Tecnología, Internet y juegos

encontrados: 119, tiempo total: 0.011 segundos rss2
10 meneos
69 clics
Vulnerabilidad en software de dispositivos Cisco Zero-Day que está siendo explotada [ENG]

Vulnerabilidad en software de dispositivos Cisco Zero-Day que está siendo explotada [ENG]

Cisco emitió el lunes un aviso advirtiendo de que una vulnerabilidad de nivel crítico en IOS XE, el software que hace funcionar la gama de dispositivos de red de la empresa, estaba siendo explotada activamente por piratas informáticos. Según Cisco, el fallo se detectó en la interfaz de administración web de IOS XE, que puede aprovecharse cuando un dispositivo afectado está expuesto a Internet.
9 meneos
56 clics

Vulnerabilidad crítica en Google Chrome [EN]

Vulnerabilidad crítica Zero-Day en Google Chrome que está siendo explotada actualmente [$NA][1479274] Critical CVE-2023-4863: Heap buffer overflow in WebP. Reported by Apple Security Engineering and Architecture (SEAR) and The Citizen Lab at The University of Torontoʼs Munk School on 2023-09-06. En español: www.europapress.es/portaltic/ciberseguridad/noticia-google-insta-actua
123 meneos
1708 clics

Multiples vulnerabilidades 0day en productos de Apple | INCIBE-CERT

Aviso INCIBE Importancia 5 - Crítica: Georgy Kucherin, Leonid Bezvershenko y Boris Larin, de Kaspersky, han informado a Apple 3 sobre vulnerabilidades 0day que podrían permitir a un atacante ejecutar código arbitrario. Solución: Actualizar a las últimas versiones disponibles.
63 60 0 K 289
63 60 0 K 289
5 meneos
64 clics

Chrome lanza una actualización de emergencia para corregir un error 'zero day' explotado desde principios de año

Google ha lanzado una actualización de seguridad de Chrome para Windows, Mac y Linux que aborda una vulnerabilidad 'zero day' (de día cero) registrada como CVE-2023-20233 y explotada desde comienzos de este año. La compañía ha explicado que esta actualización, la v112.0.5615.121, que se implementará en los próximos días o semanas, incluye dos correcciones de seguridad "aportadas por investigadores externos". se trataba de una vulnerabilidad de riesgo alto reportada por Clément Lecigne, miembro del grupo de análisis de amenazas (TAG)…
233 meneos
2392 clics
Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)

Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)

Una vulnerabilidad zero-day recientemente descubierta en la biblioteca de registro de Java Apache Log4j, ampliamente utilizada, es fácil de explotar y permite a los atacantes obtener el control total de los servidores afectados. La vulnerabilidad, clasificada como CVE-2021-44228, es grave y permite la ejecución remota de código sin autenticación cuando el usuario que ejecuta la aplicación utiliza la biblioteca de registro de Java. El CERT de Nueva Zelanda advierte que ya está siendo explotada a lo bestia.
108 125 1 K 314
108 125 1 K 314
10 meneos
54 clics

Cuidado con lo que instalas: hay una vulnerabilidad grave en iOS que todavía no ha sido parcheada

Un experto en seguridad ruso apodado illusionofchaos ha hecho públicas cuatro vunerabilidades graves en iOS, tres de las cuales no han sido parcheadas aún, después de que Apple supuestamente ignorara sus mensajes durante medio año. Según su propia narración de los hechos, Apple corrigió una de estas vulnerabilidades con iOS 14.7. Las otras tres siguen presentes en iOS 15, como confirmó en Twitter Kosta Eleftheriou. Estas vulnerabilidades permiten explotar el Game Center de iOS para extraer datos personales críticos del usuario.
16 meneos
180 clics

CCN-CERT Informa de vulnerabilidad crítica Zero Day en MS Office

El Centro Criptológico Nacional informa en su web de una vulnerabilidad crítica en Microsoft Office para la que aún no hay solución y publica modos de mitigación temporal.
14 2 0 K 15
14 2 0 K 15
21 meneos
164 clics

Los piratas informáticos explotaron un fallo de día 0, no de 2018, para borrar en masa los dispositivos My Book Live [ING]

Western Digital ha publicado una actualización que dice que la compañía proporcionará servicios de recuperación de datos a partir del próximo mes. Los clientes de My Book Live también serán elegibles para un programa de intercambio para que puedan actualizarse a dispositivos My Cloud. Una portavoz dijo que el servicio de recuperación de datos será gratuito. La compañía también proporcionó nuevos detalles técnicos sobre el día cero, que ahora se rastrea como CVE-2021-35941.
32 meneos
211 clics
Google actualiza de urgencia Chrome para evitar un ataque "zero-day"

Google actualiza de urgencia Chrome para evitar un ataque "zero-day"

La última actualización de Google Chrome (la 86.0.4240.111, lanzada en el canal 'estable' hace unas horas) tiene como objeto parchear cinco agujeros de seguridad, incluyendo una vulnerabilidad de 'día cero'. Y si eres usuario de este navegador, ya sea en Windows, Mac o Linux, deberías actualizarlo lo antes posible.
27 5 0 K 206
27 5 0 K 206
273 meneos
1806 clics

Mozilla acaba de parchear Firefox por una vulnerabilidad grave y Seguridad Nacional de EEUU pide actualizar

Mozilla ha lanzado en las últimas horas una actualización para parchear una vulnerabilidad crítica encontrada en Firefox. Resulta absolutamente recomendable actualizar cuanto antes mejor nuestras instalaciones de este navegador. "Ataques selectivos" se están produciendo aprovechando este exploit de día cero. Los potenciales peligros de este problema de seguridad de Firefox han llevado también al Departamento de Seguridad Nacional de los Estados Unidos a instar a los usuarios del navegador de Mozilla a actualizar la última versión.
115 158 1 K 209
115 158 1 K 209
10 meneos
179 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

¿Usas el navegador Firefox? Actualiza ahora mismo, tiene un grave fallo de seguridad

Firefox es uno de los navegadores más usados del planeta y uno de los que más confianza genera en los usuarios por su trabajo por la privacidad y la seguridad de sus usuarios, pero en todas las casas cuecen habas y esta vez son los de Mozilla los que tienen un buen problema encima. Y es que los 'hackers' han encontrado y explotado una grave vulnerabilidad en su última versión del programa, así que es momento de que, si usas esta herramienta, la actualices.
9 meneos
41 clics

Mozilla Firefox parchea un exploit Zero-Day que permite ejecución remota de código [ENG]

Mozilla lanzó Firefox 67.0.3 y Firefox ESR 60.7.1 para reparar una vulnerabilidad crítica y de explotación activa que podría permitir a los atacantes ejecutar de forma remota código arbitrario en máquinas que ejecutan versiones vulnerables de Firefox. Como dice el aviso de seguridad de Mozilla, los desarrolladores de Firefox están "al tanto de los ataques dirigidos que se aprovechan de este bug", lo que podría permitir a los atacantes que explotan esta vulnerabilidad tomar el control de los sistemas afectados.
17 meneos
95 clics

Un ex hacker de la NSA descubre una vulnerabilidad zero day en macOS que permite burlar las protecciones de privacidad

En Mac, cuando una aplicación quiere tener acceso a datos privados del usuario debe pedir permiso a través de una ventana emergente, y solo si hacemos click en "Ok", el sistema se lo concede. Pero, como demostró un investigador recientemente, es posible crear clicks artificiales o "sintéticos" que se salten esa protección.
14 3 0 K 29
14 3 0 K 29
253 meneos
2952 clics
Se hace pública una nueva vulnerabilidad “Zero Day” que afecta a todas las versiones de Windows

Se hace pública una nueva vulnerabilidad “Zero Day” que afecta a todas las versiones de Windows

Según los investigadores de ZDI, esta es una vulnerabilidad que existe en todas las versiones compatibles de Windows, incluyendo Windows 10, 8.1, Windows 7 y Server Edition de 2008 a 2016. Cabe mencionar que ZDI reportó esta vulnerabilidad a Microsoft el pasado 8 de mayo, y el gigante tecnológico confirmó el error el 14 del mismo mes, pero no ha podido parchear el fallo y lanzar una actualización dentro del plazo de 120 días, por lo que los descubridores lo han hecho público con todos sus detalles.
95 158 2 K 282
95 158 2 K 282
154 meneos
3459 clics
Descubren una vulnerabilidad Zero Day en el navegador Tor y la revelan porque ya no ganarán dinero con ella

Descubren una vulnerabilidad Zero Day en el navegador Tor y la revelan porque ya no ganarán dinero con ella

El navegador Tor es un must have para todo usuario que desee navegar por los remotos lares de la Internet Profunda. Este navegador, entre otras cosas, permite ocultar tu identidad rebotando tu conexión de un servidor a otro, haciéndote (en cierto modo) irrastreable. Sin embargo, la tecnología no es perfecta y puede fallar cuando menos te lo esperas.
65 89 3 K 269
65 89 3 K 269
17 meneos
87 clics

Descubierta una vulnerabilidad zero-day en Adobe Flash Player que afecta a todas las versiones en todas las plataformas

El equipo de respuesta a emergencias informáticas de Corea del Sur, conocido como KR-CERT, ha emitido una alerta de seguridad sobre una vulnerabilidad zero-day que afecta a Adobe Flash Player en todas sus versiones en todas las plataformas. Esto incluye la versión actual del reproductor, la 28.0.0.137, los productos derivados dirigidos a Google Chrome, Microsoft Edge e Internet Explorer 11, así como los sistemas Windows, macOS, Linux y Chrome OS.
14 3 0 K 12
14 3 0 K 12
224 meneos
2928 clics
Zerodium, el traficante de exploits que compra vulnerabilidades a precio de oro

Zerodium, el traficante de exploits que compra vulnerabilidades a precio de oro  

Zerodium es una empresa que se dedica a comprar y vender exploits para hackear dispositivos al mejor postor. Sus clientes pasan por agencias de gobierno y grandes empresas. Existe un mercado subterráneo de herramientas para hackear a cualquiera. La Deep Web está llena de mercados negros donde se pueden encargar hacks dirigidos a personas o empresas en particular.
97 127 0 K 442
97 127 0 K 442
478 meneos
4608 clics
Telefónica reutiliza las mismas claves SSH en su infraestructura creando un gran agujero de seguridad [ENG]

Telefónica reutiliza las mismas claves SSH en su infraestructura creando un gran agujero de seguridad [ENG]

Una parte significativa del equipamiento de red de Telefónica viene preconfigurada con un servidor SSH (Dropbear) que parece que usa la misma contraseña. Si encuentras la contraseña puedes llegar a controlar casi 250000 elementos de la red de Teléfonica.
158 320 7 K 475
158 320 7 K 475
4 meneos
35 clics

Vulnerabilidad Zero-Day en la función "Webshot" de TimThumb deja miles de blogs de Wordpress en riesgo [ENG]

La vulnerabilidad crítica descubierta por Pichaya Morimoto en la versión 2.8.13 del plugin TimThumb para Wordpress, reside en su función de "Webshot" que, cuando está activado, permite a los atacantes ejecutar comandos en un sitio web remoto.
20 meneos
488 clics
Software Testing Day (xkcd)

Software Testing Day (xkcd)  

Viñeta de xkcd sobre el día de las pruebas de software y su celebración.
16 4 0 K 19
16 4 0 K 19
8 meneos
287 clics
Cómo crear tu propio Flipper Zero con una Raspberry Pi

Cómo crear tu propio Flipper Zero con una Raspberry Pi

Hackbat es una nueva herramienta que te permite crear tu propio Flipper Zero con ayuda de una Raspberry Pi. Es completamente funcional, de código abierto y capaz de llevar a cabo test de penetración en redes.
31 meneos
152 clics
Actualice su navegador Chrome lo antes posible.  Google ha confirmado un exploit de día cero [ING]

Actualice su navegador Chrome lo antes posible. Google ha confirmado un exploit de día cero [ING]

Específicamente, la vulnerabilidad permite a un atacante explotar el acceso a la memoria fuera de los límites. Eso significa que si visita un sitio web con una página web maliciosa, puede dañar su computadora. No importa si su máquina ejecuta Linux, macOS o Windows. Descubierto por un investigador anónimo e informado directamente a Google, CVE-2024-4671 tiene una calificación de 8,8 en el Sistema de puntuación de vulnerabilidad común (CVSS), lo que significa que es una vulnerabilidad grave.
27 4 0 K 232
27 4 0 K 232
3 meneos
259 clics

Flipper Zero: 10 cosas realmente útiles que puedes hacer con él

Es un pequeño dispositivo que muchos ya denominan como su navaja suiza para explorar y trastear. En su web se refieren a él como una multiherramienta para geeks que, gracias a su diseño open source, puede hacer casi cualquier cosa. Y no es para menos, pues sus usos son diversos y casi infinitos. Los vídeos en redes sociales lo han popularizado como una herramienta-hacker, ya que su naturaleza le permite realizar acciones que en algunos casos pueden sobrepasar el límite de lo moral y lo legal.
2 1 7 K -30
2 1 7 K -30
4 meneos
606 clics

Usos legales por los que merece la pena comprar un Flipper Zero

Si eres un entusiasta de la tecnología, es probable que hayas oído hablar del pequeño prodigio de la ciberseguridad: el Flipper Zero, cariñosamente apodado el Tamagotchi para hackers. Este diminuto dispositivo ha cautivado a la comunidad de la seguridad informática y el hacking ético, ganándose un lugar destacado en este terreno tan especializado.
6 meneos
131 clics

The Day Before y toda la estafa detrás de él  

EL 7.12.2023 salió a la venta The Day Before, uno de los juegos más esperados de los últimos años, ya que fue uno de los juegos que más usuarios añadieron a sus listas de deseos de Steam antes del lanzamiento. Cuando el juego salió al mercado a las pocas horas se convirtió en el juego peor valorado de la historia de Steam, con un 85% de reseñas negativas. Por BaityBait
5 meneos
37 clics
EEUU y Francia se unen para acelerar el desarrollo de los pequeños reactores nucleares SMR

EEUU y Francia se unen para acelerar el desarrollo de los pequeños reactores nucleares SMR

A día de hoy se están trabajando en 42 proyectos distintos de SMR en todo el mundo, principalmente en EEUU. (Ver páginas 12 y 13 del documento adjunto) Se necesitará una cooperación internacional significativa para sentar las bases de un progreso sustancial en seis áreas centrales: preparación para la concesión de licencias, financiación, cadena de suministro, desarrollo de la fuerza laboral, disponibilidad de combustible y gestión del combustible gastado. La colaboración estratégica en estas áreas puede ayudar a reducir tanto los costos como
162 meneos
3797 clics
Los creadores del juego más polémico de Steam en 2023 anuncian su cierre y la comunidad los acusa de estafa

Los creadores del juego más polémico de Steam en 2023 anuncian su cierre y la comunidad los acusa de estafa

The Day Before era un juego que estaba en boca de todos desde hace tiempo, mucho tiempo, con su anuncio inicial en el 2021 al que le siguieron un montón de retrasos, polémicas, personal voluntario colaboró en el desarrollo del juego, problemas legales y una salida y retorno a Steam.
82 80 0 K 357
82 80 0 K 357
19 meneos
221 clics
Apple no se toma en serio a Flipper Zero y el "tamagotchi de los hackers" aún puede inutilizar un iPhone en la última versión de iOS 17

Apple no se toma en serio a Flipper Zero y el "tamagotchi de los hackers" aún puede inutilizar un iPhone en la última versión de iOS 17

La vulnerabilidad a través de la suplantación de la publicidad de dispositivos emparejados de Apple, que explota Flipper Zero, no ha sido tenida en cuenta en iOS 17.
15 4 1 K 13
15 4 1 K 13
90 meneos
5882 clics
Tecnología tras la nueva cámara F-Zero

Tecnología tras la nueva cámara F-Zero  

La F-Zero Camera es un salto sin precedentes en la tecnología fotográfica que rompe las limitaciones de la óptica convencional y permite capturar imágenes hasta ahora imposibles. Este dispositivo ofrece un rango de apertura de F0.3 a F0.6, una hazaña nunca antes vista.
58 32 0 K 340
58 32 0 K 340
5 meneos
316 clics

Qué es Flipper Zero, cómo funciona y qué puedes hacer con el "Tamagotchi de los hackers" viral en TikTok

Desde la idea original de Kickstarter hasta un producto completamente perfeccionado, Flipper Zero es una bestia dentro de un pequeño dispositivo. Esto incluye aspectos como RFID y NFC, que se pueden usar para emular tarjetas o escanear tarjetas de hoteles. Mencionar que este dispositivo se puede comprar en su página web oficial a un precio de 169 dólares. En las manos equivocadas, podría usarse de manera muy maliciosa, pero podría decir lo mismo sobre una Raspberry Pi o casi cualquier dispositivo en general.
9 meneos
13 clics

Bruselas apoyará a las nucleares para combatir el programa 'verde' de Biden

El objetivo es acercarse o alcanzar, para 2030, al menos el 40% de las necesidades anuales de despliegue de tecnologías estratégicas con balance cero fabricadas en la UE. Además, las medidas de la ley también apoyan, en distinto grado, otras tecnologías netas cero, como los combustibles alternativos sostenibles, las tecnologías avanzadas para producir energía a partir de procesos nucleares con un mínimo de residuos del ciclo del combustible, pequeños reactores modulares y los mejores combustibles de su clase.
21 meneos
146 clics
Hizo el primer edificio autosuficiente de España y pagó 20 euros de luz al año

Hizo el primer edificio autosuficiente de España y pagó 20 euros de luz al año

Franc Comino, que ahora dirige en España la empresa de almacenamiento de energía Sonnen, creó en 2013 el primer edificio 100% autosuficiente de España: L'Espai Zero, en Olot (Girona), que ha sido calificado por la Unesco y por Greenpeace como "el primer centro de trabajo estatal 100% autosuficiente energéticamente".
13 8 0 K 175
13 8 0 K 175
111 meneos
7437 clics

Flipper Zero: ¿juguete geek o un problema real de seguridad? (Eng)

Debajo del divertido exterior del Flipper Zero hay un procesador ARM de doble núcleo que alimenta el hardware que se puede utilizar para hackear el planeta, o así afirma el lindo delfín virtual en la pegatina que venía con él.
58 53 5 K 313
58 53 5 K 313
156 meneos
1660 clics
0-day de Chrome, Defender y Firefox están vinculados a una empresa de informática en España [ENG]

0-day de Chrome, Defender y Firefox están vinculados a una empresa de informática en España [ENG]

Investigadores de Google dijeron el miércoles que han vinculado a una empresa de TI con sede en Barcelona, España, con la venta de marcos de software avanzados que explotan vulnerabilidades en Chrome, Firefox y Windows Defender. Variston IT se presenta como un proveedor de soluciones de seguridad de la información a medida, incluyendo tecnología para integradores de SCADA (control de supervisión y adquisición de datos) e Internet de las Cosas, parches de seguridad personalizados para sistemas privativos [...]
80 76 1 K 317
80 76 1 K 317
15 meneos
59 clics

Google Chrome recibe actualización de emergencia debido a un 0-day

La gigante tecnológica Google lanzó el jueves un parche de emergencia con el propósito de aislar un fallo de seguridad de día cero trás las primeras incidencias debida a la explotación del mismo en su navegador web Chrome. La vulnerabilidad, fue denominada con el siguiente codigo cve; CVE-2022-3723, descrita como una importante amenaza de seguridad tipográfica en el motor V8 de javaScript. El parche que corresponde a los arreglos que solucionan esta vulnerabilidad corresponde a las versiones de Google Chrome 107.0.5304.87 para Mac y Linux y 10
14 1 0 K 52
14 1 0 K 52
5 meneos
165 clics

La primera SIM "Zero Trust" del mundo, por CloudFlare [EN]

¿Qué pasaría si los empleadores pudieran ofrecer a sus empleados un trato: cubriremos sus costos mensuales de datos si acepta permitirnos dirigir su tráfico relacionado con el trabajo a través de una red que tiene protecciones Zero Trust integradas? Y lo que es más, lo haremos muy fácil de instalar; todo lo que necesita hacer es escanear un código QR, que se puede incrustar en el material de incorporación de un empleado, desde la cámara de su teléfono. Nos gustaría presentarles la SIM Cloudflare: la primera SIM Zero Trust del mundo.
16 meneos
460 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Radxa Zero, el mini ordenador que humilla a Raspberry Pi Zero  

El canal de Tuberviejuner analiza este mini ordenador y la capacidad que posee.
10 meneos
107 clics

Nueva vulnerabilidad de día cero en servidor HTTP Apache está siendo explotada activamente y debe ser solucionada inmediatamente [ENG]

Se insta a los usuarios del servidor HTTP Apache que hayan actualizado a la versión 2.4.49, recientemente publicada, a que actualicen inmediatamente a la 2.4.50 para aplicar las correcciones de un día cero recientemente revelado que ya está siendo explotado activamente por agentes maliciosos. El fallo se encontró en un cambio realizado en la normalización de las rutas en la versión afectada de Apache, y podría permitir a un atacante utilizar un ataque de recorrido para asignar URLs a archivos fuera de la raíz del documento esperada.
20 meneos
72 clics

Divulgación de tres vulnerabilidades de iOS de día cero y crítica del programa Apple Security Bounty [ENG]

"Quiero compartir mi experiencia frustrante al participar en el programa Apple Security Bounty. He informado de cuatro vulnerabilidades de día 0 este año entre el 10 de marzo y el 4 de mayo, a partir de ahora tres de ellas todavía están presentes en la última versión de iOS (15.0) y una se corrigió en la 14.7, pero Apple decidió encubrirla y no lo incluya en la página de contenido de seguridad . " Cita del autor del texto.
16 4 1 K 24
16 4 1 K 24
« anterior12345

menéame