cultura y tecnología

encontrados: 571, tiempo total: 0.327 segundos rss2
134 meneos
4510 clics
Larvas de mosquito usan nanoparches adhesivos para saltar 30 veces su longitud (ING)

Larvas de mosquito usan nanoparches adhesivos para saltar 30 veces su longitud (ING)  

Imagine que pudiera saltar fácilmente sobre un avión Boeing 747. Ahora imagine hacer eso sin piernas ni brazos. Esa es básicamente la escala de lo que logran las larvas de un mosquito, solo que no saltan sobre aviones: saltan entre las plantas. Pero, ¿cómo logra saltar una larva sin patas? El gusano de tres milímetros de largo se dobla en su centro, engancha la parte superior de su cuerpo a su extremo posterior y dilata su mitad inferior para aumentar la tensión. Los científicos han logrado grabarlo con cámaras de ultra alta velocidad.
13 meneos
73 clics

Zero day en KDE 4 y 5 permite ejecutar comandos con solamente abrir un directorio

Se ha descubierto una vulnerabilidad no parcheada aún en el entorno de escritorio KDE. Afecta a las versiones 4 y 5 (KDE Plasma), y la víctima solamente necesita abrir un directorio para que el comando malicioso sea ejecutado. La vulnerabilidad se produce gracias a los ficheros «.directory», que son ficheros similares a los ficheros «desktop.ini» de Windows. En estos ficheros se especifican diferentes variables de configuración para el directorio en el que se encuentran.
7 meneos
69 clics

La apertura de archivos con LibreOffice podría infectar el equipo

A principios de julio, LibreOffice lanzó la versión 6.2.5, que aborda dos vulnerabilidades graves (CVE-2019-9848 y CVE-2019-9849). Sin embargo, según afirma el investigador de seguridad Alex Inführ, el parche para la primera vulnerabilidad ha sido omitido. La vulnerabilidad CVE-2019-9848, que aún existe en la versión más reciente, está relacionada con LibreLogo, un script de gráficos vectoriales que se envía de forma predeterminada con LibreOffice.
3 meneos
28 clics

Un parche similar a un colmillo de serpiente para aplicar medicamentos líquidos

Científicos de Corea del Sur han creado un parche de microagujas basado en el colmillo de las serpientes, capaz de administrar líquidos terapéuticos y vacunas a través de la piel de los roedores en menos de 15 segundos, según publican en 'Science Translational Medicine'. El dispositivo evita los sistemas de bombeo y los pasos adicionales de preparación del medicamento asociados a los parches de microagujas existentes hasta la fecha, lo que lo convertiría en una plataforma de administración flexible y fácil de usar.
8 meneos
31 clics

Cisco vendió software al gobierno de Estados Unidos sabiendo que contaba con vulnerabilidades críticas

Cisco vendió su suite VSM a agencias gubernamentales de Estados Unidos, sabiendo que el software contaba con vulnerabilidades críticas que permiten acceso no autorizado a hackers.
181 meneos
1946 clics
Vulnerabilidades críticas encontradas en VxWorks RTOS, utilizado por 2 mil millones de dispositivos

Vulnerabilidades críticas encontradas en VxWorks RTOS, utilizado por 2 mil millones de dispositivos

Los investigadores de seguridad de Armis, descubrieron casi 12 vulnerabilidades de día cero en VxWorks, uno de los sistemas operativos en tiempo real (RTOS) más utilizados para dispositivos integrados que alimenta a más de 2 mil millones de dispositivos en la industria aeroespacial, de defensa, industrial, médica, automotriz y de consumo, redes y otras industrias críticas.
44 meneos
833 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Si utilizas VLC tu ordenador está en riesgo en este momento, aún no hay solución para su última vulnerabilidad crítica

Un nuevo fallo de seguridad crítico afecta al popular reproductor multimedia VLC, con una puntuación alta, la vulnerabilidad ha sido categorizada como crítica, y aunque se está trabajando en una solución de momento no hay parches disponibles.
7 meneos
50 clics

Una vulnerabilidad en Lenovo-EMC expone cerca de 36TB de datos de sus usuarios

La vulnerabilidad residía en el firmware de los productos de almacenamiento de Lenovo-EMC, también conocida como Iomega, la cual podría permitir a un usuario no autenticado acceder a archivos en recursos compartidos del NAS a través de la API, permitiendo la descarga de los mismos. La filtración, según el informe de Vertical Structure, expone que se han filtrado aproximadamente 13 mil archivos de hoja de cálculo, con un peso estimado de 36 TB. En ellos se encontraba fundamentalmente información financiera con números de tarjetas.
15 meneos
137 clics

EvilGnome: un nuevo malware para usuarios de escritorio Linux

El malware ha sido diseñado para tomar capturas de pantalla de escritorio, robar archivos, capturar grabaciones de audio desde el micrófono del usuario, así como descargar y ejecutar más módulos maliciosos. La muestra de EvilGnome que se descubrió en VirusTotal también contiene una funcionalidad de keylogger inacabada, lo que indica que su desarrollador lo cargó en línea por error.
23 meneos
204 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Una vulnerabilidad de Google Fotos hace semipúblicas las imágenes de cuentas privadas

Las imágenes que se guardan en Google Fotos y que se comparten previamente con usuarios individuales generan un enlace que es semipúblico al que puede acceder cualquier usuario, a menos que ese enlace sea eliminado de forma manual. Según ha publicado el experto en tecnología Robert Wiblin, la plataforma de Google que permite almacenar
7 meneos
110 clics

Varias vulnerabilidades graves en los receptores Logitech Unifying permiten espiar a sus usuarios

La publicación informática alemana C'T ha podido confirmar que los receptores inalámbricos Unifying utilizados por Logitech están afectados por un gran número de vulnerabilidades, algunas particularmente graves, que permiten llevar a cabo toda clase de fechorías en los ordenadores dotados con uno de estos periféricos. El investigador Marcus Mengs, responsable de la detección de dichos fallos, avisaba de ello hace varios días al publicar el calendario de divulgación de vulnerabilidades.
3 meneos
48 clics

Dos mil millones de registros expuestos en la brecha de seguridad de la 'Smart Home' [EN]

La información en la base de datos - expuesta a Internet sin ninguna contraseña - pertenecía a Orvibo, una compañía china que administra una plataforma de administración de dispositivos domésticos inteligentes (cerraduras inteligentes, cámaras) e incluye: direcciones de correo electrónico, contraseñas, geolocalización precisa, dirección IP, nombre de usuario, ID de usuario, nombre e identificación de la familia, dispositivo inteligente, dispositivo al que se accedió cuenta, información de programación y códigos de restablecimiento de cuenta.
25 meneos
43 clics

Un parche que reduce el tiempo de cicatrización de las quemaduras

Unos científicos han creado un parche que potenciará el proceso de recuperación por quemaduras en la piel. Hecho a base de productos naturales, libera fármacos, reduce el tiempo de cicatrización y mejora la calidad de la piel nueva; además, su consistencia transparente permite monitorear la lesión de manera no invasiva.
2 meneos
13 clics

Según los expertos, los equipos de Huawei es más vulnerable a los piratas informáticos (ENG)

Los productos fabricados por el gigante chino de telecomunicaciones Huawei contienen una serie de defectos que lo hacen más vulnerable a los ataques cibernéticos que sus competidores, según un nuevo estudio (pdf) realizado por expertos en ciberseguridad.Los productos fabricados por el gigante chino de telecomunicaciones Huawei contienen una serie de defectos que lo hacen más vulnerable a los ataques cibernéticos que sus competidores, según un nuevo estudio realizado por expertos en ciberseguridad.
2 0 7 K -38 tecnología
2 0 7 K -38 tecnología
17 meneos
79 clics

AMD resuelve la vulnerabilidad de seguridad en Secure Encrypted Virtualization (SEV) en sus CPUs Epyc mediante firmware

Hace aproximadamente un mes Cfir Cohen, miembro del equipo de seguridad de Google Cloud, avisó a AMD de un problema con la funcionalidad de virtualización encriptada segura (SEV) de los procesadores Epyc. Esta vulnerabilidad podría permitir a un atacante interceptar una clave secreta que podría dar acceso a máquinas virtuales aisladas. Esta vulnerabilidad específica ha sido parcheada pero requería una actualización del firmware.
4 meneos
106 clics

Un virus creado por un chico de 14 años infecta miles de dispositivos

El Internet de las cosas se está descubriendo como una red de dispositivos tremendamente vulnerables a ataques. En los últimos años hemos conocido varios ataques masivos contra este tipo de dispositivos que incluso se están utilizando como una botnet para otros menesteres aún más preocupantes. Ahora, acabamos de conocer más sobre la nueva amenaza Silex, el virus creado por un adolescente de 14 años que infecta miles de dispositivos y que podría ser el próxima gran quebradero de cabeza de los usuarios.
108 meneos
721 clics
Detectada vulnerabilidad en el software preinstalado Dell SupportAssist

Detectada vulnerabilidad en el software preinstalado Dell SupportAssist

Este año está siendo terrible en cuanto a descubrimiento de vulnerabilidades, donde a saber cuantos hacker han podido hacer uso de ellas, ya sea en AMD, Intel o incluso NVIDIA. Hoy le toca el turno a otra empresa dentro del sector como es Dell, la cual fue informada hace más de dos meses de una vulnerabilidad encontrada en su programa SupportAssist, la cual está instalada en millones de portátiles y PC.
12 meneos
134 clics

Nueva vulnerabilidad contra memoria RAM bautizada como RAMBleed

Un equipo de investigadores han revelado detalles sobre un nuevo tipo de ataque contra la memoria RAM que podría permitir a un programa malicioso leer areas de memoria de otro proceso funcionando en la misma máquina. A esta técnica se la ha bautizado como RAMBleed y con identificador CVE-2019-0174. Este ataque está basado en el ya conocido Rowhammer, demostrado por investigadores de seguridad recientemente.
183 meneos
1817 clics
SACK Panic: la vulnerabilidad detectada por Netflix que lleva en Linux más de 10 años

SACK Panic: la vulnerabilidad detectada por Netflix que lleva en Linux más de 10 años

SACK Panic, una de las 3 nuevas vulnerabilidades encontradas en Linux por investigadores de Netflix que llevan poniendo en peligro los sistemas desde hace más de 10 años. registrada como CVE-2019-11477 y ha sido considerada como de peligrosidad importante con una nota de 7.5 sobre 10 en CVSS3. Enviando una secuencia de segmentos SACK a una conexión TCP se provoca un kernel panic y un reinicio del sistema.
209 meneos
2323 clics
Una vulnerabilidad en Vim permite hackear GNU con Linux con simplemente abrir un archivo en el editor

Una vulnerabilidad en Vim permite hackear GNU con Linux con simplemente abrir un archivo en el editor

El investigador de seguridad Armin Razmjou ha descubierto una grave vulnerabilidad en los conocidos editores de texto presentes en la mayoría de distribuciones GNU+Linux: Vim y Neovim. La vulnerabilidad CVE-2019-12735 tiene una puntuación alta puesto que permite a un atacante ejecutar comandos en el sistema operativo de forma remota y tomar control del mismo. De hecho, utilizando un comando es posible saltarse la protección del sandbox de Vim.
332 meneos
485 clics
Un parche que late y puede reparar los músculos del corazón tras un infarto (ING)

Un parche que late y puede reparar los músculos del corazón tras un infarto (ING)  

Un parche viviente que contiene millones de células madre podría ayudar a reparar el daño causado por un infarto. Hasta ahora el parche se ha utilizado solamente en conejos. Además de apoyo estructural, funciona como músculo cardíaco y al mismo tiempo libera sustancias químicas. Los investigadores aseguran que los tests realizados en conejos demuestran su seguridad y esperan comenzar pruebas clínicas con humanos dentro de los próximos dos años. En español: bbc.in/2EUSHF1
25 meneos
1083 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

¿Sabías que utilizamos incorrectamente la expresión ‘Ojo al parche’?

Muchas son las personas que, a la hora de querer dar una noticia o advertir de algún asunto, utilizan la expresión ’Ojo al parche’ para darle más énfasis, intensidad e importancia a su intervención y a lo que debe comunicar.
5 meneos
88 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Un millón de equipos aún vulnerables a CVE-2019-0708 en RDP (y módulo de detección)

Hay casi un millón de sistemas Windows que aún no se han parcheado y se encuentran vulnerables a la vulnerabilidad crítica y "wormeable" en RDP, dos semanas después de que Microsoft lanzara el parche de seguridad. Apodado como BlueKeep e identificado como CVE-2019-0708, la vulnerabilidad afecta a las ediciones Windows 2003, XP, Windows 7, Windows Server 2008 y 2008 R2 y podría propagarse automáticamente en sistemas no parcheados.
10 meneos
163 clics

Un millón de ordenadores Windows siguen expuestos a uno de los peores fallos del año

La falta de actualización en Windows hace que 1 millón de ordenadores sigan expuestos a uno de los peores fallos del año 2019
8 meneos
93 clics

Descubren una vulnerabilidad sin parchear en Windows 10: podrán hackear tu PC durante más de un mes

La vulnerabilidad permite escalar privilegios de manera local. Es por ello que el hacker necesita primero acceder al ordenador, ya sea de manera remota o tener acceso físico a él. Una vez tenga ese acceso pueden elevar permisos y pasar a tener privilegios de administrador. El fallo se encuentra en el Programador de tareas de Windows 10, donde un hacker puede modificar los permisos. Es posible hacer ligeras modificaciones para que funcione en cualquier versión de Windows, yendo tan atrás como XP o Server 2003.

menéame