edición general

encontrados: 1531, tiempo total: 0.108 segundos rss2
23 meneos
61 clics

La Oficina del Programa de Código Abierto de la Comisión Europea inicia las recompensas por encontrar bugs [ENG]

Se ofrecen premios de hasta 5.000 euros por encontrar vulnerabilidades de seguridad en LibreOffice, LEOS, Mastodon, Odoo y CryptPad, soluciones de código abierto utilizadas por los servicios públicos de toda la Unión Europea. Hay una bonificación del 20% por proporcionar una solución de código para los fallos que descubran.
169 meneos
840 clics
El respaldo a los proyectos 'open source', motivo de una cumbre en la Casa Blanca convocada para evitar casos como el de Log4Shell

El respaldo a los proyectos 'open source', motivo de una cumbre en la Casa Blanca convocada para evitar casos como el de Log4Shell

La amenaza del creador de Apache PLC4X de dejar de mantener dicho paquete de software si no encontraba medios para financiar su trabajo es sólo un caso más entre varios ejemplos recientes que revelan que los programadores de proyectos 'open source' empiezan a estar hartos y quieren que las empresas que se benefician de su trabajo gratuito empiecen a arrimar el hombro.
7 meneos
10 clics

Castilla y León limita las PCR a personas vulnerables y para obtener la baja

La Junta de Castilla y León ha actualizado su sistema para notificar y cuantificar los positivos por covid, ya que ahora los autotest de farmacia servirán como referencia de nuevos contagios para la mayor parte de la población y solo las personas vulnerables y sus contactos estrechos y las personas que necesiten una baja laboral tendrán que realizarse una PCR de confirmación de la enfermedad.
7 meneos
36 clics

Ciberdelincuente roba 2 millones de dólares, explotando una vulnerabilidad en la cadena de bloques de la criptomoneda Polygon

Un ciberdelincuente logró explotar una vulnerabilidad de la cadena de bloques de la criptodivisa Polygon y robar 801.601 tokens por un valor de 2 millones de dólares. El problema ya fue resuelto, y el resto de las monedas en circulación no fueron apropiadas, informaron este miércoles los desarrolladores de Polygon en su sitio web. La vulnerabilidad crítica fue descubierta por primera vez por dos especialistas en seguridad voluntarios el 3 y el 4 de diciembre. Como recompensa por el trabajo, Polygon les pagó aproximadamente US$ 3,5 millones .
9 meneos
99 clics

Graves vulnerabilidades plugin SEO instalado en más de de 800 mil webs de WordPress

La seguridad de unos 800.000 sitios web que utilizan WordPress está en peligro. El popular complemento All in One SEO, que es empleado por más de 3 millones de sitios web para mejorar el posicionamiento en motores de búsqueda, presenta dos vulnerabilidades críticas. Las mismas han sido abordas en una actualización lanzada el pasado 7 de diciembre, pero los webmasters están tardando en aplicar este parche. El investigador de seguridad de Automattic, Marc Montpas descubrió los fallos de seguridad a principios de diciembre durante una auditoría..
15 meneos
123 clics

Otro problema más de Log4j: tienes que actualizar otra vez a la 2.17

Primero lanzaron la versión 2.15.0 para corregir las importantes vulnerabilidades que afectaban a esta librería. Posteriormente lanzaron 2.16.0 y, en este caso, la versión 2.17.0. Se trata de una vulnerabilidad de denegación de servicios (DoS) que debe ser corregida. Ha sido registrada como CVE-2021-45105. No obstante, hay que mencionar que ha sido calificada como de menor gravedad, aunque sigue siendo alta. Eso sí, igualmente es fundamental que los usuarios actualicen lo antes posible y eviten así problemas que pongan en riesgo sus dispositivo
15 meneos
154 clics

"Internet está en llamas": Cloudflare ha detectado más de 24.600 ataques por minuto que explotaban la vulnerabilidad Log4Shell

De la grave vulnerabilidad Log4Shell (que afecta a la librería open source Log4J permitiendo ataques de ejecución de código remoto) hemos hablado ya en esta última semana: desde las condiciones en que trabajan los desarrolladores encargados de parchearla, hasta la presencia de la vulnerabilidad en uno de los vehículos de la NASA que está explorando ahora mismo marte.
394 meneos
407 clics
PSOE, PP, Vox y Cs frenan en el Congreso el intento de Unidas Podemos de prohibir macrogranjas en zonas vulnerables

PSOE, PP, Vox y Cs frenan en el Congreso el intento de Unidas Podemos de prohibir macrogranjas en zonas vulnerables

El PSOE, el PP, Vox y Ciudadanos han rechazado en el Congreso la aprobación de una iniciativa impulsada por Unidas Podemos que apuesta por prohibir la instalación de nuevas granjas e impedir la ampliación de existentes en zonas declaradas como vulnerables o sobreexplotadas. Con la iniciativa, Unidas Podemos reclamaba la declaración como zona vulnerable todas aquellas masas de agua afectadas por la contaminación de los nitratos y a la publicación anual de los datos relativos a la calidad de las aguas.
12 meneos
79 clics

El dispositivo hackeable más lejano se encuentra en Marte: el dron Ingenuity tiene instalada una copia no parcheada de Log4J

Sólo cuatro días después de aquel vuelo, mientras la NASA aún permanecía a oscuras sobre lo ocurrido, saltó la noticia del descubrimiento de Log4Shell, una vulnerabilidad crítica que afecta a Log4J, una librería desarrollada por Apache que constituye un componente básico de miles de proyectos web, servicios online y dispositivos conectados. La coincidencia en el tiempo de ambos hechos fue una mera casualidad, claro, pero pensar lo contrario no habría sido totalmente injustificado… habida cuenta de que Ingenuity lleva instalado Apache Log4...
7 meneos
107 clics

Actualización de Log4Shell: Segunda vulnerabilidad de log4j publicada (CVE-2021-44228 + CVE-2021-45046) [ENG]

Después de que los mantenedores de log4j lanzaran la versión 2.15.0 para abordar la vulnerabilidad de Log4Shell, se identificó un vector de ataque adicional y se informó en CVE-2021-45046. [..]Es posible que siga siendo vulnerable a Log4Shell (RCE) si solo habilitó el indicador noMsgFormatLookups o estableció %m{nolookups} cuando también estableció datos en ThreadContext con datos controlados por el atacante. En este caso, debe actualizar a 2.16.0 o de lo contrario seguirá siendo vulnerable a RCE.
17 meneos
26 clics

Más de 200 Taxistas de Bcn llevan a decenas de personas dependientes y niños vulnerables a ver las luces de Navidad  

#TaxiLuz2021 en Barcelona reune a más de 200 taxistas que de forma altruista llevan a ver las luces de navidad a personas dependientes que viven en residencias y a niños vulnerables, algo que se realizó en 13 ciudades de España.
6 meneos
80 clics

Análisis de la vulnerabilidad de Log4j 2 - CVE-2021-44228 (ENG)

Log4Shell es una vulnerabilidad de alta gravedad (CVE-2021-44228, CVSSv3 10.0) que afecta a varias versiones de la utilidad Apache Log4j 2. Se reveló públicamente a través del GitHub del proyecto el 9 de diciembre de 2021. Esta vulnerabilidad, que fue descubierta por Chen Zhaojun del Alibaba Cloud Security Team, afecta a las versiones 2.0 a 2.14.1 de Apache Log4j 2. La v ulnerabilidad permite la ejecución remota de código no autenticado. Log4j 2 se usa ampliamente en muchas aplicaciones empresariales, así como numerosos servicios en la nube.
114 meneos
1701 clics
CCN-CERT AL 09/21 Vulnerabilidad en Apache Log4j 2 [Recomendaciones]

CCN-CERT AL 09/21 Vulnerabilidad en Apache Log4j 2 [Recomendaciones]

El Equipo de Respuesta a Incidentes del Centro Criptológico Nacional, CCN-CERT, informa sobre la publicación de actualizaciones de la vulnerabilidad que afecta a Apache Log4j 2. Como se alertó el pasado viernes, 10 de diciembre, se ha hecho pública una vulnerabilidad que afecta a la librería de registro de Java Apache Log4j 2, herramienta desarrollada por Apache Foundation que ayuda a los desarrolladores de software a escribir mensajes de registro.
5 meneos
73 clics

Liberado un exploit en el firmware 9.00 de PS4 que también afecta a PS5

El avance que supone pOOBs4 para la scene de PS4 es enorme, el firmware 9.00 es el último con nuevas funciones que ha recibido la consola. Las herramientas para cargar homebrew y respaldos no tardaran. Y hay un extra. El exploit en el firmware 9.00 de PS4 también afecta al kernel de PS5, algo que ya pasaba con la vulnerabilidad en el webkit. Sin embargo, por ahora nadie ha podido implementar el exploit en la consola. Como al resto del mundo, a la scene también les afecta la escasez de PS5 y el principal desarrollador no tiene una para probarlo.
233 meneos
2392 clics
Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)

Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)

Una vulnerabilidad zero-day recientemente descubierta en la biblioteca de registro de Java Apache Log4j, ampliamente utilizada, es fácil de explotar y permite a los atacantes obtener el control total de los servidores afectados. La vulnerabilidad, clasificada como CVE-2021-44228, es grave y permite la ejecución remota de código sin autenticación cuando el usuario que ejecuta la aplicación utiliza la biblioteca de registro de Java. El CERT de Nueva Zelanda advierte que ya está siendo explotada a lo bestia.
41 meneos
42 clics

El Ingreso Mínimo Vital sigue sin llegar al 92% de la población más vulnerable

El Ingreso Mínimo Vital (IMV) sigue sin llegar a los más vulnerables. La ayuda, aprobada por el Gobierno para cumplir su objetivo de "no dejar a nadie atrás" una vez se ve la luz al final de la crisis sanitaria, tan solo es percibida por el 8,04% de la población que vive bajo el umbral de la pobreza en España. Dicho de otro modo: el 92% de los más vulnerables no pueden todavía beneficiarse de la ayuda.
59 meneos
75 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Vox pide al Constitucional la derogación de la norma que suspende los desahucios a personas vulnerables

La medida con la que el partido ultraderechista quiere acabar contempla que los inquilinos podrán solicitar prórrogas extraordinarias de seis meses en el pago, además incluye compensaciones para los propietarios..
185 meneos
3991 clics
Identifican la primera vulnerabilidad informática que "afecta a casi todo"

Identifican la primera vulnerabilidad informática que "afecta a casi todo"

El 'exploit', denominado por los descubridores Trojan Source, es especialmente peligroso para los proyectos abiertos dado que persiste a través del uso de la función de copiar y pegar y es invisible para el ojo humano. La debilidad involucra el estándar de codificación de texto digital Unicode y, más específicamente, su algoritmo Bidi, que maneja la visualización del texto con diferentes órdenes de escritura, como el árabe (que se lee de derecha a izquierda) y el inglés o el español (en la dirección inversa).
782 meneos
786 clics
La Junta de Andalucía no solicitó las ayudas del Gobierno a colectivos vulnerables de las que lamenta estar excluida

La Junta de Andalucía no solicitó las ayudas del Gobierno a colectivos vulnerables de las que lamenta estar excluida

"Machaque", "maltrato", "atropello", "intolerable". El presidente de la Junta de Andalucía, Juan Manuel Moreno, no ahorró en descalificaciones al Gobierno central al informar de que Andalucía no había sido beneficiada de una línea de subvenciones por parte del Ministerio de Inclusión, Seguridad Social y Migraciones. Sin embargo, la cuestión es que Andalucía no ha recibido ni un euro en este sentido porque no había presentado proyecto alguno, según han confirmado a este medio fuentes ministeriales.
33 meneos
32 clics

Un juez concluye que el Ayuntamiento de Madrid vulneró los derechos del PSOE al impedirle debatir sobre la violencia homófoba

El juez considera que Javier Ramírez (PP) vulneró el "derecho fundamental" del PSOE a la participación política recogido en la Constitución Española al anular una propuesta que llevaron los socialistas a un pleno de distrito para intentar frenar conductas violentas hacia el colectivo LGTBI
11 meneos
80 clics

Triana no vulneró la “obra imperecedera” de la banda de los años 70

El juez desestima la demanda de Rodríguez Rodway, único superviviente del grupo original El guitarrista Rodríguez Rodway no demostró que Triana fuese “un género musical y una forma de pensar”
7 meneos
38 clics

Vulnerabilidad en la pantalla de bloqueo de iPhone en iOS 15

El investigador de seguridad español José Rodríguez ha descubierto una vulnerabilidad de bloqueo de pantalla que afecta a las versiones 14.8 y 15 de iOS. Esta vulnerabilidad aún no ha sido totalmente corregida. Un atacante con acceso físico al dispositivo vulnerable podría acceder a la aplicación de Notas a través de Siri y VoiceOver. Tras esto, podría lanzar aplicaciones de mensajería instantánea como WhatsApp o Telegram.
20 meneos
72 clics

Divulgación de tres vulnerabilidades de iOS de día cero y crítica del programa Apple Security Bounty [ENG]

"Quiero compartir mi experiencia frustrante al participar en el programa Apple Security Bounty. He informado de cuatro vulnerabilidades de día 0 este año entre el 10 de marzo y el 4 de mayo, a partir de ahora tres de ellas todavía están presentes en la última versión de iOS (15.0) y una se corrigió en la 14.7, pero Apple decidió encubrirla y no lo incluya en la página de contenido de seguridad . " Cita del autor del texto.
10 meneos
54 clics

Cuidado con lo que instalas: hay una vulnerabilidad grave en iOS que todavía no ha sido parcheada

Un experto en seguridad ruso apodado illusionofchaos ha hecho públicas cuatro vunerabilidades graves en iOS, tres de las cuales no han sido parcheadas aún, después de que Apple supuestamente ignorara sus mensajes durante medio año. Según su propia narración de los hechos, Apple corrigió una de estas vulnerabilidades con iOS 14.7. Las otras tres siguen presentes en iOS 15, como confirmó en Twitter Kosta Eleftheriou. Estas vulnerabilidades permiten explotar el Game Center de iOS para extraer datos personales críticos del usuario.
1 meneos
3 clics

Detenida una red de estafadores que engañó a 500 personas vulnerables con la venta de enciclopedias

La red estafaba a ancianos, dependientes y persona en situación de discapacidad.
1 0 2 K -12 actualidad
1 0 2 K -12 actualidad

menéame