Últimas Noticias Actualidad Tecnología Seguridad Informática
Titulares
YouTube pagará 150.000 dólares por escándalos de privacidad según Bloomberg ...
myCompiler es una web donde puedes practicar con 16 lenguajes de programación...
Foxit Software sufre una violación de datos ¡Cambia tu contraseña!
Añade una partición en el espacio no ocupado de tu disco duro en Windows 10 ...
Facebook también planea eliminar el número de “me gusta”:todo listo para hacerlo
Microsoft apurará el soporte de Flash en sus navegadores hasta su fecha de ...
Aprende a programar jugando con 'TwilioQuest', un juego gratuito disponible ...
Silicon Valley quiere leer tu mente, y eso debería preocuparte
Fuga de información en Cloud Web Application Firewall de Imperva
iPhone Zero Days: un nuevo spyware de altas capacidades puede monitorizar toda..
271 272 273 274 275 276 277 278 279 280
myCompiler es una web donde puedes practicar con 16 lenguajes de programación...
Foxit Software sufre una violación de datos ¡Cambia tu contraseña!
Añade una partición en el espacio no ocupado de tu disco duro en Windows 10 ...
Facebook también planea eliminar el número de “me gusta”:todo listo para hacerlo
Microsoft apurará el soporte de Flash en sus navegadores hasta su fecha de ...
Aprende a programar jugando con 'TwilioQuest', un juego gratuito disponible ...
Silicon Valley quiere leer tu mente, y eso debería preocuparte
Fuga de información en Cloud Web Application Firewall de Imperva
iPhone Zero Days: un nuevo spyware de altas capacidades puede monitorizar toda..
271 272 273 274 275 276 277 278 279 280
Noticias
YouTube pagará 150.000 dólares por escándalos de privacidad según Bloomberg ...
Hace cerca de dos meses adelantábamos que la FTC estaba finalizando una investigación a YouTube por posibles violaciones de la privacidad de los menores. En este caso, el servicio habría estado recolectando datos de menores de 13 años desde el año 2015, problema que se acabaría saldando con un acuerdo de más 150.000 dólares entre Google y FTC, según leemos en Bloomberg.
Según el medio, desde YouTube ya se ha acordado pagar dicha cifra para resolver las acusaciones que se hacen desde los Estados Unidos, acuerdo que se habría aprobado un mes atrás, cerrando así el caso de los más de 20 grupos que presentaron una queja ante la FTC.
LEER MAS: https://www.genbeta.com/actualidad/youtube-pagara-150-000-dolares-escandalos-privacidad-bloomberg-acceso-a-su-web-para-ninos-no-convence
Leer más
Hace cerca de dos meses adelantábamos que la FTC estaba finalizando una investigación a YouTube por posibles violaciones de la privacidad de los menores. En este caso, el servicio habría estado recolectando datos de menores de 13 años desde el año 2015, problema que se acabaría saldando con un acuerdo de más 150.000 dólares entre Google y FTC, según leemos en Bloomberg.
Según el medio, desde YouTube ya se ha acordado pagar dicha cifra para resolver las acusaciones que se hacen desde los Estados Unidos, acuerdo que se habría aprobado un mes atrás, cerrando así el caso de los más de 20 grupos que presentaron una queja ante la FTC.
LEER MAS: https://www.genbeta.com/actualidad/youtube-pagara-150-000-dolares-escandalos-privacidad-bloomberg-acceso-a-su-web-para-ninos-no-convence
Leer más
Noticia publicada 2 Septiembre 2019, 21:34 pm por wolfbcn |
myCompiler es una web donde puedes practicar con 16 lenguajes de programación...
Recientemente hablamos de RealDev, una plataforma interesante para que los desarrolladores pongan a prueba sus habilidades mediante la resolución de distintos desafíos. De nuevo, venimos con otra herramienta para desarrolladores, que ahorrará unas cuantas instalaciones y permitirá practicar de forma libre a través del navegador.
Se trata de myCompiler, una página web que nos permite practicar con hasta 16 lenguajes de programación, entre los que no podían faltar C++, Java o Python, entre otros cuantos. Sin registro ni introducción de datos, no tenemos más que abrir la página para empezar a trabajar.
LEER MAS: https://www.genbeta.com/herramientas/mycompiler-web-donde-puedes-practicar-16-lenguajes-programacion-instalar-nada
Leer más
Recientemente hablamos de RealDev, una plataforma interesante para que los desarrolladores pongan a prueba sus habilidades mediante la resolución de distintos desafíos. De nuevo, venimos con otra herramienta para desarrolladores, que ahorrará unas cuantas instalaciones y permitirá practicar de forma libre a través del navegador.
Se trata de myCompiler, una página web que nos permite practicar con hasta 16 lenguajes de programación, entre los que no podían faltar C++, Java o Python, entre otros cuantos. Sin registro ni introducción de datos, no tenemos más que abrir la página para empezar a trabajar.
LEER MAS: https://www.genbeta.com/herramientas/mycompiler-web-donde-puedes-practicar-16-lenguajes-programacion-instalar-nada
Leer más
Noticia publicada 2 Septiembre 2019, 21:31 pm por wolfbcn |
Foxit Software sufre una violación de datos ¡Cambia tu contraseña!
Si tienes una cuenta en línea con Foxit Software, debes restablecer la contraseña de la cuenta de inmediato, ya que un atacante desconocido puede haber comprometido las credenciales de inicio de sesión y los datos personales de los usuarios.
Foxit Software ha alertado de un acceso no autorizado a sus centros de datos, que ha permitido a terceros desconocidos acceder a datos de usuarios registrados en «Mi cuenta», incluidas direcciones de correo electrónico, contraseñas, nombres de usuarios, números de teléfono y direcciones IP.
Aunque el uso de versiones gratuitas de cualquier software Foxit PDF no requiere que los usuarios se registren con una cuenta, la membresía es obligatoria para los clientes que desean acceder a «descargas de prueba de software, historiales de pedidos, información de registro de productos e información de solución de problemas y soporte».
Foxit Software es la desarrolladora de software de edición popular como Foxit PDF Reader y PhantomPDF. Son utilizadas por 525 millones de usuarios y de ahí la alerta emitida por la violación de datos que expone la información personal de los usuarios del servicio ‘Mi cuenta’.
Según la declaración de la compañía, no está claro si las contraseñas de las cuentas filtradas están protegidas con un cifrado robusto que dificulte la acción de los piratas informáticos. Sin embargo, la compañía aseguró a sus usuarios que no se había accedido a los detalles de la tarjeta de pago u otros datos de identificación personal de los usuarios de Mi cuenta, ya que el servidor comprometido no incluye esos datos.
En respuesta a este incidente de seguridad, Foxit ha invalidado las...
Leer más
Si tienes una cuenta en línea con Foxit Software, debes restablecer la contraseña de la cuenta de inmediato, ya que un atacante desconocido puede haber comprometido las credenciales de inicio de sesión y los datos personales de los usuarios.
Foxit Software ha alertado de un acceso no autorizado a sus centros de datos, que ha permitido a terceros desconocidos acceder a datos de usuarios registrados en «Mi cuenta», incluidas direcciones de correo electrónico, contraseñas, nombres de usuarios, números de teléfono y direcciones IP.
Aunque el uso de versiones gratuitas de cualquier software Foxit PDF no requiere que los usuarios se registren con una cuenta, la membresía es obligatoria para los clientes que desean acceder a «descargas de prueba de software, historiales de pedidos, información de registro de productos e información de solución de problemas y soporte».
Foxit Software es la desarrolladora de software de edición popular como Foxit PDF Reader y PhantomPDF. Son utilizadas por 525 millones de usuarios y de ahí la alerta emitida por la violación de datos que expone la información personal de los usuarios del servicio ‘Mi cuenta’.
Según la declaración de la compañía, no está claro si las contraseñas de las cuentas filtradas están protegidas con un cifrado robusto que dificulte la acción de los piratas informáticos. Sin embargo, la compañía aseguró a sus usuarios que no se había accedido a los detalles de la tarjeta de pago u otros datos de identificación personal de los usuarios de Mi cuenta, ya que el servidor comprometido no incluye esos datos.
En respuesta a este incidente de seguridad, Foxit ha invalidado las...
Leer más
Noticia publicada 2 Septiembre 2019, 21:29 pm por wolfbcn |
Añade una partición en el espacio no ocupado de tu disco duro en Windows 10 ...
Si por cualquier motivo tienes espacio no asignado en algunos de tus discos duros, debes saber que con Windows 10 es muy fácil crear una nueva partición en ese espacio o incluso modificar el tamaño de una ya existente para que ocupe ese espacio vacío. Además, realizar este tipo de operaciones no destruye ningún dato almacenado en la unidad. Gracias a esto puedes cambiar el tamaño de las particiones o crear una nueva en el espacio no asignado de una forma muy rápida y completamente al vuelo.
Para poder hacer esto, lo primero que necesitas es acceder al administrador de discos de Windows 10. Para ello debes abrir una ventana del Explorador de Windows (puedes hacerlo desde el menú inicio o buscándolo en la barra de Cortana), pinchar con el botón derecho del ratón sobre el icono Este equipo y escoger la opción Administrar dentro del menú desplegable que aparece. Se abrirá una nueva ventana y en ella debes pinchar sobre Almacenamiento y por último hacer doble click en Administración de discos.
LEER MAS: https://www.adslzone.net/esenciales/windows-10/particion-disco-duro-no-asignado/
Leer más
Si por cualquier motivo tienes espacio no asignado en algunos de tus discos duros, debes saber que con Windows 10 es muy fácil crear una nueva partición en ese espacio o incluso modificar el tamaño de una ya existente para que ocupe ese espacio vacío. Además, realizar este tipo de operaciones no destruye ningún dato almacenado en la unidad. Gracias a esto puedes cambiar el tamaño de las particiones o crear una nueva en el espacio no asignado de una forma muy rápida y completamente al vuelo.
Para poder hacer esto, lo primero que necesitas es acceder al administrador de discos de Windows 10. Para ello debes abrir una ventana del Explorador de Windows (puedes hacerlo desde el menú inicio o buscándolo en la barra de Cortana), pinchar con el botón derecho del ratón sobre el icono Este equipo y escoger la opción Administrar dentro del menú desplegable que aparece. Se abrirá una nueva ventana y en ella debes pinchar sobre Almacenamiento y por último hacer doble click en Administración de discos.
LEER MAS: https://www.adslzone.net/esenciales/windows-10/particion-disco-duro-no-asignado/
Leer más
Noticia publicada 2 Septiembre 2019, 21:28 pm por wolfbcn |
Facebook también planea eliminar el número de “me gusta”:todo listo para hacerlo
Las redes sociales se basan en los likes. Los “me gusta” son uno de los métodos de interacción más populares con el contenido. Facebook, Instagram o Twitter muestran el conteo de este tipo de interacciones, que miden la popularidad de cada publicación. Sin embargo, todas las redes sociales están experimentando con eliminar su contabilización, y Facebook ha dado un paso para ello.
Facebook introduce una función experimental para eliminar el contador de «me gusta»
Así, Facebook podría empezar a esconder el número de “me gusta” que tiene una publicación en el tablón para “proteger a los usuarios de la envidia y disuadirlos de la autocensura”. Instagram ya estaba probando esto en países como Canadá, donde Facebook suele probar diversas novedades antes de lanzarlas en mercados como Estados Unidos. En esos casos, un post sólo muestra nombres de amigos en común que le hayan dado like a la publicación en lugar de mostrar el número total.
LEER MAS: https://www.adslzone.net/2019/09/02/facebook-eliminar-numero-likes/
Leer más
Las redes sociales se basan en los likes. Los “me gusta” son uno de los métodos de interacción más populares con el contenido. Facebook, Instagram o Twitter muestran el conteo de este tipo de interacciones, que miden la popularidad de cada publicación. Sin embargo, todas las redes sociales están experimentando con eliminar su contabilización, y Facebook ha dado un paso para ello.
Facebook introduce una función experimental para eliminar el contador de «me gusta»
Así, Facebook podría empezar a esconder el número de “me gusta” que tiene una publicación en el tablón para “proteger a los usuarios de la envidia y disuadirlos de la autocensura”. Instagram ya estaba probando esto en países como Canadá, donde Facebook suele probar diversas novedades antes de lanzarlas en mercados como Estados Unidos. En esos casos, un post sólo muestra nombres de amigos en común que le hayan dado like a la publicación en lugar de mostrar el número total.
LEER MAS: https://www.adslzone.net/2019/09/02/facebook-eliminar-numero-likes/
Leer más
Noticia publicada 2 Septiembre 2019, 21:26 pm por wolfbcn |
Microsoft apurará el soporte de Flash en sus navegadores hasta su fecha de ...
Parece que Microsoft está dispuesta a apurar al máximo el soporte de Flash en sus navegadores web, ya que el gigante de Redmond ha anunciado que lo seguirá soportando hasta finales de 2020, siendo esta la misma fecha de “defunción” que Adobe le ha puesto a su popular tecnología (en la actualidad algo menos).
Microsoft publicó esta semana una actualización sobre cuándo dejará de funcionar Flash en sus navegadores, estableciendo la fecha en diciembre de 2020. La compañía sigue incluyendo Flash para que sea soportado tanto por el veterano Internet Explorer como por Edge Spartan (la versión original, no la basada en Chromium), así que los usuarios de la tecnología de Adobe no tendrán de qué preocuparse por lo menos durante un año, aunque desde MuyComputer recomendamos a los desarrolladores de Flash pasarse cuanto antes a otra tecnología, principalmente HTML5 y WebAssembly. El cambio está en que ahora no habrá un periodo en el que Flash esté inhabilitado por defecto mientras siga soportado.
Por su parte, Edge Chromium seguirá la hoja de ruta diseñada para Chromium en lo que se refiere a la eliminación Flash. Aquí es importante destacar que el derivado de Chromium más popular, Google Chrome, ya ha dado muchos pasos importantes para que Flash deje de ser una tecnología relevante en la web y que sea sustituido por HTML5 y WebAssembly, siendo ambos estándares apoyados por la W3C.
Flash fue en su momento un mal necesario para la web. A pesar de ser privativo, se convirtió en lo que la web necesitaba para ofrecer soporte multimedia, así que durante muchos años se consolidó como una tecnología muy necesaria si se quería tener una experiencia plena en...
Leer más
Parece que Microsoft está dispuesta a apurar al máximo el soporte de Flash en sus navegadores web, ya que el gigante de Redmond ha anunciado que lo seguirá soportando hasta finales de 2020, siendo esta la misma fecha de “defunción” que Adobe le ha puesto a su popular tecnología (en la actualidad algo menos).
Microsoft publicó esta semana una actualización sobre cuándo dejará de funcionar Flash en sus navegadores, estableciendo la fecha en diciembre de 2020. La compañía sigue incluyendo Flash para que sea soportado tanto por el veterano Internet Explorer como por Edge Spartan (la versión original, no la basada en Chromium), así que los usuarios de la tecnología de Adobe no tendrán de qué preocuparse por lo menos durante un año, aunque desde MuyComputer recomendamos a los desarrolladores de Flash pasarse cuanto antes a otra tecnología, principalmente HTML5 y WebAssembly. El cambio está en que ahora no habrá un periodo en el que Flash esté inhabilitado por defecto mientras siga soportado.
Por su parte, Edge Chromium seguirá la hoja de ruta diseñada para Chromium en lo que se refiere a la eliminación Flash. Aquí es importante destacar que el derivado de Chromium más popular, Google Chrome, ya ha dado muchos pasos importantes para que Flash deje de ser una tecnología relevante en la web y que sea sustituido por HTML5 y WebAssembly, siendo ambos estándares apoyados por la W3C.
Flash fue en su momento un mal necesario para la web. A pesar de ser privativo, se convirtió en lo que la web necesitaba para ofrecer soporte multimedia, así que durante muchos años se consolidó como una tecnología muy necesaria si se quería tener una experiencia plena en...
Leer más
Noticia publicada 2 Septiembre 2019, 02:34 am por wolfbcn |
Aprende a programar jugando con 'TwilioQuest', un juego gratuito disponible ...
Twilio es una compañía que saca pecho de sus usuarios. Todos ellos, cuentan, usan en sus aplicaciones web y móviles para enviar mensajes de texto o WhatsApp, hacer llamadas telefónicas, enviar correos electrónicos... Porque lo suyo son las API para comunicaciones en línea y en la nube.
No obstante, no todo el mundo sabe emplear estas API como es debido y para educar a los desarrolladores menos duchos en la materia han creado un juego para capacitarlos llamado TwilioQuest. Un título con estilo 16 bits que va más allá de la simple gamificación de un proceso de aprendizaje.
LEER MAS: https://www.genbeta.com/multimedia/aprende-a-programar-jugando-twilioquest-juego-gratuito-disponible-para-windows-mac-linux
Leer más
Twilio es una compañía que saca pecho de sus usuarios. Todos ellos, cuentan, usan en sus aplicaciones web y móviles para enviar mensajes de texto o WhatsApp, hacer llamadas telefónicas, enviar correos electrónicos... Porque lo suyo son las API para comunicaciones en línea y en la nube.
No obstante, no todo el mundo sabe emplear estas API como es debido y para educar a los desarrolladores menos duchos en la materia han creado un juego para capacitarlos llamado TwilioQuest. Un título con estilo 16 bits que va más allá de la simple gamificación de un proceso de aprendizaje.
LEER MAS: https://www.genbeta.com/multimedia/aprende-a-programar-jugando-twilioquest-juego-gratuito-disponible-para-windows-mac-linux
Leer más
Noticia publicada 2 Septiembre 2019, 02:33 am por wolfbcn |
Silicon Valley quiere leer tu mente, y eso debería preocuparte
Cuando Facebook o Elon Musk recopilen pensamientos directamente de nuestros cerebros habrá serios problemas éticos
No contento con controlar casi todo lo que uno hace en Internet, ahora Facebook también quiere leer nuestra mente. El gigante de las redes sociales ha dado a conocer no hace mucho un avance en su plan para crear un dispositivo que lea las ondas cerebrales de la gente y le permita escribir con solo pensarlo. Y Elon Musk quiere ir aún más allá. Otra de las empresas del jefe de Tesla, Neuralink, está diseñando un implante cerebral para conectar la mente de la gente directamente a un ordenador.
Musk reconoce que se inspira en la ciencia ficción y que quiere asegurarse de que los humanos pueden “seguirle el ritmo” a la inteligencia artificial. Parece que se ha perdido la parte de la ciencia ficción que advierte de las repercusiones de la tecnología.
Estos sistemas para leer la mente podrían afectar nuestra privacidad, seguridad, identidad, igualdad y protección personal. ¿De verdad queremos que todo eso dependa de empresas con filosofías como la del antiguo mantra de Facebook “muévete rápido y rompe cosas”?
LEER MAS: https://elpais.com/tecnologia/2019/08/23/actualidad/1566558959_777866.html
Leer más
Cuando Facebook o Elon Musk recopilen pensamientos directamente de nuestros cerebros habrá serios problemas éticos
No contento con controlar casi todo lo que uno hace en Internet, ahora Facebook también quiere leer nuestra mente. El gigante de las redes sociales ha dado a conocer no hace mucho un avance en su plan para crear un dispositivo que lea las ondas cerebrales de la gente y le permita escribir con solo pensarlo. Y Elon Musk quiere ir aún más allá. Otra de las empresas del jefe de Tesla, Neuralink, está diseñando un implante cerebral para conectar la mente de la gente directamente a un ordenador.
Musk reconoce que se inspira en la ciencia ficción y que quiere asegurarse de que los humanos pueden “seguirle el ritmo” a la inteligencia artificial. Parece que se ha perdido la parte de la ciencia ficción que advierte de las repercusiones de la tecnología.
Estos sistemas para leer la mente podrían afectar nuestra privacidad, seguridad, identidad, igualdad y protección personal. ¿De verdad queremos que todo eso dependa de empresas con filosofías como la del antiguo mantra de Facebook “muévete rápido y rompe cosas”?
LEER MAS: https://elpais.com/tecnologia/2019/08/23/actualidad/1566558959_777866.html
Leer más
Noticia publicada 2 Septiembre 2019, 02:31 am por wolfbcn |
Fuga de información en Cloud Web Application Firewall de Imperva
La empresa de seguridad Imperva ha sufrido una fuga que expone información sensible de clientes de Incapsula.
Incapsula es el nombre por el que se conoce al servicio de WAF en Cloud de la empresa Imperva. Funciona como un CDN diseñado para mitigar ataques de denegación de servicio distribuidos y proteger ante otro tipo de amenazas.
Chris Hylen, su CEO, ha anunciado que el pasado 20 de agosto un tercero notificó a la compañía sobre la brecha, que exponía información sobre la base de datos de clientes de Incapsula hasta el 15 de septiembre de 2017. Esta información incluía direcciones de correo y contraseñas cifradas de un subconjunto de usuarios registrados antes del 15 de septiembre de 2017. Las claves de API y certificados SSL para este grupo de clientes quedaron expuestos.
Todavía no se conocen los detalles sobre el incidente, si fue fruto de un ataque dirigido o el resultado de componentes mal configurados. La compañía ha iniciado una investigación para aclarar lo sucedido y ha notificado la brecha a las entidades reguladoras pertinentes.
LEER MAS: https://unaaldia.hispasec.com/2019/08/fuga-de-informacion-en-cloud-web-application-firewall-de-imperva.html
Leer más
La empresa de seguridad Imperva ha sufrido una fuga que expone información sensible de clientes de Incapsula.
Incapsula es el nombre por el que se conoce al servicio de WAF en Cloud de la empresa Imperva. Funciona como un CDN diseñado para mitigar ataques de denegación de servicio distribuidos y proteger ante otro tipo de amenazas.
Chris Hylen, su CEO, ha anunciado que el pasado 20 de agosto un tercero notificó a la compañía sobre la brecha, que exponía información sobre la base de datos de clientes de Incapsula hasta el 15 de septiembre de 2017. Esta información incluía direcciones de correo y contraseñas cifradas de un subconjunto de usuarios registrados antes del 15 de septiembre de 2017. Las claves de API y certificados SSL para este grupo de clientes quedaron expuestos.
Todavía no se conocen los detalles sobre el incidente, si fue fruto de un ataque dirigido o el resultado de componentes mal configurados. La compañía ha iniciado una investigación para aclarar lo sucedido y ha notificado la brecha a las entidades reguladoras pertinentes.
LEER MAS: https://unaaldia.hispasec.com/2019/08/fuga-de-informacion-en-cloud-web-application-firewall-de-imperva.html
Leer más
Noticia publicada 2 Septiembre 2019, 02:29 am por wolfbcn |
iPhone Zero Days: un nuevo spyware de altas capacidades puede monitorizar toda..
14 vulnerabilidades en iPhone han sido el objetivo de cinco cadenas de exploits (herramientas que unifican vulnerabilidades de seguridad, permitiendo al atacante penetrar en cada capa de las protecciones digitales de iOS). Estas cadenas forman parte de un ataque que ha durado años; dos de estas vulnerabilidades se trataban de Zero Days.
Los sitios web infectados que fueron utilizados como medio para llevar a cabo el ataque contenían el spyware encargado de robar información de iMessages, fotos y localización GPS en tiempo real, según lo reportado por Ian Beer y el equipo de investigación Project Zero de Google.
«No había un objetivo específico; visitar el sitio hackeado era suficiente para que el exploit se ejecutase en el dispositivo, y en caso de ejecutarse con éxito, se instalaba un módulo de monitorización», escribió Beer en un blog el pasado viernes. «Estimamos que estos sitios reciben miles de visitas cada semana». Los sitios infectados estaban activos desde hace, al menos, dos años.
Beer dijo que en el ataque se habían usado siete bugs para el navegador de iPhone (Safari), cinco para el kernel y dos «sandbox escapes« (exploit que permite acceder a funcionalidades o procesos más allá de lo permitido en una aplicación normalmente). Google ha sido capaz de hacerse con cinco exploits totalmente distintivos y únicos para iPhone, los cuales afectan casi a cada versión de estos dispositivos que van desde iOS 10 hasta la última versión de iOS 12.
LEER MAS: https://unaaldia.hispasec.com/2019/08/iphone-zero-days-un-nuevo-spyware-de-altas-capacidades-puede-monitorizar-toda-la-vida-digital-de-las-personas.html
Leer más
14 vulnerabilidades en iPhone han sido el objetivo de cinco cadenas de exploits (herramientas que unifican vulnerabilidades de seguridad, permitiendo al atacante penetrar en cada capa de las protecciones digitales de iOS). Estas cadenas forman parte de un ataque que ha durado años; dos de estas vulnerabilidades se trataban de Zero Days.
Los sitios web infectados que fueron utilizados como medio para llevar a cabo el ataque contenían el spyware encargado de robar información de iMessages, fotos y localización GPS en tiempo real, según lo reportado por Ian Beer y el equipo de investigación Project Zero de Google.
«No había un objetivo específico; visitar el sitio hackeado era suficiente para que el exploit se ejecutase en el dispositivo, y en caso de ejecutarse con éxito, se instalaba un módulo de monitorización», escribió Beer en un blog el pasado viernes. «Estimamos que estos sitios reciben miles de visitas cada semana». Los sitios infectados estaban activos desde hace, al menos, dos años.
Beer dijo que en el ataque se habían usado siete bugs para el navegador de iPhone (Safari), cinco para el kernel y dos «sandbox escapes« (exploit que permite acceder a funcionalidades o procesos más allá de lo permitido en una aplicación normalmente). Google ha sido capaz de hacerse con cinco exploits totalmente distintivos y únicos para iPhone, los cuales afectan casi a cada versión de estos dispositivos que van desde iOS 10 hasta la última versión de iOS 12.
LEER MAS: https://unaaldia.hispasec.com/2019/08/iphone-zero-days-un-nuevo-spyware-de-altas-capacidades-puede-monitorizar-toda-la-vida-digital-de-las-personas.html
Leer más
Noticia publicada 2 Septiembre 2019, 02:27 am por wolfbcn |
Conectado desde: 3.137.198.143
|