edición general

encontrados: 1521, tiempo total: 0.009 segundos rss2
17 meneos
26 clics

Más de 200 Taxistas de Bcn llevan a decenas de personas dependientes y niños vulnerables a ver las luces de Navidad  

#TaxiLuz2021 en Barcelona reune a más de 200 taxistas que de forma altruista llevan a ver las luces de navidad a personas dependientes que viven en residencias y a niños vulnerables, algo que se realizó en 13 ciudades de España.
6 meneos
80 clics

Análisis de la vulnerabilidad de Log4j 2 - CVE-2021-44228 (ENG)

Log4Shell es una vulnerabilidad de alta gravedad (CVE-2021-44228, CVSSv3 10.0) que afecta a varias versiones de la utilidad Apache Log4j 2. Se reveló públicamente a través del GitHub del proyecto el 9 de diciembre de 2021. Esta vulnerabilidad, que fue descubierta por Chen Zhaojun del Alibaba Cloud Security Team, afecta a las versiones 2.0 a 2.14.1 de Apache Log4j 2. La v ulnerabilidad permite la ejecución remota de código no autenticado. Log4j 2 se usa ampliamente en muchas aplicaciones empresariales, así como numerosos servicios en la nube.
114 meneos
1701 clics
CCN-CERT AL 09/21 Vulnerabilidad en Apache Log4j 2 [Recomendaciones]

CCN-CERT AL 09/21 Vulnerabilidad en Apache Log4j 2 [Recomendaciones]

El Equipo de Respuesta a Incidentes del Centro Criptológico Nacional, CCN-CERT, informa sobre la publicación de actualizaciones de la vulnerabilidad que afecta a Apache Log4j 2. Como se alertó el pasado viernes, 10 de diciembre, se ha hecho pública una vulnerabilidad que afecta a la librería de registro de Java Apache Log4j 2, herramienta desarrollada por Apache Foundation que ayuda a los desarrolladores de software a escribir mensajes de registro.
5 meneos
73 clics

Liberado un exploit en el firmware 9.00 de PS4 que también afecta a PS5

El avance que supone pOOBs4 para la scene de PS4 es enorme, el firmware 9.00 es el último con nuevas funciones que ha recibido la consola. Las herramientas para cargar homebrew y respaldos no tardaran. Y hay un extra. El exploit en el firmware 9.00 de PS4 también afecta al kernel de PS5, algo que ya pasaba con la vulnerabilidad en el webkit. Sin embargo, por ahora nadie ha podido implementar el exploit en la consola. Como al resto del mundo, a la scene también les afecta la escasez de PS5 y el principal desarrollador no tiene una para probarlo.
233 meneos
2392 clics
Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)

Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)

Una vulnerabilidad zero-day recientemente descubierta en la biblioteca de registro de Java Apache Log4j, ampliamente utilizada, es fácil de explotar y permite a los atacantes obtener el control total de los servidores afectados. La vulnerabilidad, clasificada como CVE-2021-44228, es grave y permite la ejecución remota de código sin autenticación cuando el usuario que ejecuta la aplicación utiliza la biblioteca de registro de Java. El CERT de Nueva Zelanda advierte que ya está siendo explotada a lo bestia.
41 meneos
42 clics

El Ingreso Mínimo Vital sigue sin llegar al 92% de la población más vulnerable

El Ingreso Mínimo Vital (IMV) sigue sin llegar a los más vulnerables. La ayuda, aprobada por el Gobierno para cumplir su objetivo de "no dejar a nadie atrás" una vez se ve la luz al final de la crisis sanitaria, tan solo es percibida por el 8,04% de la población que vive bajo el umbral de la pobreza en España. Dicho de otro modo: el 92% de los más vulnerables no pueden todavía beneficiarse de la ayuda.
59 meneos
75 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Vox pide al Constitucional la derogación de la norma que suspende los desahucios a personas vulnerables

La medida con la que el partido ultraderechista quiere acabar contempla que los inquilinos podrán solicitar prórrogas extraordinarias de seis meses en el pago, además incluye compensaciones para los propietarios..
185 meneos
3991 clics
Identifican la primera vulnerabilidad informática que "afecta a casi todo"

Identifican la primera vulnerabilidad informática que "afecta a casi todo"

El 'exploit', denominado por los descubridores Trojan Source, es especialmente peligroso para los proyectos abiertos dado que persiste a través del uso de la función de copiar y pegar y es invisible para el ojo humano. La debilidad involucra el estándar de codificación de texto digital Unicode y, más específicamente, su algoritmo Bidi, que maneja la visualización del texto con diferentes órdenes de escritura, como el árabe (que se lee de derecha a izquierda) y el inglés o el español (en la dirección inversa).
782 meneos
786 clics
La Junta de Andalucía no solicitó las ayudas del Gobierno a colectivos vulnerables de las que lamenta estar excluida

La Junta de Andalucía no solicitó las ayudas del Gobierno a colectivos vulnerables de las que lamenta estar excluida

"Machaque", "maltrato", "atropello", "intolerable". El presidente de la Junta de Andalucía, Juan Manuel Moreno, no ahorró en descalificaciones al Gobierno central al informar de que Andalucía no había sido beneficiada de una línea de subvenciones por parte del Ministerio de Inclusión, Seguridad Social y Migraciones. Sin embargo, la cuestión es que Andalucía no ha recibido ni un euro en este sentido porque no había presentado proyecto alguno, según han confirmado a este medio fuentes ministeriales.
33 meneos
32 clics

Un juez concluye que el Ayuntamiento de Madrid vulneró los derechos del PSOE al impedirle debatir sobre la violencia homófoba

El juez considera que Javier Ramírez (PP) vulneró el "derecho fundamental" del PSOE a la participación política recogido en la Constitución Española al anular una propuesta que llevaron los socialistas a un pleno de distrito para intentar frenar conductas violentas hacia el colectivo LGTBI
11 meneos
80 clics

Triana no vulneró la “obra imperecedera” de la banda de los años 70

El juez desestima la demanda de Rodríguez Rodway, único superviviente del grupo original El guitarrista Rodríguez Rodway no demostró que Triana fuese “un género musical y una forma de pensar”
7 meneos
38 clics

Vulnerabilidad en la pantalla de bloqueo de iPhone en iOS 15

El investigador de seguridad español José Rodríguez ha descubierto una vulnerabilidad de bloqueo de pantalla que afecta a las versiones 14.8 y 15 de iOS. Esta vulnerabilidad aún no ha sido totalmente corregida. Un atacante con acceso físico al dispositivo vulnerable podría acceder a la aplicación de Notas a través de Siri y VoiceOver. Tras esto, podría lanzar aplicaciones de mensajería instantánea como WhatsApp o Telegram.
20 meneos
72 clics

Divulgación de tres vulnerabilidades de iOS de día cero y crítica del programa Apple Security Bounty [ENG]

"Quiero compartir mi experiencia frustrante al participar en el programa Apple Security Bounty. He informado de cuatro vulnerabilidades de día 0 este año entre el 10 de marzo y el 4 de mayo, a partir de ahora tres de ellas todavía están presentes en la última versión de iOS (15.0) y una se corrigió en la 14.7, pero Apple decidió encubrirla y no lo incluya en la página de contenido de seguridad . " Cita del autor del texto.
10 meneos
54 clics

Cuidado con lo que instalas: hay una vulnerabilidad grave en iOS que todavía no ha sido parcheada

Un experto en seguridad ruso apodado illusionofchaos ha hecho públicas cuatro vunerabilidades graves en iOS, tres de las cuales no han sido parcheadas aún, después de que Apple supuestamente ignorara sus mensajes durante medio año. Según su propia narración de los hechos, Apple corrigió una de estas vulnerabilidades con iOS 14.7. Las otras tres siguen presentes en iOS 15, como confirmó en Twitter Kosta Eleftheriou. Estas vulnerabilidades permiten explotar el Game Center de iOS para extraer datos personales críticos del usuario.
1 meneos
3 clics

Detenida una red de estafadores que engañó a 500 personas vulnerables con la venta de enciclopedias

La red estafaba a ancianos, dependientes y persona en situación de discapacidad.
1 0 2 K -12 actualidad
1 0 2 K -12 actualidad
40 meneos
84 clics

Desmantelan una red que estafó 1,7 millones de euros a personas vulnerables en toda España

Hay 21 personas detenidas relacionadas con esta gran estafa que utilizaba una supuesta empresa de venta de libros . Los presuntos delincuentes tenían una lista con los datos de 2.000 personas vulnerables susceptibles de ser engañadas.
10 meneos
191 clics

Grave vulnerabilidad 0-day en Windows está siendo explotada activamente

La vulnerabilidad ha sido descubierta por el investigador de seguridad Haifei Li de EXPMON y reportada a Microsoft el pasado domingo. Tras analizar el reporte y la vulnerabilidad, a la que se ha asignado el identificador CVE-2021-40444, Microsoft ha publicado una alerta de seguridad explicando algunos detalles y proponiendo contramedidas. El fallo de seguridad se encuentra en el componente MSHTML de Microsoft Window (utilizado para renderizar contenido basado en web) que podría llegar a permitir la ejecución de código.
16 meneos
180 clics

CCN-CERT Informa de vulnerabilidad crítica Zero Day en MS Office

El Centro Criptológico Nacional informa en su web de una vulnerabilidad crítica en Microsoft Office para la que aún no hay solución y publica modos de mitigación temporal.
15 meneos
27 clics

Teresa Ribera y José Luis Escrivá ultiman el suministro mínimo vital de energía para los más vulnerables

Figuraba en la Estrategia contra la Pobreza Energética de 2019, en el acuerdo de gobierno entre el PSOE y Unidas Podemos y en el plan energético remitido a Bruselas en 2020; el Ejecutivo va a ponerlo en marcha ahora. El proyecto de ley que ha enviado el Ejecutivo al Congreso para recortar los ingresos extra de las hidroeléctricas y nucleares por el encarecimiento del CO2 (que no soportan, pero les beneficia porque eleva el coste del mercado mayorista) prevé destinar un 10% de los ingresos obtenidos a ayudar a los vulnerables severos.
5 meneos
126 clics

Braktooth, el bluetooth Gate que afecta a millones de dispositivos: móviles, portátiles e incluso coches

Un equipo de investigadores en ciberseguridad ha publicado esta semana detalles sobre un conjunto de 16 vulnerabilidades que afectan a la pila de software de Bluetooth que se incluye en SoC de varios proveedores importantes. Las vulnerabilidades, las cuales se han llamado BrakTooth, permiten a los atacantes bloquear y congelar los dispositivos o, en el peor de los casos, ejecutar código malicioso y tomar el control de sistemas enteros. Se cree que el número de dispositivos afectados es de miles de millones...
14 meneos
121 clics

Una empresa de seguridad ha descubierto una vulnerabilidad en Azure que les permitía acceder a muchos datos de clientes

Microsoft no puede cambiar esas claves, el jueves envió un correo electrónico a los clientes diciéndoles que crearan otras nuevas.
213 meneos
4799 clics
Todo lo que necesitas para obtener privilegios de administrador en Windows 10 es conectarle un ratón Razer

Todo lo que necesitas para obtener privilegios de administrador en Windows 10 es conectarle un ratón Razer

Windows es percibido como un sistema operativo fácil de comprometer; a veces se trata de una imagen que puede llegar a exagerarse, pero en otros casos surgen noticias que no hacen sino reforzarla. Los usuarios pueden comprender que alguien pueda aprovecharse de una vulnerabilidad de Windows cuando, por ejemplo, uno se descarga un software desde una página 'dudosa' y lo instala. Pero, ¿por el mero hecho de conectar un ratón de una marca, además, popular y reconocida? Pues es exactamente lo que ha conseguido el usuario de Twitter @jh0nh4t.
4 meneos
47 clics

La ciberseguridad industrial, un chollo para los delincuentes: el 90% de las vulnerabilidades del sector en 2021 son de baja complejidad

Los sistemas de control industrial se lo están poniendo demasiado fácil a los ciberdelincuentes. Eso es, al menos, lo que concluye el informe sobre seguridad informática del sector de la empresa estadounidense Claroty, en el que se señala que el 90% de las vulnerabilidades detectadas en lo que va de año en estos instrumentos son de baja complejidad, es decir, que no requieren de condiciones especiales para provocar una brecha y son fácilmente repetibles.
64 meneos
1731 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Descubierto un fallo que permite hackear cualquier dispositivo usando el WiFi

Un grupo de investigadores alemanes ha descubierto varios fallos de seguridad en dispositivos WiFi, que van desde un router a una bombilla inteligente, pasando también por cámaras de seguridad o incluso juguetes infantiles.
8 meneos
10 clics

El calor extremo mata y afecta más a las personas más vulnerables

El cambio climático está aumentando la gravedad y la frecuencia de las olas de calor extremo, el aumento del nivel del mar y las inundaciones en todo el mundo. Las personas más susceptibles de morir en olas de calor extremo son las ancianas, las personas con problemas de salud, enfermedades mentales o adicciones que viven solas en viviendas precarias y en unidades sin aire acondicionado adecuado, o las personas en situación de calle.

menéame