Tecnología, Internet y juegos

encontrados: 507, tiempo total: 0.036 segundos rss2
23 meneos
132 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Una nueva vulnerabilidad de WhatsApp permite obtener nuestra localización

Se ha descubierto una grave vulnerabilidad en WhatsApp que puede exponer nuestra ubicación a ojos de hackers. Según unos investigadores del grupo Cyber Forensics Research & Education, de la Universidad de New Haven, el servicio que nos permite compartir nuestra localización en WhatsApp podría exponer nuestra ubicación a hackers y agencias de espionaje
19 4 7 K -6
19 4 7 K -6
1 meneos
22 clics

Descubierta una vulnerabilidad que afecta a todas las versiones de Internet Explorer

La empresa de seguridad FireEye ha descubierto recientemente una vulnerabilidad en Internet Explorer que da vía libre a ataques "zero-day"...
1 0 1 K 0
1 0 1 K 0
4 meneos
64 clics

Vulnerabilidad de amigos ocultos de Facebook (Con "fb-hfc" liberado) [ENG]

Últimamente se ha informado de una vulnerabilidad de Facebook en relación con una cuestión de privacidad, que deberían tener en cuenta. La vulnerabilidad permite a los atacantes descubrir (o reconstruir) la lista de amigos privados de cualquier usuario de Facebook.
182 meneos
2666 clics
Una vulnerabilidad en Secure Boot expone los ordenadores UEFI

Una vulnerabilidad en Secure Boot expone los ordenadores UEFI

Hackers detectan una vulnerabilidad en el módulo Secure Boot del UEFI que puede permitir que un malware lo desactive e incluso impedir el arranque.
86 96 3 K 376
86 96 3 K 376
14 meneos
66 clics

Oracle solucionará 113 vulnerabilidades en sus productos

Oracle se ha tenido que poner las pilas. Era inevitable, ya que muchos de sus productos tienen tantos fallos de seguridad que los trabajadores de la compañía han tenido que estar trabajando en un total de 113 vulnerabilidades que será corregidas durante las próximas horas. Aunque lo malo es que esa gran cantidad de fallos atañen a una buena cantidad de sus productos, por lo que no han podido hacer otra cosa que ponerse manos a la obra, si no querían ver como sus propios usuarios huían ante los errores.
16 meneos
65 clics

Internet Explorer fue el navegador más vulnerable de la primera mitad de 2014

Como podemos ver en la gráfica que acompaña al artículo Internet Explorer fue el navegador más vulnerable durante la primera mitad de 2014.
507 meneos
14660 clics
Shellshock - La nueva vulnerabilidad para OS X y Linux calificada 10/10

Shellshock - La nueva vulnerabilidad para OS X y Linux calificada 10/10

Imaginaos qué divertido sería que hubiese un fallo en bash. O mejor aún, no os lo imaginéis: está pasando. De hecho, hasta tiene nombre y todo: Shellshock. Explicamos en qué consiste el fallo "shellshock" de bash, una vulnerabilidad de sistemas Linux y OS X que puede afectar a todo internet
232 275 21 K 432
232 275 21 K 432
376 meneos
9813 clics
Hacen público el código de la peor vulnerabilidad que afecta a los USB

Hacen público el código de la peor vulnerabilidad que afecta a los USB

Es una maniobra discutible, pero quizá necesaria. El pasado mes de julio, dos investigadores de seguridad descubrieron una vulnerabilidad muy grave y muy difícil de detectar que afecta a cualquier memoria o dispositivo de almacenamiento USB. Hoy, otros dos expertos han decidido ponerla a disposición de cualquiera que quiera usarla, para bien o para mal. Relacionada: www.meneame.net/story/descubren-grave-fallo-seguridad-usb-compromete-o
161 215 0 K 427
161 215 0 K 427
11 meneos
53 clics

WhatsApp corrige vulnerabilidad que permitía su bloqueo

WhatsApp para Android, en su versión Beta, y tras la actualización a la versión 2.11.458, ha conseguido solucionar la vulnerabilidad con la que aplicación podía ser bloqueada por un tercero con un mensaje si estábamos utilizando la versión estable 2.11.431 o 2.11.432.
10 meneos
28 clics

ZDI informa de vulnerabilidad en Internet Explorer existente desde hace 6 meses

Según el aviso de ZDI se requiere la interacción del usuario para explotar la vulnerabilidad de tal forma que el usuario debe visitar una página maliciosa o abrir un archivo específicamente manipulado. El aviso no especifica las versiones afectadas del navegador....
28 meneos
102 clics

Una vulnerabilidad en la red SS7 permite que cualquiera escuche tus llamadas desde el móvil

El Sistema de Señales Nº 7 (SS7) es según la Wikipedia un conjunto de protocolos de señales en telefonía que se usan para establecer llamadas. Este sistema se diseñó en los años 80, y según un grupo de expertos en seguridad alemanes esa es una de las razones de la amenaza que se ha descubierto: SS7 está repleto de vulnerabilidades serias que hacen peligrar la privacidad de miles de millones de usuarios de teléfonos móviles.
8 meneos
42 clics

Se descubre una nueva vulnerabilidad en Flash Player

Esta nueva vulnerabilidad atacaría a las versiones 6, 7, 8 y 9 de Internet Explorer en Windows Xp, Internet Explorer 8 en Windows 7 y Internet Explorer 10 en Windows 8.
15 meneos
39 clics

Más de 5000 gasolineras en Estados Unidos pueden ser vulnerables a ataques cibernéticos

Según la empresa de seguridad Rapid7, los medidores automatizados ATG utilizados para monitorizar el nivel de gasolina o alertar de fugas en los tanques de más de 5800 gasolineras, 5300 de ellas en Estados Unidos, podrían ser vulnerables a ataques cibernéticos al tener expuestos los puertos de conexión y no tener activadas las protecciones por contraseña de sus conexiones TCP/IP.
13 2 1 K 62
13 2 1 K 62
198 meneos
1681 clics

Vulnerabilidad crítica en Samba [ENG]

La vulnerabilidad CVE-2015-0240 afecta al daemon smbd que corresponde con el servicio Samba. Esta vulnerabilidad puede ser aprovechada por un cliente Samba malicioso, mediante el envío de paquetes especialmente diseñados al servidor. No se requiere autenticación para aprovecharse de este problema. La explotación puede dar lugar a la ejecución remota de código con privilegios de usuario root.
92 106 4 K 368
92 106 4 K 368
7 meneos
64 clics

Vulnerabilidad en IIS permite la ejecución remota de código [ENG]

Una vulnerabilidad de ejecución remota de código existe en la pila del protocolo HTTP (HTTP.sys), causada debido a que HTTP.sys procesa de forma inapropiada determinadas peticiones HTTP especialmente modificadas. Un atacante que explote dicha vulnerabilidad puede ejecutar código arbitrariamente en el contexto del usuario System. CVE-2015-1635 (www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1635)
6 meneos
50 clics

Una vulnerabilidad en Minecraft permite tumbar el servidor sin excesivas complicaciones

Ha sido publicada una vulnerabilidad en Minecraft que permite echar abajo el servidor sin excesivas complicaciones gracias a un fallo en el procesamiento de paquetes.
1 meneos
64 clics

Vulnerabilidades de protocolos criptográficos en dominios españoles

Continuando con la tendencia iniciada durante el año 2014, se siguen publicando con relativa frecuencia nuevas vulnerabilidades asociadas al protocolo SSL/TLS, utilizado de forma habitual como mecanismo para garantizar la confidencialidad de las comunicaciones en Internet. Una de las últimas vulnerabilidades que se ha dado a conocer a principios del pasado mes de marzo es la denominada "FREAK" (Factoring attack on RSA-EXPORT Keys).
32 meneos
271 clics

Nueva vulnerabilidad en OpenSSL y van ...

El proyecto OpenSSL ha confirmado una nueva vulnerabilidad cuyo impacto no ha desvelado.
27 5 1 K 75
27 5 1 K 75
6 meneos
97 clics

La firma de seguridad AppBugs encuentra vulnerabilidades en 16 populares apps Android (Eng)

App Bugs, una firma de seguridad enfocada en el análisis de vulnerabilidades en aplicaciones móviles, ha encontrado importantes problemas en, hasta ahora, 16 populares apps para Android que podrían estar poniendo en riesgo la información de alrededor de 80 millones de usuarios de todo el mundo. Texto/vía: wwwhatsnew.com/2015/06/28/firma-de-seguridad-encuentra-vulnerabilidades-en-16-populares-apps-android/
10 meneos
66 clics

Vulnerabilidades en diversos productos Cisco

Cisco ha publicado tres avisos de seguridad para informar sobre vulnerabilidades de denegación de servicio remota en dispositivos con Cisco IOS y Cisco IOS XE, de cambio de contraseña sin autorización en Cisco Unified MeetingPlace y en el control de acceso en Application Policy Infrastructure Controllers y siwtches Cisco Nexus serie 9000.
11 meneos
75 clics

Vulnerabilidades sin parchear en Microsoft Internet Explorer

Zero Day Initiative (ZDI) de TippingPoint es una compañía que comunica a los fabricantes ciertas vulnerabilidades, las cuales mantiene como 0-day hasta pasado un plazo de 120 días, tras el cual publica abiertamente dichos fallos de seguridad si el fabricante todavía no ha desarrollado un parche. En este caso, se han publicado 4 vulnerabilidades en Microsoft Internet Explorer para las que todavía se espera un parche por parte de Microsoft.
125 meneos
2139 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Nueva vulnerabilidad de Android, esta vez más grave (eng)

Google es conocedora de la vulnerabilidad de Android, ya que fue reportada en mayo. Pese a ello, la compañía de Mountain View aún no ha enviado un parche al Android Open Source Project We have discovered a new vulnerability in Android that functions as a local denial-of-service attack, rendering your device silent. Vïa hipertextual.com/2015/07/vulnerabilidad-de-android
88 37 32 K 33
88 37 32 K 33
8 meneos
245 clics

Hackers ya han utilizado las vulnerabilidades de Flash

Las recientes vulnerabilidades de Flash han permitido a un grupo de hackers realizar uno de los mayores ataques que se recuerdan.
3 meneos
9 clics

Vulnerabilidad solucionada rápidamente en Firefox

Hace sólo un día fue descubierta una vulnerabilidad en Firefox, a través de un usuario ruso que se encontró con una página web (al parecer hospedada en Ucrania), que aprovechaba una falla en el lector PDF que está integrado en el navegador. El exploit aprovechaba una publicidad en una página de noticias generalista. Esta mañana Mozilla ha lanzado una actualización de seguridad para todos los usuarios.
2 1 2 K 6
2 1 2 K 6
11 meneos
76 clics

Una vulnerabilidad permitía evadir el bloqueo en Android y acceder al equipo

Parece ser que la funcionalidad de bloqueo en Android, que impide el acceso a un dispositivo a quien no conozca el código o método de desbloqueo, pudo haber sido evadida por cibercriminales, incluso si el equipo está protegido con cifrado. Expertos de la Universidad de Texas en Austin descubrieron que, como resultado de la vulnerabilidad en Android 5, atacantes podrían haber burlado la seguridad del bloqueo de pantalla en Android y tomar el control del smartphone. El vídeo: www.youtube.com/watch?v=J-pFCXEqB7A

menéame