Titulares

Noticias

xx Un malware que puede retirar todo el dinero de los cajeros automáticos ha sido..

Un malware capaz de retirar todo el dinero de los cajeros automáticos ha salido a la luz y ya se ha descubierto como funciona.

Un grupo de programadores anónimos creó un malware capaz de controlar los cajeros automáticos. Puede además retirar todo el dinero de estos con una facilidad increíble.

El malware lleva por nombre WinPot y se puede conseguir en las tiendas en línea de la Dark Web. Su precio varía entre los $500 y los $1,000 dólares. Este malware fue detectado desde el año 2018 pero es apenas ahora que las autoridades han logrado analizarlo.

LEER MAS: https://www.fayerwayer.com/2019/02/malware-cajeros-automaticos/


Leer más
Noticia publicada 21 Febrero 2019, 22:02 pm por wolfbcn

xx Las tarjetas SIM 5G ya están listas, pero ¿será necesario cambiar de SIM?

El 5G está a la vuelta de la esquina y su encendido comercial se producirá el año que viene. No obstante, ya vamos conociendo las primeras redes, ciudades con cobertura o smartphones compatibles. Por ejemplo, ayer Vodafone mostró el 5G a 1,7 Gbps y se presentó el Samsung Galaxy S10 5G. Ahora, acabamos de conocer que las tarjetas SIM 5G ya están listas y disponibles para los operadores. Eso nos hace plantearnos una duda importante: ¿será necesario cambiar de SIM para disfrutar de las redes 5G al máximo?

Gemalto acaba de anunciar la disponibilidad de la primera SIM 5G del sector de las telecomunicaciones que ha sido diseñada para la nueva generación de la telefonía móvil que ya se prueba a lo largo y ancho del mundo. Esta empresa asegura que estas nuevas tarjetas cumplen las últimas especificaciones de ETSI 3GPP y recomendaciones de SIMalliance. Ellos explican que “es la única solución con la capacidad de garantizar el acceso a la red 5G”.

LEER MAS: https://www.adslzone.net/2019/02/21/sim-5g-cambiar/


Leer más
Noticia publicada 21 Febrero 2019, 14:15 pm por wolfbcn

exclamation WinRAR no puede parchear una vulnerabilidad de hace 19 años porque perdieron ...

WinRAR es uno de los programas para Windows más descargados de la historia, acumulando ya miles de millones de descargas. El programa nos permite comprimir archivos para agruparlos, así como ahorrar espacio si su contenido es fácilmente comprimible. Sin embargo, el programa lleva casi 19 años teniendo una vulnerabilidad que pone en peligro nuestro PC. ¿Es ese el precio de haber sido “gratis” durante dos décadas?

WinRAR lleva casi 20 años con un grave fallo de seguridad

Han sido investigadores de Check Point los que han publicado los detalles técnicos de esta vulnerabilidad en WinRAR, que afecta a todas las versiones lanzadas en los últimos 14 años. El fallo se encuentra en una librería de terceros llamada UNACEV2.DLL. Esta librería permite descomprimir archivos que están comprimidos usando el formato ACE.

LEER MAS: https://www.adslzone.net/2019/02/21/winrar-vulnerabilidad-15-anos/

Actualizado: https://www.muyseguridad.net/2019/02/22/winrar/


Leer más
Noticia publicada 21 Febrero 2019, 14:14 pm por wolfbcn

xx Kali Linux 2019.1, primera versión del año de la distro especializada en ...

Kali Linux es la distribución especializada en audiotoría y seguridad informática del panorama actual y está de estreno con su primer lanzamiento de 2019: Kali Linux 2019.1. Blanco y en botella.

Sin embargo, como hemos repetido últimamente con los lanzamientos de Debian 9.8 o Ubuntu 18.04.2 LTS, quienes ya la tengan instalada no deben hacer nada más que actualizar el sistema desde el gestor de paquetes, pues Kali Linux 2019.1 es una actualización de mantenimiento más, con el añadido de tratarse de una distribución que funciona a modo de rolling release.

Renovada en 2015 en forma y fondo, la veterana BackTrack Linux se convirtió en Kali Linux y pasó a basarse en Debian Testing, tal y como sigue haciéndolo ahora. En 2016 cambió su numeración al año y número de lanzamiento y con esas llega Kali Linux 2019.1, el primer lanzamiento de 2019 de los dos previstas para cubrir un único caso de uso: nuevas instalaciones.

Por lo tanto, no cabe esperar de Kali Linux 2019.1 más que una escueta actualización con el acumulado desde la previa. Lo más destacado según el anuncio oficial es la actualización del kernel Linux 4.19 y la suite de pentesting Metasploit 5.0, además de mejoras específicas de la edición ARM y dispositivos concretos como Raspberry Pi.

Lo cierto es que este lanzamiento es muy parecido al de Parrot 4.5 que tuvimos el mes pasado, y es que este tipo de distribuciones no están hechas para usarse como sistema operativo de escritorio, ni mejoran la seguridad de las que sí lo están: son herramientas dedicadas a su tarea y se encargan de facilitar la labor a tal efecto, manteniendo los paquetes sobre los que giran y dejando el...


Leer más
Noticia publicada 21 Febrero 2019, 14:13 pm por wolfbcn

xx Microsoft lanza una nueva app gratuita de Office para Windows 10

Microsoft acaba de anunciar la llegada de una nueva aplicación de Office especial para Windows 10, una que se enfoca en la versión gratuita del paquete de ofimática, es decir, Office online, esa versión que muchos no recuerdan que existe.

Se trata de una actualización bastante importante para la app Mi Office, que a partir de ahora pasará a llamarse simplemente "Office", y que cualquier usuario de Windows 10 podrá instalar y usar gratis sin necesidad de una cuenta de Office 365 ni de una licencia de Office 2019.

LEER MAS: https://www.genbeta.com/windows/microsoft-lanza-nueva-app-gratuita-office-para-windows-10


Leer más
Noticia publicada 21 Febrero 2019, 14:11 pm por wolfbcn

xx Tippin es una extensión para Chrome y Firefox con la que puedes dar propinas ...

Desgraciadamente, dar propinas y donaciones en el Internet actual es algo mucho menos común de lo que debería y podría ser. Teniendo en cuenta todo lo que aprendemos gratuitamente gracias a personas concretas y a webs, rara vez se agradece económicamente, incluso de forma muy reducida. Proyectos como Flattr, del creador de ThePirateBay han intentado sin demasiado éxito ser una vía para que los creadores puedan contar con ingresos.

En ese sentido, Tippin es una extensión para Chrome y Firefox que quiere agilizar el proceso de dar propinas a gente que admiramos o queremos agradecer cualquier hecho. Lo hace añadiendo un botón en forma de rayo mediante el cual se puede realizar una transacción instantánea de Bitcoin utilizando la Lightning Network. Tippin es un proyecto de Sergio Abril, un desarrollador español de Valladolid.

LEER MAS: https://www.genbeta.com/actualidad/tippin-extension-para-chrome-firefox-que-puedes-dar-propinas-cada-tuit


Leer más
Noticia publicada 21 Febrero 2019, 14:10 pm por wolfbcn

xx 2,7 millones de grabaciones de pacientes suecos expuestas en un servidor web ...

El servidor web, que no requería ningún tipo de autenticación, permitía descargar llamadas que se remontaban al año 2013. También se mostraban 57.000 números de teléfono de los pacientes.

Medicall, a través de su servicio MedHelp, ofrece a los pacientes suecos de las zonas de Estocolmo, Södermanland y Värmland el número de atención telefónica 1177 para resolver sus dudas médicas sin necesidad de desplazarse a una consulta. Estas llamadas de carácter personal, se han encontrado disponibles por cualquiera que conociese la url de acceso (http://188.92.248.19:443/medicall/), la cual ya no está disponible.

Según ha podido comprobar Lars Dobos de IDG, el sitio web organizaba las grabaciones por fecha, y mostraba en el título de los ficheros el número del teléfono del paciente, lo cual permitía identificarlos. En las grabaciones no sólo se describían síntomas tanto de adultos como de niños, sino también datos personales como su número de la seguridad social.

LEER MAS: https://unaaldia.hispasec.com/2019/02/27-millones-de-grabaciones-de-pacientes-suecos-expuestas-en-un-servidor-web-sin-contrasena.html


Leer más
Noticia publicada 21 Febrero 2019, 02:18 am por wolfbcn

xx Una investigación asegura que algunos de los gestores de contraseñas más ...

Independent Security Evaluators ha hecho público una investigación en la que han analizado el comportamiento de varios gestores de contraseñas populares encontrando vulnerabilidades preocupantes. Problemas que permitirían el robo de las contraseñas almacenadas o incluso de la clave maestra mediante una aplicación maliciosa instalada en el equipo.

Este grupo de expertos en seguridad informática han examinado, concretamente, el funcionamiento en Windows 10 de los administradores de contraseñas 1Password, KeePass, LastPass y Dashline. Y el problema del que todos ellos adolecen es la gestión de la memoria del dispositivo en el que funcionan.

LEER MAS: https://www.genbeta.com/seguridad/investigacion-asegura-que-algunos-gestores-contrasenas-populares-exponen-su-clave-maestra


Leer más
Noticia publicada 21 Febrero 2019, 02:15 am por wolfbcn

xx GitHub amplía el alcance (y el importe) de su programa de recompensas

Aunque el rango de pagos por vulnerabilidades críticas se sitúa entre 20.000 y 30.000 dólares, GitHub podría ir más allá si la investigación se lo merece.

GitHub ha decidido actualizar su programa Security Bug Bounty que premia con dinero a los investigadores que localizan problemas en su plataforma y dan parte sobre ello. Un programa que el año pasado repartió 165.000 dólares en recompensas.

Por un lado, para este 2019 expande el número de servicios sobre los que se puede informar. Ahora incluye GitHub Education, GitHub Learning Lab, GitHub Jobs y la aplicación GitHub Desktop, todos ellos alojados bajo el dominio github.com. También añade Enterprise Cloud a la lista.

El alcance del Security Bug Bounty de GitHub no se quedará ahí, ya que tendrá en cuenta igualmente servicios que aparecen bajo los dominios githubapp.com y github.net para garantizar la seguridad de sus propios empleados.

Por otra parte, crece el volumen de las recompensas. Por vulnerabilidades bajas, GitHub pagará entre 617 y 2.000 dólares. Por problemas medianos, entre 4.000 y 10.000. La recompensa por un dallo de nivel alto irá de los 10.000 a los 20.000. Y por situaciones críticas, GitHub contempla pagos de entre 20.000 y 30.000 dólares o más. Y es que, si la investigación se lo merece, GitHub ofrecerá una recompensa mayor a ese límite de referencia.

Además, para reforzar la protección de los propios investigadores, GitHub ha añadido a la política del sitio términos de Legal Safe Harbor.

https://www.silicon.es/github-amplia-el-alcance-y-el-importe-de-su-programa-de-recompensas-2391225


Leer más
Noticia publicada 21 Febrero 2019, 02:14 am por wolfbcn

xx Nuevos Samsung Galaxy S10, S10+ y S10e con más pantalla, más potencia, más ...

Samsung vuelve a acaparar toda la atención de medios y usuarios con el lanzamiento de sus nuevos terminales enmarcados dentro de la gama Galaxy S. Alcanzando la versión 10 de estos smartphones, la gama del fabricante surcoreano no ha parado de crecer y en esta ocasión tenemos 4 versiones diferentes. En este caso, hablamos de los nuevos Samsung Galaxy S10, S10+ y S10e con más pantalla, más potencia, más cámaras y versión 5G.

El fabricante de telefonía quiere seguir marcando la pauta en un mercado mundial cada vez más disputado y complejo. Para ello, ha desplegado todo su arsenal de innovación para crear los mejores terminales móviles del mercado con todos los avances disponibles en estos momentos. Fruto del trabajo de estos meses, hoy conocemos todos los detalles características técnicas, precio y fecha de lanzamiento de los nuevos Samsung Galaxy S10, S10+, S10e y S10 5G. Recuerda que puedes comparar las características en el comparador de MovilZona.

LEER MAS: https://www.adslzone.net/2019/02/20/samsung-galaxy-s10-s10plus-s10e-s10-5g/


Leer más
Noticia publicada 21 Febrero 2019, 02:10 am por wolfbcn

 

 

Conectado desde: 3.145.35.4