edición general

encontrados: 2517, tiempo total: 0.498 segundos rss2
10 meneos
70 clics
Vulnerabilidad en software de dispositivos Cisco Zero-Day que está siendo explotada [ENG]

Vulnerabilidad en software de dispositivos Cisco Zero-Day que está siendo explotada [ENG]

Cisco emitió el lunes un aviso advirtiendo de que una vulnerabilidad de nivel crítico en IOS XE, el software que hace funcionar la gama de dispositivos de red de la empresa, estaba siendo explotada activamente por piratas informáticos. Según Cisco, el fallo se detectó en la interfaz de administración web de IOS XE, que puede aprovecharse cuando un dispositivo afectado está expuesto a Internet.
233 meneos
2392 clics
Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)

Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)

Una vulnerabilidad zero-day recientemente descubierta en la biblioteca de registro de Java Apache Log4j, ampliamente utilizada, es fácil de explotar y permite a los atacantes obtener el control total de los servidores afectados. La vulnerabilidad, clasificada como CVE-2021-44228, es grave y permite la ejecución remota de código sin autenticación cuando el usuario que ejecuta la aplicación utiliza la biblioteca de registro de Java. El CERT de Nueva Zelanda advierte que ya está siendo explotada a lo bestia.
10 meneos
54 clics

Cuidado con lo que instalas: hay una vulnerabilidad grave en iOS que todavía no ha sido parcheada

Un experto en seguridad ruso apodado illusionofchaos ha hecho públicas cuatro vunerabilidades graves en iOS, tres de las cuales no han sido parcheadas aún, después de que Apple supuestamente ignorara sus mensajes durante medio año. Según su propia narración de los hechos, Apple corrigió una de estas vulnerabilidades con iOS 14.7. Las otras tres siguen presentes en iOS 15, como confirmó en Twitter Kosta Eleftheriou. Estas vulnerabilidades permiten explotar el Game Center de iOS para extraer datos personales críticos del usuario.
16 meneos
180 clics

CCN-CERT Informa de vulnerabilidad crítica Zero Day en MS Office

El Centro Criptológico Nacional informa en su web de una vulnerabilidad crítica en Microsoft Office para la que aún no hay solución y publica modos de mitigación temporal.
21 meneos
164 clics

Los piratas informáticos explotaron un fallo de día 0, no de 2018, para borrar en masa los dispositivos My Book Live [ING]

Western Digital ha publicado una actualización que dice que la compañía proporcionará servicios de recuperación de datos a partir del próximo mes. Los clientes de My Book Live también serán elegibles para un programa de intercambio para que puedan actualizarse a dispositivos My Cloud. Una portavoz dijo que el servicio de recuperación de datos será gratuito. La compañía también proporcionó nuevos detalles técnicos sobre el día cero, que ahora se rastrea como CVE-2021-35941.
273 meneos
1806 clics

Mozilla acaba de parchear Firefox por una vulnerabilidad grave y Seguridad Nacional de EEUU pide actualizar

Mozilla ha lanzado en las últimas horas una actualización para parchear una vulnerabilidad crítica encontrada en Firefox. Resulta absolutamente recomendable actualizar cuanto antes mejor nuestras instalaciones de este navegador. "Ataques selectivos" se están produciendo aprovechando este exploit de día cero. Los potenciales peligros de este problema de seguridad de Firefox han llevado también al Departamento de Seguridad Nacional de los Estados Unidos a instar a los usuarios del navegador de Mozilla a actualizar la última versión.
253 meneos
2952 clics
Se hace pública una nueva vulnerabilidad “Zero Day” que afecta a todas las versiones de Windows

Se hace pública una nueva vulnerabilidad “Zero Day” que afecta a todas las versiones de Windows

Según los investigadores de ZDI, esta es una vulnerabilidad que existe en todas las versiones compatibles de Windows, incluyendo Windows 10, 8.1, Windows 7 y Server Edition de 2008 a 2016. Cabe mencionar que ZDI reportó esta vulnerabilidad a Microsoft el pasado 8 de mayo, y el gigante tecnológico confirmó el error el 14 del mismo mes, pero no ha podido parchear el fallo y lanzar una actualización dentro del plazo de 120 días, por lo que los descubridores lo han hecho público con todos sus detalles.
154 meneos
3459 clics
Descubren una vulnerabilidad Zero Day en el navegador Tor y la revelan porque ya no ganarán dinero con ella

Descubren una vulnerabilidad Zero Day en el navegador Tor y la revelan porque ya no ganarán dinero con ella

El navegador Tor es un must have para todo usuario que desee navegar por los remotos lares de la Internet Profunda. Este navegador, entre otras cosas, permite ocultar tu identidad rebotando tu conexión de un servidor a otro, haciéndote (en cierto modo) irrastreable. Sin embargo, la tecnología no es perfecta y puede fallar cuando menos te lo esperas.
4 meneos
35 clics

Vulnerabilidad Zero-Day en la función "Webshot" de TimThumb deja miles de blogs de Wordpress en riesgo [ENG]

La vulnerabilidad crítica descubierta por Pichaya Morimoto en la versión 2.8.13 del plugin TimThumb para Wordpress, reside en su función de "Webshot" que, cuando está activado, permite a los atacantes ejecutar comandos en un sitio web remoto.
340 meneos
 

Primera vulnerabilidad en Firefox 3.0

Vía Kriptópolis: TippingPoint afirma que cinco horas después del lanzamiento oficial de Firefox 3.0 ya tenían constancia de una vulnerabilidad crítica, de la que no revelan más detalles mientras Mozilla trabaja en una solución. Sólo sabemos que afecta también a Firefox 2.0 y que permite ejecutar código arbitrario, aunque para ello se requiere que el usuario haga clic en un enlace malicioso. Más info aquí (en inglés): dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firef
187 153 6 K 476
187 153 6 K 476
12 meneos
 

Vulnerabilidad Zero Day en Firefox vía QuickTime plugin

Se ha reportado una vulnerabilidad multiplataforma del tipo Zero Day, que permite la ejecución de código malicioso a través de Firefox y el plugin para QuickTime.
10 2 2 K 76
10 2 2 K 76
5 meneos
81 clics

Doce canciones que hablan o están inspiradas en septiembre

Green Day, Pop Corn, Barry White, Miguel Bosé, Frank Sinatra, Gondwana, The Cure, Earth, Wind & Fire y Lou Reed, hacen parte de la selección editorial.
5 meneos
258 clics

La chica americana por excelencia: Doris Day o cuando no es oro todo lo que reluce

“Creo que Dios hizo un bailecito a su alrededor cuando nació”, dijo en una ocasión la actriz Kaye Ballard, refiriéndose a su querida amiga Doris Day. Los Estados Unidos de mitad del siglo XX no podían estar más de acuerdo. Day, la dicharachera superestrella de clásicos como Confidencias de media noche y El hombre que sabía demasiado, cautivó incluso a A.E. Hotchner, el coautor (en un principio reticente) de Doris Day: Her Own Story (“Doris Day: su propia historia”), la autobiografía publicada en 1976 que fue un éxito superventas.
7 meneos
86 clics

Microsoft hace oídos sordos y lanza Recall, su polémica función de búsqueda con IA

Kevin Beaumont, investigador, ha documentado detalladamente cómo funciona Recall y lo fácil que es extraer la información almacenada. Se advierte que esta vulnerabilidad podría ser aprovechada por atacantes para robar nombres de usuario y contraseñas, un problema que ha existido en el ámbito de la ciberseguridad durante más de una década.
12 meneos
186 clics

Actualiza Windows o desactiva IPv6. Microsoft parchea fallo crítico que facilita la propagación de malware de forma silenciosa

Microsoft ha publicado una actualización urgente de seguridad para solucionar una vulnerabilidad muy grave descubierta en la implementación de la pila TCP/IP de Windows que facilita la propagación de malware sin intervención del usuario. Tiene asignada una severidad de nivel 9.8, considerada crítica. Y es que el fallo reúne varias características que hacen que un equipo sin parchear esté en severo riesgo. Se trata de un ataque con complejidad baja que se puede reproducir con facilidad y que es probable que se explote una vez se conozca.
15 meneos
179 clics
AMD deja sin parche a 45 Ryzen y Threadripper contra Sinkclose

AMD deja sin parche a 45 Ryzen y Threadripper contra Sinkclose

AMD ha admitido que dejará sin ningún tipo de parche de seguridad a 45 CPU entre Ryzen y Threadripper contra la vulnerabilidad Sinkclose.
16 meneos
206 clics
Hackean vehículos eléctricos y cargadores con tecnología de 1922

Hackean vehículos eléctricos y cargadores con tecnología de 1922

Los ingenieros del Southwest Research Institute (SwRI) han descubierto una vulnerabilidad en todas las estaciones de carga rápida en corriente continua, que permite a cualquier pirata informáticos acceder al vehículo eléctrico que este en ella conectado, hoy en día unos 40 millones de coches eléctricos circulan por el mundo. Hay estudios que indican que un 86% de los propietarios los carga en casa y en torno al 59% usa cargadores públicos cada semana. Esas cargas que se hacen en cargadores públicos de CC, son los vulnerables.
450 meneos
620 clics
Detenido un ganadero tras abandonar en el hospital de Ávila a un trabajador herido sin contrato

Detenido un ganadero tras abandonar en el hospital de Ávila a un trabajador herido sin contrato

Un ganadero de Ávila ha sido detenido tras abandonar a uno de sus trabajadores en un hospital de la provincia tras sufrir un corte grave en el antebrazo con el fin de eludir responsabilidades. La Guardia Civil inició una investigación para intentar esclarecer lo ocurrido y constató que el empresario se había aprovechado de la situación de vulnerabilidad de la víctima, puesto que fue contratado sin poseer ni permiso de residencia ni trabajo, al ser ciudadano ecuatoriano, y tampoco estaba dado de alta en la Seguridad Social.
9 meneos
78 clics
Medicamentos y calor: lo que hay que saber sobre un cóctel que puede ser peligroso

Medicamentos y calor: lo que hay que saber sobre un cóctel que puede ser peligroso

El calor y los fármacos interaccionan de formas que no siempre son intuitivas. Las manidas ―pero importantes― recomendaciones de no salir a las horas centrales del día, mucho menos hacer deporte en el exterior, refrescarse y beber abundante agua cobran especial importancia para pacientes que toman determinados medicamentos; muy a menudo, son también las personas más vulnerables al calor, precisamente por las enfermedades que padecen.
28 meneos
137 clics
Inician el desahucio de las exmonjas de Belorado y piden informe de vulnerabilidad de las mujeres

Inician el desahucio de las exmonjas de Belorado y piden informe de vulnerabilidad de las mujeres

Aceptar o no la entrevista con Bienestar Social de la Diputación de Burgos condicionaría ser declaradas oficialmente como 'okupas' o no, como establece la Ley
20 meneos
68 clics
0-Day en Telegram permitía enviar archivos dañinos camuflados como vídeos

0-Day en Telegram permitía enviar archivos dañinos camuflados como vídeos

Investigadores de ESET descubrieron un exploit Zero-Day de Telegram para Android que aprovecha una vulnerabilidad a la que han denominado EvilVideo y permitía a los atacantes enviar archivos maliciosos camuflados como vídeos. El exploit de Zero-Day dirigido a Telegram para Android apareció a la venta en foro el 6 de junio de 2024. Utilizando el exploit, los atacantes podían compartir cargas maliciosas para Android a través de canales, grupos y chat de Telegram, y hacerlas aparecer como archivos multimedia.
50 meneos
52 clics
Frenan el desahucio de una familia vulnerable en Lavapiés cuyo casero "tiene 27 viviendas"

Frenan el desahucio de una familia vulnerable en Lavapiés cuyo casero "tiene 27 viviendas"

La organización popular ha logrado contener el desahucio de Zohra, su marido y su hijo de ocho años este martes en el barrio madrileño de Lavapiés. A pesar de haber presentado "toda la documentación que acredita que son una familia vulnerable", con la esperanza de suspender el desalojo bajo el amparo del Real Decreto vigente contra este tipo de expulsiones, el juez había mantenido la orden. Sin embargo, "la falta de efectivos policiales y la cantidad de gente concentrada" en apoyo a Zohra ha conseguido detenerlo temporalmente.
7 meneos
155 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear
¡Esto lo hackea CASI TODO! Probando el Flipper Zero - YouTube

¡Esto lo hackea CASI TODO! Probando el Flipper Zero - YouTube

Nate gentil analiza con un compañero Edgar este aparato. que permite interactuar con diversos aparatos inalambricos.
19 meneos
124 clics
Vulnerabilidad de ejecución remota de código sin autenticación en el servidor OpenSSH [eng]

Vulnerabilidad de ejecución remota de código sin autenticación en el servidor OpenSSH [eng]

Basándonos en búsquedas realizadas con Censys y Shodan, hemos identificado más de 14 millones de instancias de servidor OpenSSH potencialmente vulnerables expuestas a Internet. Los datos anonimizados de Qualys CSAM 3.0 con datos de External Attack Surface Management revelan que aproximadamente 700.000 instancias externas orientadas a Internet son vulnerables. Esto representa el 31% de todas las instancias orientadas a Internet con OpenSSH en nuestra base global de clientes.
42 meneos
54 clics
La pesadilla del IMV: familias vulnerables tienen que devolver miles de euros por errores de la Seguridad Social

La pesadilla del IMV: familias vulnerables tienen que devolver miles de euros por errores de la Seguridad Social

La administración calculó mal la cuantia de la prestación que correspondia a algunas familias vulnerables y, tras revisarlo, exige la devolución de ingresos indeibidos. Cuantías imposibles de asumir para familias en situación de exclusión, que se ven obligadas a pagar por un error que no es suyo. La deuda con la Tesoreria General de la SS es solidaria, en caso de que los adultos no respondan por ella, deberán asumirla los menores de la unidad familiar cuando cumplan la mayoria de edad.
7 meneos
37 clics

Detenidos un estudiante de FP y su cómplice por hackear la DGT, ayuntamientos, bancos, universidades y más de 100 administraciones

Los arrestados compartían identidades como "GUARDIACIVILX" y además atacaron la Red SARA, el eje de la administración digital. Uno de los arrestados es un chaval que tiene 18 años recién cumplidos, mientras que su cómplice tiene torno a 27. Uno de los dos estudiaba Formación Profesional en un instituto, e incluso utilizaba ordenadores del centro educativo para sus hackeos.
7 0 1 K 60 actualidad
7 0 1 K 60 actualidad
15 meneos
48 clics
El Banco de Inglaterra alerta de “vulnerabilidades” en la gestión del capital riesgo

El Banco de Inglaterra alerta de “vulnerabilidades” en la gestión del capital riesgo

Las vulnerabilidades, destacan los expertos, incluyen “múltiples capas de apalancamiento” y fuertes vínculos con los mercados de crédito más riesgosos, con prácticas de valoración y gestión de riesgos “opacas”, según el informe. “Una mayor transparencia sobre las prácticas de valoración y los niveles generales de apalancamiento ayudaría a reducir las vulnerabilidades en el sector”, ha recomendado la institución. “Las prácticas de gestión de riesgos en algunas partes del sector necesitan mejorar, incluyendo entre los prestamistas del sector...
441 meneos
957 clics
Un juez decide desahuciar a una familia vulnerable con un hijo menor en Madrid “a pesar de que el casero tiene 27 viviendas”

Un juez decide desahuciar a una familia vulnerable con un hijo menor en Madrid “a pesar de que el casero tiene 27 viviendas”

El Sindicato de Inquilinas e Inquilinos denuncia que este tipo de situaciones son cada vez más habituales y que los desalojos se siguen produciendo a diario en España pese a que la ley lo prohíbe cuando se trata de personas con escasos recursos y sin opciones habitacionales
10 meneos
227 clics
Dos graves vulnerabilidades en Android y los Pixel obligan a intervenir a EE.UU.: «O actualizan antes de 10 días o no usen su smartphone de Google»

Dos graves vulnerabilidades en Android y los Pixel obligan a intervenir a EE.UU.: «O actualizan antes de 10 días o no usen su smartphone de Google»

El gobierno de los Estados Unidos ha tenido que entrar de lleno en una problemática que ha afectado a Google, y se cree que también a algunos terminales de Android. Dos graves vulnerabilidades en Google, Pixel y Android han hecho temblar a EE.UU. hasta el punto de que se les pide a los trabajadores que actualicen sus Pixel o dejen de usarlos. ¿Tan graves son estas vulnerabilidades detectadas en Google para que los Pixel dejen de funcionar en estancias gubernamentales?
816 meneos
1161 clics

Vicky Rosell: Vaya. El PP mete de suplente en el CGPJ a García-Panasco, el fiscal que promovió la investigación contra mí en campaña electoral, vulnerando mis derechos, según sentencia del TS

Vaya. El PP mete de suplente en el CGPJ a García-Panasco, el fiscal que promovió la investigación contra mí en campaña electoral, vulnerando mis derechos, según sentencia del TS, e hizo un comunicado que favoreció al ex ministro corrupto Jose Manuel Soria.
5 meneos
6 clics
El lince ibérico deja atrás el peligro de extinción: un hito de la conservación en Europa

El lince ibérico deja atrás el peligro de extinción: un hito de la conservación en Europa

La Unión Internacional para la Conservación de la Naturaleza rebaja el grado de amenaza a vulnerable tras constatar que el felino ha pasado de 94 individuos en 2001 a los 2.000 actuales
4 1 1 K 43 actualidad
4 1 1 K 43 actualidad
33 meneos
55 clics
El Congreso prorroga hasta 2028 la suspensión de los desahucios de las familias vulnerables

El Congreso prorroga hasta 2028 la suspensión de los desahucios de las familias vulnerables

El Congreso de los Diputados ha aprobado por unanimidad prorrogar hasta 2028 la suspensión de los desahucios de vivienda habitual de las familias en situaciones especiales.
41 meneos
81 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

El Supremo vulneró los derechos fundamentales de Dolores Delgado al anular su nombramiento como Fiscal de Sala, según un miembro del tribunal

La sentencia vulnera sus derechos fundamentales, porque aplica una "incompatibilidad con carácter preventivo", ya que todavía no se ha dado el supuesto por el que debido al ejercicio profesional de su pareja, deba inhibirse de tomar alguna decisión de su cargo. Por ello, a juicio de la magistrada, el tribunal conculca el derecho constitucional de Delgado a acceder en condiciones de igualdad a un cargo público, recogido por el artículo 23.2 de la Carta Magna.
12 meneos
139 clics
La cultura del "day one" nos ha vuelto idiotas

La cultura del "day one" nos ha vuelto idiotas  

Enroque de Euro Gamer analiza el efecto del "day one" en la industria del videojuego.
6 meneos
26 clics

Las religiosas que cuidan a los 'poseídos por los malos espíritus'

Depresión, alcoholismo, epilepsia y drogadicción son las patologías más frecuentes. El problema más grave es que este tipo de enfermos son vistos como una desgracia en sus propias familias, «como alguien peligroso». «Para la gente -familiares, amigos, etcétera- este tipo de enfermedad es considerada como algo misterioso y creen que esas personas están poseídas por un mal espíritu. En definitiva, piensan que traen mala suerte a la familia y se les echa de casa», explica la hermana.
4 meneos
85 clics

Alerta de Seguridad: Cerraduras vulnerables en 3 millones de puertas de hoteles

Un grupo de investigadores ha publicado información sobre el ataque conocido como Unsaflok, que explota una serie de vulnerabilidades en las cerraduras de hotel Saflok de la empresa dormakaba. El ataque Unsaflok permite la creación de tarjetas de acceso falsificadas para las cerraduras electrónicas Saflok, ampliamente utilizadas en hoteles de todo el mundo. Todo lo que un atacante necesita es una tarjeta RFID del hotel objetivo donde estas cerraduras están instaladas.
« anterior1234540

menéame