meneos
102 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

La nueva Ley de Vivienda: ¿Un error que perjudica a los más vulnerables y afecta el mercado del alquiler?

El Gobierno ha conseguido el apoyo de EH Bildu y Esquerra Republicana de Catalunya (ERC) para aprobar el texto definitivo de la nueva Ley de Vivienda, que, entre otras medidas, establece la limitación del incremento de las rentas de alquiler a un 3% hasta 2025. Sin embargo, expertos como Iñaki Unsain, Personal Shopper Inmobiliario (PSI) de referencia en España y director general de ACV Gestión Inmobiliaria, advierten que estas medidas podrían generar efectos negativos en el mercado del alquiler.

menéame