Tecnología, Internet y juegos

encontrados: 451, tiempo total: 1.491 segundos rss2
245 meneos
4488 clics
SgxPectre: La nueva vulnerabilidad que afecta a los procesadores de Intel

SgxPectre: La nueva vulnerabilidad que afecta a los procesadores de Intel

Si las vulnerabilidades Meltdown y Spectre ya parecían cosa del pasado de Intel y las aguas se habían calmado, ahora se mete más leña al fuego con SgxPectre, una nueva vulnerabilidad que llega en forma de una variante de Spectre.
111 134 1 K 356
111 134 1 K 356
7 meneos
84 clics

Diez nuevas vulnerabilidades que permiten escapar de la VM descubiertas en VirtualBox [ENG]

Oracle ha liberado parches para diez vulnerabilidades en VirtualBox que permiten a los atacantes escapar de los sistemas operativos huéspedes y atacar el sistema operativo anfitrión en el que se ejecuta VirtualBox. Los exploits que utilizan este método, conocido como "fuga de máquina virtual", han sido objeto de un intenso interés entre los investigadores de seguridad tras la revelación de la vulnerabilidad de Venom en 2015.
232 meneos
3349 clics
Un error de Blizzard podría hacer tambalear la seguridad de todos sus videojuegos

Un error de Blizzard podría hacer tambalear la seguridad de todos sus videojuegos

Uno de sus miembros, Tavis Ormandy, ha alertado en Twitter que el fallo afecta a "todos los juegos de Blizzard". Según él, en diciembre avisaron a la compañía y se supone que en su última actualización habían arreglado el problema, pero Google asegura que no ha sido así. El error, según los analistas, permite burlar los protocolos de seguridad con un DNS Rebinding para que el virus pueda infiltrarse en los ordenadores de los usuarios y pueda ejecutar o instalar software malicioso.
102 130 2 K 310
102 130 2 K 310
1 meneos
40 clics

La falla de WhatsApp que permite a terceros infiltrarse en un grupo y leer sus conversaciones

WhatsApp es la plataforma de mensajería más usada en todo el mundo y ofrece un cifrado de extremo a extremo, pero un equipo de criptólogos en Alemania asegura que las conversaciones en los grupos no son tan "seguras y privadas" como dicen desde la aplicación.
1 0 13 K -116
1 0 13 K -116
9 meneos
270 clics

Spectre - Meltdown: Proteger un equipo contra la vulnerabilidad del canal lateral de ejecución especulativa

Artículo que muestra como proteger un PC contra la vulnerabilidad Spectre - Meltdown - Side-Channel Analysis Method.
22 meneos
162 clics

Microsoft admite que sí habrá un impacto en el rendimiento de Windows ante los parches contra Spectre y Meltdown

Ayer fue Brian Krzanich, CEO de Intel, quien no ofreció disculpas ni garantías de que no volverá a pasar, vamos, sólo dedicó cerca de dos minutos a este caso y el show continuó. Hoy es el turno de Microsoft, quien está admitiendo que las actualizaciones que llegarán a mitigar los riesgos de Spectre y Meltdown sí afectarán en el rendimiento de Windows. Los PCs anteriores a 2015 serán los más afectados Sin dar cifras concretas, Microsoft emitió un nuevo comunicado donde detalla los efectos que habrá en el rendimiento de los equipos con Windows a
18 4 2 K 17
18 4 2 K 17
139 meneos
3477 clics
Como comprobar en Linux si eres vulnerable a Spectre y a Meltdown [ENG]

Como comprobar en Linux si eres vulnerable a Spectre y a Meltdown [ENG]

spectre-meltdown-checker.sh es un shellscript simple para averiguar si el kernel de tu Linux es vulnerable frente a las 3 vulnerabilidades de "ejecución especulativa" existentes. Se puede usar esta secuencia de comandos para verificar si todavía se es vulnerable a Meltdown y a los errores de CPU de Spectre después de aplicar los parches de seguridad sobre el kernel.
63 76 0 K 273
63 76 0 K 273
4 meneos
37 clics

Electrum anuncia lanzamiento de parche para solventar fallo importante en sus monederos Bitcoin

Representantes de la compañía aseguraron que con la nueva actualización se cubren completamente las brechas de seguridad presentes en las versiones previas del software. Dicha vulnerabilidad podría haber generado el robo de activos digitales especialmente en personas que no hubiesen puesto contraseñas en sus carteras digitales.
574 meneos
2829 clics
Intel lanzó su generación Coffee Lake sabiendo que los procesadores eran vulnerables a Meltdown y Spectre

Intel lanzó su generación Coffee Lake sabiendo que los procesadores eran vulnerables a Meltdown y Spectre

Continúan saliendo a la luz más datos relacionados con las importantes vulnerabilidades de seguridad que tienen los procesadores de Intel, y que siguen provocando una degradación cada vez mayor en la imagen de la empresa. Ahora se ha dado a conocer que la firma estadounidense ya era consciente de las vulnerabilidades Meltdown y Spectre en el pasado mes de septiembre, cuando lanzó su nueva generación de procesadores Coffee Lake conociendo que era vulnerable.
209 365 3 K 369
209 365 3 K 369
19 meneos
593 clics

Análisis del impacto en el rendimiento del parche para la vulnerabilidad Meltdown bajo Windows [ENG]

Análisis de la perdida de rendimiento bajo Windows tras instalar el parche que soluciona la vulnerabilidad "Meltdown" El análisis se realiza desde la perspectiva de un usuario standard del sistema operativo (I/O, aplicaciones de escritorio y juegos) no se analizan funcionalidades de servidor
15 4 1 K 16
15 4 1 K 16
6 meneos
206 clics

Microprocesadores vulnerables: ¿qué son Meltdown y Spectre?

La innovación en microprocesadores está en la base del progreso tecnológico: una industria que demanda velocidades de ejecución cada vez mayores, y que ha generado un progreso enorme a lo largo de las últimas décadas. Por eso, las nuevas vulnerabilidades descubiertas en los microprocesadores de todos nuestros dispositivos modernos y comunicadas de manera general ayer, Meltdown y Spectre, tienen un nivel de criticidad tan sumamente elevado, aunque en la práctica poco podamos hacer con respecto a ellas.
28 meneos
238 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Google desarrolla una nueva técnica para la mitigación parcial de Spectre y Meltdown sin apenas pérdida de rendimiento

Google ha descubierto una nueva mitigación para las vulnerabilidades Spectre y Meltdown que ellos mismos descubrieron. Tras probarla en sus sistemas han decidido compartirla para que cualquier empresa pueda valorar la aplicación en sus sistemas, además reportan que no provoca la ralentización que se especulaba con otras soluciones. Esta técnica se llama ReptOnline y la detallan en su nota de prensa.
24 4 4 K 14
24 4 4 K 14
2 meneos
100 clics

Meltdown y Spectre: la mayor vulnerabilidad de la historia de los ordenadores, explicada

Meltdown y Spectre ya se consideran las dos vulnerabilidades más graves de la historia de la computación. Afectan a procesadores de todos los grandes fabricantes, y dejan expuestos a casi cualquier ordenador que existe en el mundo. Anota estos nombres: Meltdown y Spectre. Así es como se llaman las dos mayores vulnerabilidades de la historia de la computación. Ambas fueron desveladas el pasado miércoles, gracias a The Register, The New York Times y los propios investigadores, quienes habilitaron un site en el que cualquier persona puede descar
2 0 8 K -63
2 0 8 K -63
9 meneos
928 clics

Listado de los procesadores Intel afectados [Eng]

Las siguientes plataformas basadas en Intel se ven afectadas por este problema. Intel puede modificar esta lista posteriormente. Consulte con el proveedor de su sistema o fabricante del equipo para obtener más información sobre las actualizaciones de su sistema.
13 meneos
446 clics

Demo vulnerabilidad Meltdown  

Pequeña demo de la vulnerabilidad conodica como Meltdown.
6 meneos
372 clics

En qué se diferencian Meltdown y Spectre, las graves vulnerabilidades que afectan a los procesadores modernos

El mundo de la seguridad informática ha comenzado este nuevo año con dos graves y masivas vulnerabilidades de los procesadores modernos sobre la mesa: Meltdown y Spectre. La primera es la que conocimos ayer, ese error de diseño de las CPU de Intel que implica tener una puerta abierta a datos de la memoria del sistema y sufrir una posible ralentización del equipo con la solución.
295 meneos
4137 clics

Comunicado de AMD respecto a la seguridad de sus procesadores [ENG]

Respecto al posible problema de seguridad relacionado con los microprocesadores modernos y la ejecución especulativa, cuando AMD se enteró de que los investigadores habían descubierto un nuevo ataque a la CPU que apuntaba a la funcionalidad de ejecución especulativa utilizada por los productos de múltiples empresas de chips, de inmediato nos comprometimos con el ecosistema para abordar los hallazgos de los equipos. Relacionada: www.meneame.net/story/publicados-detalles-vulnerabilidades-meltdown-sp
143 152 1 K 353
143 152 1 K 353
22 meneos
831 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Intel lanza una herramienta para saber si tu equipo es vulnerable

La pelota de la vulnerabilidad de los procesadores de Intel para PC se ha ido haciendo más grande las últimas horas, por ello el fabricante ha puesto a disposición de los usuarios una pequeña herramienta que comprueba el equipo e informa de si es vulnerable o no.
324 meneos
5447 clics

Microsoft publica una actualización de emergencia para Windows para remediar la vulnerabilidad en los procesadores

Microsoft acaba de liberar la primera de varias actualizaciones para solucionar la vulnerabilidad descubierta en todos los procesadores Intel fabricados en los últimos 10 años (y, quizás, también en los CPUs de otras compañías). Si cuentas con Windows 10 la actualización se instalará de forma automática, en el caso de Windows 7 y 8 tendrás que actualizar desde el menú de configuración.
141 183 0 K 304
141 183 0 K 304
348 meneos
5393 clics

Publicados los detalles de las vulnerabilidades Meltdown y Spectre que afectan a la mayoría de procesadores en uso (ING)

Se han publicado ya los de los detalles de las vulnerabilidades Meltdown y Spectre que afectan a la mayoría de procesadores en uso. Una de ellas es posible que sólo afecte a Intel. La otra parece afectar a casi cualquier procesador de los últimos 20 años.
180 168 1 K 414
180 168 1 K 414
10 meneos
152 clics

Blog de seguridad en línea de Google: vulnerabilidad de la CPU de hoy: lo que necesita saber [ENG]

El investigador del Proyecto Cero, Jann Horn, demostró que los actores malintencionados podían aprovechar la ejecución especulativa para leer la memoria del sistema que debería haber sido inaccesible. Por ejemplo, una parte no autorizada puede leer información sensible en la memoria del sistema, como contraseñas, claves de cifrado o información confidencial abierta en las aplicaciones. Estas vulnerabilidades afectan a muchas CPU, incluidas las de AMD, ARM e Intel, así como a los dispositivos y sistemas operativos que se ejecutan en ella
272 meneos
10863 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Demuestran lo fácil que es explotar el fallo de Intel, el “Intelgate” es real

Aunque no se hayan dado detalles técnicos sobre la vulnerabilidad, la información que se ha ido generando por la red ha sido más que suficiente para que los hackers más avanzados hayan sido capaces de adivinar por dónde iban los tiros y, en pocas horas, ser capaces de detectar ellos mismos la vulnerabilidad y demostrar, por desgracia, que es real, además de muy sencilla de explotar.
149 123 43 K 31
149 123 43 K 31
347 meneos
3433 clics
Una vulnerabilidad permite hacer capturas de pantalla o grabar audio sin permiso en el 77,5% de dispositivos Android

Una vulnerabilidad permite hacer capturas de pantalla o grabar audio sin permiso en el 77,5% de dispositivos Android

Una vulnerabilidad permite hacer capturas de pantalla o grabar audio sin permiso en el 77,5% de dispositivos Android Investigadores de la compañía de ciberseguridad Check Point han descubierto una vulnerabilidad en Android a través de la que es posible realizar capturas de pantalla o grabar audio de forma remota sin el consentimiento del usuario del dispositivo móvil
127 220 0 K 323
127 220 0 K 323
3 meneos
10 clics

Una vulnerabilidad de macOS High Sierra de Apple permite acceder a la configuración del sistema sin contraseña

Se acaba de descubrir una vulnerabilidad de macOS High Sierra que permite acceder a la configuración del sistema así que si eres de los que pensaba que estabas seguro por tener un Mac.. estabas equivocado!
3 0 14 K -104
3 0 14 K -104
1 meneos
8 clics

Es posible hacer login en macOS High Sierra como root sin contraseña [ENG]

Un exploit trivial en macOS High Sierra (10.13) permite a usuarios obtener permisos de administrador o hacer login como root, sin usar ninguna contraseña. El agujero de seguridad se puede alcanzar a través del diálogo de autenticación que pide el nombre de usuario y la contraseña de administrador. Si se escribe "root" como usuario y se deja la contraseña en blanco, al pulsar en "unlock" varias veces, el diálogo finalmente desaparece y el usuario obtiene permisos de administrador.
1 0 7 K -77
1 0 7 K -77

menéame