cultura y tecnología

encontrados: 5658, tiempo total: 0.291 segundos rss2
5 meneos
52 clics

Inseguridad en la vía de control de datos de los LLM (ENG)

El problema general de mezclar datos con comandos está en la raíz de muchas de nuestras vulnerabilidades de seguridad informática. En un ataque de desbordamiento de búfer, un atacante envía una cadena de datos tan larga que se convierte en comandos informáticos. En un ataque de inyección SQL, el código malicioso se mezcla con entradas de la base de datos. Y así sucesivamente. Siempre que un atacante pueda obligar a un ordenador a confundir datos con instrucciones, es vulnerable. Esto pasa en ChatGPT y el resto de LLM.
9 meneos
69 clics
Nuevo jailbreak logrado de PlayStation 4 con televisores inteligentes LG que ejecutan hardware webOS [ENG]

Nuevo jailbreak logrado de PlayStation 4 con televisores inteligentes LG que ejecutan hardware webOS [ENG]

Un nuevo método de jailbreak para consola de juegos PlayStation 4 usando un televisor inteligente LG. El proceso requiere un LG Smart TV rooteado con el canal Homebrew de webOS. Después de instalar y ejecutar el Canal Homebrew, el usuario debe habilitar un servidor SSH y' Bloquear las actualizaciones del sistema', ya que el método de jailbreak de PlayStation 4 se realiza a través de la conexión Ethernet. Después del reinicio y una serie de pasos, el mod PPLFPwm se instala en PlayStation 4.
31 meneos
833 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear
"No todos los héroes llevan capa": aplausos por el troleo informático a unos estafadores

"No todos los héroes llevan capa": aplausos por el troleo informático a unos estafadores

El hilo de un desarrollador informático relatando cómo inundó de datos falsos la web fraudulenta de unos estafadores
19 meneos
125 clics
Identifican una técnica que reenvía tráfico fuera de una VPN y permite espiarlo

Identifican una técnica que reenvía tráfico fuera de una VPN y permite espiarlo

Investigadores de la firma de seguridad Leviathan Security han identificado una técnica que permite acceder al túnel de una red privada virtual (VPN) sin romper su encriptación aprovechando el protocolo de configuración dinámica de host (DHCP) para reenvíar el tráfico fuera de la VPN, lo que permite espiarlo. Las VPN son una extensión de una red privada sobre una red pública que permiten conectarse a Internet de manera privada, ya que ofrecen una conexión protegida en la que el tráfico está cifrado y la identidad del usuario queda camuflada.
2 meneos
37 clics

El fraude por “error” en el grupo de cotización

Como trabajador tienes que saber qué significa tu grupo de cotización y en qué se diferencia de tu grupo profesional o categoría profesional, porque tú podrías sufrir perjuicios económicos si la empresa te pusiera en un grupo de cotización inferior al correcto. En caso de que detectaras un "error" en tu grupo de cotización que te perjudicara en las cotizaciones, la solución comenzaría con una simple y gratuita denuncia ante Inspección de Trabajo. Luego se podría seguir con una demanda ante los juzgados de lo social contra la empresa.
2 0 6 K -28 cultura
2 0 6 K -28 cultura
17 meneos
33 clics

La UPV/EHU suspende un curso de astrología: "La universidad rechaza la pseudociencia"

El curso "Educación y astrología psicológica: una revolución pedagógica", que estaba previsto que se celebrara en el campus de la UPV/EHU en Gipuzkoa, no tendrá lugar finamente. Este curso lo iba a llevar a cabo el colectivo Hik Hasi y se iba a impartir el próximo verano. La UPV, sin embargo, ha decidido suspenderlo porque "rechaza la pseudociencia"
18 meneos
217 clics

Millones de datos de particulares españoles en peligro: El acceso no autorizado al RDP de una empresa española

Los autores de la amenaza afirman haber obtenido acceso administrativo al Protocolo de Escritorio Remoto (RDP) de la empresa, que genera más de 6 millones de euros de facturación anual. Esta brecha ha expuesto datos sensibles pertenecientes a millones de personas y entidades, que abarcan varios municipios, empresas privadas y particulares con detalles que van desde información bancaria hasta direcciones de calles, documentos de identidad, pólizas de seguros y registros de empleo. [Eng]
229 meneos
4104 clics
Google ha roto internet y está reviviendo viejas webs: "Es exagerado, hemos crecido un 40%"

Google ha roto internet y está reviviendo viejas webs: "Es exagerado, hemos crecido un 40%"

Un cambio de algoritmo de Google dispara el tráfico de viejos foros como HTCManía, Forocoches o Reddit. En consecuencia, las webs de nicho desaparecen del buscador y los foros se llenan de spam.
14 meneos
98 clics
Bitwarden lanza su propia aplicación Authenticator gratuita y de código abierto [ENG]

Bitwarden lanza su propia aplicación Authenticator gratuita y de código abierto [ENG]

Los creadores de Bitwarden Password Manager han lanzado Bitwarden Authenticator. Bitwarden Authenticator es una aplicación de autenticación de dos factores que proporciona códigos TOTP. Esta es una aplicación independiente, pero está prevista la integración con Bitwarden Password Manager para el futuro.
19 meneos
111 clics
La caída del mayor narcotraficante de la Dark Web: OxyMonster

La caída del mayor narcotraficante de la Dark Web: OxyMonster  

En Enero de 2017 la policía arrestó a Oxymonster, uno de los mÁs prominentes narcotraficantes de la Dark Web. Objetivo de la DEA desde años atrás, cuando empezó a vender oxycodona y otras sustancias en Dream Market (...) Por Lord Draugr
15 meneos
115 clics
Supermium: Un navegador Chromium para Windows XP, Vista, 7 y 8.x

Supermium: Un navegador Chromium para Windows XP, Vista, 7 y 8.x

Y en otro episodio de «El «end-of-life» es una sugerencia, no una regla», Google decidió concluir el soporte de Google Chrome para Windows 7 y 8.x poco tiempo después de que Microsoft le bajó el pulgar a sus sistemas operativos legacy. Sin embargo, la naturaleza open source de Google Chrome (heredada del proyecto Chromium) ha permitido restaurar dicho soporte en la forma de Supermium, desarrollado por Shane Fournier. ¿La mejor parte? Supermium no sólo ofrece un navegador Chromium actualizado para Windows 7 y 8.x, sino que extiende su..
226 meneos
875 clics
RTVE no ha difundido esta falsa entrevista a Isabel Díaz Ayuso sobre una plataforma de criptomonedas

RTVE no ha difundido esta falsa entrevista a Isabel Díaz Ayuso sobre una plataforma de criptomonedas

Difunden una web fraudulenta que suplanta a RTVE y usa la imagen de Susanna Griso e Isabel Díaz Ayuso sin su consentimiento para promocionar criptomonedas
44 meneos
117 clics
Policía quiere eliminar la comunicación cifrada de extremo

Policía quiere eliminar la comunicación cifrada de extremo

Los jefes de policía en Europa, junto a la Europol, apoyan eliminar la comunicación cifrada de extremo a cambio de una mayor seguridad.
33 meneos
119 clics
La caída del mayor capo de la dark web: Alphabay (canal de Lord Draugr)

La caída del mayor capo de la dark web: Alphabay (canal de Lord Draugr)  

La principal fuente de documentación para este vídeo ha sido el libro Tracers in The Dark, de Andy Greenberg.
3 meneos
3 clics

Ayuso adjudica la seguridad de centros de menores a una empresa condenada por explotación

Ayuso adjudica la seguridad de centros de menores a una empresa condenada por explotación laboral.
3 0 0 K 46 cultura
3 0 0 K 46 cultura
209 meneos
1233 clics
554 millones de cookies españolas ya están en la Dark Web, un caramelo para los ciberdelincuentes

554 millones de cookies españolas ya están en la Dark Web, un caramelo para los ciberdelincuentes

Las cookies, esos pequeños archivos de datos que te siguen por la web, se han convertido en moneda de cambio en el oscuro mundo de la ciberdelincuencia. Una investigación reciente de NordVPN ha revelado que más de 54.000 millones de estas cookies están circulando en la dark web, y España se posiciona como el primer país europeo en la lista, con 554 millones de cookies filtradas —y el decimoquinto a nivel mundial—.
20 meneos
114 clics
Otro fallo de ciberseguridad compromete a Microsoft: un servidor desprotegido expuso contraseñas de sistemas internos

Otro fallo de ciberseguridad compromete a Microsoft: un servidor desprotegido expuso contraseñas de sistemas internos

La noticia nos llega a través de Techcrunch. Investigadores de seguridad de SOCRadar le han dicho al mencionado medio, que descubrieron que un servidor de Azure, que almacenaba datos confidenciales relacionados al motor de búsqueda Bing de Microsoft, se encontraba abierto y sin mecanismos de protección como contraseñas. Por alguna razón, nada impedía que cualquier persona accediera a este recurso en línea.
14 meneos
125 clics

Investigadores descubren vulnerabilidades en Smart TVs LG que permiten el acceso root (eng)

Se han descubierto varias vulnerabilidades de seguridad en el sistema operativo webOS de LG que se ejecuta en sus televisores inteligentes y que podrían aprovecharse para eludir la autorización y obtener acceso root en los dispositivos. Los hallazgos proceden de la empresa rumana de ciberseguridad Bitdefender, que descubrió y notificó los fallos en noviembre de 2023. LG corrigió los problemas en actualizaciones publicadas el 22 de marzo de 2024.
296 meneos
2749 clics
La trampa de los cursos para aprender a programar en meses: “Te endeudas y no consigues trabajo”

La trampa de los cursos para aprender a programar en meses: “Te endeudas y no consigues trabajo”

Los 'bootcamps' de miles de euros se han popularizado en España como recurso para personas que buscan salida laboral en la industria tecnológica Exalumnos cuentan sus experiencias frustrantes y coinciden en que, pese a las promesas, no es nada fácil conseguir un trabajo después
5 meneos
23 clics

Spotify se propone competir con YouTube con la próxima actualización

Spotify ha mejorado su aplicación de streaming para competir con otros gigantes de la música como Amazon Music o Deezer. La plataforma ha creado iniciativas para captar clientes como el DNI musical conocido como Spotify Pie, el uso de la IA para doblar podcasts o el mítico Spotify Wrapped anual. La empresa sueca le ha declarado ahora la guerra a YouTube y ya incluye los videoclips de las canciones o pequeños fragmentos en algunos países del mundo. Spotify quiere ir un paso más lejos y añadir vídeos a modo de cursos en su plataforma.
6 meneos
38 clics

Caen los servidores del mercado de deep web ‘Némesis’: es desmantelado en Alemania

Alemania desmanteló un mercado negro en la ‘deep web’, o internet profunda, con servidores en el país centroeuropeo y Lituania que actuaba a nivel mundial para vender drogas, servicios de ciberdelitos, datos robados y otros productos ilegales y tenía unos 150.000 usuarios y 1.100 cuentas de vendedores. “Némesis Market” es una dark web a la que se puede acceder a través de la red Tor y que se fundó en 2021. La plataforma creció rápidamente en todo el mundo, si bien casi el 20% de las cuentas de vendedores procedían de Alemania.
11 meneos
117 clics
Unos hackers han descubierto cómo romper la seguridad de ChatGPT para leer los chats de otros: con inteligencia artificial

Unos hackers han descubierto cómo romper la seguridad de ChatGPT para leer los chats de otros: con inteligencia artificial

Si bien se trata de un ataque que requiere de ciertos elementos sofisticados para su ejecución, nunca está de más tener presente hasta qué punto pueden acabar expuestos nuestros datos. Cabe señalar que esta técnica, según los investigadores, no solo funciona con ChatGPT, sino también con otros bots de inteligencia artificial como Copilot que envían los tokens de manera secuencial. Gemini de Google no está alcanzado, precisamente, porque tiene una arquitectura diferente.
6 meneos
64 clics

El market de drogas más grande de la Dark Web era una trampa: los clientes se quedan sin dinero y amenazan con publicar sus datos

Según describe el analista de seguridad Brian Krebs, los clientes de Incognito están siendo extorsionados por los dueños de este mercado de venta de drogas. Les piden realizar una transferencia de criptomonedas por valor de entre unos 100 y 20.0000 dólares o de lo contrario publicarán sus datos.
11 meneos
405 clics

Por qué no deberías sonreír en tu foto del DNI o pasaporte

Más allá de posibles estereotipos, hay dos razones de peso para que esto ocurra así. Es más, en Reino Unido o en Francia, directamente, te echan para atrás la foto a la hora de renovar uno de estos documentos si apareces sonriendo en ella. En España, no obstante, lo permiten siempre y cuando no sea una sonrisa muy amplia (se puede sonreír ligeramente). Son algunas de las limitaciones que se unen a otras más conocidas como el hecho de que no puedes llevar puesto nada que tape parcial o totalmente tu cara como pueden ser gafas de sol o mechones
15 meneos
53 clics
Tu coche te espía sin que lo sepas y hace que la póliza de tu seguro se dispare [Eng]

Tu coche te espía sin que lo sepas y hace que la póliza de tu seguro se dispare [Eng]

Los conductores de coches fabricados por General Motors, Ford, Honda y otras marcas populares dicen que el precio de su seguro aumentó después de que las compañías enviasen datos sobre su comportamiento de conducción a las aseguradoras sin su conocimiento. Kenn Dahl, de 65 años, es un empresario del área de Seattle que dijo a The New York Times que el precio de su seguro de automóvil se disparó un 21% en 2022, después de que el sistema computarizado OnStar Smart Driver de GM instalado en su Chevy Bolt recopilase información sobre sus hábitos.

menéame