Mensajes recientes
#11
Cursos, manuales y libros / Re:English magazine collection
Último mensaje por Proculin - Agosto 31, 2026, 04:24:18 AMThe New York Times Best Sellers: Fiction – September 6, 2026

Language: English | Format: epub |2026| Size: 38 MB
List:
01. THEO OF GOLDEN by Allen Levi
02. THE CALAMITY CLUB by Kathryn Stockett
03. DELUSIONAL by James Patterson and James O. Born
04. YESTERYEAR by Caro Claire Burke
05. DUNGEON CRAWLER CARL by Matt Dinniman
06. THE POISON DAUGHTER by Sheila Masterson
07. BRAIN DAMAGE by Freida McFadden (2016)
08. WHISTLER by Ann Patchett
09. GOD'S COUNTRY by William Kent Krueger
10. PROJECT HAIL MARY by Andy Weir
11. CARL'S DOOMSDAY SCENARIO by Matt Dinniman
12. VERITY by Colleen Hoover
13. MAD MABEL by Sally Hepworth
14. THE CORRESPONDENT by Virginia Evans
15. A COURT OF THORNS AND ROSES by Sarah J. Maas

Código: text

Language: English | Format: epub |2026| Size: 38 MB
List:
01. THEO OF GOLDEN by Allen Levi
02. THE CALAMITY CLUB by Kathryn Stockett
03. DELUSIONAL by James Patterson and James O. Born
04. YESTERYEAR by Caro Claire Burke
05. DUNGEON CRAWLER CARL by Matt Dinniman
06. THE POISON DAUGHTER by Sheila Masterson
07. BRAIN DAMAGE by Freida McFadden (2016)
08. WHISTLER by Ann Patchett
09. GOD'S COUNTRY by William Kent Krueger
10. PROJECT HAIL MARY by Andy Weir
11. CARL'S DOOMSDAY SCENARIO by Matt Dinniman
12. VERITY by Colleen Hoover
13. MAD MABEL by Sally Hepworth
14. THE CORRESPONDENT by Virginia Evans
15. A COURT OF THORNS AND ROSES by Sarah J. Maas

https://www.up-4ever.net/g4oe6zrb14n4
https://mega4upload.net/k8sql1dljjna
https://rg.to/file/f740f6f7519f6e11d3f464e920611f49 #12
Dudas y pedidos generales / Buscar datos
Último mensaje por Vaako - Agosto 29, 2026, 03:13:25 PMhola como estan? resulta que me encuentro con un problema. El ultimo dia del niño fui a comprar a la feria del juguete en acceso norte, resulta que compre un proyector de video, (el sabado), el domingo cuando se lo di a mi hijo para regalo no funcionó, la cuestión es que no pude ir a devolverlo ya que la feria el Domingo a la noche ya no estaba. Tenia un celular que justamente le pedi al que me vendió pero no me contesta. Lo unico que tengo son los datos de Nombre apellido y cuit (la compra fue por transferencia), alguno sabra como buscar un local o la dirección particular de la persona?
#13
Noticias Informáticas / Android 17 refuerza la segurid...
Último mensaje por Dragora - Agosto 28, 2026, 08:29:37 PM
Google prepara importantes mejoras de seguridad y privacidad en Android 17, con nuevas funciones destinadas a proteger las conexiones de los usuarios frente a la vigilancia de red, ataques contra las comunicaciones celulares y amenazas dirigidas a las redes domésticas. Entre las principales novedades destaca la incorporación de Encrypted Client Hello (ECH) a nivel del sistema operativo, una tecnología diseñada para ocultar los sitios web que visita una persona y reducir la cantidad de metadatos que pueden ser observados durante una conexión.
La nueva versión de Android también introduce cambios relacionados con la protección de redes locales, la transparencia de certificados (Certificate Transparency) y la posibilidad de que los operadores móviles desactiven 2G de forma predeterminada para sus clientes. Con estas medidas, Google busca reducir superficies de ataque históricas y elevar el nivel de privacidad de las comunicaciones móviles.
Android 17 incorpora Encrypted Client Hello para mejorar la privacidad
Una de las características más relevantes de Android 17 es el soporte para Encrypted Client Hello (ECH), un estándar diseñado para proteger información que tradicionalmente puede quedar expuesta durante el establecimiento de una conexión HTTPS.
Aunque el contenido de una comunicación HTTPS está cifrado, determinados metadatos pueden revelar información sobre el destino de una conexión. En particular, el nombre del sitio web al que intenta acceder un usuario puede quedar expuesto en determinadas circunstancias, facilitando que operadores de red, administradores de infraestructura o terceros con capacidad para observar el tráfico puedan conocer parte de la actividad de navegación.
ECH busca solucionar este problema mediante el cifrado de información relacionada con el nombre del servidor de destino. De esta manera, la red tiene mayores dificultades para determinar qué dominio está intentando visitar el dispositivo.
Google explica que esta tecnología funciona conjuntamente con DNS privado, proporcionando una capa adicional de privacidad. El objetivo es evitar que los nombres de dominio consultados y los datos asociados a las conexiones puedan utilizarse fácilmente para elaborar perfiles sobre la actividad de los usuarios.
Para los usuarios de Android 17, esto representa una evolución importante porque la protección deja de depender exclusivamente de que una aplicación concreta implemente determinadas medidas de privacidad.
ECH llega al sistema operativo Android
El soporte para ECH no es completamente nuevo en el ecosistema de Google. Los principales navegadores ya han comenzado a incorporar esta tecnología. Google Chrome añadió soporte a partir de la versión 117, mientras que Mozilla Firefox lo hizo desde la versión 118.
La diferencia fundamental con Android 17 es que Google está llevando esta capacidad más allá del navegador y la integra en el propio sistema operativo.
Esto puede permitir que aplicaciones compatibles aprovechen las ventajas de ECH y contribuyan a construir conexiones más privadas. Además, el proyecto de código abierto OkHttp, utilizado ampliamente por aplicaciones Android para realizar comunicaciones HTTP y HTTP/2, también ha integrado soporte para ECH en su biblioteca principal.
La integración resulta especialmente relevante para desarrolladores, ya que facilita que aplicaciones de terceros puedan beneficiarse de mecanismos modernos de protección de privacidad sin tener que implementar desde cero toda la infraestructura necesaria.
ECH GREASE estará activado por defecto
Google también implementará ECH GREASE de manera predeterminada en Android 17. Esta característica aborda uno de los problemas derivados de la adopción desigual de ECH.
No todos los servidores web son compatibles actualmente con este estándar. Si un dispositivo utilizara ECH únicamente cuando el servidor de destino lo admite, un observador de red podría intentar identificar qué conexiones están protegidas y cuáles no.
ECH GREASE busca dificultar este tipo de análisis enviando extensiones ECH falsas y aleatorias incluso cuando un servidor no admite la tecnología. El objetivo es que las conexiones compatibles y no compatibles sean más difíciles de diferenciar desde el exterior.
Esta estrategia contribuye a reducir la posibilidad de que un atacante pueda identificar patrones de tráfico asociados con conexiones protegidas.
Android 17 limita el acceso de las aplicaciones a la red local
Otra de las novedades importantes es la Protección de Red Local, una función destinada a controlar la capacidad de las aplicaciones para descubrir y comunicarse con otros dispositivos conectados a la misma red.
Las redes domésticas modernas pueden incluir teléfonos, ordenadores, televisores inteligentes, cámaras de seguridad, impresoras, dispositivos IoT y otros equipos. Si una aplicación puede explorar libremente estos dispositivos, podría obtener información sobre la infraestructura de una red local o intentar comunicarse con servicios que no estaban destinados a ella.
Con Android 17, las aplicaciones deberán solicitar permiso al usuario antes de poder realizar determinadas operaciones de escaneo o conexión dentro de la red local.
Este cambio introduce un modelo de autorización más parecido al utilizado para otros recursos sensibles del dispositivo y proporciona al usuario mayor control sobre qué aplicaciones pueden interactuar con los dispositivos de su entorno.
La medida también puede contribuir a limitar determinadas técnicas de reconocimiento utilizadas durante ataques contra redes domésticas y corporativas.
Transparencia de Certificados se activa de forma predeterminada
Android 17 incorporará además Certificate Transparency (CT) de manera predeterminada. Esta tecnología está diseñada para aumentar la visibilidad sobre los certificados digitales utilizados por los sitios web.
La transparencia de certificados permite registrar los certificados emitidos en registros públicos, facilitando la detección de certificados sospechosos, incorrectamente emitidos o utilizados de forma indebida.
Para los usuarios, el objetivo es fortalecer la confianza en las conexiones HTTPS y dificultar determinados escenarios en los que un certificado fraudulento podría utilizarse para intentar interceptar comunicaciones.
Esta medida forma parte de una estrategia más amplia de Google para mejorar la seguridad de la infraestructura que sustenta las conexiones cifradas en Internet.
Android 17 permitirá desactivar 2G de forma predeterminada
Otra de las novedades con mayor impacto en seguridad móvil está relacionada con las redes 2G.
Aunque se trata de una tecnología antigua, 2G continúa presente en determinados mercados y dispositivos. Sus mecanismos de seguridad son considerablemente más débiles que los utilizados por generaciones posteriores de redes móviles, por lo que puede convertirse en una superficie de ataque.
Google permitirá que los operadores participantes desactiven 2G de manera predeterminada para sus suscriptores. El objetivo es reducir el riesgo de ataques de degradación, en los que un dispositivo puede ser inducido a conectarse a una tecnología celular más antigua y menos segura.
Esta protección también busca mitigar amenazas asociadas con estaciones base fraudulentas y dispositivos conocidos como SMS blasters, capaces de enviar mensajes maliciosos a teléfonos situados en determinadas áreas o intentar manipular sus conexiones celulares.
La evolución es especialmente importante porque las anteriores versiones de Android ya habían incorporado controles relacionados con 2G, pero requerían una intervención más directa.
La evolución de la protección contra ataques 2G
Android 12 introdujo una opción para que los usuarios pudieran desactivar manualmente el soporte 2G a nivel de hardware en los dispositivos compatibles.
Posteriormente, Android 14 añadió mecanismos para que los administradores de tecnologías de la información pudieran desactivar el soporte de redes 2G en dispositivos gestionados.
Android 17 lleva esta protección un paso más allá al permitir que los operadores móviles participantes apliquen la desactivación de manera predeterminada. Esto reduce la dependencia de que cada usuario conozca el riesgo y configure manualmente su teléfono.
Google considera que esta estrategia puede eliminar de forma proactiva una superficie de ataque heredada antes de que determinados actores maliciosos puedan aprovecharla.
Android 17 apuesta por una seguridad más preventiva
Las novedades de seguridad de Android 17 muestran un cambio importante en la estrategia de Google: pasar de ofrecer herramientas que los usuarios deben activar manualmente a implementar protecciones preventivas y activadas por defecto.
El soporte de ECH mejora la privacidad de las conexiones, mientras que ECH GREASE dificulta el análisis de tráfico basado en la presencia o ausencia de esta tecnología. La protección de red local limita el acceso de las aplicaciones a otros dispositivos del entorno y Certificate Transparency fortalece la seguridad de los certificados digitales.
Por su parte, la posibilidad de desactivar 2G desde el lado del operador aborda una de las superficies de ataque más antiguas todavía presentes en las comunicaciones móviles.
En conjunto, estas características convierten a Android 17 en una actualización especialmente relevante desde el punto de vista de la seguridad de red y privacidad móvil.
Para los usuarios, muchas de estas mejoras podrían funcionar de manera prácticamente invisible. Precisamente ahí reside uno de sus principales beneficios: determinadas medidas de protección no requieren conocimientos técnicos ni configuraciones complejas.
La estrategia de Google apunta a que los dispositivos Android sean capaces de proteger mejor las comunicaciones desde el primer momento, reduciendo la información que puede quedar expuesta a terceros y limitando las posibilidades de que aplicaciones, atacantes o infraestructuras celulares antiguas puedan convertirse en un punto débil.
Con Android 17, la seguridad deja de centrarse únicamente en proteger el dispositivo y amplía su alcance hacia la privacidad de la navegación, las redes locales, los certificados digitales y las conexiones celulares. Esta combinación de tecnologías podría marcar una nueva etapa en la protección de los usuarios Android frente a amenazas cada vez más sofisticadas.
Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#14
Noticias Informáticas / Ciberataque a Berlín: extorsió...
Último mensaje por Dragora - Agosto 28, 2026, 08:24:32 PM
El Gobierno estatal de Berlín confirmó que está siendo víctima de un intento de extorsión tras el ciberataque contra la red administrativa estatal detectado en agosto de 2026. Las autoridades alemanas han dejado claro que no tienen intención de pagar a los responsables, mientras continúan las investigaciones forenses para determinar exactamente qué información fue sustraída.
El incidente ha adquirido una nueva dimensión después de que los investigadores descubrieran nuevas salidas de datos pertenecientes al Departamento del Senado para Movilidad, Transporte, Protección Climática y Medio Ambiente. Según la información oficial, los datos fueron extraídos antes de que la red estatal fuera desconectada el 14 de agosto.
El alcalde gobernante de Berlín, Kai Wegner, y la senadora del Interior, Iris Spranger, afirmaron el 28 de agosto que Berlín no se dejará chantajear y que las autoridades están trabajando para esclarecer tanto el alcance del ataque como la identidad de los responsables. La investigación involucra al Departamento de Policía Criminal de Berlín, la fiscalía y organismos federales de seguridad.
El ataque contra la red estatal de Berlín continúa bajo investigación
El compromiso de la infraestructura informática de Berlín fue revelado inicialmente el 17 de agosto, después de que los análisis forenses determinaran que la red administrativa estatal había sido comprometida.
Como medida de contención, las autoridades aislaron los departamentos afectados y posteriormente desconectaron la red estatal. La investigación permitió determinar que el incidente no se limitó al acceso inicial detectado, sino que también hubo exfiltración de información desde sistemas vinculados al Departamento del Senado para Movilidad, Transporte, Protección Climática y Medio Ambiente.
Las autoridades todavía no han determinado de forma definitiva el volumen y contenido de los datos robados. Berlín ha advertido que no puede descartarse que entre la información extraída existan datos personales u otros datos no públicos. Además, el comisionado estatal de protección de datos y la Oficina Federal de Seguridad de la Información de Alemania (BSI) han sido informados sobre los nuevos hallazgos.
El análisis forense continúa y el equipo de respuesta a incidentes permanece activo mientras se realiza un escaneo adicional de la red estatal.
Rhysida aparece vinculado a la supuesta extorsión
Aunque las autoridades de Berlín no han atribuido oficialmente el ataque a un grupo concreto, la operación ha sido relacionada públicamente con Rhysida, un conocido grupo de ransomware y extorsión.
La aparición de una entrada identificada como "Berlin, Germany" en el sitio de filtraciones asociado con Rhysida incrementó las sospechas sobre la participación del grupo. La publicación habría afirmado disponer de aproximadamente 5,79 TB de información y cerca de 1,44 millones de archivos.
Sin embargo, es importante diferenciar entre las afirmaciones realizadas por los atacantes y los datos confirmados oficialmente. El Gobierno de Berlín todavía está determinando cuánto material fue realmente exfiltrado, qué sistemas fueron afectados y qué tipo de información estaba contenida en los archivos.
Entre las categorías mencionadas en la supuesta publicación aparecen grandes cantidades de mapas y archivos de geodatos, un elemento especialmente relevante debido a que parte de la información procede de un departamento relacionado con movilidad, transporte y medio ambiente.
¿Cómo suele acceder Rhysida a las redes de sus víctimas?
Las agencias estadounidenses CISA, FBI y MS-ISAC han documentado anteriormente diferentes técnicas utilizadas por Rhysida para obtener acceso inicial a las organizaciones.
Entre los métodos señalados se encuentran las cuentas válidas en servicios remotos expuestos a Internet, especialmente cuando los atacantes consiguen credenciales legítimas y la organización no dispone de autenticación multifactor (MFA).
Otra vía documentada es Zerologon, CVE-2020-1472, una vulnerabilidad crítica relacionada con el protocolo Netlogon de Microsoft que puede permitir una elevación de privilegios. También se ha identificado el phishing como mecanismo de acceso inicial.
Estas técnicas demuestran por qué la protección de cuentas privilegiadas, la implementación generalizada de MFA y la aplicación rápida de parches de seguridad siguen siendo elementos esenciales para reducir el riesgo de una intrusión.
El aviso conjunto de CISA, FBI y MS-ISAC también desaconseja pagar rescates, ya que hacerlo no garantiza la recuperación de los datos y puede incentivar nuevas campañas de extorsión.
Berlín rechaza las exigencias de los atacantes
La decisión de Berlín de no pagar el rescate sigue la línea de las recomendaciones internacionales contra el financiamiento de grupos de ransomware.
El principal problema de una negociación con ciberdelincuentes es que incluso después de pagar no existe garantía de que los datos sean eliminados, de que los sistemas sean restaurados correctamente o de que los atacantes no vuelvan a utilizar la información robada para exigir una segunda extorsión.
En los ataques modernos de doble extorsión, los delincuentes no dependen únicamente del cifrado de los sistemas. Primero pueden robar grandes cantidades de información y posteriormente amenazar con publicarla si la víctima no paga.
El caso de Berlín muestra precisamente la importancia de la segunda fase: aunque la recuperación operativa sea posible, una organización pública puede seguir enfrentándose a consecuencias importantes si información personal o confidencial termina publicada en Internet.
Impacto en los servicios públicos de Berlín
El ataque también tuvo consecuencias operativas para la administración de la capital alemana. Durante el aislamiento de los departamentos afectados, determinados servicios públicos quedaron temporalmente fuera de funcionamiento.
Entre ellos estuvieron las solicitudes y pagos relacionados con ayudas de vivienda. Posteriormente, los departamentos del Senado fueron reconectados, aunque las autoridades dejaron claro que la investigación de seguridad no había concluido.
La situación demuestra que un ataque contra una red gubernamental no necesariamente tiene que provocar el cierre completo de una ciudad para generar consecuencias importantes. La interrupción de servicios administrativos esenciales puede afectar directamente a ciudadanos, empresas y organismos públicos.
Las elecciones de Berlín no estarían afectadas
En medio de la investigación también surgieron preocupaciones sobre la seguridad de las próximas elecciones de la Cámara de Representantes de Berlín, previstas para el 20 de septiembre de 2026.
La senadora Iris Spranger señaló que, según las evaluaciones realizadas por los responsables de seguridad, no existen actualmente indicios de que datos relevantes para las elecciones estén comprometidos y que el entorno electoral se considera seguro.
Esta diferenciación resulta especialmente importante porque el ataque afecta a la infraestructura administrativa estatal, pero no implica necesariamente que todos los sistemas gubernamentales o electorales compartan las mismas redes, credenciales o mecanismos de acceso.
Otro incidente afecta a 8,7 millones de clientes de aeropuertos británicos
Mientras Berlín enfrenta una crisis de ciberseguridad y extorsión, otro incidente de gran escala ha afectado a Manchester Airports Group (MAG), operador de Manchester Airport, London Stansted y East Midlands Airport.
MAG confirmó el 27 de agosto que un tercero no autorizado obtuvo datos de clientes relacionados con reservas de estacionamiento, salas VIP, servicios Fast Track y registros de Wi-Fi en sus tres aeropuertos.
Aunque la comunicación oficial de la empresa no especificó inicialmente el número total de afectados, fuentes citadas por medios británicos sitúan la cifra en aproximadamente 8,7 millones de clientes. La mayoría de los casos correspondería únicamente a direcciones de correo electrónico.
Entre los datos que pudieron quedar expuestos también figuran números de teléfono, matrículas de vehículos y códigos postales. MAG ha indicado que ni la compañía ni el sistema afectado almacenaban datos bancarios o información de pago de los clientes.
La empresa aseguró además que la seguridad de los pasajeros y la seguridad de la aviación no fueron comprometidas, y que las operaciones de los tres aeropuertos continuaron funcionando con normalidad. Como medida preventiva, MAG suspendió temporalmente el acceso a su servicio online "Manage My Booking".
El principal riesgo para los clientes: el phishing
Aunque el robo de datos de MAG no habría incluido información bancaria, la combinación de correos electrónicos, números telefónicos, códigos postales y datos relacionados con viajes puede convertirse en una herramienta útil para futuras campañas de phishing y fraude.
Los ciberdelincuentes podrían utilizar información legítima sobre un aeropuerto, una reserva de estacionamiento o un servicio de viaje para crear mensajes mucho más convincentes. Por ejemplo, una víctima podría recibir un correo falso indicando que existe un problema con su reserva y solicitando realizar un pago o confirmar información personal.
Por ello, las personas afectadas deberían desconfiar especialmente de mensajes inesperados relacionados con vuelos, estacionamiento, reembolsos, reservas, equipaje o pagos.
MAG ha informado que está contactando directamente con los clientes afectados y recomienda mantenerse alerta ante comunicaciones sospechosas.
Dos incidentes que muestran la evolución de las amenazas
Los casos de Berlín y Manchester Airports Group presentan diferencias importantes, pero comparten una característica fundamental: los datos se han convertido en uno de los principales objetivos de los ciberdelincuentes.
En Berlín, el incidente está relacionado con una intrusión en una red gubernamental y un posterior intento de extorsión, con una posible exposición de información no pública. En el caso de MAG, el ataque permitió acceder a información de millones de clientes relacionada con servicios aeroportuarios.
Ambos casos demuestran que la ciberseguridad moderna no consiste únicamente en evitar que un atacante entre en una red. También es necesario detectar movimientos laterales, impedir la extracción masiva de información, segmentar sistemas críticos y mantener controles sólidos sobre proveedores y servicios externos.
Para las administraciones públicas y las grandes empresas, la combinación de MFA, segmentación de redes, gestión de vulnerabilidades, monitorización continua, copias de seguridad y planes de respuesta a incidentes resulta fundamental.
El ataque contra Berlín seguirá bajo investigación durante las próximas semanas, especialmente para determinar qué información fue extraída y si los datos personales de ciudadanos resultaron afectados. Por su parte, MAG continúa investigando el incidente que afectó a millones de clientes.
Ambos casos ponen de manifiesto una realidad cada vez más evidente: una filtración de datos puede convertirse en una amenaza prolongada incluso después de contener el acceso inicial. La información robada puede utilizarse posteriormente para fraude, phishing, suplantación de identidad y nuevas campañas de extorsión.
Por este motivo, tanto organismos públicos como empresas privadas deben considerar la protección de los datos como una prioridad estratégica y no únicamente como una cuestión técnica. La capacidad para detectar rápidamente una intrusión, limitar el movimiento de los atacantes y responder con transparencia puede marcar la diferencia entre un incidente controlado y una crisis de ciberseguridad de gran escala.
Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#15
Noticias Informáticas / ServiceNow corrige 3 fallos cr...
Último mensaje por Dragora - Agosto 28, 2026, 08:14:53 PM
ServiceNow ha lanzado actualizaciones de seguridad para corregir tres vulnerabilidades críticas de máxima gravedad en su Plataforma de IA, anteriormente conocida como Now Platform. Los fallos de seguridad podrían permitir a atacantes ejecutar código arbitrario, realizar ataques de inyección SQL y elevar privilegios dentro de los sistemas afectados.
Las vulnerabilidades, identificadas como CVE-2026-18885, CVE-2026-18886 y CVE-2026-74820, afectan a una plataforma empresarial ampliamente utilizada para integrar capacidades de inteligencia artificial y automatización en los flujos de trabajo corporativos.
La compañía ha instado a sus clientes a aplicar las actualizaciones de seguridad con rapidez, especialmente aquellos que mantienen instancias autoalojadas de ServiceNow, debido al riesgo potencial que representan estos fallos.
Tres vulnerabilidades críticas afectan a ServiceNow
Según la información proporcionada por ServiceNow, las tres vulnerabilidades corregidas presentan características especialmente preocupantes. Entre ellas destaca que pueden ser explotadas por atacantes no autenticados, mediante ataques de baja complejidad y sin necesidad de interacción por parte de la víctima.
Esta combinación incrementa considerablemente el riesgo para organizaciones que utilizan la plataforma para administrar información empresarial, procesos internos, aplicaciones y servicios basados en inteligencia artificial.
La primera vulnerabilidad, CVE-2026-18885, está relacionada con una inyección de código que podría permitir a un atacante ejecutar código arbitrario en el entorno afectado. Una vulnerabilidad de este tipo puede tener consecuencias graves, ya que la ejecución de código controlada por un atacante puede convertirse en el punto de partida para comprometer otros componentes de una infraestructura.
La segunda, CVE-2026-18886, también está vinculada con una debilidad de inyección de código, pero en este caso puede ser aprovechada para realizar una escalada de privilegios. Esto significa que un atacante que consiga explotar el fallo podría aumentar sus permisos dentro del entorno y acceder a funcionalidades o recursos que originalmente no debería poder utilizar.
Por último, CVE-2026-74820 corresponde a una vulnerabilidad de inyección SQL que podría permitir a actores maliciosos acceder o modificar información almacenada en las instancias afectadas.
La combinación de estos tres problemas representa un escenario de riesgo considerable para empresas que dependen de ServiceNow como parte de sus operaciones digitales.
ServiceNow recomienda instalar los parches cuanto antes
ServiceNow confirmó que sus sistemas en la nube ya fueron actualizados para mitigar las vulnerabilidades. Sin embargo, la compañía también recomendó a los clientes que utilizan instalaciones autoalojadas que apliquen las actualizaciones correspondientes o migren a versiones que ya incorporen los parches de seguridad.
La empresa señaló que, por el momento, no tiene conocimiento de explotación maliciosa de estas tres vulnerabilidades contra instancias de ServiceNow.
A pesar de ello, la ausencia de explotación conocida no significa que las organizaciones puedan retrasar la instalación de las actualizaciones. Las vulnerabilidades críticas en plataformas empresariales suelen convertirse en objetivos atractivos una vez que los detalles técnicos o las pruebas de concepto comienzan a circular públicamente.
Por este motivo, los administradores deberían revisar inmediatamente las versiones utilizadas en sus entornos y comprobar que las correcciones de seguridad hayan sido aplicadas correctamente.
ServiceNow también corrige una vulnerabilidad de escape de sandbox
Además de los tres fallos críticos, ServiceNow solucionó otro problema de seguridad de alta gravedad, identificado como CVE-2026-6876.
Esta vulnerabilidad está relacionada con un escape de sandbox en la Plataforma de IA y podría permitir que un atacante con privilegios básicos ejecutara código remotamente en los sistemas afectados.
Los mecanismos de sandbox están diseñados para limitar las acciones que puede realizar un proceso o código potencialmente peligroso. Por tanto, una vulnerabilidad que permita escapar de estas restricciones puede representar un riesgo significativo, especialmente en plataformas que ejecutan aplicaciones, automatizaciones o componentes relacionados con inteligencia artificial.
La corrección de este fallo refuerza la importancia de mantener actualizados todos los componentes de ServiceNow y no limitar las tareas de seguridad únicamente a las tres vulnerabilidades clasificadas como críticas.
Antecedentes de ataques contra vulnerabilidades de ServiceNow
La preocupación por estos nuevos fallos aumenta debido a los antecedentes de explotación de vulnerabilidades de ServiceNow registrados durante los últimos años.
En 2024, actores maliciosos utilizaron una cadena formada por tres vulnerabilidades —CVE-2024-4879, CVE-2024-5178 y CVE-2024-5217— para comprometer organizaciones privadas y organismos gubernamentales.
Los atacantes aprovecharon exploits disponibles públicamente para llevar a cabo campañas dirigidas al robo de información. El incidente demostró que las plataformas empresariales de gestión y automatización pueden convertirse en objetivos prioritarios cuando aparecen vulnerabilidades que permiten obtener acceso remoto o manipular información.
Este antecedente resulta especialmente relevante para los administradores de ServiceNow, ya que demuestra que la publicación de una vulnerabilidad puede ser seguida rápidamente por intentos de explotación.
Nueva vulnerabilidad crítica explotada en julio
El historial reciente de ServiceNow también incluye CVE-2026-6875, una vulnerabilidad crítica de ejecución de código relacionada con un escape de sandbox y que, según informes publicados en julio, comenzó a ser explotada en ataques.
La existencia de explotación de otros fallos recientes aumenta la presión para que los administradores apliquen inmediatamente las nuevas actualizaciones de seguridad.
El escenario resulta todavía más delicado porque ServiceNow se utiliza como una plataforma central dentro de muchas organizaciones. Una intrusión exitosa no necesariamente quedaría limitada a un único sistema: dependiendo de la configuración, las credenciales, integraciones y permisos disponibles, un atacante podría intentar utilizar el acceso conseguido para avanzar hacia otros recursos corporativos.
ServiceNow también reveló un incidente de seguridad
El historial más reciente de seguridad de la compañía incluye además la revelación de un incidente en el que investigadores de seguridad o investigaciones dirigidas por clientes utilizaron una vulnerabilidad de acceso no autenticado asociada con un endpoint API vulnerable.
El problema permitió consultar información almacenada en instancias de clientes.
Aunque este incidente se diferencia técnicamente de las vulnerabilidades corregidas ahora, pone de manifiesto un aspecto importante: las interfaces API y los mecanismos de acceso de plataformas empresariales deben recibir una vigilancia constante.
Las API representan una pieza fundamental en los ecosistemas modernos de software porque permiten conectar aplicaciones, servicios y automatizaciones. Sin controles adecuados, una vulnerabilidad en uno de estos puntos puede proporcionar acceso no autorizado a información empresarial.
¿Qué deben hacer los administradores de ServiceNow?
Las organizaciones que utilizan la Plataforma de IA ServiceNow deberían considerar estas vulnerabilidades como una prioridad de seguridad y adoptar varias medidas.
En primer lugar, es fundamental identificar todas las instancias de ServiceNow utilizadas por la organización y comprobar si están afectadas por las versiones vulnerables.
Después, los administradores deben instalar las actualizaciones proporcionadas por ServiceNow siguiendo las instrucciones oficiales. En entornos autoalojados, esta tarea requiere especial atención, ya que la responsabilidad de mantener determinadas versiones y componentes actualizados puede recaer directamente sobre el cliente.
También es recomendable revisar los registros de actividad para detectar comportamientos anómalos, especialmente intentos inesperados de acceso, modificaciones de datos, ejecución de código o utilización inusual de cuentas con privilegios.
Asimismo, las organizaciones deberían aplicar el principio de mínimo privilegio, limitar las cuentas administrativas y revisar periódicamente los permisos asignados a usuarios, aplicaciones e integraciones.
La seguridad de las plataformas de IA gana importancia
La aparición de estas vulnerabilidades demuestra que la seguridad de las plataformas empresariales de inteligencia artificial se está convirtiendo en un aspecto cada vez más relevante.
A medida que las empresas incorporan IA a procesos críticos, estas plataformas dejan de ser herramientas aisladas y pasan a interactuar con bases de datos, aplicaciones internas, APIs, sistemas de autenticación y grandes volúmenes de información corporativa.
Por ello, una vulnerabilidad que permita ejecutar código, escalar privilegios o manipular bases de datos puede tener consecuencias mucho mayores que las asociadas tradicionalmente a una aplicación independiente.
En el caso de ServiceNow, la escala de utilización de su plataforma convierte cualquier vulnerabilidad crítica en un asunto que merece especial atención por parte de los equipos de ciberseguridad.
En fin...
ServiceNow ha corregido tres vulnerabilidades críticas en su Plataforma de IA: CVE-2026-18885, CVE-2026-18886 y CVE-2026-74820. Los fallos permiten, dependiendo de la vulnerabilidad, ejecutar código arbitrario, escalar privilegios o acceder y modificar datos mediante inyección SQL.
Aunque ServiceNow afirma que actualmente no tiene conocimiento de explotación maliciosa de estos tres fallos, el historial reciente de ataques contra vulnerabilidades de sus productos demuestra que aplicar los parches rápidamente es esencial.
Las empresas que utilizan instancias autoalojadas deben comprobar sus versiones y aplicar las actualizaciones disponibles cuanto antes. También resulta recomendable revisar registros, permisos, endpoints API y posibles indicadores de compromiso.
En un contexto donde la inteligencia artificial está cada vez más integrada en los procesos empresariales, mantener actualizadas las plataformas que gestionan estos servicios es una parte fundamental de cualquier estrategia moderna de ciberseguridad empresarial.
Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#16
Noticias Informáticas / Hasbro sufre brecha de datos
Último mensaje por Dragora - Agosto 28, 2026, 08:11:17 PM
Hasbro, una de las compañías de juguetes y entretenimiento más reconocidas del mundo, ha confirmado una brecha de datos en la que ciberdelincuentes consiguieron acceder a información personal y financiera perteneciente a empleados de la empresa. Aunque la compañía no ha informado públicamente del número total de personas afectadas, documentos presentados ante las autoridades estadounidenses permiten conocer algunos detalles relevantes sobre el alcance del incidente.
La información comprometida varía dependiendo de cada empleado y podría incluir datos altamente sensibles, entre ellos nombres, direcciones de correo electrónico, números de teléfono, números de identificación nacional e información financiera.
El incidente vuelve a poner de manifiesto los riesgos que enfrentan las grandes corporaciones frente a los ataques dirigidos contra cuentas internas y sistemas empresariales, especialmente cuando estos contienen información personal de trabajadores.
Hasbro confirma el acceso no autorizado a datos de empleados
Hasbro presentó notificaciones relacionadas con una violación de datos personales ante la Oficina del Fiscal General de Massachusetts. En los documentos remitidos a las autoridades, la compañía explica que la información afectada no era idéntica para todas las personas involucradas.
Según Hasbro, los datos potencialmente expuestos podían incluir el nombre de los empleados junto con uno o más elementos adicionales de información personal. Entre ellos se encontraban direcciones de correo electrónico, números telefónicos, números de identificación nacional e información financiera.
El hecho de que la compañía no haya revelado inicialmente el número total de afectados dificulta determinar la magnitud real de la brecha de seguridad de Hasbro. Sin embargo, los registros oficiales de Massachusetts aportan una cifra concreta para los trabajadores afectados dentro de ese estado.
De acuerdo con el Informe de Notificación de Filtración de Datos 2026 de la Oficina del Fiscal General de Massachusetts, 436 empleados de Hasbro en Massachusetts estuvieron afectados por una brecha que involucró información especialmente delicada.
Entre los datos comprometidos figuran:
- Números de la Seguridad Social.
- Información de cuentas financieras.
- Números de tarjetas de crédito y débito.
- Información relacionada con permisos de conducir.
La combinación de estos datos convierte el incidente en una situación especialmente relevante desde el punto de vista de la seguridad de la información, debido al potencial riesgo de fraude, robo de identidad y otros tipos de abuso de información personal.
La empresa desactivó la cuenta comprometida
Hasbro afirma que tomó medidas para contener el incidente después de identificar el acceso no autorizado. Entre las acciones implementadas se encuentra la desactivación de la cuenta de empleado comprometida, además de la terminación de los accesos que no estaban autorizados.
La compañía también asegura haber desplegado salvaguardas adicionales con el objetivo de evitar que una situación similar vuelva a producirse.
Estas medidas son habituales en la respuesta ante una brecha de datos corporativa, ya que una cuenta interna comprometida puede convertirse en un punto de entrada para acceder a otros recursos empresariales.
Sin embargo, la información publicada hasta ahora no permite determinar exactamente cómo obtuvieron los atacantes las credenciales o qué mecanismo utilizaron para acceder a los datos.
Tampoco se ha confirmado públicamente cuánto tiempo permanecieron los atacantes dentro de los sistemas antes de que se detectara la intrusión.
¿La brecha afectó también a clientes de Hasbro?
Una de las principales incógnitas alrededor del incidente es si la información de los clientes también pudo quedar expuesta.
La notificación conocida se centra en información correspondiente a empleados, pero todavía no se ha establecido públicamente si los atacantes pudieron acceder a bases de datos adicionales que contuvieran información de consumidores.
También permanece sin aclarar si el incidente estuvo relacionado con una demanda de rescate o con una operación de ransomware.
La ausencia de estos detalles impide establecer por ahora si se trató de un ataque específicamente dirigido al robo de información de empleados o si la exposición de los datos fue consecuencia de una intrusión más amplia.
Un nuevo incidente tras el ciberataque sufrido en marzo
La revelación de esta brecha de datos adquiere especial relevancia porque se produce meses después de que Hasbro confirmara otro incidente de ciberseguridad que afectó a sus sistemas.
A finales de marzo, concretamente el 28 de marzo, la compañía sufrió un ciberataque que obligó a retirar temporalmente algunos sistemas mientras sus equipos trabajaban en la recuperación y restauración de los servicios.
En una presentación realizada ante la Comisión de Bolsa y Valores de Estados Unidos (SEC), Hasbro informó a los inversores de que el incidente estaba provocando determinados retrasos y advirtió que las medidas provisionales destinadas a mantener la continuidad del negocio podían prolongarse durante varias semanas.
El ataque tuvo, por tanto, consecuencias operativas además de las relacionadas con la seguridad informática.
El ciberataque de marzo costó millones de dólares
Los efectos financieros del incidente anterior tampoco fueron menores.
Según informes financieros posteriores presentados por Hasbro, la compañía estimó que el ciberataque de marzo provocó un impacto aproximado de 25 millones de dólares en ingresos.
Esta cifra demuestra cómo un incidente de seguridad puede afectar mucho más allá de la infraestructura tecnológica de una compañía. La interrupción de sistemas críticos puede generar retrasos, afectar operaciones comerciales, aumentar los costes de recuperación y provocar pérdidas de ingresos.
Para empresas multinacionales como Hasbro, que dependen de una compleja infraestructura digital para gestionar operaciones, producción, distribución, ventas y servicios corporativos, una interrupción prolongada puede tener consecuencias significativas.
Hasbro no relaciona ambos incidentes
A pesar de la proximidad temporal entre ambos acontecimientos, Hasbro no ha establecido una relación entre el ciberataque de marzo y la actual brecha de datos de empleados.
Esta distinción es importante. Aunque una organización haya sufrido varios incidentes de seguridad en un periodo relativamente corto, no necesariamente significa que todos formen parte de la misma campaña o que hayan sido ejecutados por los mismos atacantes.
Por ahora, los datos disponibles no permiten afirmar que la brecha que afectó a empleados de Hasbro sea una consecuencia directa del ataque ocurrido en marzo.
La compañía tampoco ha proporcionado públicamente detalles suficientes para determinar si existe algún vínculo técnico entre ambos incidentes.
El riesgo del robo de identidad preocupa a los empleados
La exposición de números de Seguridad Social, información financiera, datos de tarjetas y permisos de conducir representa un riesgo considerable para las personas afectadas.
Los ciberdelincuentes pueden intentar utilizar este tipo de información para cometer robo de identidad, fraude financiero, campañas de phishing o ataques de ingeniería social.
Además, cuando una filtración incluye varios tipos de información personal asociados a una misma persona, los datos pueden utilizarse para elaborar perfiles más completos de las víctimas.
Por ello, los empleados afectados por una brecha de estas características deben prestar especial atención a comunicaciones sospechosas, cambios inesperados en cuentas financieras, solicitudes de información personal y mensajes que intenten aprovechar el incidente para realizar nuevos ataques.
Una brecha que vuelve a poner el foco en la seguridad empresarial
El caso de Hasbro refleja uno de los principales desafíos actuales para las grandes organizaciones: proteger no solamente sus sistemas tecnológicos, sino también las identidades y cuentas utilizadas diariamente por sus empleados.
Las cuentas corporativas pueden proporcionar acceso a aplicaciones internas, documentos, bases de datos y otros recursos que contienen información sensible. Por este motivo, mecanismos como la autenticación multifactor, la gestión de privilegios, la supervisión de accesos y la detección de comportamientos anómalos son fundamentales para reducir el impacto de una cuenta comprometida.
También resulta esencial que las empresas dispongan de procedimientos sólidos para detectar rápidamente accesos no autorizados y contener una intrusión.
En el caso de Hasbro, la desactivación de la cuenta comprometida y la eliminación de accesos no autorizados forman parte de las medidas adoptadas para contener la situación.
En fin...
La brecha de datos de Hasbro ha expuesto información personal y financiera de empleados, con al menos 436 trabajadores de Massachusetts afectados según los registros oficiales disponibles. Entre los datos comprometidos se encuentran números de Seguridad Social, información financiera, tarjetas de crédito y débito y datos de permisos de conducir.
El incidente se produce después del ciberataque sufrido por Hasbro en marzo, que afectó a sus sistemas y provocó un impacto económico estimado en aproximadamente 25 millones de dólares en ingresos. No obstante, la compañía no ha confirmado ninguna conexión entre ambos acontecimientos.
Mientras Hasbro continúa reforzando sus medidas de seguridad, todavía quedan preguntas abiertas sobre el alcance total de la filtración, el método utilizado por los atacantes y si otros grupos de datos o clientes pudieron verse afectados.
El caso demuestra nuevamente que una cuenta corporativa comprometida puede convertirse en una puerta de entrada hacia información altamente sensible, y que las organizaciones necesitan mantener controles de acceso, autenticación y monitorización constantemente actualizados para reducir el riesgo de nuevas filtraciones.
Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#17
Análisis y desarrollo de malwares / Re:EagleSpy v5 (Herramienta de...
Último mensaje por redenxion - Agosto 27, 2026, 11:58:57 AMgracias
#18
Off Topic / Duda publicacion de discord
Último mensaje por Kantor - Agosto 27, 2026, 12:38:57 AMBuen día.
Quisiera saber si es posible que me permitan publicar un grupo de discord que acabo de hacer con un amigo para aquellos aficionados al hacking ético; donde se podrá recibir retroalimentación a la hora de hacer máquinas, como en htb, etc.
Si es así, les voy compartiendo el link
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Quisiera saber si es posible que me permitan publicar un grupo de discord que acabo de hacer con un amigo para aquellos aficionados al hacking ético; donde se podrá recibir retroalimentación a la hora de hacer máquinas, como en htb, etc.
Si es así, les voy compartiendo el link
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#19
Cursos, manuales y libros / Re:English magazine collection
Último mensaje por Proculin - Agosto 26, 2026, 08:52:55 AMComputeractive - Issue 743, 26 August/8 September 2026

Language: English | Format: pdf |2026| Size: 44 MB

Código: text

Language: English | Format: pdf |2026| Size: 44 MB

https://www.up-4ever.net/dqgk29h7mv28
https://mega4upload.net/9ji1ygteei7v
https://filespayouts.com/jt40bi1pilq2/Cactive26Aug26.pdf
https://rg.to/file/6d8992488eac514329af7b7dd15efd75 #20

