Titulares

Noticias

xx Vulnerabilidad en runc permite escapar de contenedor Docker con permisos root

El fallo afecta a otros productos derivados de Docker que usan runc y al propio LXC, permitiendo acceder a la máquina host con permisos de superusuario.

Los investigadores Adam Iwaniuk y Borys Popławski han descubierto una vulnerabilidad en runc, la utilidad para ejecutar contenedores de la Open Containers Initiative, por la cual es posible obtener root en la máquina que ejecuta el contenedor. Además, Aleksa Sarai, uno de los mantenedores de runc, ha conseguido crear una versión modificada del fallo que también afectaría a LXC.

Para la explotación del fallo sólo es necesario un contenedor malicioso, el cual sobrescribirá el binario ‘runc’ de la máquina host, y que el usuario acceda dicho contenedor (utilizando ‘docker exec’). El ataque no es bloqueado por la política por defecto de AppArmor, al igual que la de SELinux en sistemas como Fedora. No obstante, utilizando el modo enforcing mode con una correcta configuración de los namespaces (como ocurre por defecto en Red Hat), el ataque sí es bloqueado.

LEER MAS: https://unaaldia.hispasec.com/2019/02/vulnerabilidad-en-runc-permite-escapar-de-contenedor-docker-con-permisos-root.html


Leer más
Noticia publicada 13 Febrero 2019, 02:10 am por wolfbcn

xx Cómo saber mi clave de producto de Windows 10

Siempre es interesante conocer tu clave de producto de Windows 10, pero si experimentas problemas en el equipo, piensas cambiar el disco duro o quieres aprovechar tu licencia del sistema para instalarlo en otra máquina directamente lo necesitas. Porque si vas a reinstalar con toda probabilidad deberás introducirla.

Puedes acceder a este código de veinticinco caracteres dividido en grupos de cinco separados mediante guiones usando una sencilla aplicación en el propio sistema operativo o buscándolo de diferentes maneras teniendo en cuenta cómo hayas obtenido tu copia de Windows 10.

Pese a todo, debes tener en cuenta que puede darse el caso de que la activación se pueda realizar mediante una licencia digital que no requería introducir una clave de producto. Pero esto también dependerá de la forma de adquisición y no es aplicable a todos los casos como deja claro Microsoft en su soporte.

LEER MAS: https://www.genbeta.com/windows/como-saber-mi-clave-de-producto-de-windows-10


Leer más
Noticia publicada 12 Febrero 2019, 21:43 pm por wolfbcn

xx LinkedIn Live es la plataforma de streaming de vídeo que permitirá realizar ...

En los últimos años hemos comprobado como el vídeo ganaba relevancia en las redes sociales. LinkedIn, "la mayor red profesional del mundo", no quiere perder este tren y llega el momento de conocer LinkedIn Live.

Tal y como podemos leer en TechCrunch, esta nueva herramienta permitirá a los usuarios de LinkedIn transmitir video en tiempo real a ciertos grupos o a toda la plataforma. Como suele ser habitual, los primeros que tendrán la oportunidad de probar LinkedIn Live serán los usuarios estadounidenses.

LEER MAS: https://www.genbeta.com/actualidad/linkedin-live-plataforma-streaming-video-que-permitira-realizar-videoconferencias-entregas-premios


Leer más
Noticia publicada 12 Febrero 2019, 21:41 pm por wolfbcn

xx ¿Tienes un computador HP? Revisa URGENTE si debes cambiar la batería por ...

Si eres dueño o conoces a alguien con un computador HP, esta nota es el lugar exacto donde debes estar.

Sucede que el Servicio Nacional del Consumidor (SERNAC) emitió una alerta por riesgos de incendio a causa de baterías defectuosas en diversos modelos de la marca.

Estos son los equipos afectados:

LEER MAS: https://www.fayerwayer.com/2019/02/computador-hp-bateria/


Leer más
Noticia publicada 12 Febrero 2019, 21:39 pm por wolfbcn

xx 617 millones de contraseñas de 16 webs a la venta ¿está la tuya?

Seguimos usando las peores contraseñas posibles; aún así, incluso aunque usemos una contraseña segura, estamos expuestos a este tipo de hackeos y filtraciones masivas de claves. La última filtración es de un total de 617 millones de contraseñas, que vienen de 16 webs que fueron hackeadas a lo largo del año pasado, y desde finales del año 2016. Y una vez más, como ha ocurrido con Collection #1, y con Collection #2-#5, todas estas contraseñas ya se han puesto a la venta en la deep web.

Una vez más, no se trata de un nuevo ataque contra ningún servicio online; sencillamente es una recopilación de 617 millones de contraseñas, y direcciones de correo electrónico o nombres de usuario asociados, de diferentes servicios que ya habían sido hackeados. De hecho, los ataques se produjeron desde finales de 2016 y hasta el pasado año 2018 inclusive. Hablamos de servicios como Dubsmash, MyFitnessPal, 8fit, 500px o DataCamp. La lista completa de servicios afectados nos revela también cuántas contraseñas corresponden a cada servicio y, como siempre, tenemos fácil el comprobar si nos afecta gracias a herramientas específicamente diseñadas para ello.

LEER MAS: https://www.adslzone.net/2019/02/12/617m-contrasenas-robadas-16-webs/


Leer más
Noticia publicada 12 Febrero 2019, 21:37 pm por wolfbcn

xx Apple es incapaz de solucionar los problemas con el WiFi y los datos de iOS 12

Hace solo unos días que ha llegado iOS 12.1.4, únicamente enfocada a resolver el fallo de FaceTime y algunos otros problemas de seguridad. Ahora bien, como es evidente, los usuarios afectados esperaban que se resolviera el problema de conectividad de los teléfonos inteligentes de Apple. Que viene dejando sin datos móviles y sin posibilidad de conectar a redes WiFi desde el lanzamiento de iOS 12.

La primera versión de iOS 12 se estrenó el pasado mes de septiembre; es decir, que esta última iteración del sistema operativo para móviles de Apple lleva casi medio año entre nosotros. Y desde su lanzamiento, algunos usuarios con todos los modelos de iPhone que han recibido la actualización han estado alertando de los problemas de conectividad. Los había en la primera versión, y en iOS 12.1.1, y se han mantenido en iOS 12.1.2, así como en iOS 12.1.3. Pero ahora ha llegado una nueva versión, iOS 12.1.4, y –casi- medio año después, la compañía de Cupertino sigue sin resolver el importante fallo que deja los iPhone como un iPod.

LEER MAS: https://www.adslzone.net/2019/02/12/ios-12-1-4-fallo-conectividad/


Leer más
Noticia publicada 12 Febrero 2019, 21:35 pm por wolfbcn

xx El patinete eléctrico de Xiaomi se puede hackear, ponte casco…

El patinete eléctrico de Xiaomi es el más vendido, por la relación entre precio y prestaciones. Cuenta con una aplicación desde la cual se puede controlar la configuración, y hay una forma de hackearlo para que corra más. Pero este ‘hackeo’ es controlado, y hecho por el propio usuario para mejorar sus prestaciones. Sin embargo, se acaba de descubrir que se puede hackear para cosas como, por ejemplo, hacer que frene en seco. Es decir, que un hacker puede ‘fácilmente’ provocar un accidente manipulando nuestro dispositivo.

El patinete eléctrico está de moda, y tiene cuerda para rato. Como decíamos, aunque hay una enorme variedad de modelos de patinete que demos comprar, lo cierto es que el Xiaomi M365 es el más popular. Y cuenta con excelentes características a nivel de hardware y de software, incluyendo una aplicación de control y configuración, pero se ha encontrado un grave problema de seguridad. Y al menos por el momento, Xiaomi no lo ha resuelto ni sabe aún cómo hacerlo. Según el mismo, se puede saltar la protección con contraseña para hacer prácticamente cualquier cosa con el patinete: desde bloquearlo con un ataque DDoS, incluso en circulación, hasta introducir malware.

LEER MAS: https://www.adslzone.net/2019/02/12/hack-patinete-electrico-xiaomi-accidente/


Leer más
Noticia publicada 12 Febrero 2019, 21:33 pm por wolfbcn

xx Cómo configurar la VPN de un router FRITZ!Box y conectar tu móvil

El uso de servicios VPN para navegar de forma privada se ha disparado en los últimos tiempos. Son muchos los que buscan encontrar la mejor VPN para navegar de forma privada. Sin embargo, todos ellos desconocen que con su router son capaces de configurar una VPN para establecer conexiones remotas de forma segura. Por ello, hoy nos vamos a centrar en explicar cómo configurar la VPN de un router FRITZ!Box y conectar tu móvil de forma sencilla.

Para este tutorial hemos utilizado el router FRITZ!Box 7590 actualizado a la última versión de FRITZ!OS, en este caso la 07.01. Este firmware nos ofrece un sinfín de posibilidades de configuración, siendo la de la creación de un servidor VPN una de ellas. Para el teléfono móvil, utilizaremos un iPhone XS actualizado a la última versión de iOS 12 disponible en estos momentos.

LEER MAS: https://www.adslzone.net/como-se-hace/internet/configurar-vpn-fritz/


Leer más
Noticia publicada 12 Febrero 2019, 21:32 pm por wolfbcn

xx La OCU nos confirma cuáles son los mejores y peores operadores de móvil ...

Cada cierto tiempo recogemos una encuesta que busca mostrarnos quiénes son los operadores mejor valorados por los clientes. A la hora de elegir una oferta de Internet o móvil para cambiar de compañía, solemos recurrir mucho a Internet para conocer las opiniones de los usuarios con esa operadora en cuestión (aquí los foros ADSLZone son de mucha ayuda). Ahora, también tenemos el nuevo estudio de la OCU que nos confirma cuáles son los operadores más valorados de móvil, Internet y televisión.

La OCU u Organización de Consumidores y Usuarios, ha realizado una encuesta de satisfacción a más de 22.000 socios sobre cinco servicios de operadores telefónicos como son: teléfono fijo, teléfono móvil, internet con fibra, internet con ADSL y televisión de pago. Gracias a ello, han podido determinar cuáles son los operadores más valorados en las diferentes categorías. Os adelantamos que las grandes no son precisamente las mejor paradas.

LEER MAS: https://www.adslzone.net/2019/02/11/mejores-peores-operadores-movil-internet-tv-ocu/


Leer más
Noticia publicada 12 Febrero 2019, 14:55 pm por wolfbcn

xx Amazon compra Eero para crear sus propios routers WiFi Mesh

Amazon ha realizado una serie de compras de empresas en los últimos años para ir incorporando sus productos a su gama de dispositivos. Una de las más sonadas fue Ring, y la compra de Eero está casi a la altura, ya que estos routers WiFi en malla son uno de los productos clave que le faltan a Amazon para crear una red inteligente en nuestro hogar y controlarlo todo.

Amazon compra Eero para tener sus propios routers WiFi fáciles de configurar

Según afirma Amazon, esta compra les permitirá “ayudar a sus clientes a tener una mejor conectividad en su hogar inteligente”. Es lógico que esto sea así, ya que el router podrá integrarse aún mejor con los altavoces inteligentes Echo de la compañía con su asistente Alexa, además de competir contra rivales directos como Google que ya tiene su sistema de WiFi en malla. La cifra de la adquisición no ha trascendido.

LEER MAS: https://www.adslzone.net/2019/02/12/amazon-compra-eero-wifi/


Leer más
Noticia publicada 12 Febrero 2019, 14:53 pm por wolfbcn

 

 

Conectado desde: 18.188.12.169