Últimas Noticias Actualidad Tecnología Seguridad Informática
Titulares










519 520 521 522 523 524 525 526 527 528
Noticias

Kali Linux es la distribución especializada en audiotoría y seguridad informática del panorama actual y está de estreno con su primer lanzamiento de 2019: Kali Linux 2019.1. Blanco y en botella.
Sin embargo, como hemos repetido últimamente con los lanzamientos de Debian 9.8 o Ubuntu 18.04.2 LTS, quienes ya la tengan instalada no deben hacer nada más que actualizar el sistema desde el gestor de paquetes, pues Kali Linux 2019.1 es una actualización de mantenimiento más, con el añadido de tratarse de una distribución que funciona a modo de rolling release.
Renovada en 2015 en forma y fondo, la veterana BackTrack Linux se convirtió en Kali Linux y pasó a basarse en Debian Testing, tal y como sigue haciéndolo ahora. En 2016 cambió su numeración al año y número de lanzamiento y con esas llega Kali Linux 2019.1, el primer lanzamiento de 2019 de los dos previstas para cubrir un único caso de uso: nuevas instalaciones.
Por lo tanto, no cabe esperar de Kali Linux 2019.1 más que una escueta actualización con el acumulado desde la previa. Lo más destacado según el anuncio oficial es la actualización del kernel Linux 4.19 y la suite de pentesting Metasploit 5.0, además de mejoras específicas de la edición ARM y dispositivos concretos como Raspberry Pi.
Lo cierto es que este lanzamiento es muy parecido al de Parrot 4.5 que tuvimos el mes pasado, y es que este tipo de distribuciones no están hechas para usarse como sistema operativo de escritorio, ni mejoran la seguridad de las que sí lo están: son herramientas dedicadas a su tarea y se encargan de facilitar la labor a tal efecto, manteniendo los paquetes sobre los que giran y dejando el...
Leer más
Noticia publicada 21 Febrero 2019, 14:13 pm por wolfbcn |

Microsoft acaba de anunciar la llegada de una nueva aplicación de Office especial para Windows 10, una que se enfoca en la versión gratuita del paquete de ofimática, es decir, Office online, esa versión que muchos no recuerdan que existe.
Se trata de una actualización bastante importante para la app Mi Office, que a partir de ahora pasará a llamarse simplemente "Office", y que cualquier usuario de Windows 10 podrá instalar y usar gratis sin necesidad de una cuenta de Office 365 ni de una licencia de Office 2019.
LEER MAS: https://www.genbeta.com/windows/microsoft-lanza-nueva-app-gratuita-office-para-windows-10
Leer más
Noticia publicada 21 Febrero 2019, 14:11 pm por wolfbcn |

Desgraciadamente, dar propinas y donaciones en el Internet actual es algo mucho menos común de lo que debería y podría ser. Teniendo en cuenta todo lo que aprendemos gratuitamente gracias a personas concretas y a webs, rara vez se agradece económicamente, incluso de forma muy reducida. Proyectos como Flattr, del creador de ThePirateBay han intentado sin demasiado éxito ser una vía para que los creadores puedan contar con ingresos.
En ese sentido, Tippin es una extensión para Chrome y Firefox que quiere agilizar el proceso de dar propinas a gente que admiramos o queremos agradecer cualquier hecho. Lo hace añadiendo un botón en forma de rayo mediante el cual se puede realizar una transacción instantánea de Bitcoin utilizando la Lightning Network. Tippin es un proyecto de Sergio Abril, un desarrollador español de Valladolid.
LEER MAS: https://www.genbeta.com/actualidad/tippin-extension-para-chrome-firefox-que-puedes-dar-propinas-cada-tuit
Leer más
Noticia publicada 21 Febrero 2019, 14:10 pm por wolfbcn |

El servidor web, que no requería ningún tipo de autenticación, permitía descargar llamadas que se remontaban al año 2013. También se mostraban 57.000 números de teléfono de los pacientes.
Medicall, a través de su servicio MedHelp, ofrece a los pacientes suecos de las zonas de Estocolmo, Södermanland y Värmland el número de atención telefónica 1177 para resolver sus dudas médicas sin necesidad de desplazarse a una consulta. Estas llamadas de carácter personal, se han encontrado disponibles por cualquiera que conociese la url de acceso (http://188.92.248.19:443/medicall/), la cual ya no está disponible.
Según ha podido comprobar Lars Dobos de IDG, el sitio web organizaba las grabaciones por fecha, y mostraba en el título de los ficheros el número del teléfono del paciente, lo cual permitía identificarlos. En las grabaciones no sólo se describían síntomas tanto de adultos como de niños, sino también datos personales como su número de la seguridad social.
LEER MAS: https://unaaldia.hispasec.com/2019/02/27-millones-de-grabaciones-de-pacientes-suecos-expuestas-en-un-servidor-web-sin-contrasena.html
Leer más
Noticia publicada 21 Febrero 2019, 02:18 am por wolfbcn |

Independent Security Evaluators ha hecho público una investigación en la que han analizado el comportamiento de varios gestores de contraseñas populares encontrando vulnerabilidades preocupantes. Problemas que permitirían el robo de las contraseñas almacenadas o incluso de la clave maestra mediante una aplicación maliciosa instalada en el equipo.
Este grupo de expertos en seguridad informática han examinado, concretamente, el funcionamiento en Windows 10 de los administradores de contraseñas 1Password, KeePass, LastPass y Dashline. Y el problema del que todos ellos adolecen es la gestión de la memoria del dispositivo en el que funcionan.
LEER MAS: https://www.genbeta.com/seguridad/investigacion-asegura-que-algunos-gestores-contrasenas-populares-exponen-su-clave-maestra
Leer más
Noticia publicada 21 Febrero 2019, 02:15 am por wolfbcn |

Aunque el rango de pagos por vulnerabilidades críticas se sitúa entre 20.000 y 30.000 dólares, GitHub podría ir más allá si la investigación se lo merece.
GitHub ha decidido actualizar su programa Security Bug Bounty que premia con dinero a los investigadores que localizan problemas en su plataforma y dan parte sobre ello. Un programa que el año pasado repartió 165.000 dólares en recompensas.
Por un lado, para este 2019 expande el número de servicios sobre los que se puede informar. Ahora incluye GitHub Education, GitHub Learning Lab, GitHub Jobs y la aplicación GitHub Desktop, todos ellos alojados bajo el dominio github.com. También añade Enterprise Cloud a la lista.
El alcance del Security Bug Bounty de GitHub no se quedará ahí, ya que tendrá en cuenta igualmente servicios que aparecen bajo los dominios githubapp.com y github.net para garantizar la seguridad de sus propios empleados.
Por otra parte, crece el volumen de las recompensas. Por vulnerabilidades bajas, GitHub pagará entre 617 y 2.000 dólares. Por problemas medianos, entre 4.000 y 10.000. La recompensa por un dallo de nivel alto irá de los 10.000 a los 20.000. Y por situaciones críticas, GitHub contempla pagos de entre 20.000 y 30.000 dólares o más. Y es que, si la investigación se lo merece, GitHub ofrecerá una recompensa mayor a ese límite de referencia.
Además, para reforzar la protección de los propios investigadores, GitHub ha añadido a la política del sitio términos de Legal Safe Harbor.
https://www.silicon.es/github-amplia-el-alcance-y-el-importe-de-su-programa-de-recompensas-2391225
Leer más
Noticia publicada 21 Febrero 2019, 02:14 am por wolfbcn |

Samsung vuelve a acaparar toda la atención de medios y usuarios con el lanzamiento de sus nuevos terminales enmarcados dentro de la gama Galaxy S. Alcanzando la versión 10 de estos smartphones, la gama del fabricante surcoreano no ha parado de crecer y en esta ocasión tenemos 4 versiones diferentes. En este caso, hablamos de los nuevos Samsung Galaxy S10, S10+ y S10e con más pantalla, más potencia, más cámaras y versión 5G.
El fabricante de telefonía quiere seguir marcando la pauta en un mercado mundial cada vez más disputado y complejo. Para ello, ha desplegado todo su arsenal de innovación para crear los mejores terminales móviles del mercado con todos los avances disponibles en estos momentos. Fruto del trabajo de estos meses, hoy conocemos todos los detalles características técnicas, precio y fecha de lanzamiento de los nuevos Samsung Galaxy S10, S10+, S10e y S10 5G. Recuerda que puedes comparar las características en el comparador de MovilZona.
LEER MAS: https://www.adslzone.net/2019/02/20/samsung-galaxy-s10-s10plus-s10e-s10-5g/
Leer más
Noticia publicada 21 Febrero 2019, 02:10 am por wolfbcn |

Los retos, memes y virales en Internet pueden surgir por las cosas más inverosímiles. Hace unas horas, la cantante Rihanna cumplía 31 años, y para celebrarlo muchos fans comenzaron a hacer búsquedas en Google poniendo el nombre de la artista y una fecha.
Todo comenzó cuando la cuenta de Twitter @ChipdNudePolis publicó un tweet en el que recomendaba a todo el mundo "googlear Rihanna y la fecha de tu nacimiento" para saber qué outfit te corresponde.
Ver mäs: https://www.genbeta.com/redes-sociales-y-comunidades/ultima-locura-internet-googlear-rihanna-tu-fecha-cumpleanos
Leer más
Noticia publicada 20 Febrero 2019, 22:02 pm por wolfbcn |

Symantec ha destapado una preocupante tendencia: cada mes, 4.800 webs están siendo atacadas por ciberdelincuentes. Usando técnicas de hijacking y phishing para que los formularios en los que introducimos nuestros datos bancarios no lleguen a donde deberían, sino a su poder. Es decir, que cuando vayas a hacer un pago por Internet, los datos no lleguen a la empresa que presta el servicio o el producto, sino que sean secuestrados.
Ya sabemos cuáles son las contraseñas que no hay que usar, las peores para mantener seguros nuestros servicios online. Aún así, aunque usemos una contraseña segura, siempre estaremos expuestos a filtraciones de claves como Collection #1 y otras más graves, como Collection #2-#5. Este tipo de robos de contraseñas se llevan a cabo –además de siguiendo otros métodos-, con ataques como el que nos ocupa. Como informa la compañía dedicada a la seguridad informática, se está implementando código malicioso en todo tipo de sites –nada menos que 4.800 ataques mensuales- para secuestrar formularios de pago y, de este modo, conseguir los datos bancarios de los usuarios de Internet.
LEER MAS: https://www.adslzone.net/2019/02/20/hijacking-formularios-pago-symantec/
Leer más
Noticia publicada 20 Febrero 2019, 22:00 pm por wolfbcn |

La Policía Municipal de Madrid ha desmantelado un locutorio en el distrito de Usera con programas piratas en ordenadores donde los menores podían acceder a contenidos pornográficos, violentos, de carácter radical y páginas web de apuestas sin ningún tipo de control, ha informado en un comunicado.
Agentes pertenecientes a la Unidad Integral del Distrito Usera, intervinieron en el locutorio, situado en la calle Jesús de Gran Poder, un total de diez discos duros que fueron precintados, dos dvd's de la marca verbatin con las inscripciones Windows 7 Ultimate y Windows 7 Home Premium y un CD'r con la inscripción Windows XP PS3 Profesional, todo ello para ser puestos a disposición judicial.
El local carecía de las autorizaciones correspondientes —tanto de licencia básica como de licencia de explotación, además de las pegatinas con las acreditaciones correspondientes— y estaba funcionando con los programas Microsoft Windows 7, en varias versiones y Microsoft Office Profesional 2013, repitiéndose en varios de ellos tanto la clave de producto ID como la clave de activación KEY, alcanzando los programas usados un precio total de 10.310 euros.
Los agentes comprobaron también que todos los equipos informáticos tenían libre acceso a Internet, por lo que se podía entrar en páginas pornográficas, de contenido violento, de carácter radical y a páginas web de apuestas, sin ningún tipo de control tipo parental o restricciones por contenido, en caso de que algún menor de edad accediera, previo pago, a estos ordenadores.
El titular del local fue informado de que iba a ser investigado por un presunto delito contra la propiedad intelectual.
<...
Leer más
Noticia publicada 20 Febrero 2019, 21:59 pm por wolfbcn |
Conectado desde: 216.73.216.19
|