Titulares

Noticias

xx Corregidas graves vulnerabilidades en EMC y VMware vSphere Data Protection

El fabricante Dell EMC ha corregido tres importantes vulnerabilidades que podrían facilitar a un atacante remoto controlar el servidor. Las vulnerabilidades se presentarían en la familia EMC Data Protection Suite, en la que también se basa VMware vSphere Data Protection.

Los investigadores de Digital Defense, han publicado un reporte alertando de tres vulnerabilidades por salto de restricciones que permitirán tomar el control total del servidor:

LEER MAS: http://unaaldia.hispasec.com/2018/01/corregidas-graves-vulnerabilidades-en.html


Leer más
Noticia publicada 7 Enero 2018, 02:19 am por wolfbcn

xx Regalos de Navidad que no gustan: el 'regifting' se consolida en Wallapop

Uno de cada cuatro usuarios de la aplicación de compraventa geolocalizada Wallapop reconoce haber subido algún regalo que no le ha gustado a la aplicación para ganar algo de dinero, un fenómeno que se conoce como 'regifting' y que se incrementa tras las fechas navideñas.

Después de las Navidades se presenta una buena oportunidad para comprar en Wallapop, ya que se pueden encontrar "grandes oportunidades de productos sin estrenar a muy buen precio", como indica la CMO de Wallapop, Gemma Escribano, en un comunicado. En ocasiones, se trata de descuentos de más del 50% en productos sin usar, como apuntan desde la compañía.

Al menos el 25% de los usuarios de Wallapop ha caído en el fenómeno del 'regifting', que es como se conoce a esta moda de vender los regalos que uno ha recibido para después comprarse algo que guste más, nacida en Estados Unidos y que cada vez tiene más presencia en España. La mayoría de estos productos se ofrecen con ticket de garantía o sello de autenticidad.

La plataforma de compraventa registra un aumento de artículos a la venta sin estrenar, con un 70% de productos sin usar subidos en estas fechas. Las ventas, por su parte, suben casi un 30% en artículos en general, pero sobre todo de productos tecnológicos, como iPhones, Samsung Galaxy y videoconsolas. Pero también se aprecia otro fenómeno: un aumento del intercambio de artículos en la 'app', es decir, un usuario que da su producto a cambio de otro.

LEER MAS: http://www.20minutos.es/noticia/3223487/0/regalos-navidad-no-gustan-wallapop/#xtor=AD-15&xts=467263


Leer más
Noticia publicada 6 Enero 2018, 21:19 pm por wolfbcn

xx Informática, telecomunicaciones y ciberseguridad, donde menos competencia y ...

El sector de las telecomunicaciones y la informática, en concreto el ámbito enfocado a la ciberseguridad, son las profesiones más demandadas por las empresas, según un estudio del portal de empleo Infojobs. Sin embargo, son también las profesiones que menos inscripciones reciben, además de ofrecer un salario por encima de la media.

Entre los nuevos puestos de trabajo, aquellos enfocados a la informática y las telecomunicaciones son los más demandados, concentrando hasta el 16,4% de todas las ofertas publicadas en Infojobs. Además, las ofertas de trabajo enfocadas al sector informático son al mismo tiempo las que menos competencia presentan, puesto que hay muchas menos inscripciones por vacante que en otros sectores.

LEER MAS: http://www.20minutos.es/noticia/3227550/0/profesiones-menos-competencia-mas-salario-informatica-telecomunicaciones/#xtor=AD-15&xts=467263


Leer más
Noticia publicada 6 Enero 2018, 21:17 pm por wolfbcn

lamp Cómo saber si tu móvil está afectado por el fallo 'Meltdown' o 'Spectre' (y ...

Apple ha reconocido que sus iPhone están expuestos al fallo de seguridad, pero todavía quedan muchos fabricantes por aclarar si sus modelos están afectados

Tras la incertidumbre y la confusión inicial se va conociendo mejor el alcance de la que probablemente sea la mayor vulnerabilidad tecnológica en años. Las grandes compañías ya han anunciado o lanzando parches y actualizaciones para frenar el impacto tanto de 'Meltdown' como 'Spectre'. Aunque en un principio daba la sensación que estos agujeros podían afectar principalmente a ordenadores, en las últimas horas se ha confirmado que son varias las marcas y modelos que también son víctimas de esta 'crisis', especialmente de 'Spectre' (un fallo en el diseño de los 'chips').

Apple ya ha reconocido que sus iPhone y sus iPads están afectados por este problema y recomienda actualizar a las últimas versiones de iOS, que ya cuentan con algunas medidas para atenuar las posibles vulnerabilidades. Sin embargo, el sistema operativo más extendido del mundo es Android y ahí es una gran amalgama de fabricantes los responsables de dar explicaciones. ARM, la firma responsable detrás de la mayor parte de procesadores utilizados por la mayoría de los dispositivos móviles del mercado, ha publicado un pequeño listado de los chips afectados.

LEER MAS: https://www.elconfidencial.com/tecnologia/2018-01-05/moviles-fallo-procesador-spectre-meltdown_1501535/


Leer más
Noticia publicada 6 Enero 2018, 02:20 am por wolfbcn

xx Usuarios de Windows 10 S han recibido la versión Pro gratis por error

Microsoft ofrece a los usuarios, como es habitual en ellos, varias versiones de Windows 10 con más o menos funciones, y algunas particularidades que las diferencian. Una de estas versiones es Windows 10 S, enfocada especialmente al sector educativo, con más seguridad y con una característica muy especial: sólo se pueden instalar apps desde la tienda oficial de Microsoft. Pues ellos han sido –algunos- los beneficiados de actualizar gratis a Windows 10 Pro por un error de Microsoft.

Windows 10 S es la opción más reciente entre las versiones del sistema operativo de Microsoft, y también quizá la más ‘singular’ por esta importante diferencia que comentábamos, y es que sólo se pueden instalar aplicaciones que provienen de la tienda oficial de Microsoft. Esa diferencia es, precisamente, la que ha ayudado a aclarar ciertas incertidumbres sobre el error que ha cometido Microsoft al ofrecer a usuarios de Windows 10 S un ‘upgrade’ completamente gratis a la versión más completa de su sistema operativo: Windows 10 Pro. Algo por lo que, evidentemente, habría que pagar.

LEER MAS: https://www.adslzone.net/2018/01/05/windows-10-s-pro-gratis/


Leer más
Noticia publicada 6 Enero 2018, 02:19 am por wolfbcn

xx Este proyecto quiere ‘matar’ las contraseñas en 2018

Lo cierto es que las contraseñas han pasado de solución a problema para nuestra seguridad. El mal uso de las mismas (aquí un ejemplo de las peores de 2017) pone de manifiesto que es necesario abordar el problema desde otra perspectiva. Mientras que algunos miran a la seguridad biométrica (sensores de huellas o lectores de iris), tenemos otro proyecto bautizado como Project Mirror que busca, nada más y nada menos, que ‘matar’ las contraseñas en 2018.

En 2017 volvimos a repetir todos los errores que no debemos a la hora de crear contraseñas seguras y eso terminó pagándose en varios sonados robos de estas credenciales. Algunas medidas, como la autenticación en 2 pasos, están muy bien, pero tenemos ideas para ir más allá de las contraseñas y ‘matarlas’ para siempre.

LEER MAS: https://www.adslzone.net/2018/01/05/muerte-contrasenas-2018/


Leer más
Noticia publicada 6 Enero 2018, 02:17 am por wolfbcn

xx Meltdown | Demuestran cómo apropiarse de contraseñas de sector protegido de ...

 En una demostración -o prueba de concepto- en tiempo real, un investigador ha logrado extraer datos desde un sector supuestamente protegido de la memoria de una CPU. El código del exploit pronto estará disponible para todo interesado.
Diario TI 05/01/18 14:58:08

Numerosos fabricantes trabajan contrarreloj para distribuir a tiempo actualizaciones que permitan enfrentar las vulnerabilidades Meltdown y Spectre, conocidas esta semana, y que afectan microprocesadores de Intel, AMD y ARM instalados a escala global en PCs, servidores y teléfonos móviles.

Michael Schwarz, doctor en seguridad informática en la Universidad Tecnológica Graz, en Austria, es uno de los expertos a quienes se atribuye la detección de Meltdown. Schwarz ha publicado un video donde demuestra una ejecución práctica del ataque Meltdown. En la demostración puede verse, en tiempo real, como una contraseña es leída en un sector protegido de la memoria de la CPU.

LEER MAS: https://diarioti.com/meltdown-demuestran-como-apropiarse-de-contrasenas-de-sector-protegido-de-la-memoria/106423


Leer más
Noticia publicada 6 Enero 2018, 02:16 am por wolfbcn

xx Señalan que es posible acceder a la base de datos de DNI de la India por 10 ...

Aadhaar es ‘el mayor sistema de identificación biométrica del mundo y es el utilizado en la India. Este sistema nacional de identidad recoge la información sobre más de 1.150 millones de personas según datos de mediados del año 2017, y al parecer ha sido comprometido. De hecho, desde The Tribune aseguran haber conseguido acceso a la base de datos que recoge esta información por sólo 10 dólares. Tan solo hacen falta un nombre y una contraseña, y los datos están expuestos.

Varios testimonios recogen la información sobre este grave problema de seguridad del sistema nacional de identificación en la India. Una persona en concreto, que ya ha hecho varias de estas transacciones para prestar acceso a la base de datos pidiendo una irrisoria cantidad de dinero a cambio, asegura que se pueden crear tantos usuarios como se quiera, con sencillamente un nombre y una contraseña. No obstante, no es el primer problema de seguridad que se detecta sobre Aadhaar, y ya el pasado mes de julio saltaron las alertas por un defecto en el sistema de recopilación de información.

LEER MAS: https://www.adslzone.net/2018/01/05/aadhaar-base-datos-expuesta/


Leer más
Noticia publicada 6 Enero 2018, 02:15 am por wolfbcn

xx Twitter no bloqueará ni eliminará tuits de líderes políticos para no "ocultar...

Twitter acaba de publicar un comunicado explicando por qué no bloqueará cuentas o eliminará tuits de líderes políticos, algo que claramente hace alusión a Donald Trump y sus siempre polémicas publicaciones (la última, una amenaza de guerra nuclear). ¿El argumento? Que los políticos como Trump dan "información importante" que la gente "debe poder ver y debatir".

Traducimos el comunicado completo a continuación:

Ha habido muchas discusiones sobre las figuras políticas y líderes mundiales en Twitter, y queremos compartir nuestra postura.

Twitter está auí para servir y ayudar al avance global, a la conversación pública. Los líderes mundiales elegidos juegan un papel crítico en esa conversación por su gran impacto en nuestra sociedad.

Bloquear a un líder mundial de Twitter o eliminando sus tuits controvertidos escondería información importante que la gente debe poder ver y debatir. No sólo no silenciaría a ese líder, sino que sería un impedimento para la necesaria discusión sobre sus palabras y acciones. Revisamos tuits de líderes dentro del contexto político que les define, y aplicamos nuestras reglas en consecuencia. La cuenta de ninguna persona hace que Twitter crezca o influye en nuestras decisiones. Trabajamos duro para mantenernos imparciales con el interés público en mente.

Estamos trabajando para hacer Twitter el mejor lugar para ver y discutir libremente todo lo que importa. Creemos que es la mejor manera de ayudar a que nuestra sociedad avance.


LEER MAS: https://www.genbeta...


Leer más
Noticia publicada 6 Enero 2018, 02:13 am por wolfbcn

xx Cuando un vídeo con 10 horas de ruido blanco recibe cinco reclamaciones por ...

Es justo que los creadores sean remunerados por el consumo su obra y que sus derechos sean protegidos. Desde el escritor que concibe novelas al youtuber que graba vídeos, el cantante que edita un disco, el cineasta que rueda una película o el diseñador que crea una identidad corporativa.

No es tan justo, sin embargo, que quien no ha creado nada abuse de las protecciones para creadores sacando beneficio de lo que hacen otros. Es lo que le ha pasado a Sebastian Tomczak, tecnólogo musical y profesor universitario australiano , que ha visto cómo un vídeo suyo con 10 horas de ruido blanco había recibido cinco reclamaciones de derechos de autor en YouTube.

"¡Mi video de ruido blanco de diez horas tiene ahora cinco reclamaciones de derechos de autor! :)", tuiteaba hace unas horas, adjuntando una captura de pantalla de la zona administrativa de su canal.

LEER MAS: https://www.genbeta.com/actualidad/cuando-un-video-con-10-horas-de-ruido-blanco-recibe-cinco-reclamaciones-por-derechos-de-autor-en-youtube


Leer más
Noticia publicada 5 Enero 2018, 14:20 pm por wolfbcn

 

 

Conectado desde: 216.73.216.123