Titulares

Noticias

xx Microsoft parchea 12 vulnerabilidades críticas en su actualización de octubre

La nueva actualización de seguridad parchea 49 vulnerabilidades, entre las que se encuentran 12 críticas y 35 catalogadas como importantes

Entre las vulnerabilidades más críticas se encuentra una que afecta a Microsoft XML Core Services (MSXML), con identificador CVE-2018-8494. Un mensaje XML manipulado permitiría la ejecución remota de código (RCE). El fallo afecta a todas las versiones de Windows soportadas, incluyendo versiones de servidor.

A parte, una de las vulnerabilidades más importantes es la registrada con el CVE-2018-8453. Según Microsoft, esta vulnerabilidad habría sido aprovechada por atacantes. El fallo se encuentra en Win32K, y permitiría a una aplicación ejecutar código arbitrario con permisos del kernel.

LEER MAS: https://unaaldia.hispasec.com/2018/10/microsoft-parchea-12-vulnerabilidades.html


Leer más
Noticia publicada 13 Octubre 2018, 01:40 am por wolfbcn

xx Estos son los datos que tu navegador de Internet está recopilando cuando lo usas

Aunque quizá muchos de vosotros no lo sepáis, una de las maneras más significativas en los tiempos que corren para filtrar datos privados de los usuarios al hacer uso de Internet, es a través de nuestro navegador web.

De hecho esta filtración a la que nos referimos, no puede ser ni siquiera resuelto por las cada vez más populares VPN o redes privadas virtuales, ya que todo esto es ajeno al servicio que suelen proporcionar. Pues bien, para que os hagáis una idea más exacta de todo ello, a continuación os vamos a hacer un resumen de los tipos de datos más importantes que estamos dando a conocer, sin quererlo, a estos programas cada vez más usados en todo tipo de plataformas y dispositivos.

LEER MAS: https://www.adslzone.net/2018/10/12/datos-navegador-internet-recopilando/


Leer más
Noticia publicada 12 Octubre 2018, 21:07 pm por wolfbcn

xx Facebook avisará a sus usuarios de que vigilen mensajes sospechosos tras su ...

El FBI ha pedido a la compañía que no hable de quién puede estar detrás del ataque ni sus intenciones

Facebook ha dado nuevos datos sobre el hackeo en su red que anunció hace dos semanas. La compañía ha anunciado que mandará en los próximos días mensajes personalizados a los usuarios afectados para que vigilen sms, emails o llamadas sospechosos que pueden recibir, según ha anunciado el vicepresidente de producto, Guy Rosen, en una rueda de prensa telefónica desde la sede de la compañía en Menlo Park (California).

Los datos robados pueden ser usados por los hackers para hacerse pasar por amigos de posibles nuevas víctimas. Los atacantes sacaron de los perfiles pirateados información sobre nombre, género, estado civil, religión, cumpleaños, ciudad actual, tipos de aparatos usados para acceder a Facebook, trabajo, los últimos 10 lugares desde los que entraron a la red social y sus 15 búsquedas más recientes. Ese nivel de especificidad da muchas opciones a los piratas informáticos para intentar hacerse pasar por los afectados ante otros amigos y lograr información, no solo en Facebook sino también por email o teléfono.

LEER MAS: https://elpais.com/tecnologia/2018/10/12/actualidad/1539364847_726714.html


Leer más
Noticia publicada 12 Octubre 2018, 21:06 pm por wolfbcn

xx Ahora tenemos malware que se disfraza de actualización de Flash para minar ...

En lo que tiene que ser una de las combinaciones más horribles de software malicioso, ahora tenemos actualizaciones falsas de Adobe Flash (que ya es bastante famoso por todos sus problemas de seguridad) que infectan a los usuarios con malware que mina criptomonedas.

Como reportan investigadores de seguridad de Palo Alto Networks, no es una técnica nueva ni muy bien disfrazada, pero en agosto de 2018 empezaron ha detectar un tipo de actualización falsa de Flash que es un poco más avanzada y es capaz de tomar prestada la ventana de notificación del instalador oficial de Adobe para engañar al usuario.

Si el usuario es víctima de este engaño, el malware no solo es capaz de instalar programas no deseados como XMRig, un popular software de criptominado, sino que en el proceso también actualiza Flash Player a la última versión.

LEER MAS: https://www.genbeta.com/actualidad/ahora-tenemos-malware-que-se-disfraza-actualizacion-flash-para-minar-criptomonedas


Leer más
Noticia publicada 12 Octubre 2018, 15:35 pm por wolfbcn

xx Error WDF_VIOLATION en Windows 10 y pantalla azul ¿cuál es la solución?

La pantalla azul de Windows 10 puede aparecer por una amplia variedad de problemas; para saber a qué se debe, lo mejor es revisar el código de error que se muestra en la parte inferior, cerrando el texto informativo. En el caso que nos ocupa es el Error WDF_VIOLATION, y suele darse cuando se aplica una actualización del sistema. Con Windows 10 October 2018 Update, no son pocos los usuarios que están experimentando este fallo en sus ordenadores. Te explicamos cuál es la solución.

El Error WDF_VIOLATION puede deberse a varias cosas, pero en la mayoría de ocasiones tiene que ver con una mala configuración de drivers –pueden estar configurados de forma incorrecta, ser obsoletos o estar dañados-. En este caso, que es el que está dando los problemas en Windows 10 October 2018 Update, partiremos sobre la pantalla de recuperación del sistema en el propio arranque, y clicaremos sobre la opción Solucionar problemas para, a continuación, acceder al panel de Opciones Avanzadas y desde aquí abrir la Consola de comandos.

LEER MAS: https://www.adslzone.net/2018/10/12/error-wdf-violation-windows-10/


Leer más
Noticia publicada 12 Octubre 2018, 15:31 pm por wolfbcn

xx El rendimiento y seguridad de Firefox 64 se incrementará a costa de las RSS ...

Esto era algo de lo que se venía especulando desde hace unos meses, nos referimos a los planes de la firma Mozilla de acabar con la compatibilidad con las populares RSS y sus Live Bookmarks, algo que finalmente se ha confirmado que llegará a Firefox 64.

Eso sí, la compañía desarrolladora del navegador quiere dejar claro que bajo su punto de vista las RSS no están «muertas», pero van a eliminar el soporte para las mismas de con el fin de mejorar la seguridad y rendimiento del software, además de para minimizar los costes de mantenimiento de Firefox.

LEER MAS: https://www.adslzone.net/2018/10/12/rendimiento-seguridad-firefox-64-rss/


Leer más
Noticia publicada 12 Octubre 2018, 15:30 pm por wolfbcn

xx Vulnerabilidad conocida en Mikrotik WinBox, más crítica de lo esperado

Este nuevo ataque desarrollado por Teenable Research, podría permitir a usuarios maliciosos hacerse con el control de los routers Mikrotik para desplegar malware en la red, minar criptomonedas, o evitar las restricciones configuradas en estos dispositivos.

La vulnerabilidad (CVE-2018-14847), publicada en Abril de este mismo año, fue calificada con severidad media. Sin embargo, investigadores de Teenable Research han liberado una nueva prueba de concepto basada en dicha vulnerabildad, utilizando una nueva técnica que permite evadir la autenticación de RouterOS y permitir la ejecución remota de código arbitrario.
Este fallo usa WinBox (pequeña utilidad gráfica para administrar RouterOS) como vector de ataque, aunque la vulnerabilidad es en sí misma, de RouterOS.

LEER MAS: https://unaaldia.hispasec.com/2018/10/vulnerabilidad-conocida-en-mikrotik.html


Leer más
Noticia publicada 12 Octubre 2018, 02:19 am por wolfbcn

xx Intel Core i9 9900K: las pruebas de Principled Technologies estaban manipuladas

A Intel no le está sentando nada bien la competencia que está recibiendo por parte de AMD. Cada vez que veo un nuevo movimiento por parte del gigante del chip me queda un poco más claro, y el Core i9 9900K ha sido otro ejemplo contundente, ya que estamos ante un procesador que no marca una innovación real, sino que simplemente se limita a seguir la tendencia que marcó la serie Ryzen: llevar los ocho núcleos al mercado de consumo general.

Hay muchas cosas de las que merece la pena hablar, y por ello he querido esperar a tener toda la información que necesitaba para escribir este artículo. Empezamos por los Core i9 9900K y las pruebas de rendimiento que han sido publicadas recientemente, y como no os ponemos en situación.

Intel encargó a Principled Technologies las pruebas de rendimiento del Core i9 9900K. No permitió la realización de pruebas independientes, pero sí que centró todos sus esfuerzos en que los medios se hicieran eco de los resultados de esa prueba (pagada), y es normal, ya que varios medios independientes han confirmado que había sido manipulada para que dicho procesador demostrara ser hasta un 50% más potente en juegos que el Ryzen 7 2700X.

LEER MAS: https://www.muycomputer.com/2018/10/11/intel-core-i9-9900k-rendimiento/


Leer más
Noticia publicada 12 Octubre 2018, 02:18 am por wolfbcn

xx Australia permitirá a sus ciudadanos avisar de crímenes con una app y la nube

La colaboración ciudadana para prevenir crímenes y dar a conocer los que ocurren a las autoridades es algo esencial en cualquier parte del mundo. En Australia, que tiene una de las tasas más grandes del mundo en consumo de drogas, circunstancia que genera mucha delincuencia, se va a lanzar una aplicación con la que poder notificar y avisar de forma bastante avanzada a la policía mediante la nube.

Con la aplicación se podrán realizar llamadas de emergencia, streaming de vídeo en directo, subir archivos con información relevante para un caso y recibir alertas de sucesos ocurridos en el área del usuario. Para construir una plataforma totalmente segura, Crime Stoppers usará la plataforma Keep-Us-Safe vResponder de Citadel Group. En lo que respecta a la seguridad del sistema, Citadel lo tiene alojado en Azure, de Microsoft. Este tipo de aplicaciones o herramientas no pueden estar alojadas en cualquier servicio, sino que, como otras plataformas que manejen datos gubernamentales, tiene que estar certificado por las autoridades. Y Citadel tiene esa acreditación.

LEER MAS: https://www.genbeta.com/actualidad/australia-permitira-a-sus-ciudadanos-avisar-crimenes-app-nube


Leer más
Noticia publicada 12 Octubre 2018, 02:16 am por wolfbcn

xx Samsung Galaxy A9: el primer móvil con cinco cámaras para conquistar a los ...

La marca coreana impulsa su gama media con este nuevo ‘smartphone’ que bate el récord de lentes: cuatro traseras y una para ‘selfies’

Samsung es consciente de que, aunque se disputa la cima de los móviles Premium con Apple (y últimamente también con Huawei), está perdiendo terreno en la gama media, donde se concentra el grueso de las ventas, debido a la competencia feroz de los nuevos actores chinos como Xiaomi, Oppo y Honor. Por eso, la marca coreana ha decidido apostar fuerte por conquistar al público millennials, con el lanzamiento del Samsung Galaxy A9, un móvil equipado con cinco cámaras, cuatro traseras y una delantera para selfies.

Primero, fue la batalla de los píxeles. Más tarde Apple se atrevió a apostar por la cámara dual. Y ahora parece que todos los fabricantes quieren llenar de lentes sus móviles, para que hacer fotos sea como guiñar un ojo, gracias a múltiples cámaras y a la inteligencia artificial. Para un usuario que se pasa el dia subiendo fotos a Instagram o a Facebook, la cámara es su prioridad a la hora de comprarse un móvil.

LEER MAS: https://elpais.com/tecnologia/2018/10/11/actualidad/1539249692_817837.html


Leer más
Noticia publicada 12 Octubre 2018, 02:14 am por wolfbcn

 

 

Conectado desde: 18.118.166.132