Tecnología, Internet y juegos

encontrados: 204, tiempo total: 0.015 segundos rss2
228 meneos
2296 clics

Importante vulnerabilidad remota en Linux a través de systemd

Se ha anunciado una grave vulnerabilidad que afecta a varias distribuciones Linux que puede permitir a un atacante remoto provocar condiciones de denegación de servicio o ejecutar código arbitrario. Un servidor DNS malicioso puede enviar una respuesta TCP especialmente diseñada para engañar systemd-resolved, de forma que determinados tamaños pasados a dns_packet_new pueden hacer que asigne un búfer demasiado pequeño y posteriormente escribir datos arbitrarios más allá del final del mismo, provocando caída del sistema o ejecución de código.
95 133 5 K 203
95 133 5 K 203
9 meneos
61 clics

Un bug provocó que KMail estuviese cuatro años enviando mensajes cifrados como texto plano

Un fallo en la característica enviar más tarde del cliente de correo de KDE se saltaba OpenPGP sin notificárselo al usuario en absoluto, que pensaba que su mensaje se enviaba cifrado
247 meneos
2856 clics
De vuelta a los 90: Un bug en NTFS permite a cualquiera tumbar un Windows 7 / 8 [ENG]

De vuelta a los 90: Un bug en NTFS permite a cualquiera tumbar un Windows 7 / 8 [ENG]

$MFT es el nombre dado a uno de los archivos de metadatos que son utilizados por el sistema de archivos NTFS de Windows. El archivo existe en el directorio raíz de cada volumen NTFS, pero el controlador NTFS lo maneja de manera especial y está oculto de la vista e inaccesible a la mayoría del software. Los intentos de abrir el archivo normalmente se bloquean, pero si el nombre de archivo se utiliza como si fuera un nombre de directorio, por ejemplo intentando abrir el archivo C:\$MFT\123 , el sistema se bloquea.
102 145 0 K 293
102 145 0 K 293
14 meneos
84 clics

Vulnerabilidad combinada en archivos SCF, Samba y Chrome

Este bug permite crear un método por el que un atacante podría conseguir el hash de la contraseña de Windows, sólo por entrar en una web con Chrome. Es posible gracias a la manera en la que Windows y Chrome trabajan. Gracias a las descargas automáticas de Chrome, se descarga un archivo SCF maligno, y cuando el usuario abre la carpeta destino, automáticamente el archivo SCF buscará su icono en una URL, que le enviará a un servidor SMB, al cuál entregará sus credenciales en forma NTLMv2, NTLMv1 o LM por considerar la dirección segura.
10 meneos
170 clics

Sobre los héroes anónimos en el mundo TIC

Creo que los directivos de las empresas deberían reflexionar si quieren mirar a su departamento TIC solo cuando hay problemas y tienen la empresa parada o quieren formarse un poco en ese mundo.
7 meneos
36 clics

Una vulnerabilidad grave en Word fue explotada durante meses mientras Microsoft investigaba

Un bug bastante peligroso encontrado en Microsoft Word permitía a un hacker tomar control de un ordenador sin dejar casi ningún rastro. El fallo fue solucionado este 11 de abril con las actualizaciones mensuales de seguridad, el problema es que antes de eso pasó meses siendo explotado de forma activa. En julio de 2016, el consultor de seguridad Ryan Hanson encontró una debilidad en la forma en la que Word procesa los documentos en otros formatos diferentes al de Microsoft, esto permitía insertar un enlace a un software malicios.
212 meneos
746 clics
Vulnerabilidad en Microsoft Edge permite robar cookies y contraseñas

Vulnerabilidad en Microsoft Edge permite robar cookies y contraseñas

Se ha anunciado una vulnerabilidad en Microsoft Edge que podría evitar las políticas de mismo origen del navegador (SOP, Some Origin Policy); lo que podría permitir construir un ataque para conseguir las contraseñas y cookies de servicios en los que el usuario se encuentre autenticado. El ataque también hace uso del administrador de contraseñas de Edge. Por eso, se puede recomendar evitar los administradores de contraseñas de los navegadores que pueden ser susceptibles a ataques de este tipo y provocar el robo de contraseñas.
96 116 1 K 212
96 116 1 K 212
102 meneos
3368 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Morir por culpa de un bug

Katty murió a las pocas semanas y fue uno de los tantas víctimas del “bug de la Therac-25“ y según dicen luego de este caso fue necesaria la elevación de los estándares de testeo y revisión de código en sistemas médicos. Esto sucedió hace más de 20 años y si bien a la fecha los sistemas de radiación fueron perfeccionados y un error de estos ronda lo imposible todavía muchos programadores de software alegan frases como “nadie murió por un error en el código“. Seguramente ellos no conozcan la historia de la Therac 25.
64 38 25 K 0
64 38 25 K 0
23 meneos
88 clics

Bug en Microsoft Office permite instalar malware, afecta a casi todas las versiones aunque tengan todos los parches [EN]

El ataque es notable por varias razones. Afecta a Windows 10, que los expertos en seguridad consideran la más segura de todas. Además, al contrario que casi todos los exploits para Office, no necesita que están activados los macros. El ataque empieza con un email que contiene un .doc malicioso. Al abrirlo, se conecta con un servidor (controlado por el atacante) y se descarga un .hta (fichero de aplicación en HTML, un formato propio de microsoft) disfrazado como un documento en RTF. Por detrás, el .hta descarga y ejecuta malware adicional.
44 meneos
260 clics
¿qué no debería hacer nunca un administrador de contraseñas? ¿filtrarlas? Buena idea, Lastpass [ENG]

¿qué no debería hacer nunca un administrador de contraseñas? ¿filtrarlas? Buena idea, Lastpass [ENG]

LastPass ha corregido una vulnerabilidad crítica que permitía a páginas web malintencionadas robar contraseñas. Simplemente navegar por un sitio web podría ser suficiente para entregar las passphrases en LastPass. El bug fue detectado por un ingeniero de Google.
31 13 1 K 332
31 13 1 K 332
221 meneos
1792 clics
Un bug en Cloudflare expone un montón de datos secretos de clientes [ENG]

Un bug en Cloudflare expone un montón de datos secretos de clientes [ENG]

Un bug en uno de los servicios de cloudflare ha causado que se haya filtrado información delicada. Bajo cierta combinación de servicios activos en cloudflare y contenido de la página este bug metía el contenido de bloques de memoria sin inicializar en los datos envíados. El bug, originalmente encontrado por un ingeniero de seguridad de Google ya ha sido resuelto. El bug también afectaba a páginas detrás de https. El informe habla de chats completos, datos de sitios de citas, fotogramas de sitios porno, etc.
106 115 2 K 352
106 115 2 K 352
3 meneos
10 clics

Un bug de Uber delata a un marido infiel y le puede costar 45 millones de euros

San Valentín está hasta en la sopa, pero no para Uber. No al menos tras verse envuelta en un lío de infidelidades propia de una comedia francesa. País donde casualmente se ha producido el suceso en cuestión. El hecho es que un hombre de negocios francés ha demandado a Uber por un supuesto ‘bug’ en la aplicación que permitió que su mujer descubriese las numerosas ocasiones en las que él se trasladaba en Uber a una localización muy concreta. La mujer descubrió que eran visitas a su amante.
3 0 5 K -51
3 0 5 K -51
327 meneos
4149 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Un fallo de Chrome/Safari/Opera permite que roben tus datos de tarjetas de crédito gracias la función autocompletar

Un fallo de seguridad en navegadores como Chrome, Safari y Opera permite a los hackers robar datos personales y confidenciales de los usuarios, incluyendo su dirección de domicilio, número telefónico y de tarjetas de crédito. Todo esto gracias a la función autocompletar que incluyen estos navegadores.
144 183 38 K 41
144 183 38 K 41
3 meneos
10 clics

Instagram arregla fallo que convertía en virales envíos con el tag 'Singapore' [ENG]

Instagram ha arreglado el "bug" que convertía envíos en virales cuando su etiqueta de localización era establecida como "Singapore, Singapore". El hack aumentó la probabilidad de que un post en la aplicación para compartir fotos ganara más gustos y ganara nuevos seguidores. Comenzó cuando algunas estrellas de Internet empezaron a etiquetar sus puestos con la ubicación de la Ciudad del León, a pesar de no estar en esta región en absoluto.
2 1 3 K -19
2 1 3 K -19
7 meneos
176 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Un vídeo esta bloqueando cualquier dispositivo iOS

Como se suele decir, nadie es perfecto. El sistema operativo móvil de Apple siempre se ha caracterizado por mantener a raya los malware y los virus. En esta ocasión, sin embargo, se trata de un vídeo en formato .mp4 que hace que cualquier dispositivo iOS que lo reproduzca funcione cada vez más lento hasta el punto de acabar completamente bloqueado. Si has tenido la mala suerte de recibir el vídeo y reproducirlo, no te preocupes, el dispositivo no ha sufrido ningún daño, simplemente tendrás que reiniciarlo de forma forzos

5 2 7 K -40
5 2 7 K -40
46 meneos
299 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Saltarse el cifrado de particiones Linux pulsando la tecla ENTER durante 70 segundos

Un error en Cryptsetup, utilizado para el cifrado de particiones y discos por seguridad, permitiría a un atacante saltarse los procedimientos de autenticación de usuario en sistemas linux con sólo pulsar la tecla INTRO durante unos 70 segundos. El resultado deriva en la apertura de una terminal con privilegios de root en linux.
2 meneos
43 clics

Saltarse el cifrado de particiones Linux pulsando la tecla ENTER durante 70 segundos

Un error en Cryptsetup, utilizado para el cifrado de particiones y discos por seguridad, permitiría a un atacante saltarse los procedimientos de autenticación de usuario en sistemas linux con sólo pulsar la tecla INTRO durante unos 70 segundos. El resultado deriva en la apertura de una terminal con privilegios de root en linux.
2 0 12 K -131
2 0 12 K -131
3 meneos
25 clics

"Dirty Cow", la vulnerabilidad más grave en la historia de Linux presente en el kernel por 9 años ya ha sido 'corregida'

Aunque el nombre Dirty COW (la 'vaca sucia') no haga justicia al riesgo en escala que supone este bug, su peligrosidad, que ha sido calificada como extremadamente alta, es un hecho, aún a pesar de haber sido parchado. Dirty COW debe su nombre al mecanismo de protección de copy-on-write (COW, en español: copiar-al-escribir) del kernel, y permite de forma fácil y casi infalible a un atacante local escalar privilegios, ganar acceso root al sistema y tomar control del dispositivo.
2 1 6 K -73
2 1 6 K -73
6 meneos
160 clics

Cómo crear páginas web de manera rápida y sencilla con Grav

Tener presencia en internet se ha convertido en uno de los objetivos principales de empresas y particulares, desde blogs amateur hasta páginas web innovadoras, cada uno con su estilo y objetivos distintos. La era del internet permite que cualquiera pueda aprender a Cómo crear páginas web de manera rápida y sencilla, existen múltiples herramientas que hacen de esto un trabajo trivial pero hoy hablaremos sobre Grav, que no tenemos la menor duda de que te va a encantar.
5 1 8 K -56
5 1 8 K -56
7 meneos
145 clics

Fallados los Pwnie Awards 2016

La ceremonia de entrega de los Pwnie Awards es uno de los mejores momentos de Black Hat. Es el cierre oficial de la conferencia y justo después todo el mundo comienza a emigrar hacia la siguiente parada la DefCON. En estos codiciados premios se da un bonito Pwnie tanto a los que han destacada por sus trabajos, como los que han destacado por justo lo contrario.
22 meneos
108 clics

Una vulnerabilidad en windows permite robar tus credenciales de cuenta Microsoft o local [ENG]

Un bug activo desde win 95 a win 10 permite robar las credenciales de usuario local de windows o en su lugar, también la cuenta de Microsoft. Microsoft Edge, Outlook y otros productos de Microsoft permiten conexiones a recursos compartidos de red locales. El problema viene de que por defecto no se impide además, conexiones a recursos compartidos remotos. Un atacante podría aprovecharse mediante una web o correo con una imagen incrustada u otro contenido que se intenta cargar desde un recurso compartido de red, para poder robar las credenciales
28 meneos
94 clics

Canonical parchea una vulnerabilidad en el Kernel Linux que afectaba a TODAS las distros basadas en Ubuntu

La pasada madrugada Canonical avisó sobre el lanzamiento de una nueva actualización del Kernel para Ubuntu en sus versiones 14.04, 15.10 y 16.04... Esta vulnerabilidad fue documentada con el nombre CVE-2016-3070, y afectaba a varias versiones del Kernel de Linux, incluidas las de soporte extendido. Permitía que el sistema operativo fuera vulnerable a ataques de denmegación de servicio (DoS), y la actualización de Canonical beneficiará tanto a Ubuntu como al resto de distros que lo utilizan como base
23 5 2 K 32
23 5 2 K 32
1 meneos
20 clics

Un hacker encuentra la manera de editar o eliminar cualquier post en Medium

Importante vulnerabilidad encontrada en la plataforma de blogueo con el que podemos borrarle a cualquiera uno de sus posts.
1 0 3 K -33
1 0 3 K -33
1 meneos
45 clics

El fallo y la broma del bug de Facebook con el Teléfono

Un remember. El bug de Facebook y el número de teléfono. ¿Un fallo de seguridad? Son las ID de las cuentas de Facebook.
1 0 13 K -178
1 0 13 K -178
9 meneos
139 clics

Badlock: Vulnerabilidad severa en Windows + Samba

Esta tarde se espera la publicación de Badlock: una vulnerabilidad grave en sistemas Windows que hacen uso de Samba. El parche se publicara como parte del Microsoft Patch Tuesday. La alta expectativa causada podría indicar que aparezcan exploits en un plazo corto de tiempo, por lo que se recomienda tener personal técnico disponible para actualizar lo antes posible.

menéame