Tecnología, Internet y juegos

encontrados: 196, tiempo total: 0.004 segundos rss2
7 meneos
36 clics

Una vulnerabilidad grave en Word fue explotada durante meses mientras Microsoft investigaba

Un bug bastante peligroso encontrado en Microsoft Word permitía a un hacker tomar control de un ordenador sin dejar casi ningún rastro. El fallo fue solucionado este 11 de abril con las actualizaciones mensuales de seguridad, el problema es que antes de eso pasó meses siendo explotado de forma activa. En julio de 2016, el consultor de seguridad Ryan Hanson encontró una debilidad en la forma en la que Word procesa los documentos en otros formatos diferentes al de Microsoft, esto permitía insertar un enlace a un software malicios.
212 meneos
746 clics
Vulnerabilidad en Microsoft Edge permite robar cookies y contraseñas

Vulnerabilidad en Microsoft Edge permite robar cookies y contraseñas

Se ha anunciado una vulnerabilidad en Microsoft Edge que podría evitar las políticas de mismo origen del navegador (SOP, Some Origin Policy); lo que podría permitir construir un ataque para conseguir las contraseñas y cookies de servicios en los que el usuario se encuentre autenticado. El ataque también hace uso del administrador de contraseñas de Edge. Por eso, se puede recomendar evitar los administradores de contraseñas de los navegadores que pueden ser susceptibles a ataques de este tipo y provocar el robo de contraseñas.
96 116 1 K 212
96 116 1 K 212
102 meneos
3368 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Morir por culpa de un bug

Katty murió a las pocas semanas y fue uno de los tantas víctimas del “bug de la Therac-25“ y según dicen luego de este caso fue necesaria la elevación de los estándares de testeo y revisión de código en sistemas médicos. Esto sucedió hace más de 20 años y si bien a la fecha los sistemas de radiación fueron perfeccionados y un error de estos ronda lo imposible todavía muchos programadores de software alegan frases como “nadie murió por un error en el código“. Seguramente ellos no conozcan la historia de la Therac 25.
64 38 25 K 0
64 38 25 K 0
23 meneos
88 clics

Bug en Microsoft Office permite instalar malware, afecta a casi todas las versiones aunque tengan todos los parches [EN]

El ataque es notable por varias razones. Afecta a Windows 10, que los expertos en seguridad consideran la más segura de todas. Además, al contrario que casi todos los exploits para Office, no necesita que están activados los macros. El ataque empieza con un email que contiene un .doc malicioso. Al abrirlo, se conecta con un servidor (controlado por el atacante) y se descarga un .hta (fichero de aplicación en HTML, un formato propio de microsoft) disfrazado como un documento en RTF. Por detrás, el .hta descarga y ejecuta malware adicional.
44 meneos
260 clics
¿qué no debería hacer nunca un administrador de contraseñas? ¿filtrarlas? Buena idea, Lastpass [ENG]

¿qué no debería hacer nunca un administrador de contraseñas? ¿filtrarlas? Buena idea, Lastpass [ENG]

LastPass ha corregido una vulnerabilidad crítica que permitía a páginas web malintencionadas robar contraseñas. Simplemente navegar por un sitio web podría ser suficiente para entregar las passphrases en LastPass. El bug fue detectado por un ingeniero de Google.
31 13 1 K 332
31 13 1 K 332
221 meneos
1792 clics
Un bug en Cloudflare expone un montón de datos secretos de clientes [ENG]

Un bug en Cloudflare expone un montón de datos secretos de clientes [ENG]

Un bug en uno de los servicios de cloudflare ha causado que se haya filtrado información delicada. Bajo cierta combinación de servicios activos en cloudflare y contenido de la página este bug metía el contenido de bloques de memoria sin inicializar en los datos envíados. El bug, originalmente encontrado por un ingeniero de seguridad de Google ya ha sido resuelto. El bug también afectaba a páginas detrás de https. El informe habla de chats completos, datos de sitios de citas, fotogramas de sitios porno, etc.
106 115 2 K 352
106 115 2 K 352
3 meneos
10 clics

Un bug de Uber delata a un marido infiel y le puede costar 45 millones de euros

San Valentín está hasta en la sopa, pero no para Uber. No al menos tras verse envuelta en un lío de infidelidades propia de una comedia francesa. País donde casualmente se ha producido el suceso en cuestión. El hecho es que un hombre de negocios francés ha demandado a Uber por un supuesto ‘bug’ en la aplicación que permitió que su mujer descubriese las numerosas ocasiones en las que él se trasladaba en Uber a una localización muy concreta. La mujer descubrió que eran visitas a su amante.
3 0 5 K -51
3 0 5 K -51
327 meneos
4149 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Un fallo de Chrome/Safari/Opera permite que roben tus datos de tarjetas de crédito gracias la función autocompletar

Un fallo de seguridad en navegadores como Chrome, Safari y Opera permite a los hackers robar datos personales y confidenciales de los usuarios, incluyendo su dirección de domicilio, número telefónico y de tarjetas de crédito. Todo esto gracias a la función autocompletar que incluyen estos navegadores.
144 183 38 K 41
144 183 38 K 41
3 meneos
10 clics

Instagram arregla fallo que convertía en virales envíos con el tag 'Singapore' [ENG]

Instagram ha arreglado el "bug" que convertía envíos en virales cuando su etiqueta de localización era establecida como "Singapore, Singapore". El hack aumentó la probabilidad de que un post en la aplicación para compartir fotos ganara más gustos y ganara nuevos seguidores. Comenzó cuando algunas estrellas de Internet empezaron a etiquetar sus puestos con la ubicación de la Ciudad del León, a pesar de no estar en esta región en absoluto.
2 1 3 K -19
2 1 3 K -19
7 meneos
176 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Un vídeo esta bloqueando cualquier dispositivo iOS

Como se suele decir, nadie es perfecto. El sistema operativo móvil de Apple siempre se ha caracterizado por mantener a raya los malware y los virus. En esta ocasión, sin embargo, se trata de un vídeo en formato .mp4 que hace que cualquier dispositivo iOS que lo reproduzca funcione cada vez más lento hasta el punto de acabar completamente bloqueado. Si has tenido la mala suerte de recibir el vídeo y reproducirlo, no te preocupes, el dispositivo no ha sufrido ningún daño, simplemente tendrás que reiniciarlo de forma forzos

5 2 7 K -40
5 2 7 K -40
46 meneos
299 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Saltarse el cifrado de particiones Linux pulsando la tecla ENTER durante 70 segundos

Un error en Cryptsetup, utilizado para el cifrado de particiones y discos por seguridad, permitiría a un atacante saltarse los procedimientos de autenticación de usuario en sistemas linux con sólo pulsar la tecla INTRO durante unos 70 segundos. El resultado deriva en la apertura de una terminal con privilegios de root en linux.
2 meneos
43 clics

Saltarse el cifrado de particiones Linux pulsando la tecla ENTER durante 70 segundos

Un error en Cryptsetup, utilizado para el cifrado de particiones y discos por seguridad, permitiría a un atacante saltarse los procedimientos de autenticación de usuario en sistemas linux con sólo pulsar la tecla INTRO durante unos 70 segundos. El resultado deriva en la apertura de una terminal con privilegios de root en linux.
2 0 12 K -131
2 0 12 K -131
3 meneos
25 clics

"Dirty Cow", la vulnerabilidad más grave en la historia de Linux presente en el kernel por 9 años ya ha sido 'corregida'

Aunque el nombre Dirty COW (la 'vaca sucia') no haga justicia al riesgo en escala que supone este bug, su peligrosidad, que ha sido calificada como extremadamente alta, es un hecho, aún a pesar de haber sido parchado. Dirty COW debe su nombre al mecanismo de protección de copy-on-write (COW, en español: copiar-al-escribir) del kernel, y permite de forma fácil y casi infalible a un atacante local escalar privilegios, ganar acceso root al sistema y tomar control del dispositivo.
2 1 6 K -73
2 1 6 K -73
7 meneos
145 clics

Fallados los Pwnie Awards 2016

La ceremonia de entrega de los Pwnie Awards es uno de los mejores momentos de Black Hat. Es el cierre oficial de la conferencia y justo después todo el mundo comienza a emigrar hacia la siguiente parada la DefCON. En estos codiciados premios se da un bonito Pwnie tanto a los que han destacada por sus trabajos, como los que han destacado por justo lo contrario.
22 meneos
108 clics

Una vulnerabilidad en windows permite robar tus credenciales de cuenta Microsoft o local [ENG]

Un bug activo desde win 95 a win 10 permite robar las credenciales de usuario local de windows o en su lugar, también la cuenta de Microsoft. Microsoft Edge, Outlook y otros productos de Microsoft permiten conexiones a recursos compartidos de red locales. El problema viene de que por defecto no se impide además, conexiones a recursos compartidos remotos. Un atacante podría aprovecharse mediante una web o correo con una imagen incrustada u otro contenido que se intenta cargar desde un recurso compartido de red, para poder robar las credenciales
28 meneos
94 clics

Canonical parchea una vulnerabilidad en el Kernel Linux que afectaba a TODAS las distros basadas en Ubuntu

La pasada madrugada Canonical avisó sobre el lanzamiento de una nueva actualización del Kernel para Ubuntu en sus versiones 14.04, 15.10 y 16.04... Esta vulnerabilidad fue documentada con el nombre CVE-2016-3070, y afectaba a varias versiones del Kernel de Linux, incluidas las de soporte extendido. Permitía que el sistema operativo fuera vulnerable a ataques de denmegación de servicio (DoS), y la actualización de Canonical beneficiará tanto a Ubuntu como al resto de distros que lo utilizan como base
23 5 2 K 32
23 5 2 K 32
1 meneos
20 clics

Un hacker encuentra la manera de editar o eliminar cualquier post en Medium

Importante vulnerabilidad encontrada en la plataforma de blogueo con el que podemos borrarle a cualquiera uno de sus posts.
1 0 3 K -33
1 0 3 K -33
1 meneos
45 clics

El fallo y la broma del bug de Facebook con el Teléfono

Un remember. El bug de Facebook y el número de teléfono. ¿Un fallo de seguridad? Son las ID de las cuentas de Facebook.
1 0 13 K -178
1 0 13 K -178
9 meneos
139 clics

Badlock: Vulnerabilidad severa en Windows + Samba

Esta tarde se espera la publicación de Badlock: una vulnerabilidad grave en sistemas Windows que hacen uso de Samba. El parche se publicara como parte del Microsoft Patch Tuesday. La alta expectativa causada podría indicar que aparezcan exploits en un plazo corto de tiempo, por lo que se recomienda tener personal técnico disponible para actualizar lo antes posible.
3 meneos
44 clics

iPhone: Un error al abrir links en safari bloquea los teléfonos

La nueva actualización del sistema operativo móvil de Apple, iOS 9.3, ha traído más de un quebradero de cabeza a algunos usuarios debido a un error que hace que los terminales se bloqueen o fallen completamente al pulsar sobre un enlace para abrirlo. El problema viene de abrir enlaces en aplicaciones nativas de Apple
3 0 8 K -63
3 0 8 K -63
22 meneos
51 clics

El Pentágono invita a los hackers a atacar el Departamento de Defensa

El Pentágono está poniendo en marcha un nuevo programa que invita a los hackers a atacar sitios web del Departamento de Defensa ofreciendo recompensas financieras , es el primer programa de "Bug bounties" del gobierno federal. Este programa, que comienza en Abril, consiste en la selección de un grupo de hackers, dándoles objetivos del Departamento y pedirles que hagan tanto daño como sea posible, informando luego los fallos encontrados para ayudar al Departamento de Defensa a solucionarlos a cambio de una recompensa.
29 meneos
223 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Error extremadamente grave en GNU/Linux deja muchísimo software y dispositivos vulnerables [ENG]

Grave vulnerabilidad en la libreria glibc utilizada en sistemas GNU/Linux permite la ejecución de código malicioso. Para ponernos en situación, se sospecha que la vulnerabilidad se extiende a un gran número de aplicaciones, incluyendo prácticamente a todas las distribuciones GNU/Linux; lenguajes de programación como Python, PHP, y Rubi on Rails; y muchas otras que utilizan código GNU/Linux para buscar una dirección IP. La mayoría del software utilizado en Bitcoins está afectado también.
1 meneos
6 clics

Nuevo bug: Si pones esta fecha en tu iPhone, se quedará como un pisapapeles

No tenemos muy claro cómo han llegado a descubrirlo y desde luego, pocas ganas de probarlo en alguno de nuestros iPhones, pero lo cierto es que ha llegado a manos de 9to5Mac un bug en iOS que inutiliza el iPhone si se cambia la fecha al 01/01/70. Como podrás apreciar en el vídeo un poco más abajo, no hay trampa ni cartón: basta con cambiar la fecha del sistema a la fatídica que hemos mencionado, apagar el iPhone y ya nunca más volverá a arrancar.
1 0 0 K 11
1 0 0 K 11
1 meneos
10 clics

¿Cuánto vale ser el dueño de google.com durante un minuto? Google desvela el misterio

Sanmay Ved dijo desde un primer momento que no lo hizo por el dinero: "No me preocupa la compensación, quería dar ejemplo a la gente a la que le gusta buscar bugs y demostrarles que no siempre el dinero es lo que importa". De hecho, cuando Google en un principio se negó a darle una compensación, asumió la decisión sin problemas y añadió: "Mejor que vaya a parar a una ONG".
1 0 1 K 10
1 0 1 K 10
339 meneos
3692 clics
Bug 0-day  en kernel de Linux permite escalar privilegios. [ENG]

Bug 0-day en kernel de Linux permite escalar privilegios. [ENG]

Se ha detectado una vulnerabilidad en el kernel de Linux que permite escalar privilegios para conseguir acceso root, y que existe en el kernel desde hace 3 años. Algunas plataformas Android también están afectadas por el bug.
149 190 1 K 427
149 190 1 K 427

menéame