edición general

encontrados: 816, tiempo total: 0.006 segundos rss2
64 meneos
1293 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Cómo se descubrió la falla de Tinder que permitía ver la localización exacta de tu “match”

El fallo revelaba la ubicación exacta de las personas que se daban 'match'. Sin saberlo, podías rastrear o ser rastreado paso a paso. Hasta que dos ingenieros españoles lo identificaron y denunciaron.
47 17 26 K -1 ocio
47 17 26 K -1 ocio
7 meneos
145 clics

Fallados los Pwnie Awards 2016

La ceremonia de entrega de los Pwnie Awards es uno de los mejores momentos de Black Hat. Es el cierre oficial de la conferencia y justo después todo el mundo comienza a emigrar hacia la siguiente parada la DefCON. En estos codiciados premios se da un bonito Pwnie tanto a los que han destacada por sus trabajos, como los que han destacado por justo lo contrario.
22 meneos
108 clics

Una vulnerabilidad en windows permite robar tus credenciales de cuenta Microsoft o local [ENG]

Un bug activo desde win 95 a win 10 permite robar las credenciales de usuario local de windows o en su lugar, también la cuenta de Microsoft. Microsoft Edge, Outlook y otros productos de Microsoft permiten conexiones a recursos compartidos de red locales. El problema viene de que por defecto no se impide además, conexiones a recursos compartidos remotos. Un atacante podría aprovecharse mediante una web o correo con una imagen incrustada u otro contenido que se intenta cargar desde un recurso compartido de red, para poder robar las credenciales
28 meneos
94 clics

Canonical parchea una vulnerabilidad en el Kernel Linux que afectaba a TODAS las distros basadas en Ubuntu

La pasada madrugada Canonical avisó sobre el lanzamiento de una nueva actualización del Kernel para Ubuntu en sus versiones 14.04, 15.10 y 16.04... Esta vulnerabilidad fue documentada con el nombre CVE-2016-3070, y afectaba a varias versiones del Kernel de Linux, incluidas las de soporte extendido. Permitía que el sistema operativo fuera vulnerable a ataques de denmegación de servicio (DoS), y la actualización de Canonical beneficiará tanto a Ubuntu como al resto de distros que lo utilizan como base
1 meneos
20 clics

Un hacker encuentra la manera de editar o eliminar cualquier post en Medium

Importante vulnerabilidad encontrada en la plataforma de blogueo con el que podemos borrarle a cualquiera uno de sus posts.
1 0 3 K -33 tecnología
1 0 3 K -33 tecnología
1 meneos
45 clics

El fallo y la broma del bug de Facebook con el Teléfono

Un remember. El bug de Facebook y el número de teléfono. ¿Un fallo de seguridad? Son las ID de las cuentas de Facebook.
1 0 13 K -178 tecnología
1 0 13 K -178 tecnología
6 meneos
58 clics

High CPU use by taskhost.exe when Windows 8.1 user name contains "user" [ENG]

En Windows 8.1, cuando la cuenta de usuario contiene la palabra "user", de forma intermitente encontrarás el proceso taskhost.exe consumiendo un alto porcentaje de CPU.
5 1 16 K -142 ocio
5 1 16 K -142 ocio
5 meneos
21 clics

Mossack Fonseca y la falacia del mensajero

Se nos dice que los mensajeros son meras correas de transmision entre el cliente y el producto y que no tienen ninguna responsabilidad. La política ha relegado todo a un sofismo dialéctico en el que si encuentro una fisura en el discurso (articulado legal) ya puedo prescindir hasta del sentido por el que la ley se creó
9 meneos
139 clics

Badlock: Vulnerabilidad severa en Windows + Samba

Esta tarde se espera la publicación de Badlock: una vulnerabilidad grave en sistemas Windows que hacen uso de Samba. El parche se publicara como parte del Microsoft Patch Tuesday. La alta expectativa causada podría indicar que aparezcan exploits en un plazo corto de tiempo, por lo que se recomienda tener personal técnico disponible para actualizar lo antes posible.
3 meneos
44 clics

iPhone: Un error al abrir links en safari bloquea los teléfonos

La nueva actualización del sistema operativo móvil de Apple, iOS 9.3, ha traído más de un quebradero de cabeza a algunos usuarios debido a un error que hace que los terminales se bloqueen o fallen completamente al pulsar sobre un enlace para abrirlo. El problema viene de abrir enlaces en aplicaciones nativas de Apple
3 0 8 K -63 tecnología
3 0 8 K -63 tecnología
22 meneos
51 clics

El Pentágono invita a los hackers a atacar el Departamento de Defensa

El Pentágono está poniendo en marcha un nuevo programa que invita a los hackers a atacar sitios web del Departamento de Defensa ofreciendo recompensas financieras , es el primer programa de "Bug bounties" del gobierno federal. Este programa, que comienza en Abril, consiste en la selección de un grupo de hackers, dándoles objetivos del Departamento y pedirles que hagan tanto daño como sea posible, informando luego los fallos encontrados para ayudar al Departamento de Defensa a solucionarlos a cambio de una recompensa.
29 meneos
223 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Error extremadamente grave en GNU/Linux deja muchísimo software y dispositivos vulnerables [ENG]

Grave vulnerabilidad en la libreria glibc utilizada en sistemas GNU/Linux permite la ejecución de código malicioso. Para ponernos en situación, se sospecha que la vulnerabilidad se extiende a un gran número de aplicaciones, incluyendo prácticamente a todas las distribuciones GNU/Linux; lenguajes de programación como Python, PHP, y Rubi on Rails; y muchas otras que utilizan código GNU/Linux para buscar una dirección IP. La mayoría del software utilizado en Bitcoins está afectado también.
1 meneos
6 clics

Nuevo bug: Si pones esta fecha en tu iPhone, se quedará como un pisapapeles

No tenemos muy claro cómo han llegado a descubrirlo y desde luego, pocas ganas de probarlo en alguno de nuestros iPhones, pero lo cierto es que ha llegado a manos de 9to5Mac un bug en iOS que inutiliza el iPhone si se cambia la fecha al 01/01/70. Como podrás apreciar en el vídeo un poco más abajo, no hay trampa ni cartón: basta con cambiar la fecha del sistema a la fatídica que hemos mencionado, apagar el iPhone y ya nunca más volverá a arrancar.
3 meneos
43 clics

Bug en el navegador Safari para iPhone hace capturas; cómo resolver

Apple informó en foros de ayuda que el origen del problema se encuentra en el recuadro de sugerencias de búsqueda. Su funcionamiento es bastante sencillo pero efectivo: solamente con acceder a la web desde la dirección www.crashsafari.com, esta ejecuta un programa que añade miles de caracteres por segundo a la barra de direcciones de Safari en el móvil, lo que hará colapsar su memoria y calentará el dispositivo.
1 meneos
10 clics

¿Cuánto vale ser el dueño de google.com durante un minuto? Google desvela el misterio

Sanmay Ved dijo desde un primer momento que no lo hizo por el dinero: "No me preocupa la compensación, quería dar ejemplo a la gente a la que le gusta buscar bugs y demostrarles que no siempre el dinero es lo que importa". De hecho, cuando Google en un principio se negó a darle una compensación, asumió la decisión sin problemas y añadió: "Mejor que vaya a parar a una ONG".
339 meneos
3692 clics
Bug 0-day  en kernel de Linux permite escalar privilegios. [ENG]

Bug 0-day en kernel de Linux permite escalar privilegios. [ENG]

Se ha detectado una vulnerabilidad en el kernel de Linux que permite escalar privilegios para conseguir acceso root, y que existe en el kernel desde hace 3 años. Algunas plataformas Android también están afectadas por el bug.
255 meneos
2784 clics

Grave vulnerabilidad en el cliente de OpenSSH (CVE-2016-0777, CVE-2016-0778)

El fallo afecta desde las versiones del cliente de OpenSSH 5.4 hasta la 7.1. Hasta que este bug se corrija en las distintas distribuciones, se recomienda deshabilitar la función Roaming del cliente de esta forma: # echo -e 'Host *nUseRoaming no' >> /etc/ssh/ssh_config Más información: www.qualys.com/2016/01/14/cve-2016-0777-cve-2016-0778/openssh-cve-2016
6 meneos
116 clics

El equipo de Ubuntu necesita un gato para replicar un bug

Enviar un bug es algo que no está en la lista de “cosas por hacer que más gustan” de nadie, pero eso no significa que no se pueda convertir en algo diveritdo. Alguien notificó a los desarrolladores de Ubuntu sobre un problema potencial en la pantalla de login, pero hace falta un gato para replicar el bug.
5 1 18 K -167 tecnología
5 1 18 K -167 tecnología
24 meneos
313 clics

Bug #1463112 Gato sentado en el teclado congela la pantalla de inicio (eng)

Reporte de un bug de Ubuntu 14.04 que hace que cuando tu gato se sienta en el teclado se congele la pantalla de inicio. Afecta a más de un usuario pero no se produce en versiones posteriores
15 meneos
88 clics

Mozilla recomienda a sus usuarios actualizar Firefox por una grave vulnerabilidad [Eng]

Mozilla ha publicado una segunda versión como revisión de su famoso navegador Mozilla Firefox para su última versión, en la que se había detectado un fallo de seguridad que podría llegar a ser bastante grave. Esta vulnerabilidad consiste en un fallo de implementación en la API de Firefox y que puede provocar que alguna web con malas intenciones pudiera acceder fácilmente a datos privados de los usuarios. Texto/vía: www.adslzone.net/2015/10/16/la-ultima-actualizacion-de-firefox-solo-co
2 meneos
173 clics

El primer bug de la historia

Todos hemos oído hablar de los famosos bugs. En español se suelen traducir como errores de software, traducción bastante aséptica que pierde por el camino la gracia de la versión inglesa. Para entender bien qué es un error de software o bug es necesario tener una cierta idea de cómo funciona un programa de ordenador. Como no es esta ocasión para entrar en complejidades, baste con decir que un programa es un conjunto de instrucciones que debe ejecutar un procesador.
5 meneos
56 clics

Descubren un bug en iOS 9 que permite saltarse el bloqueo y acceder a fotos y contactos a través de Siri [ENG]

Siri responde y abre la puerta al usuario a poder usar los contactos del dueño del teléfono a través de la función compartir sin necesidad de haber introducido el código de desbloqueo. Una vez que se accede a los contactos desde ahí se puede consultar información de contactos específicos e incluso ver las fotos que hay en el terminal si se va agregar un nuevo contacto y personalizarlo, con lo que se entrará al carrete.
1 meneos
9 clics

Descubren un bug en iOS 9 que permite saltarse el bloqueo y acceder a fotos y contactos mediante Siri

Siri responde y abre la puerta al usuario a poder usar los contactos del dueño del teléfono a través de la función compartir sin necesidad de haber introducido el código de desbloqueo. Una vez que se accede a los contactos desde ahí se puede consultar información de contactos específicos e incluso ver las fotos que hay en el terminal si se va agregar un nuevo contacto y personalizarlo, con lo que se entrará al carrete.
1 0 3 K -36 tecnología
1 0 3 K -36 tecnología
254 meneos
10807 clics
16 caracteres bastan para que Chrome falle

16 caracteres bastan para que Chrome falle

Una línea de 16 caracteres provoca que Google Chrome falle de forma automática. El bug ha sido descubierto por un investigador independiente
14 meneos
673 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

menéame