edición general

encontrados: 816, tiempo total: 0.027 segundos rss2
238 meneos
2338 clics

Microsoft libera una herramienta open source que permite analizar el código fuente de aplicaciones en busca de amenazas

Microsoft ha publicado en GitHub una herramienta de análisis de código creada para ayudarnos a entender lo que hace un software y también lo que es. Su nombre es Microsoft Application Inspector y es capaz de examinar millones de líneas de código en muchos lenguajes de programación diferentes. Aunque puede ser claramente utilizada para detectar potenciales amenazas de seguridad en el código de una aplicación, Microsoft quiere hacer énfasis en que también es útil en en varios contextos que no están relacionados con la seguridad.
13 meneos
79 clics
Un bug con las AMD Radeon Navi en OpenGL genera datos incorrectos al proyecto SETI@Home

Un bug con las AMD Radeon Navi en OpenGL genera datos incorrectos al proyecto SETI@Home

Un error en el ICD de la API de cálculo de OpenCL, en las gráficas AMD Navi de la serie Radeon RX 5700, está provocando que las GPUs obtengan resultados incorrectos en el proyecto de cálculo distribuido SETI@Home.
12 meneos
89 clics

Un bug de Ubuntu 19.10 comparte tus archivos de medios sin aviso

Si tienes contenido que no quieres que tu madre o esposa vea, y sus computadoras están conectadas en la misma red, podrías estar en problemas Un error importante en Ubuntu 19.10 hace que se comparta automáticamente el contenido de las carpetas de Imágenes, Vídeo y Música con otros usuarios en la misma red. El problema se produce si usas escritorios que no sean Gnome
61 meneos
687 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Un nuevo bug de Windows 10 hace que tu PC arranque lento

Un día más, un bug más en Windows 10. Al menos en este caso ha sido Microsoft quien ha empezado a alertar de este fallo en lugar de ser los propios usuarios los que lo sufran durante un tiempo hasta que sea la compañía la que se dé cuenta luego e intente solucionarlo de manera apresurada. En este caso, los usuarios están viendo cómo el sistema operativo arranca lento. La compañía ha actualizado un documento de ayuda para Windows 10 Pro para estaciones de trabajo en el
19 meneos
60 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Investigadores encuentran que un error en un script de Python puede haber afectado a cientos de estudios [ENG]

Un error de programación en un conjunto de scripts Python comúnmente utilizados para el análisis computacional de datos de química produjo resultados variables basados en el sistema operativo en el que se ejecutaban, lo que generó dudas sobre los resultados de más de 150 estudios químicos publicados. Mientras intentaban analizar los resultados de un experimento con cianobacterias, los investigadores descubrieron variaciones significativas en los resultados comparados con los mismos datos de la espectroscopia de resonancia magnética nuclear NMR.
49 meneos
1315 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Un protector de pantalla de eBay permite saltarse la protección de huella del Galaxy S10

Tras la colocación de un protector de pantalla comprado en eBay, una mujer descubre que cualquier persona puede desbloquear con su huella el teléfono.
10 meneos
224 clics

Microsoft arregla el bug del uso de la CPU en Windows 10, pero se carga el Menú de Inicio

Hace unos días anunciábamos que una de las últimas actualizaciones de Windows 10 había hecho que el proceso SearchUI.exe comenzara a hacer un uso abusivo del uso de la CPU que se movía entre el 30 y 40 por ciento, a lo que se le sumó ocupar de 150 a 200 MB de memoria RAM del sistema. Este elevado uso de la CPU repercute de forma negativa en muchos aspectos del sistema, ya que aumenta la temperatura del equipo, conlleva una pérdida de rendimiento, y en los equipos portátiles conlleva también una disminución drástica de la autonomía
1 meneos
6 clics

La historia del primer "Bug" informático

Resulta que el primer bug informatico fue en 1945, causado por un polilla que se encontraba entre los contactos de un releé de una computadora Mark II (en esa época los transistores eran cosa de Sci-FI).
9 meneos
50 clics

Agujero de seguridad en Zoom (cliente Mac): Cualquier web puede activar tu cámara [ENG]

Esta vulnerabilidad permite a cualquier sitio web conectar a un usuario a una llamada de Zoom, con su cámara de vídeo activada, sin el permiso del usuario. Además de esto, esta vulnerabilidad habría permitido que cualquier página web de DOS (Denegación de Servicio) de un Mac uniera repetidamente a un usuario a una llamada inválida. Además, si alguna vez has instalado el cliente Zoom y luego lo ha desinstalado, todavía tiene un servidor web localhost en su máquina que reinstalará el cliente Zoom sin que hagas nada.
9 meneos
41 clics

Mozilla Firefox parchea un exploit Zero-Day que permite ejecución remota de código [ENG]

Mozilla lanzó Firefox 67.0.3 y Firefox ESR 60.7.1 para reparar una vulnerabilidad crítica y de explotación activa que podría permitir a los atacantes ejecutar de forma remota código arbitrario en máquinas que ejecutan versiones vulnerables de Firefox. Como dice el aviso de seguridad de Mozilla, los desarrolladores de Firefox están "al tanto de los ataques dirigidos que se aprovechan de este bug", lo que podría permitir a los atacantes que explotan esta vulnerabilidad tomar el control de los sistemas afectados.
5 meneos
254 clics

Hackean repetidores WiFi de TP-Link: actualiza ya o te robarán tus datos

Investigadores de IBM han descubierto una grave vulnerabilidad en repetidores WiFi TP-Link RE365, RE650, RE350 y RE500. Te explicamos cómo solucionarla con el nuevo firmware.
11 meneos
310 clics

Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas

En virtud de este fallo, es posible ejecutar cualquier aplicación desde dentro del bloc de notas con los mismos permisos que esta y con acceso a todos sus recursos. No sabemos desde cuando está presente el fallo de seguridad, pero es una aplicación que lleva integrada en el sistema desde los años 90.
12 meneos
94 clics

Google sufre desde hace unas horas un grave fallo de indexación que impide difundir noticias de todos los medios

EFE Google sufre desde hace unas horas un grave fallo de indexación que impide difundir noticias de todos los medios de comunicación. Se trata de un problema a escala mundial, que podría deberse a la aparición de un bug, como se conoce en terminología especializada a los fallos de programación.
1 meneos
18 clics

Fallo en Mozilla Firefox - Todos los plugins desactivados

A las 0:00 del 4 de Mayo de 2019, ha caducado un certificado necesario para el correcto funcionamiento de los plugins de Mozilla Firefox. Por ese motivo todos los plugins se han marcado de pronto como "No verificado para el uso con Firefox" y se han desactivado. Los desarrolladores de la Fundación Mozilla ya han confirmado el fallo y están trabajando en ello. Más información: www.reddit.com/r/firefox/comments/bkcjoa/all_of_my_addons_got_disabled
57 meneos
1444 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

El problema del Boeing 737 MAX se podía haber solucionado con una condición [ENG]

Todos los problemas podrían haberse evitado cambiando. if AOA > 15 then RUNAWAY_TRIM(); por if AOA > 15 and AOA < 25 then RUNAWAY_TRIM();
11 meneos
148 clics

Vulnerabilidad en routers con la técnica "Badusb"

Investigadores de seguridad consiguen hackear routers usando una Raspberry Pi zero simulando un stick USB LTE.
17 meneos
71 clics

Santiago Lopez el primer hacker en ganar un millón de dólares por descubrir vulnerabilidades [ENG]

Santiago López de Argentina se ha convertido en el primer hacker 'white hat' del mundo en ganar un millón de dólares de las recompensa por reportar bugs. @try_to_hack (su apodo en línea) comenzó a detectar las debilidades de seguridad de las empresas a través de la coordinación de vulnerabilidades y la plataforma de recompensas de errores, HackerOne. Desde que se embarcó en su carrera de hacking legal en 2015, ha reportado más de 1,600 fallos de seguridad a organizaciones, incluyendo la plataforma de redes sociales Twit
17 meneos
108 clics

Descubren una vulnerabilidad que llevaba 20 años en casi todos los lectores PDF más conocidos

Investigadores de la Universidad Ruhr de Bochum en Alemania han descubierto un fallo en 22 lectores de PDF conocidos que aparentemente llevaba unos 20 años existiendo, y han documentado varios ataques explicando cómo se puede explotar. El problema está en el soporte para las firmas digitales en archivos PDF que se vienen usando desde 1999. Dependiendo del tipo de ataque usado, se podría cambiar el contenido de un documento de forma arbitraria sin que se invaliden las firmas, es decir, se podrían falsificar documentos PDF firmados digitalmente
316 meneos
5235 clics
Un fallo en patinetes Lime hace que usuarios salgan volando por los aires

Un fallo en patinetes Lime hace que usuarios salgan volando por los aires

Un fallo de software en patinetes Lime hace que se active el bloqueo de la rueda delantera durante el recorrido, haciendo que el usuario salga volando por los aires.
258 meneos
1785 clics
Durante 19 años, un bug de WinRAR ha permitido que cualquiera ejecute malware en nuestro ordenador

Durante 19 años, un bug de WinRAR ha permitido que cualquiera ejecute malware en nuestro ordenador

El bug se encuentra en UNACEV2.DLL, una librería usada por WinRAR que lleva sin ser actualizada desde 2005; es gracias a este código que WinRAR es compatible con archivos .ace. Los investigadores descubrieron una función de filtrado en la librería UNACEV2 que les permitió convertir una ruta segura en una protegida. Eso les permitió crear un “exploit”. La librería no fue creada por el equipo de WinRAR y por lo tanto no tienen el código fuente. Así que la única solución inmediata que han encontrado es eliminar el soporte de archivos .ace.
1 meneos
6 clics

Apple conocía el grave bug de FaceTime desde hace 10 días, gracias a un adolescente de 14 años

Hace unos días conocíamos un grave bug de privacidad que afecta a FaceTime, el servicio de llamadas y videollamadas de Apple. Al llamar a otra persona tenemos que esperar a que descuelgue, y si en ese período de tiempo accedíamos al menú de añadir más personas podíamos escuchar al otro usuario antes de descolgar.
20 meneos
142 clics

Un grave bug de FaceTime permite escuchar (y ver) a quien llamas antes de que descuelgue

FaceTime, el servicio de llamadas del ecosistema Apple, se enfrenta a su mayor bug de privacidad desde que Apple lanzara el servicio junto al iPhone 4.
10 meneos
151 clics

ES File Explorer permite que otros usuarios accedan a tus archivos del móvil si estáis en la misma red [Android]  

Una de las aplicaciones más populares de Google Play es ES File Explorer. Como su nombre indica, se trata de un explorador de archivos que permite mover fotos de la memoria interna a la SD, copiar, pegar o eliminarlos, etc. Sin embargo, su popularidad parece no ir a acompañada de seguridad, y es que Baptiste Robert, un investigador de seguridad informática francés, ha demostrado que la app permite a terceros acceder a los archivos de tu móvil si estáis conectados a la misma red WiFi.
19 meneos
125 clics

Grave problema de seguridad en Amadeus afecta a casi la mitad de pasajeros aéreos mundiales (ENG)

El hacker y activista Noam Rotem, que trabaja con el laboratorio de investigación de Safety Detective, se sorprendió cuando recientemente descubrió una vulnerabilidad importante que afecta a casi la mitad de todas las aerolíneas del mundo. Al reservar un vuelo con la aerolínea nacional israelí ELAL, se encontró con una importante violación de la seguridad que permite a cualquiera acceder y cambiar información privada sobre las reservas de vuelos.
10 meneos
27 clics

Un error de Facebook expuso las fotos no publicadas de hasta 6,8 millones de usuarios

Facebook acaba de revelar que un error de la API de fotos de su plataforma dio a los desarrolladores de aplicaciones demasiado acceso a las imágenes de hasta 6,8 millones de usuarios. "Hemos solucionado el problema pero, debido a este error, algunas aplicaciones de terceros pueden haber tenido acceso a un conjunto de fotos más amplio de lo habitual", dicen en un comunicado. Esta nueva brecha de seguridad de la red social dirigida por Mark Zuckerberg habría estado abierta durante doce días, entre el 13 y el 25 de septiembre de este 2018.

menéame