Tecnología, Internet y juegos

encontrados: 507, tiempo total: 0.033 segundos rss2
14 meneos
58 clics
Un fallo en WinRAR permite a los hackers ejecutar programas al abrir archivos RAR [ENG]

Un fallo en WinRAR permite a los hackers ejecutar programas al abrir archivos RAR [ENG]

Se ha corregido una vulnerabilidad de alta gravedad en WinRAR, que puede ejecutar comandos en un ordenador simplemente abriendo un archivo. El fallo se registra como CVE-2023-40477 y podría permitir a atacantes remotos la ejecución de código arbitrario en el sistema de destino tras abrir un archivo RAR especialmente diseñado. "El problema resulta de la falta de validación adecuada de los datos suministrados por el usuario, lo que puede resultar en un acceso a memoria más allá del final de un búfer asignado".
9 meneos
391 clics
Zenbleed

Zenbleed

Si elimina la primera palabra de la cadena "hola mundo", ¿cuál debería ser el resultado? ¡Esta es la historia de cómo descubrimos que la respuesta podría ser su contraseña de root! (fuente en inglés)
246 meneos
3277 clics
Sara Nieves Matheu, informática: «Una bombilla led puede ser un coladero para los delincuentes»

Sara Nieves Matheu, informática: «Una bombilla led puede ser un coladero para los delincuentes»

Hace poco me regalaron una cámara para vigilar a mi bebé. Leí el manual y no contenía ninguna indicación de seguridad, a pesar de que todos los dispositivos que se conectan a la Red son vulnerables: una lavadora con wifi, un reloj inteligente, una pulsera para contar los pasos…», advierte Sara Nieves Matheu. «Esto es peligroso. Se trata de aparatos con un software básico muy sencillos de hackear». Matheu, que estudió Matemáticas e Informática en la Universidad de Murcia, ha diseñado un sistema para evaluar y etiquetar la seguridad de todos...
97 149 9 K 398
97 149 9 K 398
6 meneos
40 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Qué significa la “cuota límite excedida” en Twitter y otros cambios realizados por Elon Musk

El influyente empresario enfrentó un aluvión de críticas debido a un peculiar mensaje que apareció en las pantallas de numerosos usuarios. Desde su llegada, sus cambios en la plataforma han generado críticas de toda índole.
7 meneos
84 clics

Detectaron 2 vulnerabilidades en TPM 2.0 que permiten el acceso a datos

Hace poco se dio a conocer la noticia de que han identificado dos vulnerabilidades (ya catalogadas bajo CVE-2023-1017, CVE-2023-1018) en el código con la implementación de referencia de la especificación TPM 2.0 (Trusted Platform Module).
8 meneos
75 clics

Así es el día a día de los 'hackers' que se dedican a cazar recompensas

Cada vez hay más iniciativas que pagan por detectar vulnerabilidades informáticas. Muchos hackers ya se ganan la vida con ellas. La comunidad de 'hackers' españoles que participan en los programas 'big bounty' crece y ya hay varias personas que se dedican exclusivamente a ello. En esos programas, los 'hackers' buscan vulnerabilidades de las empresas participantes y son recompensados en función de sus hallazgos.
1 meneos
13 clics

El creador de C++ critica un informe de la NSA que defiende la superioridad de los 'lenguajes seguros' como Rust

Hace dos años, Google afirmó que el 70% de las vulnerabilidades de alta gravedad de Android se debían a errores de memoria propios de los lenguajes C y C++ que siguen constituyendo la base del sistema operativo móvil. Ese dato se enarboló como la razón para introducir entonces Rust en el desarrollo de Android.
1 0 1 K 4
1 0 1 K 4
13 meneos
64 clics

Incorporar ChatGPT en el aula: ¿prohibir, contrarrestar o usarlo Críticamente?

ChatGPT es una herramienta que destaca por su realismo en el lenguaje. Esta IA es capaz de crear historias, escribir ensayos y realizar muchas otras tareas relacionadas con el lenguaje. Estas características hacen que ChatGPT sea una herramienta única e innovadora que no se limita a ofrecer respuestas simples, sino que puede mantener una conversación a un nivel mucho más profundo.
8 meneos
151 clics

Las CPU AMD Ryzen arrancan el año con 31 nuevas vulnerabilidades

AMD no ha arrancado 2023 con muy bien pie, y es que a los problemas de las Radeon RX 7900 XTX, ahora se le suman problemas de vulnerabilidad en sus CPU Ryzen y EPIC. Fue la propia compañía la que anunció que muchos de sus procesadores se han visto comprometidos por medio de 31 nuevas vulnerabilidades.
131 meneos
1464 clics
Publicada vulnerabilidad crítica (RCE sin autenticar) en kernel de Linux

Publicada vulnerabilidad crítica (RCE sin autenticar) en kernel de Linux

KSMBD es un servidor del kernel de Linux que implementa el protocolo SMB3 en el espacio del kernel para compartir archivos a través de la red. Un atacante remoto no autenticado puede ejecutar código arbitrario en instalaciones vulnerables del kernel de Linux.
78 53 0 K 402
78 53 0 K 402
7 meneos
188 clics

Explotacion práctica de vulneravilidades en Matrix [eng]

Informamos de varias vulnerabilidades criptográficas explotables en la práctica en el cifrado de extremo a extremo en Matrix y describimos pruebas de concepto que explotan estas vulnerabilidades. Al basarse en comportamientos específicos de la implementación, estos ataques se dirigen al estándar Matrix tal y como se implementa en las bibliotecas matrix-react-sdk y matrix-js-sdk. Estas bibliotecas proporcionan la base para el cliente insignia Element.
56 meneos
150 clics
Se filtran en Internet los datos robados de 5.4 millones de usuarios de Twitter

Se filtran en Internet los datos robados de 5.4 millones de usuarios de Twitter

Contienen información no pública robada mediante una vulnerabilidad de la API corregida en enero, se han compartido de forma gratuita en Breached Forums. Un investigador de seguridad también ha revelado otro volcado masivo de datos, potencialmente más significativo, de millones de registros de Twitter, lo que demuestra el amplio abuso de este fallo por parte de los ciberdelincuentes. Los datos consisten en información pública , así como números de teléfono privados y direcciones de correo electrónico que no están destinados a ser públicos.
47 9 2 K 226
47 9 2 K 226
8 meneos
64 clics

Ikea detecta un fallo "crítico" de seguridad que habría permitido robar datos de clientes en España

El aviso de un hacker ético puso en alerta a la multinacional, que ya ha solucionado el problema
3 meneos
404 clics

Duras críticas a la animación de comer el bocadillo en Pokémon Escarlata y Púrpura

La información se centra en este caso con un tuit viral que muestra al detalle la animación de comer el bocadillo que podemos preparar en los picnic del juego. Lo cierto es que es una animación extremadamente simple. Se muestra algo de pereza a la hora de animar al personaje protagonista y al resto de Pokémon, que simplemente realizan una animación estándar.
3 0 11 K -23
3 0 11 K -23
8 meneos
89 clics

Aviso de vulnerabilidad crítica en OpenSSL 3.X (EN)

El equipo del proyecto OpenSSL avisa en su lista de correo de una vulnerabilidad crítica en las versiones 3.X para la que publicará actualización a 3.0.7 el 1 de noviembre. En la página de SANS hay mas información sobre las versiones de los sistemas operativos afectados. isc.sans.edu/forums/diary/Upcoming+Critical+OpenSSL+Vulnerability+What
13 meneos
142 clics

Muestran el potencial de los ataques de sincronización en apps como WhatsApp para identificar la ubicación del usuario

Un grupo de investigadores ha advertido sobre una potencial vulnerabilidad en aplicaciones de mensajería populares como WhatsApp o Signal que han identificado en la notificación de estado del envío, ya que un mal uso de ella puede ayudar a determinar la ubicación del usuario.
11 2 0 K 49
11 2 0 K 49
10 meneos
91 clics

Los SMS son la forma "más vulnerable" de verificación en dos pasos

El nivel de seguridad que proporcionan los SMS palidece en comparación con los autentificadores o las claves de seguridad físicas, afirma Jesse Leclere, de CertiK, en una entrevista.
9 meneos
94 clics

Los procesadores Ryzen son vulnerables a un ataques que necesitaría desactivar el SMT

El método usado para explotar la vulnerabilidad tiene el nombre de «utilización del planificador de colas a través del muestreo» (SQUIP). Las arquitecturas afectadas son las Zen+, Zen 2 y Zen 3, aparentemente salvándose los Ryzen 1000, la arquitectura Zen original. Curiosamente la implementación del planificador de hilos de AMD es similar a la de Apple pero esta no está afectada ya que sus núcleos no disponen de multihilo, y en el caso de que así fuera sí que se habría visto afectada.
9 meneos
83 clics

Web3 es basura [ENG]

Artículo crítico con el web3: "En esencia, web3 es una campaña de marketing insípida que intenta reformular las asociaciones negativas del público con los activos criptográficos en una narrativa falsa sobre la interrupción de la hegemonía de las empresas tecnológicas existentes."
18 meneos
138 clics

Así es como una vulnerabilidad en Bluetooth LE permite robar un Tesla Model 3 en dos minutos

Los métodos que los ladrones utilizan para robar coches han ido evolucionando con el paso del tiempo. Ya hemos visto como alguien se llevaba un Jeep Wrangler que no era suyo utilizando un portátil. Ahora, un investigador de seguridad ha demostrado que se puede abrir y arrancar un Tesla Model 3 utilizando un smartphone con una aplicación específica que explota una vulnerabilidad en la tecnología Bluetooth Low Energy (BLE). Este problema de seguridad está presente desde hace menos de un año. De hecho, su raíz está en una actualización que el ...
15 3 0 K 31
15 3 0 K 31
120 meneos
1921 clics
Follina, una nueva vulnerabilidad de ejecución de código grave en Word de Microsoft Office

Follina, una nueva vulnerabilidad de ejecución de código grave en Word de Microsoft Office

Hace dos días, el 27 de mayo de 2022, Nao_sec identificó un documento de Word de aspecto extraño en la naturaleza, cargado desde una dirección IP en Bielorrusia. Resultó ser una vulnerabilidad de día cero en Office y/o Windows.
61 59 0 K 228
61 59 0 K 228
9 meneos
22 clics

Metales críticos: el nuevo petróleo que podría dejar a Occidente sin móviles, coches eléctricos ni renovables

Europa y EEUU deberán aumentar la inversión en I+D+i si quieren superar su dependencia de países como China, la República Democrática del Congo o Indonesia, que acaparan metales como el cobalto, el níquel, el grafito, el magnesio o las tierras raras, insustituibles en la fabricación de móviles, paneles solares, aerogeneradores, aparatos médicos... «Se están haciendo considerables esfuerzos para reemplazarlos con materiales alternativos que se pueden producir de una forma más barata y sostenible, más fáciles de reciclar...»
10 meneos
72 clics

Nueva vulnerabilidad sin parche descubierta afecta a PayPal

Un nuevo error sin parche podría permitir a los atacantes robar dinero de los usuarios de PayPal que permitiría a los atacantes engañar a las victimas para que completen transaciones dirigidas por el ataccante sin ellos saberlo.
15 meneos
194 clics

CCN-CERT Avisa de vulnerabilidades críticas en Firefox y Thunderbird

CNN-CERT publica un sobre 2 vulnerabilidades calificadas por el Mozilla como de severidad crítica. CVE-2022-1802 y CVE-2022-1529
15 0 0 K 49
15 0 0 K 49
13 meneos
177 clics

Rust: Una retrospectiva crítica (Andrew "Bunnie" Huang)

Como no pude viajar por un par de años durante la pandemia, decidí tomar mi nuevo tiempo y realmente inclinarme por Rust. Después de escribir más de 100k líneas de código Rust, creo que estoy empezando a tener una idea del lenguaje y como todo ingeniero malhumorado he desarrollado opiniones y como esto es Internet voy a compartirlas. La razón por la que aprendí Rust fue para dar cuerpo a partes del sistema operativo Xous escrito por Xobs. Xous es un microkernel de paso de mensajes escrito en Rust puro.

menéame