cultura y tecnología

encontrados: 4636, tiempo total: 2.008 segundos rss2
4 meneos
161 clics
Cuidado con este WhatsApp que promete un trabajo con un inusual sueldazo sin experiencia: quieren robarte todo tu dinero

Cuidado con este WhatsApp que promete un trabajo con un inusual sueldazo sin experiencia: quieren robarte todo tu dinero

¿Un sueldo exorbitante para sólo cinco días de trabajo, y sin necesidad de experiencia previa? Es obvio que estamos ante un mero anzuelo desplegado por un estafador
8 meneos
42 clics
Las copias de seguridad de WhatsApp en Android volverán a ocupar espacio en Google Drive

Las copias de seguridad de WhatsApp en Android volverán a ocupar espacio en Google Drive

WhatsApp y Google han comunicado, cada uno por su parte, que próximamente el espacio que ocupe la copia de seguridad de WhatsApp en Android pasará a computar dentro del límite de 15 GB que tienen todas las cuentas gratuitas de Google, o el espacio que se tenga contratado mediante el servicio de suscripción Google One. Se extenderá a todos los usuarios de la app a lo largo de la primera mitad de 2024. WhatsApp avisará a los afectados con 30 días de antelación con un anuncio que aparecerá en los ajustes de WhatsApp > Chats > Copia de seguridad.
1 meneos
15 clics

Así se salta WhatsApp sus propias medidas de seguridad para leer los mensajes entre usuarios

WhatsApp siempre ha presumido que su encriptado impide que ni ellos mismos puedan leer los mensajes de WhatsApp de una conversación. Sin embargo, una investigación de Propublica revela que Facebook se salta la encriptación de WhatsApp para analizar los mensajes que han sido denunciados.
1 0 1 K -10 tecnología
1 0 1 K -10 tecnología
4 meneos
84 clics

Así podrían desactivar tu cuenta de WhatsApp

Recientemente unos investigadores españoles han descubierto un grave fallo de seguridad en WhatsApp que permitiría a un hacker poder desactivar cualquier cuenta de WhatsApp
3 1 7 K -45 tecnología
3 1 7 K -45 tecnología
2 meneos
242 clics

Seis ajustes de seguridad de WhatsApp que tendrías que estar usando ya

WhatsApp, la popular aplicación de mensajería, tiene una serie de funciones de seguridad y privacidad básicas que cualquier usuario debe tener activadas para evitar disgustos.
2 0 6 K -24 tecnología
2 0 6 K -24 tecnología
10 meneos
28 clics

WhatsApp Web comenzará a permitir la identificación biométrica para mejorar la seguridad

WhatsApp reforzará próximamente la seguridad de su cliente web con el uso de protección biométrica. Así lo ha anunciado el cliente de mensajería propiedad de Facebook, que a lo largo de las próximas semanas desplegará un nuevo sistema de inicio para terceros dispositivos que requerirá una autenticación adicional al margen del habitual código QR para establecer el enlace entre dispositivos. La identificación biométrica de WhatsApp Web aparecerá en todos los teléfonos que tengan activada la identificación por huella o reconocimiento facial.
9 meneos
403 clics

Mensajes maliciosos de WhatsApp: cuidado al recibirlos en el móvil

Una nueva cadena de mensajes maliciosos está empezando a compartirse por WhatsApp. Cuidado al recibirlos en un móvil iOS o Android.
9 meneos
29 clics

WhatsApp reconoce 6 fallos de seguridad tras solucionarlos

WhatsApp ha reconocido seis vulnerabilidades de las que no había informado previamente y que ya han sido solucionadas con parches de seguridad. La compañía las ha comunicado ahora al lanzar un portal en su web dedicado a informar sobre todo lo relativo a la seguridad de la app de mensajería. WhatsApp pretende centralizar toda la información relativa a la seguridad de la app en un mismo espacio en su página web.
3 meneos
207 clics

Periodista hackea por error una cuenta de WhatsApp de otra persona

El reportero del portal Vice, Joseph Cox, informaba este pasado jueves 18 de junio de 2020 de que había robado por accidente la cuenta de WhatsApp de otro usuario.
13 meneos
155 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Google indexa los números de teléfono de Whatsapp

Athul Jayaram está preocupado en lo que concierne a privacidad y seguridad por la indexación que está realizando Google respecto a los números de teléfono de Whatsapp
4 meneos
251 clics

Así es la nueva forma de robar una cuenta de WhatsApp

La nueva agresión al sistema de Whatsapp se centra en el popular código de seis dígitos que solicita para verificar y que se suele recibir mediante un SMS, cuando se cambiaa de dispositivo o se vuelve a instalar la aplicación. Ambas acciones son muy comunes entre los usuarios de esta famosa app y ello permite que los piratas tengan muchas ocasiones.
5 meneos
74 clics

Miles de números de WhatsApp de España y fuera quedan expuestos en Google con una simple búsqueda

Hace unos días, Jesús Porras, un lector de Genbeta especializado en SEO se puso en contacto con nosotros para contarnos que con la simple búsqueda de "site:api.whatsapp.com/send?phone="; en Google, aparecen cientos de miles de números de teléfono en el buscador, sin que estos lo hayan autorizado per se. Según Google, son 176.000 resultados. Si queremos filtrar, y añadimos un "+34" en la búsqueda, podremos dar con los números españoles listados, que según Google son 1.640.
4 1 5 K -10 tecnología
4 1 5 K -10 tecnología
484 meneos
1360 clics
Telegram acusa a WhatsApp de camuflar puertas traseras como si fuesen vulnerabilidades

Telegram acusa a WhatsApp de camuflar puertas traseras como si fuesen vulnerabilidades

Pavel Durov, fundador del servicio de mensajería Telegram,se ha posicionado hace poco sobre el escándalo del hackeo del móvil de Jeff Bezos, fundador y CEO de Amazon, diciendo que hay empresas que camuflan las puertas traseras como falsos fallos de seguridad.En una entrada en su blog personal, Durov no ha dudado en señalar que los dispositivos iOS plantean “un montón de problemas relacionados con la privacidad”,pero que WhatsApp es el verdadero culpable en el caso que afectó a Jeff Bezos [...].
4 meneos
26 clics

WhatsApp ha sufrido hasta doce vulnerabilidades de seguridad en 2019

Whatsapp ha tenido bastantes problemas de seguridad, de los que aseguran que siete de ellos han sido críticos, por lo que han supuesto un verdadero riesgo para los usuarios de la aplicación
1 meneos
 

La seguridad de WhatsApp se cuestiona: la ONU recomienda a sus ejecutivos no usarlo de forma interna

La polémica de esta semana versa sobre el descubrimiento por parte de su equipo de que el teléfono móvil de Jeff Bezos, propietario de Amazon y una de las personas más importantes e influyentes del planeta, había sido hackeado. ¿El método? Supuestamente, un vídeo enviado a través de WhatsApp contendría un sofisticado software de hackeo. La seguridad de WhatsApp, a debate. Y para colmo, la ONU ha echado más leña al fuego.
80 meneos
137 clics

La ONU prohíbe usar WhatsApp a sus funcionarios por no ser segura

Las vulnerabilidades de WhatsApp de 2019 no sólo han sembrado dudas sobre si la app las introduce a propósito para darle acceso a las agencias de espionaje, sino que ya hay quien incluso está prohibiendo a sus miembros utilizar la app
2 meneos
9 clics

El fundador de Telegram advierte de nuevo sobre el peligro de WhatsApp

Que WhatsApp no es la aplicación de mensajería más segura del mundo es algo que todos ya conocemos, que utilizarla supone un peligro para nuestros datos también. Si buscamos en los archivos sobre fallos de seguridad de WhatsApp, podemos encontrar varios. Por destacar uno, mencionamos la grave vulnerabilidad en las videollamadas que permitía que los hackers se hiciesen fácilmente con el control de la app.
2 0 3 K -10 tecnología
2 0 3 K -10 tecnología
290 meneos
2858 clics
WhatsApp confirma el hackeo de más de 1.400 usuarios

WhatsApp confirma el hackeo de más de 1.400 usuarios

WhatsApp se vio afectada por una vulnerabilidad el pasado mes de mayo que permitía hackear la aplicación y espiar a cualquier usuario que se quisiera. Ahora, Facebook ha decidido demandar a la compañía, NSO Group, que descubrió la vulnerabilidad y se aprovechó de ella para hackear a al menos 1.400 usuarios.
3 meneos
79 clics

QRLJacking - Nuevo ataque con ingenería social [en]

QRLJacking or Quick Response Code Login Jacking es un sencillo ataque de ingenería social capaz de robar sesiones, afecta a todas las aplicaciones que se basan en una autenticación con código QR. La víctima escanea el código QR que el atacante preparó para robar la sesión, por ejemplo del Whatsapp
10 meneos
138 clics

Un fallo de seguridad de WhatsApp permite que alguien se haga pasar por ti

De los fallos y errores de seguridad no se libra ni la propia Apple, sin embargo en el caso de la compañía de la manzana sabemos que tarda muy poco en corregir estos problemas. No parece ser el caso de WhatsApp ya que según ha declarado Facebook, no pueden solucionar este error que permite a otros hacerse pasar por ti. Según se acaba de desvelar en la conferencia de seguridad Black Hat, hay un fallo de seguridad en WhatsApp que permite que alguien falsifique mensajes haciéndolos pasar por tuyos.
2 meneos
43 clics

Nuevo reto viral Whatsapp

Una nuevo reto en Whatsapp que consiste en contactar con el siguiente numero al tuyo, tu vecino de numero, otro ejemplo mas de lo fácil que pueden vulnerar nuestros datos si seguimos estas modas.
1 1 13 K -97 tecnología
1 1 13 K -97 tecnología
640 meneos
2089 clics
El creador de Telegram acusa a WhatsApp de tener puertas traseras para espiar

El creador de Telegram acusa a WhatsApp de tener puertas traseras para espiar

WhatsApp ha sufrido una semana para olvidar. Si el lunes supimos que la compañía comparte información de los enlaces que se pasan por la app con terceros, el día siguiente supimos de una gravísima vulnerabilidad que permitía a un hacker meter spyware en nuestro móvil con sólo una llamada y robar imágenes y mensajes. Y Pavel Durov, CEO y fundador de Telegram, se ha pronunciado sobre el caso y cómo WhatsApp trata la privacidad.
19 meneos
43 clics

WhatsApp detecta una vulnerabilidad que permitió a los hackers espiar teléfonos

La aplicación de mensajería instantánea WhatsApp, propiedad de Facebook, asegura haber detectado una vulnerabilidad en su sistema que permitió que piratas informáticos instalasen software espía en algunos teléfonos y accediesen así a los datos contenidos en los dispositivos. La compañía confirmó en un comunicado la información que unas horas antes había publicado en exclusiva el Financial Times e instó a los 1.500 millones de usuarios que tiene en todo el mundo a "actualizar la aplicación a su última versión".
2 meneos
9 clics

Una vulnerabilidad de WhatsApp permite manipular los mensajes de hasta tres formas distintas

Un equipo de investigadores de la firma de ciberseguridad Checkpoint ha descubierto que los mensajes en WhatsApp pueden ser fácilmente manipulables de hasta tres formas distintas. Lo que no sabemos es si el fallo ha sido resuelto o aún permanece abierto. Checkpoint explica que la primera vulnerabilidad "permite a los ciberdelincuentes interceptar y manipular los mensajes enviados en un grupo o conversación privada". De esta forma, se podrían cambiar las respuestas de alguien para "decir cosas que no ha dicho".
53 meneos
410 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear
Divulgación de IP del usuario de Whatsapp con la función "Vista previa" de enlace [EN]

Divulgación de IP del usuario de Whatsapp con la función "Vista previa" de enlace [EN]

Un simple código php puede revelar la dirección IP y la versión de la aplicación de los usuarios de Whatsapp y guardar la información divulgada en el servidor de los atacantes. Cuando informa del bug a Facebook le responden que: "No es óptimo, la otra alternativa sería deshabilitar las vistas previas (lo que probablemente haría infelices a más de nuestros usuarios)". Se indican los pasos para reproducirlo
212 meneos
2999 clics
José Mota, Santiago Segura y el productor Luis Álvarez compran el castillo de Pedraza a la familia Zuloaga

José Mota, Santiago Segura y el productor Luis Álvarez compran el castillo de Pedraza a la familia Zuloaga

El humorista, el director y el gerente cultural aspiran a desarrollar proyectos culturales en la fortaleza segoviana
23 meneos
133 clics
¿Vigilancia total de chats y mensajería instantánea para una seguridad total?

¿Vigilancia total de chats y mensajería instantánea para una seguridad total?  

La UE está preparando una nueva ley (#CSAR) para monitorear todo nuestro correo electrónico y mensajes personales en un intento de frenar la difusión de material de abuso sexual infantil en línea. Este video explica por qué esto no funcionará, por qué es peligroso e incluso perjudicará los esfuerzos para tomar medidas contundentes contra los pederastas. Abrir Chat-Kontrolle_Spanish Fixed.mp4
20 meneos
291 clics
Seguridad Social plantea acceder a la jubilación parcial con 3 años de anticipo, uno más que ahora

Seguridad Social plantea acceder a la jubilación parcial con 3 años de anticipo, uno más que ahora

El Ministerio de Inclusión, Seguridad Social y Migraciones ha propuesto ampliar de 2 a 3 los años de posibilidad de anticipo para acceder a la jubilación...
28 meneos
232 clics
Así es como Hackean los canales de Youtube

Así es como Hackean los canales de Youtube  

Ha faltado MUY POCO para que robasen el canal, y cada vez se lo curran más. Así es como hacen en 2024 para robar canales de Youtube y publicar vídeos sobre criptomonedas y otras estafas varias.
9 meneos
165 clics
El Dacia Duster obtiene 3 estrellas en Euro NCAP, pero es mucho más seguro que las generaciones anteriores

El Dacia Duster obtiene 3 estrellas en Euro NCAP, pero es mucho más seguro que las generaciones anteriores

El Duster 2024 representa un cambio en la estrategia de Dacia. El fabricante rumano quiere ser reconocido por los compradores por algo más que una marca con precios bajos. Las nuevas normativas de reducción de emisiones, la inflación, las circunstancias geopolíticas y la seguridad ya no permiten poner en el mercado coches económicos de 8.000 €. En este contexto, Dacia sigue fiel a su ADN de ofrecer el máximo valor por el dinero invertido.
11 meneos
45 clics

Una vulnerabilidad de Exim que afecta a 1,5 millones de servidores permite a los atacantes adjuntar archivos maliciosos (ENG)

Más de 1,5 millones de servidores de correo electrónico son vulnerables a ataques que pueden enviar archivos adjuntos ejecutables a las cuentas de los usuarios, según afirman investigadores de seguridad. Los servidores ejecutan versiones del agente de transferencia de correo Exim que son vulnerables a una vulnerabilidad crítica que salió a la luz hace 10 días. Registrada como CVE-2024-39929 y con una calificación de gravedad de 9,1 sobre 10, la vulnerabilidad hace que sea trivial para los actores de amenazas eludir las protecciones.
14 meneos
183 clics
¿Son habituales ataques con ordenador oculto como el del Ayuntamiento de Gijón?

¿Son habituales ataques con ordenador oculto como el del Ayuntamiento de Gijón?

Expertos en informática consultados por La Voz destacan que, actualmente, hay «muchísima variabilidad» en la infraestructura del ataque y que casos como el del consistorio gijonés tratan de saltarse la primera línea de defensa de toda administración, es decir, la protección entre el sistema en red e Internet «para robar datos o provocar denegaciones de servicio»
6 meneos
213 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Si tienes uno de estos iPhone, borra WhatsApp: estás en peligro

WhatsApp ha dejado de brindar soporte de seguridad para numerosos modelos de iPhone. Continuar utilizando esta aplicación en dichos dispositivos puede ser muy arriesgado...
240 meneos
925 clics
OpenAI fue pirateado, revelando secretos internos y planteando preocupaciones de seguridad nacional; la brecha de seguridad de hace un año no se informó al público [ENG]

OpenAI fue pirateado, revelando secretos internos y planteando preocupaciones de seguridad nacional; la brecha de seguridad de hace un año no se informó al público [ENG]

Un pirata informático violó los sistemas de mensajería interna de OpenAI a principios del año pasado, robando detalles de cómo funcionan las tecnologías de OpenAI a los empleados. Aunque el pirata informático no accedió a los sistemas que albergan tecnologías clave de inteligencia artificial, el incidente generó importantes preocupaciones de seguridad dentro de la empresa. Además, incluso planteó preocupaciones sobre la seguridad nacional de EE. UU., informa el New York Times.
13 meneos
49 clics
Twilio anuncia que hackers obtuvieron los números de teléfono móvil de los usuarios de la aplicación de dos factores Authy

Twilio anuncia que hackers obtuvieron los números de teléfono móvil de los usuarios de la aplicación de dos factores Authy

La semana pasada, un hacker afirmó haber robado 33 millones de números de teléfono del gigante estadounidense de la mensajería Twilio. El martes, Twilio confirmó a TechCrunch que "actores de amenazas" fueron capaces de identificar el número de teléfono de las personas que utilizan Authy, una popular aplicación de autenticación de dos factores propiedad de Twilio.
7 meneos
112 clics
Escándalo en 3 millones de apps móviles expuestas a serios problemas de seguridad

Escándalo en 3 millones de apps móviles expuestas a serios problemas de seguridad

El equipo de EVA Information Security descubrió que CocoaPods estaba sufriendo un total de tres vulnerabilidades distintas. Con ellas, dando una explicación rápida, los hackers tenían la oportunidad de colarse dentro del código de programación de las aplicaciones y cargar sus propios comandos. Eso significa que, en determinadas aplicaciones de uso sensible, los usuarios podrían llegar a verse afectados de manera crítica. CocoaPods no es un repositorio al uso en el que hacer descargas directas de apps, sino que se trata de un repositorio para...
9 meneos
150 clics
Qué fue de LINE, la aplicación de mensajería que intentó acabar con WhatsApp a base de stickers

Qué fue de LINE, la aplicación de mensajería que intentó acabar con WhatsApp a base de stickers

De las cenizas del terremoto y tsunami de Japón de marzo de 2011 (el que afectó a la central nuclear de Fukushima) nació LINE, una nueva aplicación de mensajería creada por NAVER, que es una compañía coreana. La catástrofe colapsó las líneas, haciendo que fuera imposible llamar por teléfono o enviar SMS, mientras que la conectividad por WiFi y 3G seguía siendo usable. Así nació LINE en junio de 2011.
13 meneos
255 clics
Web-Check permite entender de un vistazo cómo está la seguridad de cualquier sitio web

Web-Check permite entender de un vistazo cómo está la seguridad de cualquier sitio web

Web-Check es una especie de llave inglesa de la seguridad web, de esas para guardar y mirar de vez en cuando. Su finalidad es resumir en un pantallazo todo sobre la seguridad de un sitio web en particular. Es una especie de «lo que los hackers verían desde fuera» con buena presentación y bastantes datos. Todo lo que hay que hacer es teclear la URL principal del sitio web y a los pocos segundos aparece el resumen, en colores oscuros y verde fosforito muy Matrix (¡la ambientación cuenta!)
57 meneos
81 clics
Windows 11 ahora activa automáticamente la copia de seguridad de las carpetas de OneDrive sin pedir permiso [ENG]

Windows 11 ahora activa automáticamente la copia de seguridad de las carpetas de OneDrive sin pedir permiso [ENG]

Microsoft ha hecho OneDrive ligeramente más molesto para los usuarios de Windows 11. En silencio y sin ningún anuncio, la compañía cambió la configuración inicial de Windows 11 para que pudiera activar la copia de seguridad automática de carpetas sin pedirlo. Ahora, aquellos que configuren un nuevo ordenador con Windows de la forma en que Microsoft quiere que lo hagan (en otras palabras, conectados a Internet e iniciando sesión en una cuenta de Microsoft) llegarán a sus escritorios con OneDrive ya sincronizando cosas de carpetas como Imágenes..
18 meneos
271 clics
Jan Koum y Brian Acton: ¿qué fue de ellos después de WhatsApp?

Jan Koum y Brian Acton: ¿qué fue de ellos después de WhatsApp?

WhatsApp es una de las aplicaciones más instaladas del mundo, junto a Instagram, TikTok o Facebook. Hay países en los que todo el mundo se comunica a través de WhatsApp. Una idea sencilla que triunfó en una época en la que debías pagar por cada mensaje SMS que enviabas. WhatsApp era la alternativa más económica, simple y fácil de usar. De ahí el éxito de Jan Koum y Brian Acton, los responsables de esta app móvil. Y no es de extrañar que Mark Zuckerberg, responsable de Facebook, se hiciera con ella por miles de millones.
10 meneos
80 clics

Microsoft parchea Windows para evitar la ejecución remota de malware por wifi

La vulnerabilidad catalogada como CVE-2024-300781 y denominada Windows Wi-Fi Driver Remote Code Execution Vulnerability tiene una severidad máxima calificada de "Importante" (8,8 sobre 10). Afecta a Windows 10 y 11 y Windows Server desde 2008 hasta 2022. El problema reside en el driver del adaptador Wi-Fi, que en determinadas circunstancias no valida correctamente la entrada de datos que recibe, lo que facilita la ejecución remota de código.
174 meneos
1996 clics
Descubiertas extensiones maliciosas en vscode con millones de instalaciones [ENG]

Descubiertas extensiones maliciosas en vscode con millones de instalaciones [ENG]

Un grupo de investigadores israelíes exploró la seguridad del market deVSCode y consiguió "infectar" a más de 100 organizaciones troyanizando una copia del popular tema 'Dracula Official' para incluir código de riesgo. Investigaciones posteriores en el marketplace encontraron miles de extensiones sospechosas con millones de instalaciones.
251 meneos
2168 clics
Llegan las multas a hoteles por las estafas a usuarios de Booking

Llegan las multas a hoteles por las estafas a usuarios de Booking

En una reciente resolución, el regulador de privacidad ha multado con 7.000 euros a uno de los hoteles que permitieron que los cibertimadores lo utilizaran como trampolín para atacar a los usuarios de Booking. La AEPD considera que el establecimiento, localizado en Bilbao y perteneciente a la cadena Pillow Hotels, falló al proteger los datos personales de la reclamante y ocultó la brecha de seguridad a los reguladores y a los propios afectados. En este caso la víctima recibió “un mensaje de WhatsApp en el que una persona que se identificaba c
12 meneos
30 clics
Una supuesta filtración de datos en Heineken afecta a 9.000 empleados

Una supuesta filtración de datos en Heineken afecta a 9.000 empleados

El actor de amenazas 888 habría accedido a información de números de identidad, emails y roles de los trabajadores.
11 meneos
212 clics

Black Basta publica los datos robados a Ayesa en la dark web

Black Basta cumplió su amenaza y ya están disponibles en su blog de la dark web los 4,5 terabytes de datos que sustrajo a finales de abril de la multinacional sevillana de consultoría e ingeniería Ayesa.
281 meneos
2842 clics

Santander, Telefónica, Iberdrola, DGT ¿Quién será?  

El Banco Santander sufre un ciberataque, Telefónica investiga el posible robo y filtración de datos de clientes y empleados, Iberdrola sufre un robo de datos y la DGT sube un gigantesco hackeo de 34 millones de conductores.
7 meneos
96 clics
Cruces protegidos para ciclistas [ING]

Cruces protegidos para ciclistas [ING]  

Esta propuesta presenta una visión para un diseño de intersección claro y seguro que mejore las condiciones para todos los usuarios. El diseño adecuado de las islas de refugio, la posición de cruce y la sincronización de las señales pueden crear una intersección en la que personas de todas las edades y habilidades se sentirían seguras.
18 meneos
100 clics
Uno de los líderes de seguridad de OpenAI abandona la empresa y explica sus motivos: la (falta de) seguridad

Uno de los líderes de seguridad de OpenAI abandona la empresa y explica sus motivos: la (falta de) seguridad

OpenAI está detrás de uno de los productos tecnológicos más revolucionarios y excitantes de los últimos años: ChatGPT, pero la firma tiene sus claroscuros y bastante hermetismo a la hora de hablar sobre su política de empresa. Al culebrón de Sam Altman de los últimos meses y la reciente salida de Ilya Sutskever (unos de sus fundados) se une otro abandono del barco: el de Jan Leike, el codirector de su equipo de 'superalineación', un puesto que supervisa los problemas de seguridad. Pues bien, Jan Leike ha hablado sobre su marcha y OpenAI no ...
5 meneos
52 clics

Inseguridad en la vía de control de datos de los LLM (ENG)

El problema general de mezclar datos con comandos está en la raíz de muchas de nuestras vulnerabilidades de seguridad informática. En un ataque de desbordamiento de búfer, un atacante envía una cadena de datos tan larga que se convierte en comandos informáticos. En un ataque de inyección SQL, el código malicioso se mezcla con entradas de la base de datos. Y así sucesivamente. Siempre que un atacante pueda obligar a un ordenador a confundir datos con instrucciones, es vulnerable. Esto pasa en ChatGPT y el resto de LLM.
19 meneos
125 clics
Identifican una técnica que reenvía tráfico fuera de una VPN y permite espiarlo

Identifican una técnica que reenvía tráfico fuera de una VPN y permite espiarlo

Investigadores de la firma de seguridad Leviathan Security han identificado una técnica que permite acceder al túnel de una red privada virtual (VPN) sin romper su encriptación aprovechando el protocolo de configuración dinámica de host (DHCP) para reenvíar el tráfico fuera de la VPN, lo que permite espiarlo. Las VPN son una extensión de una red privada sobre una red pública que permiten conectarse a Internet de manera privada, ya que ofrecen una conexión protegida en la que el tráfico está cifrado y la identidad del usuario queda camuflada.
« anterior1234540

menéame