Tecnología, Internet y juegos

encontrados: 522, tiempo total: 0.275 segundos rss2
376 meneos
9813 clics
Hacen público el código de la peor vulnerabilidad que afecta a los USB

Hacen público el código de la peor vulnerabilidad que afecta a los USB

Es una maniobra discutible, pero quizá necesaria. El pasado mes de julio, dos investigadores de seguridad descubrieron una vulnerabilidad muy grave y muy difícil de detectar que afecta a cualquier memoria o dispositivo de almacenamiento USB. Hoy, otros dos expertos han decidido ponerla a disposición de cualquiera que quiera usarla, para bien o para mal. Relacionada: www.meneame.net/story/descubren-grave-fallo-seguridad-usb-compromete-o
161 215 0 K 427
161 215 0 K 427
11 meneos
53 clics

WhatsApp corrige vulnerabilidad que permitía su bloqueo

WhatsApp para Android, en su versión Beta, y tras la actualización a la versión 2.11.458, ha conseguido solucionar la vulnerabilidad con la que aplicación podía ser bloqueada por un tercero con un mensaje si estábamos utilizando la versión estable 2.11.431 o 2.11.432.
10 meneos
28 clics

ZDI informa de vulnerabilidad en Internet Explorer existente desde hace 6 meses

Según el aviso de ZDI se requiere la interacción del usuario para explotar la vulnerabilidad de tal forma que el usuario debe visitar una página maliciosa o abrir un archivo específicamente manipulado. El aviso no especifica las versiones afectadas del navegador....
28 meneos
102 clics

Una vulnerabilidad en la red SS7 permite que cualquiera escuche tus llamadas desde el móvil

El Sistema de Señales Nº 7 (SS7) es según la Wikipedia un conjunto de protocolos de señales en telefonía que se usan para establecer llamadas. Este sistema se diseñó en los años 80, y según un grupo de expertos en seguridad alemanes esa es una de las razones de la amenaza que se ha descubierto: SS7 está repleto de vulnerabilidades serias que hacen peligrar la privacidad de miles de millones de usuarios de teléfonos móviles.
8 meneos
42 clics

Se descubre una nueva vulnerabilidad en Flash Player

Esta nueva vulnerabilidad atacaría a las versiones 6, 7, 8 y 9 de Internet Explorer en Windows Xp, Internet Explorer 8 en Windows 7 y Internet Explorer 10 en Windows 8.
15 meneos
39 clics

Más de 5000 gasolineras en Estados Unidos pueden ser vulnerables a ataques cibernéticos

Según la empresa de seguridad Rapid7, los medidores automatizados ATG utilizados para monitorizar el nivel de gasolina o alertar de fugas en los tanques de más de 5800 gasolineras, 5300 de ellas en Estados Unidos, podrían ser vulnerables a ataques cibernéticos al tener expuestos los puertos de conexión y no tener activadas las protecciones por contraseña de sus conexiones TCP/IP.
13 2 1 K 62
13 2 1 K 62
198 meneos
1681 clics

Vulnerabilidad crítica en Samba [ENG]

La vulnerabilidad CVE-2015-0240 afecta al daemon smbd que corresponde con el servicio Samba. Esta vulnerabilidad puede ser aprovechada por un cliente Samba malicioso, mediante el envío de paquetes especialmente diseñados al servidor. No se requiere autenticación para aprovecharse de este problema. La explotación puede dar lugar a la ejecución remota de código con privilegios de usuario root.
92 106 4 K 368
92 106 4 K 368
7 meneos
64 clics

Vulnerabilidad en IIS permite la ejecución remota de código [ENG]

Una vulnerabilidad de ejecución remota de código existe en la pila del protocolo HTTP (HTTP.sys), causada debido a que HTTP.sys procesa de forma inapropiada determinadas peticiones HTTP especialmente modificadas. Un atacante que explote dicha vulnerabilidad puede ejecutar código arbitrariamente en el contexto del usuario System. CVE-2015-1635 (www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1635)
6 meneos
50 clics

Una vulnerabilidad en Minecraft permite tumbar el servidor sin excesivas complicaciones

Ha sido publicada una vulnerabilidad en Minecraft que permite echar abajo el servidor sin excesivas complicaciones gracias a un fallo en el procesamiento de paquetes.
1 meneos
64 clics

Vulnerabilidades de protocolos criptográficos en dominios españoles

Continuando con la tendencia iniciada durante el año 2014, se siguen publicando con relativa frecuencia nuevas vulnerabilidades asociadas al protocolo SSL/TLS, utilizado de forma habitual como mecanismo para garantizar la confidencialidad de las comunicaciones en Internet. Una de las últimas vulnerabilidades que se ha dado a conocer a principios del pasado mes de marzo es la denominada "FREAK" (Factoring attack on RSA-EXPORT Keys).
32 meneos
271 clics

Nueva vulnerabilidad en OpenSSL y van ...

El proyecto OpenSSL ha confirmado una nueva vulnerabilidad cuyo impacto no ha desvelado.
27 5 1 K 75
27 5 1 K 75
6 meneos
97 clics

La firma de seguridad AppBugs encuentra vulnerabilidades en 16 populares apps Android (Eng)

App Bugs, una firma de seguridad enfocada en el análisis de vulnerabilidades en aplicaciones móviles, ha encontrado importantes problemas en, hasta ahora, 16 populares apps para Android que podrían estar poniendo en riesgo la información de alrededor de 80 millones de usuarios de todo el mundo. Texto/vía: wwwhatsnew.com/2015/06/28/firma-de-seguridad-encuentra-vulnerabilidades-en-16-populares-apps-android/
10 meneos
66 clics

Vulnerabilidades en diversos productos Cisco

Cisco ha publicado tres avisos de seguridad para informar sobre vulnerabilidades de denegación de servicio remota en dispositivos con Cisco IOS y Cisco IOS XE, de cambio de contraseña sin autorización en Cisco Unified MeetingPlace y en el control de acceso en Application Policy Infrastructure Controllers y siwtches Cisco Nexus serie 9000.
11 meneos
75 clics

Vulnerabilidades sin parchear en Microsoft Internet Explorer

Zero Day Initiative (ZDI) de TippingPoint es una compañía que comunica a los fabricantes ciertas vulnerabilidades, las cuales mantiene como 0-day hasta pasado un plazo de 120 días, tras el cual publica abiertamente dichos fallos de seguridad si el fabricante todavía no ha desarrollado un parche. En este caso, se han publicado 4 vulnerabilidades en Microsoft Internet Explorer para las que todavía se espera un parche por parte de Microsoft.
125 meneos
2139 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Nueva vulnerabilidad de Android, esta vez más grave (eng)

Google es conocedora de la vulnerabilidad de Android, ya que fue reportada en mayo. Pese a ello, la compañía de Mountain View aún no ha enviado un parche al Android Open Source Project We have discovered a new vulnerability in Android that functions as a local denial-of-service attack, rendering your device silent. Vïa hipertextual.com/2015/07/vulnerabilidad-de-android
88 37 32 K 33
88 37 32 K 33
8 meneos
245 clics

Hackers ya han utilizado las vulnerabilidades de Flash

Las recientes vulnerabilidades de Flash han permitido a un grupo de hackers realizar uno de los mayores ataques que se recuerdan.
3 meneos
9 clics

Vulnerabilidad solucionada rápidamente en Firefox

Hace sólo un día fue descubierta una vulnerabilidad en Firefox, a través de un usuario ruso que se encontró con una página web (al parecer hospedada en Ucrania), que aprovechaba una falla en el lector PDF que está integrado en el navegador. El exploit aprovechaba una publicidad en una página de noticias generalista. Esta mañana Mozilla ha lanzado una actualización de seguridad para todos los usuarios.
2 1 2 K 6
2 1 2 K 6
11 meneos
76 clics

Una vulnerabilidad permitía evadir el bloqueo en Android y acceder al equipo

Parece ser que la funcionalidad de bloqueo en Android, que impide el acceso a un dispositivo a quien no conozca el código o método de desbloqueo, pudo haber sido evadida por cibercriminales, incluso si el equipo está protegido con cifrado. Expertos de la Universidad de Texas en Austin descubrieron que, como resultado de la vulnerabilidad en Android 5, atacantes podrían haber burlado la seguridad del bloqueo de pantalla en Android y tomar el control del smartphone. El vídeo: www.youtube.com/watch?v=J-pFCXEqB7A
332 meneos
10180 clics
Vulnerabilidad grave en iOS

Vulnerabilidad grave en iOS

Ejemplo de la vulnerabilidad AirDrop de iOS.
167 165 6 K 523
167 165 6 K 523
12 meneos
49 clics

9 de cada 10 ayuntamientos españoles son vulnerables a los ciberataques

El 2º informe anual realizado por Sophos revela que, pese a cumplir con la normativa, las web de numerosos ayuntamientos están expuestas a vulnerabilidades.
15 meneos
88 clics

Mozilla recomienda a sus usuarios actualizar Firefox por una grave vulnerabilidad [Eng]

Mozilla ha publicado una segunda versión como revisión de su famoso navegador Mozilla Firefox para su última versión, en la que se había detectado un fallo de seguridad que podría llegar a ser bastante grave. Esta vulnerabilidad consiste en un fallo de implementación en la API de Firefox y que puede provocar que alguna web con malas intenciones pudiera acceder fácilmente a datos privados de los usuarios. Texto/vía: www.adslzone.net/2015/10/16/la-ultima-actualizacion-de-firefox-solo-co
12 3 0 K 17
12 3 0 K 17
7 meneos
105 clics

LastPass vulnerable a un ataque de phishing extremadamente simple [ENG]

LastPass, un programa de manejo de contraseñas muy popular, es vulnerable a un ataque de phishing bastante trivial, como demuestra el investigador de seguridad Sean Cassidy.
12 meneos
105 clics

Vulnerabilidad crítica openssl DROWN

Nueva vulnerabilidad crítica de openssl, si tu servidor no tiene sslv2 desactivado es posible que puedan descifrar sesiones. El nombre de la vulnerabilidad es DROWN y una explicación mas clara está aquí www.drownattack.com/
3 meneos
89 clics

Descubren 11 vulnerabilidades en el protocolo NTP

El protocolo NTP es el encargado de gestionar la sincronización de los relojes en los ordenadores, servidores, routers y cualquier dispositivo que está conectado a Internet. Tener puesta correctamente la hora en los diferentes sistemas es fundamental, ya que de lo contrario tendremos problemas incluso navegando por Internet. Ahora se han descubierto nuevas vulnerabilidades en este protocolo que podrían permitir modificar el reloj de un sistema e incluso provocar una denegación de servicio.
17 meneos
78 clics

Una vulnerabilidad permite leer lo que escribes en algunos teclados inalámbricos por radio

investigadores han demostrado que aprovechando la vulnerabilidad no sólo son capaces de insertar pulsaciones en nuestro equipo como si estuvieran utilizando nuestro teclado, sino también leer las que nosotros introducimos. Esto quiere decir, a efectos prácticos, que pueden registrar lo que escribimos y hacerse así con nuestras contraseñas desde 75 metros de distancia.
14 3 1 K 30
14 3 1 K 30

menéame