Últimas Noticias Actualidad Tecnología Seguridad Informática
Titulares
Actualización de seguridad para el panel de administración de Django
El fin de las contraseñas que caducan
El 5G amenaza la predicción del tiempo
Los usuarios pagarían hasta 1.200 dólares por un iPhone 5G
UmanID, la 'app' española que pregunta a las empresas qué datos tuyos tienen...
Todavía no se recupera: Youtube ha estado registrando fuertes intermitencias ...
Así es como podrás instalar la primera beta de iOS 13
Así son las entrañas de Guerra Civil Bot 2020 y WorldWarBot
macOS Catalina no permitirá la ejecución de apps que no hayan sido aprobadas ...
'Hackers' roban datos de casi 20 años en una prestigiosa universidad de ...
364 365 366 367 368 369 370 371 372 373
El fin de las contraseñas que caducan
El 5G amenaza la predicción del tiempo
Los usuarios pagarían hasta 1.200 dólares por un iPhone 5G
UmanID, la 'app' española que pregunta a las empresas qué datos tuyos tienen...
Todavía no se recupera: Youtube ha estado registrando fuertes intermitencias ...
Así es como podrás instalar la primera beta de iOS 13
Así son las entrañas de Guerra Civil Bot 2020 y WorldWarBot
macOS Catalina no permitirá la ejecución de apps que no hayan sido aprobadas ...
'Hackers' roban datos de casi 20 años en una prestigiosa universidad de ...
364 365 366 367 368 369 370 371 372 373
Noticias
Actualización de seguridad para el panel de administración de Django
La vulnerabilidad, de tipo XSS, afecta a la validación del campo URL usado en los formularios del admin.
El equipo de Django ha publicado una actualización de seguridad que corrige una vulnerabilidad en el componente ‘AdminURLFieldWidget’ del admin. Este componente es utilizado para la construcción de los campos url de los formularios del modo edición.
La vulnerabilidad identificada como CVE-2019-12308 consiste en la falta de validación de la url introducida en dicho campo, la cual permitiría la explotación de un ataque XSS. Un atacante podría introducir una URL maliciosa a través de este campo u otro vulnerable del sitio web para que se renderice el enlace con el XSS.
Para su explotación se requiere que un usuario que pertenezca al staff (es decir, con acceso al admin) acceda a la edición del registro con la URL maliciosa y haga clic en el enlace adjunto al campo. Con el parche incluido, ahora el campo verifica si la URL es maliciosa al validar el formulario, e impide el renderizado de las URL sospechosas ya existentes.
LEER MAS: https://unaaldia.hispasec.com/2019/06/actualizacion-de-seguridad-para-el-panel-de-administracion-de-django.html
Leer más
La vulnerabilidad, de tipo XSS, afecta a la validación del campo URL usado en los formularios del admin.
El equipo de Django ha publicado una actualización de seguridad que corrige una vulnerabilidad en el componente ‘AdminURLFieldWidget’ del admin. Este componente es utilizado para la construcción de los campos url de los formularios del modo edición.
La vulnerabilidad identificada como CVE-2019-12308 consiste en la falta de validación de la url introducida en dicho campo, la cual permitiría la explotación de un ataque XSS. Un atacante podría introducir una URL maliciosa a través de este campo u otro vulnerable del sitio web para que se renderice el enlace con el XSS.
Para su explotación se requiere que un usuario que pertenezca al staff (es decir, con acceso al admin) acceda a la edición del registro con la URL maliciosa y haga clic en el enlace adjunto al campo. Con el parche incluido, ahora el campo verifica si la URL es maliciosa al validar el formulario, e impide el renderizado de las URL sospechosas ya existentes.
LEER MAS: https://unaaldia.hispasec.com/2019/06/actualizacion-de-seguridad-para-el-panel-de-administracion-de-django.html
Leer más
Noticia publicada 5 Junio 2019, 02:43 am por wolfbcn |
El fin de las contraseñas que caducan
Microsoft hizo el mes pasado un cambio significativo y eliminó las políticas de caducidad de contraseña de sus líneas de base de seguridad de Windows 10, un grupo de ajustes de configuración recomendados por Microsoft que explica su impacto en la seguridad. Esta decisión importante por parte de la compañía tecnológica puede marcar el fin de las contraseñas con caducidad.
Muchas organizaciones requieren que sus usuarios cambien sus contraseñas con regularidad. Algo que puede parecer contraproducente, ya que investigaciones científicas recientes cuestionan el valor de muchas prácticas de seguridad, como las políticas de caducidad de las contraseñas, y en su lugar apuntan a mejores alternativas. En este sentido, el gigante tecnológico se suma a la eliminación de este sistema de seguridad y explica que “si una contraseña nunca se roba, no hay necesidad de que caduque”. Además, si un usuario tiene pruebas de que una contraseña ha sido robada, probablemente actuará de inmediato en lugar de esperar a que caduque para solucionar el problema.
LEER MAS: https://www.lavanguardia.com/tecnologia/20190604/462671425033/contrasenas-caducan.html
Leer más
Microsoft hizo el mes pasado un cambio significativo y eliminó las políticas de caducidad de contraseña de sus líneas de base de seguridad de Windows 10, un grupo de ajustes de configuración recomendados por Microsoft que explica su impacto en la seguridad. Esta decisión importante por parte de la compañía tecnológica puede marcar el fin de las contraseñas con caducidad.
Muchas organizaciones requieren que sus usuarios cambien sus contraseñas con regularidad. Algo que puede parecer contraproducente, ya que investigaciones científicas recientes cuestionan el valor de muchas prácticas de seguridad, como las políticas de caducidad de las contraseñas, y en su lugar apuntan a mejores alternativas. En este sentido, el gigante tecnológico se suma a la eliminación de este sistema de seguridad y explica que “si una contraseña nunca se roba, no hay necesidad de que caduque”. Además, si un usuario tiene pruebas de que una contraseña ha sido robada, probablemente actuará de inmediato en lugar de esperar a que caduque para solucionar el problema.
LEER MAS: https://www.lavanguardia.com/tecnologia/20190604/462671425033/contrasenas-caducan.html
Leer más
Noticia publicada 5 Junio 2019, 02:42 am por wolfbcn |
El 5G amenaza la predicción del tiempo
La nueva generación de telefonía móvil tiene efectos colaterales: interfiere en satélites de observación, aumenta el consumo de energía y las emisiones contaminantes y reduce la banda que usa la TDT
El 5G, que comenzará a implantarse en España a partir del próximo año, promete un mundo nuevo: mejores conexiones con capacidades de transferencias de datos más de 10 veces superiores a las actuales y respuesta en milisegundos entre la orden y la ejecución de la misma. No es una mejora solo para los usos personales: la robotización, las ciudades inteligentes, el internet de las cosas, la conducción autónoma o las operaciones remotas, están pendientes de su implantación. Las aplicaciones son enormes. Pero, como en todos los avances, siempre hay víctimas colaterales. Una investigación publicada por Nature advierte de la incidencia de esta tecnología en los satélites que monitorizan el tiempo. Además, el consumo eléctrico y las consecuentes emisiones contaminantes crecerán. El espectro que actualmente ocupa la TDT en España, también se verá afectado.
LEER MAS: https://elpais.com/tecnologia/2019/05/24/actualidad/1558714580_836909.html
Leer más
La nueva generación de telefonía móvil tiene efectos colaterales: interfiere en satélites de observación, aumenta el consumo de energía y las emisiones contaminantes y reduce la banda que usa la TDT
El 5G, que comenzará a implantarse en España a partir del próximo año, promete un mundo nuevo: mejores conexiones con capacidades de transferencias de datos más de 10 veces superiores a las actuales y respuesta en milisegundos entre la orden y la ejecución de la misma. No es una mejora solo para los usos personales: la robotización, las ciudades inteligentes, el internet de las cosas, la conducción autónoma o las operaciones remotas, están pendientes de su implantación. Las aplicaciones son enormes. Pero, como en todos los avances, siempre hay víctimas colaterales. Una investigación publicada por Nature advierte de la incidencia de esta tecnología en los satélites que monitorizan el tiempo. Además, el consumo eléctrico y las consecuentes emisiones contaminantes crecerán. El espectro que actualmente ocupa la TDT en España, también se verá afectado.
LEER MAS: https://elpais.com/tecnologia/2019/05/24/actualidad/1558714580_836909.html
Leer más
Noticia publicada 5 Junio 2019, 02:39 am por wolfbcn |
Los usuarios pagarían hasta 1.200 dólares por un iPhone 5G
¿Cuánto pagarías por un iPhone 5G? Así de clara ha sido la encuesta realizada por la firma Piper Jaffray, una compañía estadounidense que presta servicios bancarios, de asesoramiento y de inversión, y de ella podemos sacar algunos datos interesantes.
Un 18% de los encuestados han dicho que estarían dispuestos a pagar hasta 1.200 dólares por un iPhone 5G. Aunque a priori no lo parezca es un resultado bastante positivo, sobre todo teniendo en cuenta lo limitada que resulta la adopción a día de hoy del 5G a nivel internacional, y la escasa inversión en publicidad que se ha realizado hasta el momento.
Piper Jaffray ha comentado que esto es un síntoma inequívoco de que existe un gran interés en el mercado de consumo general hacia el 5G, y que los usuarios ven en esta característica una de las claves más importantes a la hora de valorar la adquisición de nuevos terminales.
Todo esto podemos ponerlo en relación con los iPhone de este año, una renovación generacional que como ya hemos comentado anteriormente mantendrá las líneas de diseño de los iPhone Xs y iPhone Xs Max, lo que se traduce en una evolución menor y en un claro continuismo.
Según Piper Jaffray la ausencia de conectividad 5G en los iPhone de 2019 actuará como un freno claro para los consumidores, hasta tal punto que muchos podrían decidir posponer la renovación de su smartphone hasta que se produzca el anuncio de los iPhone 5G, algo que según las últimas previsiones debería producirse en septiembre de 2020.
Los modelos de 2019 se conocen de forma provisional como iPhone XI, y se diferenciarán de la generación de 2018 a través del hardware. Entre las mejoras más...
Leer más
¿Cuánto pagarías por un iPhone 5G? Así de clara ha sido la encuesta realizada por la firma Piper Jaffray, una compañía estadounidense que presta servicios bancarios, de asesoramiento y de inversión, y de ella podemos sacar algunos datos interesantes.
Un 18% de los encuestados han dicho que estarían dispuestos a pagar hasta 1.200 dólares por un iPhone 5G. Aunque a priori no lo parezca es un resultado bastante positivo, sobre todo teniendo en cuenta lo limitada que resulta la adopción a día de hoy del 5G a nivel internacional, y la escasa inversión en publicidad que se ha realizado hasta el momento.
Piper Jaffray ha comentado que esto es un síntoma inequívoco de que existe un gran interés en el mercado de consumo general hacia el 5G, y que los usuarios ven en esta característica una de las claves más importantes a la hora de valorar la adquisición de nuevos terminales.
Todo esto podemos ponerlo en relación con los iPhone de este año, una renovación generacional que como ya hemos comentado anteriormente mantendrá las líneas de diseño de los iPhone Xs y iPhone Xs Max, lo que se traduce en una evolución menor y en un claro continuismo.
Según Piper Jaffray la ausencia de conectividad 5G en los iPhone de 2019 actuará como un freno claro para los consumidores, hasta tal punto que muchos podrían decidir posponer la renovación de su smartphone hasta que se produzca el anuncio de los iPhone 5G, algo que según las últimas previsiones debería producirse en septiembre de 2020.
Los modelos de 2019 se conocen de forma provisional como iPhone XI, y se diferenciarán de la generación de 2018 a través del hardware. Entre las mejoras más...
Leer más
Noticia publicada 5 Junio 2019, 02:38 am por wolfbcn |
UmanID, la 'app' española que pregunta a las empresas qué datos tuyos tienen...
Esta aplicación envía solicitudes a bancos, tiendas de ropa u operadoras para dar al cliente la posibilidad de saber qué están haciendo con sus datos personales
Se acabó la época en la que aplicaciones y programas 'gratuitos' comerciaban con nuestros datos a cambio. Desde el escándalo de Cambridge Analytica la inocencia con respecto al uso de nuestros datos se ha acabado. Pero Facebook o WhatsApp no son los únicos que lo hacen. De hecho, todas las empresas lo hacen... nos lo digan o no.
Para ceder el control al cliente y hacerle consciente de cómo su banco u operadora tratan sus datos, ha nacido la española UmanID, primera 'app' Legal-Data-Tech nacida en territorio de la Unión Europea para que los usuarios puedan solicitar peticiones a las empresas con el objetivo de controlar qué datos tienen de ellos y cómo los están utilizando. Las respuestas recibidas tienen validez jurídica, incluso las que no se ajusten a la ley, facilitando tanto la denuncia en la Agencia Española de Protección de Datos, como la posible reclamación judicial de daños y perjuicios.
LEER MAS: https://www.elconfidencial.com/tecnologia/2019-06-04/umaid-datos-empresas-tienen_2054218/
Leer más
Esta aplicación envía solicitudes a bancos, tiendas de ropa u operadoras para dar al cliente la posibilidad de saber qué están haciendo con sus datos personales
Se acabó la época en la que aplicaciones y programas 'gratuitos' comerciaban con nuestros datos a cambio. Desde el escándalo de Cambridge Analytica la inocencia con respecto al uso de nuestros datos se ha acabado. Pero Facebook o WhatsApp no son los únicos que lo hacen. De hecho, todas las empresas lo hacen... nos lo digan o no.
Para ceder el control al cliente y hacerle consciente de cómo su banco u operadora tratan sus datos, ha nacido la española UmanID, primera 'app' Legal-Data-Tech nacida en territorio de la Unión Europea para que los usuarios puedan solicitar peticiones a las empresas con el objetivo de controlar qué datos tienen de ellos y cómo los están utilizando. Las respuestas recibidas tienen validez jurídica, incluso las que no se ajusten a la ley, facilitando tanto la denuncia en la Agencia Española de Protección de Datos, como la posible reclamación judicial de daños y perjuicios.
LEER MAS: https://www.elconfidencial.com/tecnologia/2019-06-04/umaid-datos-empresas-tienen_2054218/
Leer más
Noticia publicada 5 Junio 2019, 02:37 am por wolfbcn |
Todavía no se recupera: Youtube ha estado registrando fuertes intermitencias ...
La gran caída que tuvo Google el fin de semana todavía sigue teniendo efecto en algunos de sus servicios como Youtube, que no ha estado estable.
El fin de semana pasado ocurrió un evento que nadie se esperaba. Los servicios de la gigantesca compañía tecnológica Google reportaron una masiva caída a nivel mundial. Esto incluía, por supuesto, al motor de búsqueda; además de Youtube, Drive, Cloud, etc.
Como supimos, desde el domingo Google dejó mucho que desear. Miles de reportes señalaban el lamentable servicio que estaba prestando y algunos se arrojaron al pánico. La situación duró así durante unas cuantas horas hasta que se estabilizó. Parecía que la situación había vuelto a la normalidad y todos podían volver a sus vidas normales en internet.
No obstante, eso no fue así del todo. En las últimas 24 horas los usuarios de Youtube han estado reportando fuertes fallas en la plataforma. El servicio ha registrado fuertes intermitencias que se han intensificado desde las 4:00 p.m. de este martes. Entre los comentarios se ha dicho que no se puede entrar al home, ni ver videos o subirlos.
LEER MAS: https://www.fayerwayer.com/2019/06/youtube-intermitencias-horas/
Leer más
La gran caída que tuvo Google el fin de semana todavía sigue teniendo efecto en algunos de sus servicios como Youtube, que no ha estado estable.
El fin de semana pasado ocurrió un evento que nadie se esperaba. Los servicios de la gigantesca compañía tecnológica Google reportaron una masiva caída a nivel mundial. Esto incluía, por supuesto, al motor de búsqueda; además de Youtube, Drive, Cloud, etc.
Como supimos, desde el domingo Google dejó mucho que desear. Miles de reportes señalaban el lamentable servicio que estaba prestando y algunos se arrojaron al pánico. La situación duró así durante unas cuantas horas hasta que se estabilizó. Parecía que la situación había vuelto a la normalidad y todos podían volver a sus vidas normales en internet.
No obstante, eso no fue así del todo. En las últimas 24 horas los usuarios de Youtube han estado reportando fuertes fallas en la plataforma. El servicio ha registrado fuertes intermitencias que se han intensificado desde las 4:00 p.m. de este martes. Entre los comentarios se ha dicho que no se puede entrar al home, ni ver videos o subirlos.
LEER MAS: https://www.fayerwayer.com/2019/06/youtube-intermitencias-horas/
Leer más
Noticia publicada 5 Junio 2019, 02:35 am por wolfbcn |
Así es como podrás instalar la primera beta de iOS 13
Recuerda que el acceso a esta primera beta de iOS 13 está destinado únicamente a los desarrolladores de apps de Apple, quienes pagan una suscripción.
El Apple World Wide Developers Conference nos trajo una serie de datos muy interesantes de lo que traerá la compañía este año en materia de software. Por supuesto, lo que brilló fue el anuncio de iOS 13 y sus respectivas características. Eso no quiere decir que no haya habido otras cosas destacadas, como la llegada de iPadOS.
Anuncios como la implementación del modo oscuro hicieron que muchos seguidores de Apple quisieran probar iOS 13 cuanto antes. Sin embargo, como muchos ya saben, esta versión del sistema operativo no llegará al menos hasta septiembre. Mientras tanto, habría que conformarse con la beta.
LEER MAS: https://www.fayerwayer.com/2019/06/ios-13-instalar-beta/
Leer más
Recuerda que el acceso a esta primera beta de iOS 13 está destinado únicamente a los desarrolladores de apps de Apple, quienes pagan una suscripción.
El Apple World Wide Developers Conference nos trajo una serie de datos muy interesantes de lo que traerá la compañía este año en materia de software. Por supuesto, lo que brilló fue el anuncio de iOS 13 y sus respectivas características. Eso no quiere decir que no haya habido otras cosas destacadas, como la llegada de iPadOS.
Anuncios como la implementación del modo oscuro hicieron que muchos seguidores de Apple quisieran probar iOS 13 cuanto antes. Sin embargo, como muchos ya saben, esta versión del sistema operativo no llegará al menos hasta septiembre. Mientras tanto, habría que conformarse con la beta.
LEER MAS: https://www.fayerwayer.com/2019/06/ios-13-instalar-beta/
Leer más
Noticia publicada 5 Junio 2019, 02:34 am por wolfbcn |
Así son las entrañas de Guerra Civil Bot 2020 y WorldWarBot
En los últimos años cada vez es más común el uso de bots para realizar diferentes tareas en internet, normalmente, aquellas que son repetitivas y largas. Gracias a este sistema, dichos trabajos se vuelven fáciles y rápidos.
Hace unas semanas se viralizaron las cuentas de Twitter WorldWarBot y Guerra Civil Bot 2020, que simulan una 3ª Guerra Mundial y una Guerra Civil en España, respectivamente. Detrás de estas cuentas hay bots, que de forma automática, van contando los acontecimientos en la red social. Pero, ¿qué es un bot exactamente?.
Se trata de un software o programa informático que es configurado para realizar tareas repetitivas a través de internet de manera inteligente (su fin es simular que ese trabajo que tiene que hacer parezca obra de un humano). Este sistema es capaz de llevar a cabo cualquier acción.
Existen varios tipos de bots y tienen diferentes propósitos. Hay dos grandes grupos: los beneficiosos, que pretende facilitar un trabajo al hombre, y los maliciosos, que buscan todo lo contrario.
Ver más en: https://www.20minutos.es/noticia/3660165/0/que-es-bot-para-que-sirve/#xtor=AD-15&xts=467263
Leer más
En los últimos años cada vez es más común el uso de bots para realizar diferentes tareas en internet, normalmente, aquellas que son repetitivas y largas. Gracias a este sistema, dichos trabajos se vuelven fáciles y rápidos.
Hace unas semanas se viralizaron las cuentas de Twitter WorldWarBot y Guerra Civil Bot 2020, que simulan una 3ª Guerra Mundial y una Guerra Civil en España, respectivamente. Detrás de estas cuentas hay bots, que de forma automática, van contando los acontecimientos en la red social. Pero, ¿qué es un bot exactamente?.
Se trata de un software o programa informático que es configurado para realizar tareas repetitivas a través de internet de manera inteligente (su fin es simular que ese trabajo que tiene que hacer parezca obra de un humano). Este sistema es capaz de llevar a cabo cualquier acción.
Existen varios tipos de bots y tienen diferentes propósitos. Hay dos grandes grupos: los beneficiosos, que pretende facilitar un trabajo al hombre, y los maliciosos, que buscan todo lo contrario.
Ver más en: https://www.20minutos.es/noticia/3660165/0/que-es-bot-para-que-sirve/#xtor=AD-15&xts=467263
Leer más
Noticia publicada 4 Junio 2019, 21:41 pm por wolfbcn |
macOS Catalina no permitirá la ejecución de apps que no hayan sido aprobadas ...
Las aplicaciones, paquetes de instalación y extensiones del kernel para Mac que estén firmadas con un ID de desarrollador, también tendrán que ser notariadas por Apple para que puedan ejecutarse en macOS Catalina. Esto exactamente es lo reza la web de soporte para desarrolladores de la empresa.
Se trata de un requerimiento de seguridad obligatorio que ha implementado Apple gracias a una versión actualizada de Gatekeeper, la función de macOS que exige que las apps sean firmadas digitalmente y que las verifica antes de permitir su ejecución.
LEER MAS: https://www.genbeta.com/mac/macos-catalina-no-permitira-ejecucion-apps-que-no-hayan-sido-aprobadas-apple
Leer más
Las aplicaciones, paquetes de instalación y extensiones del kernel para Mac que estén firmadas con un ID de desarrollador, también tendrán que ser notariadas por Apple para que puedan ejecutarse en macOS Catalina. Esto exactamente es lo reza la web de soporte para desarrolladores de la empresa.
Se trata de un requerimiento de seguridad obligatorio que ha implementado Apple gracias a una versión actualizada de Gatekeeper, la función de macOS que exige que las apps sean firmadas digitalmente y que las verifica antes de permitir su ejecución.
LEER MAS: https://www.genbeta.com/mac/macos-catalina-no-permitira-ejecucion-apps-que-no-hayan-sido-aprobadas-apple
Leer más
Noticia publicada 4 Junio 2019, 21:37 pm por wolfbcn |
'Hackers' roban datos de casi 20 años en una prestigiosa universidad de ...
En ese centro educativo se graduaron personas que ahora son altos funcionarios del Gobierno australiano.
La Universidad Nacional de Australia ha comunicado que "piratas informáticos" violentaron sus defensas cibernéticas para sustraer datos confidenciales —como cuentas bancarias y pasaportes— que se remontan a hace 19 años.
El suceso tuvo lugar a finales de 2018, aunque las autoridades de ese centro educativo solo descubrieron esa brecha de seguridad hace dos semanas, informa la agencia Reuters.
Esta institución goza de gran prestigio mundial y varios de sus egresados ocupan altos cargos en el actual Gobierno australiano, una circunstancia que aumenta la sensibilidad de la información sustraídas.
La Agencia de Seguridad Cibernética australiana investiga este ataque y varios medios locales sugieren su origen se encontraba en China y, aunque desde la Embajada de ese país en Australia no se han manifestado al respecto, Pekín ya ha negado cualquier tipo de participación.
https://actualidad.rt.com/actualidad/316982-australia-hackers-atacan-universidad-datos
Leer más
En ese centro educativo se graduaron personas que ahora son altos funcionarios del Gobierno australiano.
La Universidad Nacional de Australia ha comunicado que "piratas informáticos" violentaron sus defensas cibernéticas para sustraer datos confidenciales —como cuentas bancarias y pasaportes— que se remontan a hace 19 años.
El suceso tuvo lugar a finales de 2018, aunque las autoridades de ese centro educativo solo descubrieron esa brecha de seguridad hace dos semanas, informa la agencia Reuters.
Esta institución goza de gran prestigio mundial y varios de sus egresados ocupan altos cargos en el actual Gobierno australiano, una circunstancia que aumenta la sensibilidad de la información sustraídas.
La Agencia de Seguridad Cibernética australiana investiga este ataque y varios medios locales sugieren su origen se encontraba en China y, aunque desde la Embajada de ese país en Australia no se han manifestado al respecto, Pekín ya ha negado cualquier tipo de participación.
https://actualidad.rt.com/actualidad/316982-australia-hackers-atacan-universidad-datos
Leer más
Noticia publicada 4 Junio 2019, 21:35 pm por wolfbcn |
Conectado desde: 3.137.220.199
|