Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#141
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los actores de amenazas están abusando de los comentarios de Pastebin para distribuir un nuevo ataque similar a ClickFix que engaña a los usuarios de criptomonedas para que ejecuten JavaScript malicioso en su navegador. Esto permite a los atacantes secuestrar transacciones de intercambio de Bitcoin y redirigir fondos a billeteras controladas por el atacante.

La campaña se basa en ingeniería social y promete grandes ganancias mediante un supuesto exploit de arbitraje de Swapzone[.]io, pero en su lugar ejecuta código malicioso que modifica el proceso de intercambio directamente en el navegador de la víctima.

También podría ser el primer ataque conocido de ClickFix que utiliza JavaScript para alterar la funcionalidad de una página web con fines maliciosos.

Promovida a través de Pastebin

En la campaña, los cibercriminales están iterando a través de publicaciones de Pastebin y dejando comentarios que promueven un supuesto exploit de criptomonedas, con un enlace a una URL en rawtext[.]host.

La campaña es generalizada; muchas de nuestras publicaciones recibieron comentarios durante la última semana que afirman ser "documentación filtrada del exploit" que permite a los usuarios ganar $13,000 en 2 días.

Comentario de phishing en Pastebin


El enlace del comentario redirige a una página de Google Docs titulada "Swapzone[.]io – Método de Ganancias de ChangeNOW", que afirma ser una guía que describe un método para aprovechar las oportunidades de arbitraje y obtener mayores pagos.

"ChangeNOW aún cuenta con un nodo backend antiguo conectado a la API de socios de Swapzone. En ChangeNOW directo, este nodo ya no se utiliza para intercambios públicos", dice la guía falsa.

"Sin embargo, al acceder a través de Swapzone, el cálculo de la tasa pasa por el Nodo v1.9 para ciertos pares de BTC. Este nodo antiguo aplica una fórmula de conversión diferente de BTC a CUALQUIERA, lo que resulta en pagos aproximadamente un 38 % más altos de lo previsto
".

En cualquier momento, estos documentos suelen mostrar entre 1 y 5 usuarios activos, lo que sugiere que la estafa está circulando.

Personas que ven el documento de Google


La guía falsa proporciona instrucciones para visitar Swapzone[.]io y cargar manualmente un nodo de Bitcoin ejecutando JavaScript directamente en la barra de direcciones del navegador.

Las instrucciones indican a las víctimas que visiten una URL en paste[.]sh y copien un fragmento de JavaScript alojado en la página.

Código JavaScript de la primera etapa utilizado en el ataque ClickFix


La guía indica al lector que regrese a la pestaña SwapZone, haga clic en la barra de direcciones, escriba javascript: y pegue el código. Una vez pegado el código en la dirección, se le indica que presione Enter para ejecutarlo, como se explica a continuación.

Instrucciones para el ataque ClickFix en la guía de explotación de SwapZone


Esta técnica abusa de la función URI 'javascript:' del navegador, que permite a los usuarios ejecutar JavaScript desde la dirección del sitio web cargado en ese momento.

Al convencer a las víctimas de ejecutar este código en Swapzone[.]io, los atacantes pueden manipular la página y alterar el proceso de intercambio.

El análisis de BleepingComputer del script malicioso alojado en paste[.]sh muestra que carga una carga útil secundaria desde https://rawtext[.]host/raw?btulo3.

Este script altamente ofuscado se inyecta directamente en la página de Swapzone, anulando el script legítimo Next.js utilizado para gestionar los intercambios de Bitcoin y así secuestrar la interfaz de intercambio.

El script malicioso incluye direcciones de Bitcoin integradas, que se seleccionan aleatoriamente y se inyectan en el proceso de intercambio, reemplazando la dirección de depósito legítima generada por el exchange.

Como el código se ejecuta dentro de la sesión de Swapzone[.]io, las víctimas ven una interfaz legítima, pero terminan copiando y enviando fondos a monederos de Bitcoin controlados por el atacante.

Además de reemplazar la dirección de depósito, se informó a BleepingComputer que el script modifica los tipos de cambio mostrados y los valores de las ofertas, lo que da la impresión de que el supuesto exploit de arbitraje funciona.

Lamentablemente, como las transacciones de Bitcoin no se pueden revertir, si cayó en esta estafa, no hay una manera fácil de recuperar su dinero.

Una nueva variante de ClickFix

Esta campaña es una variante de los ataques ClickFix, una técnica de ingeniería social que engaña a los usuarios para que ejecuten comandos maliciosos en sus ordenadores, generalmente para instalar malware.

Normalmente, los ataques ClickFix se dirigen a los sistemas operativos indicando a las víctimas que ejecuten comandos de PowerShell o scripts de shell para corregir supuestos errores o habilitar alguna funcionalidad.

En este caso, en lugar de atacar el sistema operativo, los atacantes indican a las víctimas que ejecuten JavaScript directamente en su navegador mientras visitan un servicio de intercambio de criptomonedas.

Esto permite que el código malicioso modifique la página e intercepte los detalles de la transacción.

Este podría ser uno de los primeros ataques de estilo ClickFix reportados, diseñados específicamente para usar JavaScript en el navegador y robar criptomonedas.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#142
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Según Kyiv Independent, durante la visita de Zelensky a Quantum Frontline Industries (QFI), una empresa conjunta entre la alemana Quantum Systems y la ucraniana Frontline Robotics, se le presentó el dron multipropósito ucraniano-alemán Linza 3.0.

El Linza 3.0 se describe como una plataforma mejorada de drones bombarderos, capaz de atacar objetivos, colocar minas, apoyar la logística y transportar hasta 4 kilogramos de carga útil.

"Esta es tecnología ucraniana moderna. Probada en combate. Impulsada por IA. Atacará, explorará y protegerá a nuestros soldados", publicó Zelensky en X.

"Ucrania lleva mucho tiempo trabajando para abrir líneas de coproducción en Europa. Y hoy, esta línea está operativa. La primera en Alemania. Esto es un verdadero resultado".

Añadió que se espera que se produzcan 10.000 drones en las instalaciones al año y que se suministrarán a Ucrania para reforzar sus fuerzas.

Zelensky afirmó que el país también planea abrir 10 empresas conjuntas para producir drones ucranianos para finales de año.

Desde el inicio de la invasión rusa a gran escala de Ucrania en 2022, Ucrania ha incrementado su producción nacional de drones y ha buscado alianzas con aliados europeos para reducir los riesgos de suministro.

A medida que Kiev se centra cada vez más en sistemas basados en IA, Rusia también lo hace. En noviembre de 2025, el experto ucraniano en drones, Serhii "Flash" Beskrestnov, advirtió que Rusia había "tomado prestadas" tecnologías innovadoras de los ucranianos y las había escalado rápidamente, desarrollando una nueva generación de drones autónomos impulsados por IA.

Un escenario similar ocurrió cuando Ucrania probó los drones de fibra óptica, que posteriormente fueron copiados y producidos en masa por Rusia.

Todo esto nos acerca a un mundo donde la IA totalmente autónoma probablemente pronto operará en primera línea.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#143
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un cambio reciente en las descargas de Windows 11 de Microsoft impide, según se informa, que algunos usuarios y terceros descarguen ISOs de Windows 11 de sus servidores. Según lo informado inicialmente por Neowin, varios usuarios de Windows Insider informan que no pueden descargar las últimas ISOs de Microsoft. El equipo de Rufus también intervino, afirmando que tienen el mismo problema y que Rufus no puede instalar las últimas ISOs de Windows 11 Insider Preview.

Estos problemas de descarga no parecen ser errores ni fallos técnicos. Todos los usuarios de Windows Insider que se han quejado de este problema afirman que no pueden descargar las últimas ISOs de Windows 11 Insider Preview porque Microsoft bloquea sus direcciones IP. Esto también ocurre con usuarios que usan varios proveedores de servicios de internet (ISP) y a través de VPN, lo que confirma que no se trata de un problema del ISP.

Uno de los desarrolladores de Rufus respaldó los informes de estos usuarios, afirmando que Microsoft está dañando intencionalmente los scripts Fideo de la aplicación, impidiendo que Rufus descargue las últimas compilaciones de Windows 11 Insider Preview directamente a través de la aplicación. Aparentemente, no hay evidencia directa de que Microsoft sea el culpable, pero el desarrollador, Pete Batard, señaló que romper el script requiere participación activa. Si no lo sabe, los scripts de Fido forman parte de PowerShell y se utilizan para automatizar las descargas ISO de Windows.

Microsoft aún no ha confirmado si ha implementado algún tipo de bloqueador para impedir que los usuarios y aplicaciones de terceros descarguen sus últimas versiones preliminares de Insider. Según informes, también está afectando al menos a algunas compilaciones preliminares de Windows Server Insider.

Si no se trata de un error, sino de un bloqueo intencionado, Microsoft podría estar intentando disuadir a los usuarios de usar aplicaciones de terceros como Rufus. Neowin teoriza que Microsoft podría estar intentando que los usuarios usen su Herramienta de Creación de Medios, una herramienta que Microsoft actualiza mensualmente para ofrecerles las compilaciones más recientes de Windows 11. Esta teoría tiene sentido considerando el problema con Rufus, pero no explica realmente por qué los usuarios de Windows Insider tienen este problema, ya que descargan las últimas ISO de Insider Preview directamente a través de Microsoft y no a través de un tercero.

Tampoco se descarta la posibilidad de que Microsoft esté bloqueando toda la plataforma de Insider Preview por motivos legítimos. Podría haber un error importante que afecte a sus servidores o a las propias compilaciones. De cualquier manera, afortunadamente, por ahora este problema aparentemente solo afecta al programa Windows Insider, y no a las versiones oficiales de Windows 11. Aún puedes descargar esos ISO sin ningún problema.

Fuente:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#144


El televisor OLED insignia de Samsung para 2026, el Samsung S95H, promete ser un 30 % más brillante que el S95F del año anterior, y ahora Samsung ha detallado cómo lo ha logrado.

Samsung S95H (2026)



Samsung S95F (77")


Es probable que el aumento de brillo genere la mayor cantidad de titulares, pero hay otra novedad muy positiva: los nuevos paneles de Samsung deberían durar casi el doble, según la compañía.

Nueva tecnología significa nueva imagen de marca, y esta no es la excepción: Bienvenidos al QD-OLED Penta Tandem™. Y el uso de Penta (la palabra griega para el número cinco) demuestra que Samsung Display adopta el mismo enfoque en las capas emisoras de luz que Gillette aplica a las hojas de afeitar: ha aumentado el número de capas emisoras de luz azul de cuatro a cinco. Y esto ofrece importantes beneficios.

Cómo Samsung mejoró el brillo de su QD-OLED

La capa emisora de luz azul es la fuente de luz del QD-OLED de Samsung. Al aumentar el número de capas de cuatro a cinco y utilizar materiales orgánicos de última generación, Samsung Display ha logrado un mayor brillo y eficiencia energética.

La explicación de Samsung Display es la siguiente: "Al aumentar el número de capas de material orgánico, la eficiencia luminosa mejora, lo que permite un mayor brillo con el mismo nivel de potencia o mantener el mismo brillo con un menor consumo de energía. Es similar a que cinco personas transporten una carga que antes era llevada por cuatro, lo que permite una mayor resistencia o la capacidad de levantar algo más pesado".

También parece que se podría utilizar un tipo de punto cuántico más nuevo y avanzado en el panel, lo que también puede mejorar el brillo y la eficiencia, aunque Samsung no lo mencionó en la presentación de la tecnología Penta Tandem.

En la práctica, esto significa que la nueva estructura de cinco capas ofrece 1,3 veces más brillo y el doble de vida útil que los QD-OLED de cuatro capas del año pasado. Esto significa un brillo máximo teórico de hasta 4.500 nits en televisores y 1.300 nits en monitores, aunque no se deben esperar cifras reales que coincidan con esto, particularmente en el caso de los televisores.

Un 30 % más brillante que el OLED insignia Samsung S95F del año pasado significará un brillo máximo de unos 2750 nits en la práctica, según nuestras mediciones del modelo anterior. ¡Pero, para ser sinceros, sigue siendo una cifra increíble para un televisor OLED!

Samsung Display suministra paneles a diversos fabricantes, no solo a Samsung, y tiene previsto ampliar su gama de paneles QD-OLED Penta Tandem a todos los tamaños de panel durante 2026, incluyendo un monitor dual QHD (5120 x 1440) de 49 pulgadas y varios televisores.

Se trata de una mejora significativa, y será interesante ver cómo se compara con los paneles del año pasado: elegimos al Samsung S95F como nuestro televisor del año 2025 y sigue siendo uno de nuestros mejores televisores para 2026.

Fuente:
TechRadar
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Nota:

Este post no es publicidad...
aunque a Los Gatos nos gusta Samsung
recomendamos Samsung
Y usamos Samsung!

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#145
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Apple ha publicado actualizaciones de seguridad para corregir una vulnerabilidad de día cero explotada en un "ataque extremadamente sofisticado" dirigido a individuos específicos.

Identificada como CVE-2026-20700, la falla es una vulnerabilidad de ejecución de código arbitrario en dyld, el editor de enlaces dinámicos utilizado por los sistemas operativos de Apple, incluyendo iOS, iPadOS, macOS, tvOS, watchOS y visionOS.

El boletín de seguridad de Apple advierte que un atacante con capacidad de escritura en memoria podría ejecutar código arbitrario en los dispositivos afectados.

Apple afirma tener conocimiento de informes que indican que la falla, junto con las CVE-2025-14174 y CVE-2025-43529 corregidas en diciembre, se explotaron en los mismos incidentes.

"Un atacante con capacidad de escritura en memoria podría ejecutar código arbitrario", se lee en el boletín de seguridad de Apple.

"Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra individuos específicos en versiones de iOS anteriores a iOS 26. Las CVE-2025-14174 y CVE-2025-43529 también se emitieron en respuesta a este informe".

Apple afirma que el Grupo de Análisis de Amenazas de Google descubrió la CVE-2026-20700. La compañía no proporcionó más detalles sobre cómo se explotó la vulnerabilidad.

Dispositivos afectados:

iPhone 11 y posteriores

iPad Pro de 12,9 pulgadas (3.ª generación y posteriores)

iPad Pro de 11 pulgadas (1.ª generación y posteriores)

iPad Air (3.ª generación y posteriores)

iPad (8.ª generación y posteriores)

iPad mini (5.ª generación y posteriores)

Dispositivos Mac con macOS Tahoe

Apple corrigió la vulnerabilidad en iOS 18.7.5, iPadOS 18.7.5, macOS Tahoe 26.3, tvOS 26.3, watchOS 26.3 y visionOS 26.3.

Si bien Apple afirma que la falla se explotó en ataques dirigidos, se recomienda a los usuarios instalar las actualizaciones más recientes para proteger sus dispositivos.

Este es el primer ataque de día cero de Apple corregido en 2026, y la compañía corregirá siete en 2025.

Fuente
:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#146
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Telegram, WhatsApp y YouTube han sido bloqueados en Rusia durante los últimos tres días, mientras las autoridades intensifican sus esfuerzos para impulsar alternativas controladas por el estado.

Expertos en ciberseguridad informaron que es probable que las plataformas estén siendo restringidas a través del Sistema de Nombres de Dominio (DNS) nacional del país. A menudo descrito como la "guía telefónica de internet", el DNS ayuda a conectar los navegadores web con los sitios web específicos que los usuarios solicitan.

Al eliminar o redirigir estos nombres de dominio, el sistema no logra acceder a la dirección IP requerida, lo que obliga a los usuarios a evitar el solucionador DNS mediante una VPN.

El investigador de ciberseguridad Łukasz Olejnik sugirió en X que Roskomnadzor adoptó este enfoque porque carece de la capacidad de restringir Telegram, YouTube y WhatsApp simultáneamente. En cambio, las autoridades "bloquearon por completo los objetivos más fáciles eliminándolos del DNS", escribió.

Sarkis Darbinyan, abogado cibernético ruso y experto de RKS Global, advirtió que la manipulación del DNS, relativamente fácil de eludir, es solo una herramienta en el arsenal de Roskomnadzor.

En declaraciones, Darbinyan también destacó el uso de equipos "TSPU" (Medidas Técnicas para Contrarrestar Amenazas), que aprovechan la tecnología de Inspección Profunda de Paquetes (DPI).

La DPI proporciona a las autoridades información detallada sobre la actividad de navegación de los usuarios, lo que permite a los censores descartar selectivamente los paquetes de datos destinados a servicios específicos. Si bien las VPN pueden eludir estos bloqueos habilitados por la DPI, las autoridades se centran cada vez más en las propias herramientas anticensura.

Un impulso hacia las aplicaciones controladas por el Estado

Darbinyan describe la última ola de restricciones como "predecible", ya que las autoridades buscan el "cierre progresivo de todas las plataformas fuera del control del Kremlin".

"Estaba claro que el proceso continuaría de forma lenta pero constante hasta que estas plataformas quedaran completamente bloqueadas. Sin embargo, nos equivocamos al calcular el momento de la represión de Telegram", declaró Darbinyan, señalando que los expertos no esperaban una prohibición total hasta dentro de al menos seis meses.

Telegram, el primer servicio restringido esta semana, es más que una simple aplicación de mensajería; también es una herramienta vital para que el Kremlin y los blogueros probélicos distribuyan propaganda. La prohibición ha generado controversia interna, incluso generando críticas de soldados rusos.

Según Darbinyan, las restricciones de Telegram comenzaron el mismo día que VK anunció el lanzamiento de "canales privados" en MAX, una medida probablemente diseñada para forzar a la audiencia de Telegram a optar por la alternativa estatal. MAX, una "superaplicación" controlada por el Estado, basada en el modelo de WeChat de China, ahora debe estar preinstalada en todos los teléfonos inteligentes y tabletas vendidos en Rusia.

Desarrollada por VK, la aplicación integra la mensajería con servicios gubernamentales y bancarios, aunque los expertos advierten que posee un "enorme potencial de vigilancia".

¿Qué depara el futuro a los derechos digitales en Rusia?

Los expertos que monitorean el panorama digital ruso anticipan que la censura se intensificará en los próximos meses. Se espera que los bloqueos de sitios web se extiendan a más servicios a medida que las autoridades refuerzan su control antes de las elecciones parlamentarias programadas para septiembre.

Como se informó, Rusia ha entrado en una nueva fase agresiva en su lucha contra las VPN. Para apoyar esto, Roskomnadzor asignará 2.270 millones de rublos (unos 29 millones de dólares) para desarrollar un sistema de filtrado basado en IA. Esto está diseñado para automatizar la detección y el bloqueo tanto de contenido prohibido como de conexiones VPN cifradas.

Darbinyan cree que esto es solo el comienzo de una consolidación total del internet nacional. Declaró que prevé que cualquier servicio que "no almacene datos de usuarios localmente y no coopere con los servicios de seguridad rusos" será bloqueado en los próximos dos años.

Fuente:
TechRadar
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#147
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El Comité Europeo de Protección de Datos (CEPD) y el Supervisor Europeo de Protección de Datos (SEPD) temen que la Directiva Ómnibus Digital vaya mucho más allá de una simple modificación técnica del Reglamento General de Protección de Datos (RGPD). Los supervisores europeos consideran que afectará los derechos fundamentales de las personas.

En noviembre de 2025, la Comisión Europea presentó la Directiva Ómnibus Digital, un conjunto de propuestas para simplificar la normativa vigente sobre IA, ciberseguridad y protección de datos.

El poder ejecutivo de la UE pretende cambiar la definición de datos personales. La propuesta permite el tratamiento de categorías especiales de datos personales con fines de verificación. También estipula que el «interés legítimo» debe ser la base jurídica para el desarrollo y entrenamiento de modelos de IA.

Además, la Directiva Ómnibus pretende introducir un punto de acceso único donde las empresas puedan notificar incidentes de ciberseguridad. Actualmente, las empresas y organizaciones deben notificar estos incidentes a numerosas autoridades en virtud de diversas leyes, como la Directiva NIS2, el Reglamento General de Protección de Datos (RGPD) y la Ley de Resiliencia Operativa Digital (DORA).

Además, la propuesta permite la toma de decisiones automatizada, por ejemplo, cuando las personas que buscan empleo solicitan un empleo. El plazo para informar a las autoridades sobre una filtración de datos se ampliará de 72 a 96 horas.

La Comisión Europea afirma que la adopción del Ómnibus Digital fortalecerá la competitividad de la UE y facilitará la actividad de las empresas dentro de la UE. Por otro lado, los supervisores europeos de la privacidad consideran que debilitará los derechos de los ciudadanos europeos.

«La simplificación es esencial para reducir la burocracia y fortalecer la competitividad de la UE, pero no a expensas de los derechos fundamentales. Acogemos con satisfacción las medidas de la Comisión hacia una mayor armonización, coherencia y seguridad jurídica. Sin embargo, instamos encarecidamente a los colegisladores a no adoptar los cambios propuestos en la definición de datos personales, ya que corren el riesgo de debilitar significativamente la protección de los datos individuales», declaró Anu Talus, presidenta del CEPD, en un comunicado.

En respuesta, Max Schrems, presidente del grupo austriaco de defensa de la privacidad noyb, afirma que las observaciones del CEPD y del SEPD suponen un duro golpe para el intento de la Comisión Europea de limitar los derechos de los usuarios.

"Las autoridades independientes han señalado los cambios clave como lo que son: ni cambios 'técnicos' ni 'simplificación', sino limitaciones del derecho a la protección de datos de los residentes de la UE", afirma Schrems.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#148


Microsoft ha corregido una vulnerabilidad de "ejecución remota de código" en el Bloc de notas de Windows 11 que permitía a los atacantes ejecutar programas locales o remotos engañando a los usuarios para que hicieran clic en enlaces de Markdown especialmente diseñados, sin mostrar ninguna advertencia de seguridad de Windows.

Con el lanzamiento de Windows 1.0, Microsoft presentó el Bloc de notas, un editor de texto sencillo y fácil de usar que, con los años, se popularizó para tomar notas rápidamente, leer archivos de texto, crear listas de tareas o funcionar como editor de código.

Quienes necesitaban un editor de formato de texto enriquecido (RTF) compatible con diferentes fuentes, tamaños y herramientas de formato como negrita, cursiva y listas, podían usar Windows Write y, posteriormente, WordPad.
Sin embargo, con el lanzamiento de Windows 11, Microsoft decidió descontinuar WordPad y eliminarlo de Windows.

En su lugar, Microsoft reescribió el Bloc de notas para modernizarlo y que funcionara como un editor de texto simple y un editor RTF, añadiendo compatibilidad con Markdown que permite formatear texto e insertar enlaces interactivos.

La compatibilidad con Markdown permite abrir, editar y guardar archivos Markdown (.md), que son archivos de texto sin formato que utilizan símbolos simples para formatear texto y representar listas o enlaces.

Por ejemplo, para poner texto en negrita o crear un enlace interactivo, se debe agregar el siguiente texto Markdown:

[Link to You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login](You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login)


Microsoft corrige la falla de ejecución remota de código (RCE) del Bloc de notas de Windows


Como parte de las actualizaciones del martes de parches de febrero de 2026, Microsoft reveló la corrección de una falla de ejecución remota de código (RCE) de alta gravedad en el Bloc de notas, identificada como CVE-2026-20841.

"La neutralización incorrecta de elementos especiales utilizados en un comando ('inyección de comandos') en la aplicación Bloc de notas de Windows permite a un atacante no autorizado ejecutar código a través de una red", explica el boletín de seguridad de Microsoft.

Microsoft ha atribuido el descubrimiento de la falla a Cristian Papa, Alasdair Gorniak y Chen, y afirma que puede explotarse engañando a un usuario para que haga clic en un enlace malicioso de Markdown.

"Un atacante podría engañar a un usuario para que haga clic en un enlace malicioso dentro de un archivo Markdown abierto en el Bloc de notas, lo que provocaría que la aplicación iniciara protocolos no verificados que cargan y ejecutan archivos remotos", explica Microsoft.

"El código malicioso se ejecutaría en el contexto de seguridad del usuario que abrió el archivo Markdown, otorgando al atacante los mismos permisos que ese usuario", continúa el aviso.

La novedad de la falla atrajo rápidamente la atención en redes sociales, y los investigadores de ciberseguridad descubrieron rápidamente su funcionamiento y lo fácil que era explotarla.

Bastaba con crear un archivo Markdown, como You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, y crear enlaces file:// que apuntaran a archivos ejecutables o usaran URI especiales como ms-appinstaller://.

Markdown para crear enlaces a ejecutables o para instalar una aplicación


Si un usuario abría este archivo Markdown en el Bloc de notas de Windows 11 (versión 11.2510 o anterior) y lo visualizaba en modo Markdown, el texto anterior aparecía como un enlace en el que se podía hacer clic. Si se hacía clic en el enlace con Ctrl+clic, el archivo se ejecutaba automáticamente sin que Windows mostrara ninguna advertencia.

La ejecución del programa sin advertencia es lo que Microsoft considera una falla de ejecución remota de código.

El símbolo del sistema de Windows 11 se inició sin previo aviso


Esto podría permitir a los atacantes crear enlaces a archivos en recursos compartidos SMB remotos que se ejecutarían sin previo aviso.

En las pruebas de corroboración realizadas, Microsoft ha corregido la falla del Bloc de notas de Windows 11 mostrando advertencias al hacer clic en un enlace que no utiliza el protocolo http:// o https://.



Ahora, al hacer clic en cualquier otro tipo de enlace URI, como You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login ms-settings:, ms-appinstaller, mailto: y ms-search:, el Bloc de notas mostrará el cuadro de diálogo anterior.

Sin embargo, no está claro por qué Microsoft no impidió los enlaces no estándar desde el principio, ya que aún es posible usar ingeniería social para que los usuarios hagan clic en el botón "Sí" en las solicitudes.

La buena noticia es que Windows 11 actualizará automáticamente el Bloc de notas a través de Microsoft Store, por lo que es probable que la falla no tenga ningún impacto más allá de su novedad.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#149
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El pasado martes fue, Martes de Parches de febrero de 2026 de Microsoft, con actualizaciones de seguridad para 58 vulnerabilidades, incluyendo 6 explotadas activamente y tres vulnerabilidades de día cero divulgadas públicamente.

El Martes de Parches también aborda cinco vulnerabilidades "críticas": 3 de ellas son de elevación de privilegios y 2 de divulgación de información.

A continuación, se muestra el número de errores en cada categoría de vulnerabilidad:

25 vulnerabilidades de elevación de privilegios

5 vulnerabilidades de omisión de funciones de seguridad

12 vulnerabilidades de ejecución remota de código

6 vulnerabilidades de divulgación de información

3 vulnerabilidades de denegación de servicio

7 vulnerabilidades de suplantación de identidad

Se informa sobre las actualizaciones de seguridad del martes de parches, y solo se contabiliza las publicadas por Microsoft este martes. Por lo tanto, el número de fallos no incluye 3 fallos de Microsoft Edge corregidos a principios de este mes.

Como parte de estas actualizaciones, Microsoft también ha comenzado a implementar certificados de Arranque Seguro actualizados para reemplazar los certificados originales de 2011 que vencen a finales de junio de 2026.

"Con esta actualización, las actualizaciones de calidad de Windows incluyen un amplio conjunto de datos de segmentación que identifican los dispositivos y su capacidad para recibir nuevos certificados de Arranque Seguro", explica Microsoft en las notas de actualización de Windows 11.

"Los dispositivos recibirán los nuevos certificados solo después de que muestren suficientes señales de actualización exitosa, lo que ayuda a garantizar una implementación segura y gradual". Para obtener más información sobre las actualizaciones no relacionadas con la seguridad publicadas hoy, puede consultar nuestros artículos dedicados a las actualizaciones acumulativas KB5077181 y KB5075941 de Windows 11 y la actualización de seguridad extendida KB5075912 de Windows 10.

6 vulnerabilidades de día cero explotadas activamente

El Martes de Parches de este mes corrige seis vulnerabilidades explotadas activamente, tres de las cuales se han divulgado públicamente.

Microsoft clasifica una vulnerabilidad de día cero como pública o explotada activamente, mientras que no existe una solución oficial disponible.

Las seis vulnerabilidades de día cero explotadas activamente son:

CVE-2026-21510 - Vulnerabilidad de omisión de la función de seguridad de Windows Shell

Microsoft ha parcheado una vulnerabilidad de omisión de la función de seguridad de Windows que se explota activamente y que puede activarse al abrir un enlace o un archivo de acceso directo especialmente diseñado.

"Para explotar esta vulnerabilidad con éxito, un atacante debe convencer a un usuario para que abra un enlace o un archivo de acceso directo malicioso", explica Microsoft.

"Un atacante podría eludir las indicaciones de seguridad de Windows SmartScreen y Windows Shell aprovechando un manejo inadecuado de los componentes de Windows Shell, lo que permite que el contenido controlado por el atacante se ejecute sin previo aviso ni consentimiento del usuario", continuó Microsoft.

Si bien Microsoft no ha compartido más detalles, es probable que permita a los atacantes eludir las advertencias de seguridad de la Marca de la Web (MoTW). Microsoft ha atribuido el descubrimiento de la vulnerabilidad al Centro de Inteligencia de Amenazas de Microsoft (MSTIC), al Centro de Respuesta de Seguridad de Microsoft (MSRC), al Equipo de Seguridad del Grupo de Productos de Office, al Grupo de Inteligencia de Amenazas de Google y a un investigador anónimo.

CVE-2026-21513 - Vulnerabilidad de Omisión de Características de Seguridad de MSHTML Framework

Microsoft ha corregido una vulnerabilidad de omisión de características de seguridad de MSHTML explotada activamente en Windows.

«Un fallo en el mecanismo de protección de MSHTML Framework permite a un atacante no autorizado omitir una característica de seguridad a través de una red», explica Microsoft.

No hay detalles sobre cómo se explotó.

Esta vulnerabilidad se atribuyó nuevamente al Centro de Inteligencia de Amenazas de Microsoft (MSTIC), al Centro de Respuesta de Seguridad de Microsoft (MSRC), al Equipo de Seguridad del Grupo de Productos de Office y al Grupo de Inteligencia de Amenazas de Google.

CVE-2026-21514 - Vulnerabilidad de elusión de funciones de seguridad en Microsoft Word

Microsoft ha corregido una vulnerabilidad de elusión de funciones de seguridad en Microsoft Word que se explota activamente.

"Un atacante debe enviar a un usuario un archivo malicioso de Office y convencerlo de que lo abra", advierte el aviso de Microsoft.

"Esta actualización soluciona una vulnerabilidad que elude las mitigaciones de OLE en Microsoft 365 y Microsoft Office, que protegen a los usuarios del control COM/OLE vulnerable", continúa Microsoft.

Microsoft afirma que la vulnerabilidad no se puede explotar en el panel de vista previa de Office.

La vulnerabilidad se atribuyó nuevamente al Centro de Inteligencia de Amenazas de Microsoft (MSTIC), el Centro de Respuesta de Seguridad de Microsoft (MSRC), el Equipo de Seguridad del Grupo de Productos de Office, el Grupo de Inteligencia de Amenazas de Google y un investigador anónimo.

Como no se han publicado detalles, no está claro si CVE-2026-21510, CVE-2026-21513 y CVE-2026-21514 fueron explotadas en la misma campaña.

CVE-2026-21519 - Vulnerabilidad de elevación de privilegios en el Administrador de ventanas de escritorio

Microsoft ha corregido una vulnerabilidad de elevación de privilegios que se explotaba activamente en el Administrador de ventanas de escritorio.

Microsoft advierte: «Un atacante que explotara esta vulnerabilidad podría obtener privilegios de sistema».

No se han compartido detalles sobre cómo se explotó.

Microsoft ha atribuido el descubrimiento de la vulnerabilidad al Centro de Inteligencia de Amenazas de Microsoft (MSTIC) y al Centro de Respuesta de Seguridad de Microsoft (MSRC).

CVE-2026-21525 - Vulnerabilidad de denegación de servicio del Administrador de conexión de acceso remoto de Windows

Microsoft corrigió una vulnerabilidad de denegación de servicio explotada activamente en el Administrador de conexión de acceso remoto de Windows.

"La desreferencia de puntero nulo en el Administrador de conexión de acceso remoto de Windows permite a un atacante no autorizado denegar el servicio localmente", explica Microsoft.

Microsoft ha atribuido el descubrimiento de la falla al equipo de seguridad de ACROS con 0patch.

El director ejecutivo de ACROS, Mitja Kolsek, declaró que el exploit se encontró en un repositorio público de malware, pero no está seguro de cómo se está explotando en los ataques.

"Encontramos un exploit para este problema en diciembre de 2025 en un repositorio público de malware mientras buscábamos un exploit para CVE-2025-59230", declaró Kolsek a BleepingComputer.

"Este problema resultó ser un día cero en ese momento, por lo que lo parcheamos (blog.0patch.com/2025/12/free-micropatches-for-windows-remote.html) y lo informamos a Microsoft. No tenemos información sobre si se ha explotado, pero la calidad del exploit combinado para ambos problemas sugiere un trabajo profesional".

CVE-2026-21533 - Vulnerabilidad de Elevación de Privilegios en los Servicios de Escritorio Remoto de Windows

Microsoft ha corregido una elevación de privilegios en los Servicios de Escritorio Remoto de Windows.

"La gestión incorrecta de privilegios en el Escritorio Remoto de Windows permite a un atacante autorizado elevar privilegios localmente", explica Microsoft.

Microsoft ha atribuido el descubrimiento de la falla al Equipo de Investigación Avanzada de CrowdStrike.

CrowdStrike informó que el exploit observado permite a los atacantes agregar un nuevo usuario al grupo Administrador.
"El binario del exploit CVE-2026-21533 modifica una clave de configuración del servicio, reemplazándola por una clave controlada por el atacante, lo que podría permitir a los atacantes escalar privilegios para agregar un nuevo usuario al grupo Administrador", declaró Adam Meyers, Jefe de Operaciones Antiadversarias de CrowdStrike, a BleepingComputer.

Si bien CrowdStrike no atribuye actualmente esta actividad a un objetivo o adversario específico, es probable que los actores de amenazas que poseen los binarios del exploit aceleren sus intentos de usar o vender CVE-2026-21533 a corto plazo.

De los seis ataques de día cero, CVE-2026-21513, CVE-2026-21510 y CVE-2026-21514 se divulgaron públicamente.


Actualizaciones recientes de otras empresas

Otros proveedores que publicaron actualizaciones o avisos en febrero de 2026 incluyen:

Adobe lanzó actualizaciones de seguridad para Audition, After Effects, InDesign, Substance 3D, Adobe Lightroom Classic y otros programas. Ninguna de las fallas fue explotada.

BeyondTrust publicó actualizaciones de seguridad para una falla crítica de RCE en su software de Soporte Remoto (RS) y Acceso Remoto Privilegiado (PRA).

CISA emitió una nueva directiva operativa vinculante que exige a las agencias federales que retiren los dispositivos periféricos de red cuyo soporte haya finalizado.

Cisco lanzó actualizaciones de seguridad para Secure Web Appliance, Cisco Meeting Management y más.
Fortinet lanzó actualizaciones de seguridad para FortiOS y FortiSandbox.

Google publicó el boletín de seguridad de Android de febrero, que no incluye correcciones de seguridad.
n8n corrigió vulnerabilidades críticas que actúan como una solución para eludir la falla de RCE CVE-2025-68613, previamente corregida.

SAP lanzó las actualizaciones de seguridad de febrero para varios productos, incluyendo correcciones para dos vulnerabilidades críticas.

Si bien no se trata de una actualización de seguridad, Microsoft ha comenzado a implementar la funcionalidad integrada de Sysmon en las compilaciones internas de Windows 11, lo cual será útil para muchos administradores de Windows.

Actualizaciones de seguridad del martes de parches de febrero de 2026

A continuación, se muestra la lista completa de vulnerabilidades resueltas en las actualizaciones del martes de parches de febrero de 2026.

Para acceder a la descripción completa de cada vulnerabilidad y los sistemas a los que afecta, puede consultar el informe completo aquí:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#150
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

A pesar de una demanda incalculable de 13 billones de dólares, Anna's Archive ha comenzado a publicar discretamente millones de pistas extraídas de Spotify.

Usuarios en redes sociales notaron que Anna's Archive, una importante biblioteca digital en la sombra que recientemente anunció haber "copiado de Spotify", ha publicado torrents con más de 2,8 millones de archivos de audio.

Supuestamente, las pistas de audio abarcan más de 47 torrents, con un total de 6,4 terabytes de datos.

"Parece que tienen un sembrador a velocidades muy bajas ahora mismo, pero puedo confirmar que el hash de los 4 archivos que pude descargar coincidía con el hash de la base de datos de metadatos que publicaron", publicó un usuario de Reddit en la comunidad DataHoarder.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login confirmó que los torrents recién publicados contienen archivos de música, que van desde unos pocos cientos de kilobytes hasta varios megabytes, y que incluyen información multimedia y metadatos integrados, como la canción, el álbum, el artista, la editorial y, si corresponde, la portada.

Sin embargo, parece que el lanzamiento incluye solo algunas de las canciones recopiladas menos populares, etiquetadas con la etiqueta "pop_0". El algoritmo de Spotify asigna a las canciones una métrica de popularidad que va de 0 a 100, basándose en el número total de reproducciones y su frecuencia.

Este lanzamiento es una pequeña parte de los 300 TB de música recopilada, que representan 86 millones de canciones, lo que representa el 99,6 % de las escuchas en Spotify.

Anna's Archive declaró previamente en una entrada de blog que los datos se publicarían por etapas.

La biblioteca ya ha publicado un archivo torrent de 200 GB que contiene la base de datos de metadatos, que abarca 256 millones de canciones y 186 millones de ISRC únicos (códigos internacionales estándar de grabación).

Spotify confirmó que identificó y desactivó las cuentas de usuarios maliciosos que realizaban scraping ilegal.

Posteriormente, el gigante del streaming, junto con importantes sellos discográficos, presentó una demanda por 13 billones de dólares contra los operadores de la biblioteca desconocida.

Los 10 mil millones de dólares en pagos de Spotify a la industria musical en 2024 son insignificantes en comparación con esta enorme cifra. El cálculo se basa en la indemnización máxima legal por daños y perjuicios de 150.000 dólares por obra infringida.

"Esta acción se deriva del robo descarado de millones de archivos que contienen casi todas las grabaciones sonoras comerciales del mundo por parte de un grupo de piratas anónimos de internet sin respeto por la ley", se lee en la demanda.

Los demandantes obtuvieron una orden judicial que obligaba a los registros de dominios a desactivar varios dominios de Anna's Archive, incluido el .org.

En respuesta a la demanda, la biblioteca fantasma eliminó temporalmente su sección dedicada a descargas de Spotify y la marcó como no disponible hasta nuevo aviso. Sin embargo, no se han hecho comentarios públicos desde entonces.

Los piratas informáticos se enfrentan a otro obstáculo que limita la descentralización del intercambio de datos: la escasez de silicio causada por las empresas de inteligencia artificial.

"No puedo creer que un disco duro de 6 TB cueste 260 dólares donde vivo ahora mismo", comentó uno de los usuarios de Reddit.

Y se necesitarían al menos 50 unidades de este tipo para almacenar todo el archivo musical extraído.

Con el aumento vertiginoso de los precios de la RAM y el almacenamiento, Jeff Bezos advirtió que el PC se está convirtiendo en una pieza de museo y que sus días están contados.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#151
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La aplicación estadounidense de mensajería WhatsApp, propiedad de Meta Platforms, ha sido completamente bloqueada en Rusia por incumplir la legislación local, según anunció el Kremlin el jueves, sugiriendo que los rusos recurran a una "aplicación de mensajería nacional" respaldada por el Estado.

"Debido a la renuencia de Meta a cumplir la legislación rusa, dicha decisión se tomó e implementó", declaró a la prensa el portavoz del Kremlin, Dmitry Peskov, quien propuso que los rusos se cambien a MAX, la aplicación de mensajería estatal rusa.

"MAX es una alternativa accesible, una aplicación de mensajería en desarrollo, una aplicación de mensajería nacional, y está disponible en el mercado para los ciudadanos como alternativa", afirmó Peskov.

Los críticos afirman que MAX es una herramienta de vigilancia. Las autoridades rusas lo niegan.

La medida contra WhatsApp, la aplicación de mensajería más popular de Rusia, es la culminación de seis meses de presión sobre la empresa estadounidense.

Refleja un impulso más amplio de las autoridades rusas en tiempos de guerra para crear y controlar una infraestructura de comunicaciones "soberana" en la que las empresas tecnológicas de propiedad extranjera se sometan a las leyes locales o desaparezcan.

Meta ya había sido designada como organización extremista en Rusia, y WhatsApp se quejó de lo que, según afirmó, era un intento de bloquear completamente su servicio.

"Intentar aislar a más de 100 millones de usuarios de la comunicación privada y segura es un retroceso y solo puede reducir la seguridad de los ciudadanos rusos", declaró en un comunicado.

Algunos nombres de dominio asociados a WhatsApp desaparecieron del registro nacional de nombres de dominio de Rusia, lo que significa que los dispositivos en Rusia dejaron de recibir sus direcciones IP de la aplicación y solo se podía acceder a ellos mediante una red privada virtual (VPN).

Roskomnadzor, el regulador estatal de las comunicaciones, no respondió de inmediato a una solicitud de comentarios.

Reacciones encontradas en Moscú

Activistas en Moscú colgaron brevemente un candado de bicicleta en las puertas de Roskomnadzor y colocaron un cartel que decía: "Dennos un internet sin regulaciones: Rusia sin Roskomnadzor".

En la nevada capital rusa, hubo reacciones encontradas: algunos impasibles y otros indignados.

"Francamente, lo veo negativo porque, en parte, viola nuestros derechos constitucionales al limitar la libertad de elección", declaró una mujer que se identificó como Anna.

Otra, Elena, afirmó no ver ningún problema, ya que existían otras plataformas de mensajería. Una mujer que se identificó como Alyona afirmó que intentaría usar WhatsApp con una VPN el mayor tiempo posible antes de cambiarse a MAX.

Las autoridades rusas, que también bloquean o restringen plataformas de redes sociales como Snapchat, Facebook, Instagram y YouTube, han estado impulsando fuertemente MAX.

Los críticos afirman que MAX podría usarse para rastrear a los usuarios. Las autoridades rusas lo niegan y afirman que MAX, que integra varios servicios gubernamentales, está diseñado para simplificar y mejorar la vida cotidiana de los ciudadanos.

Roskomnadzor comenzó a restringir WhatsApp y otros servicios de mensajería en agosto, imposibilitando la realización de llamadas telefónicas a través de ellos, tras acusar a las plataformas extranjeras de no compartir información con las fuerzas del orden en casos de fraude y terrorismo.

En diciembre, Roskomnadzor anunció la adopción de nuevas medidas para restringir gradualmente la aplicación, acusada de seguir violando la legislación rusa y de ser una plataforma utilizada "para organizar y llevar a cabo actos terroristas en el territorio del país, reclutar a sus autores y cometer fraude y otros delitos".

Los tribunales rusos han multado a WhatsApp por no eliminar contenido prohibido, y las autoridades han declarado que la compañía necesita una oficina de representación local en Rusia para cumplir con la normativa.

Desde diciembre, muchos rusos solo pueden usar WhatsApp con una VPN y han optado por aplicaciones de mensajería rivales, aunque algunos se encuentran bajo presión de las autoridades por las mismas razones.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#152
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La plataforma de mensajería, propiedad de Meta, permitirá a los usuarios realizar llamadas directamente desde el cliente web, según WABetaInfo, que informó que la función ya está disponible para algunos usuarios en versión beta.

Esta función lleva aproximadamente un año en desarrollo, y su lanzamiento inicial se centra en chats individuales. Permitirá a los usuarios realizar llamadas de voz y videollamadas sin instalar la aplicación de escritorio.

Según el informe, los usuarios pueden simplemente abrir un chat y hacer clic en el botón de llamada para iniciar la llamada. Esta nueva función forma parte de una función de llamadas grupales más amplia para el cliente web que WhatsApp está desarrollando.

Se espera que los chats grupales admitan llamadas de hasta 32 participantes, así como nuevas funciones como enlaces de llamadas y llamadas programadas, según WABetaInfo, que cubre todo lo relacionado con WhatsApp. Las llamadas web también permiten compartir pantalla en tiempo real, lo cual funciona de forma similar a las aplicaciones de escritorio.

Al igual que en Android, iOS y las aplicaciones de escritorio, las llamadas realizadas desde WhatsApp en la web se cifran de extremo a extremo mediante el protocolo Signal, que la plataforma ha utilizado durante años para proteger mensajes, llamadas y actualizaciones de estado. El cifrado se activa automáticamente para todas las llamadas.

El cifrado de extremo a extremo está diseñado para garantizar que nadie ajeno al chat pueda acceder a su contenido, ni siquiera WhatsApp o Meta, una afirmación que ha sido cuestionada recientemente por algunos antiguos empleados.

En cualquier caso, las llamadas web serán especialmente bienvenidas para los usuarios de Linux, quienes carecían de la funcionalidad completa de WhatsApp al usar la app en su sistema operativo. No existe una app de escritorio de WhatsApp para usuarios de Linux, lo que significa que para realizar una llamada, tenían que usar sus teléfonos.

La nueva función les permitirá unirse a reuniones y llamar directamente desde un navegador en Linux. Esto también será útil para los usuarios de Windows que no tengan una nueva app de escritorio híbrida para su sistema operativo.

Las llamadas de voz y video en la web están actualmente disponibles para algunos usuarios inscritos en el programa beta de WhatsApp Web y se espera que se implementen de forma más generalizada en las próximas semanas.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#153
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, una plataforma conocida por ofrecer modelos de inteligencia artificial sin censura para hackers, ha sido presuntamente comprometida.

Un actor publicó registros detallados de los usuarios del sitio, afirmando haber subido la base de datos completa para su descarga pública. La filtración afecta a más de 19.000 usuarios únicos que utilizaron el servicio en febrero de 2026.



Según el actor y las muestras proporcionadas, los datos comprometidos incluyen:

Direcciones de correo electrónico

ID de usuario (UID)

Datos de pago (incluidos ID de cliente, tokens de método de pago y facturas)

Detalles de suscripción (niveles, número de tokens, estado de prueba)

Puntuaciones de prioridad

Metadatos (ID de pedido y marcas de tiempo)

Fuente:
DailyDarkWeb
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#154
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Microsoft está implementando certificados de Arranque Seguro (Secure Boot) actualizados, ya que los anteriores expirarán tras 15 años de servicio, lo que podría ser una mala noticia si aún utiliza Windows 10.

La compañía ha descrito la actualización, que afectará a millones de dispositivos, como "uno de los mayores esfuerzos coordinados de mantenimiento de seguridad en todo el ecosistema Windows".

Quienes aún conserven Windows 10 solo recibirán los certificados de Arranque Seguro renovados si están suscritos al programa ESU de pago, ya que los dispositivos sin suscripción ya no son compatibles con las últimas actualizaciones mensuales de Windows (que incluyen los nuevos certificados).

Los certificados de Arranque Seguro actualizados podrían afectar las funciones de Windows 10.

El Arranque Seguro funciona ejecutándose incluso antes de que Windows se cargue para evitar la carga de software malicioso. El fabricante de Windows explicó que los dispositivos que no obtengan los nuevos certificados entrarán en un "modo de seguridad degradado".

Seguirán funcionando, pero con protecciones limitadas a nivel de arranque y una mayor exposición a amenazas emergentes. También podrían enfrentar problemas de compatibilidad en el futuro.

Como siempre, Microsoft no puede simplemente desconectar Windows 10 de la noche a la mañana, pero la eliminación gradual del sistema operativo de la generación anterior sin duda impulsará a los usuarios a actualizar.

Y las cifras de Statcounter lo demuestran: a enero de 2026, la adopción de Windows 10 se situó en el 36%, muy por debajo de la cuota de mercado del 62% de Windows 11. Ambos intercambiaron el primer y segundo puesto en el verano de 2025.

"Al renovar estos certificados, el ecosistema de Windows garantiza que las futuras innovaciones en hardware, firmware y sistemas operativos puedan seguir basándose en un proceso de arranque seguro y alineado con la industria", escribió Nuno Costa, director de socios de servicio y entrega de Windows.

Fuente:
TechRadar
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#155
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El criptógrafo estadounidense Moxie Marlinspike, creador de Signal, ha criticado duramente a Telegram en una nueva entrevista, calificándola de lo contrario de una aplicación de mensajería privada y afirmando que, si la usas, tus datos definitivamente no están seguros.

Cuando Rusia comenzó a restringir Telegram esta semana, el fundador de la plataforma, Pavel Durov, se pronunció en contra de la medida en X y reiteró que la aplicación representa la libertad y la privacidad.

Aunque la declaración de Durov criticando al gobierno ruso parece un tanto reservada, recientemente también criticó duramente a las autoridades de Francia y España, calificándolas básicamente de aspirantes a estados de vigilancia.

Durov también se pronuncia con frecuencia contra la supuesta guerra contra la privacidad en la Unión Europea. El problema, sin embargo, es que Telegram dista mucho de ser un ejemplo de respeto a la privacidad del usuario.

"Una especie de disidente ruso"

Cuando Grok le comentó a un usuario de X a mediados de enero que Telegram priorizaba la privacidad, la presidenta de Signal, Meredith Whittaker, respondió que eso era simplemente incorrecto.

"Telegram es una red social que recopila una cantidad extraordinaria de datos y ofrece un cifrado limitado que ni siquiera está activado por defecto", escribió Whittaker.

"El problema es que Telegram habla mucho de privacidad, pero no cumple con lo prometido".

Ahora, probablemente muy cansado de que Signal sea constantemente comparado con Telegram, Marlinspike, el creador original de Signal, fue aún más lejos en una nueva entrevista con Sabrina Halper, filósofa digital.

"Telegram no es una aplicación de mensajería privada. No tiene nada de privado. Es todo lo contrario. Es una aplicación de mensajería en la nube donde todos los mensajes que has enviado o recibido están en texto plano en una base de datos que Telegram, la organización, controla y a la que tiene acceso", dijo Marlinspike.

Comparó Telegram con un clon de WhatsApp, píxel a píxel, pero sin cifrar, a diferencia de Meta y Signal.

De hecho, la creencia popular es que Telegram, al igual que muchas otras aplicaciones de mensajería de primera línea, ofrece cifrado de extremo a extremo. De hecho, lo hace, pero no por defecto. Los usuarios deben activar manualmente la función de Chats Secretos.

"Telegram no es una aplicación de mensajería privada. No tiene nada de privado. Es todo lo contrario", dijo Moxie Marlinspike.

"De alguna manera, han hecho un trabajo realmente asombroso al convencer al mundo entero de que esta es una aplicación de mensajería encriptada y que el fundador es una especie de disidente ruso, a pesar de que va allí una vez al mes, todo el equipo vive allí y sus familias están allí", continuó Marlinspike, simplemente afirmando que "algo muy extraño" estaba sucediendo.

Rusia está ralentizando Telegram, ¿o no?

También recordó el breve arresto de Durov en Francia en 2024 por presunta actividad delictiva en Telegram. El fundador de la aplicación, quien tiene ciudadanía de cuatro países, incluida Francia, sigue muy enojado con los franceses, pero Marlinspike parece simpatizar con París.

"Lo que sucedió en Francia es que simplemente decidieron no responder a la citación. Y eso viola la ley. Y lo arrestan en Francia, ¿verdad? Y todos dicen: "Oh, Francia, pero creo que la clave es que tienen los datos y pueden responder a las citaciones, mientras que Signal, por ejemplo, no tiene acceso a los datos y no pudo responder a esa misma solicitud", dijo Marlinspike.

"Para mí, es muy obvio que Rusia habría tenido una versión mucho menos educada de esa conversación con Pavel Durov y el equipo de Telegram".

Ahora existe la oportunidad de ver cuán respetuoso podría ser el diálogo entre Telegram y el Kremlin, ya que Rusia comenzó a restringir parcialmente la aplicación esta semana, ralentizando deliberadamente el acceso a ella en el país.

Rusia, por supuesto, ha preparado un plan B para los usuarios de redes sociales del país. El gobierno ha estado promocionando MAX, una "superaplicación" estatal basada en otras aplicaciones que otorgan al gobierno acceso a sus datos, como WeChat en China.

Para complicar aún más las cosas, una investigación de IStories, un medio de comunicación exiliado, descubrió el año pasado que la infraestructura de Telegram era mantenida por una oscura empresa con vínculos con el Kremlin y los servicios de seguridad rusos, incluido el FSB.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#156
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Miles de millones de direcciones de correo electrónico filtradas, extraídas y robadas se compartieron en una sola base de datos, lo que permitió una oleada de phishing a una escala sin precedentes. Sin embargo, investigadores creen que el conjunto de datos contiene muchas menos direcciones legítimas de las que afirman los atacantes.

Conclusiones clave:

Un usuario del foro publicó una base de datos que afirmaba contener 6.800 millones de direcciones de correo electrónico únicas recopiladas de diversas fuentes de datos en línea.

Investigadores en ciberseguridad estiman que la cantidad real de correos electrónicos legítimos se acerca a los 3.000 millones.

Incluso una pequeña fracción de la tasa de éxito con 3.000 millones de correos electrónicos podría generar miles de víctimas potenciales.


Los atacantes afirman haber recopilado correos electrónicos a partir de combinaciones de credenciales, registros y bases de datos recopiladas durante varios meses de trabajo de extracción.

La publicación que presumía de una enorme recopilación de correos electrónicos apareció en un popular foro sobre filtraciones de datos a principios de este año. Mientras tanto, el usuario del foro que subió la base de datos afirma haber pasado varios meses investigando diversas fuentes en línea, que a menudo contenían datos obtenidos ilegalmente.

"Hace dos años, obtuve más de 3.300 millones de direcciones de correo electrónico únicas. Tras un largo descanso, retomé esto y pasé unos dos meses extrayendo correos electrónicos de varias combinaciones, colecciones ULP, registros y bases de datos, y extraje 6.839.584.670 direcciones de correo electrónico únicas", declaró el autor de la publicación, conocido como Adkka72424.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Es probable que Adkka72424 tuviera acceso a muchos más datos de credenciales, ya que los ladrones de información y las colecciones suelen contener direcciones de correo electrónico y contraseñas juntas. Sin embargo, es posible que el atacante haya decidido conservar una compilación con miles de millones de direcciones de correo electrónico y contraseñas para uso personal.

El atacante afirma estar concienciando y buscando la atención del experto en ciberseguridad Troy Hunt. Hasta el momento, los intentos de llamar la atención de los expertos no han tenido éxito. Adkka72424 también se dirige a las personas que podrían estar preocupadas por la aparición de sus datos personales en su colección.

"Bueno, en ese caso, tengo malas noticias: quienes les confiaste los datos no los protegieron adecuadamente y tus datos son públicos", dijo el autor de la publicación.

"Sin embargo, esto NO significa que se haya acabado. Simplemente cambia las contraseñas en los sitios web importantes y añade la autenticación de dos factores (2FA) para que nadie robe tus valiosos datos. ¡Buena suerte!", dijo el atacante.

¿La principal base de datos de correo electrónico contiene realmente miles de millones de correos electrónicos?

Mientras tanto, el equipo de investigación de Cybernews investigó el conjunto de datos de 150 GB y observó que, al menos en teoría, el atacante no mintió sobre el tamaño de la colección. El conjunto de datos incluía más de 6.800 millones de líneas de datos, tal como lo indicó el autor de la publicación.

Sin embargo, nuestro equipo detectó numerosas direcciones de correo electrónico no válidas, lo que, según los investigadores, dificulta considerablemente el uso de la base de datos para atacantes aficionados. En primer lugar, la base de datos requiere tiempo y esfuerzo para ser reparada y estar lista para ataques a gran escala.

El equipo cree que, tras eliminar los correos electrónicos inutilizables y los duplicados, el número real de direcciones de correo electrónico en la base de datos podría ser significativamente menor, rondando los 3 mil millones de direcciones únicas.

Muestra de los datos de la principal base de datos de correo electrónico
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Aunque supera la mitad del tamaño previsto inicialmente, varios miles de millones de direcciones de correo electrónico en una sola base de datos siguen siendo una cantidad enorme de objetivos listos para usar para los ciberdelincuentes. Dado que la escalabilidad y la automatización son la clave de los ataques de phishing, los actores maliciosos podrían encontrar este tipo de lista muy útil.

Si tan solo el 0,001 % de los titulares de correos electrónicos de la base de datos de 3 mil millones de correos legítimos hiciera clic en un enlace malicioso, los atacantes obtendrían 30 000 víctimas potenciales que podrían infectarse con malware y potencialmente perder su dinero.

El equipo cree que, como mínimo, la recopilación masiva de correos electrónicos puede ahorrar tiempo a los actores maliciosos que saben cómo gestionar adecuadamente la recopilación de datos a gran escala.

Algunas direcciones de correo electrónico en la lista parecen ser falsas
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Según los comentarios en el hilo del foro, la mayoría de los usuarios están entusiasmados con la idea de usar los datos para comprobar si otras filtraciones contienen información nueva, comparando las entradas con esta versión. Esto permite a los cibercriminales ahorrar tiempo al intentar explotar únicamente las cuentas filtradas recientemente descubiertas, explicó el equipo.

Si bien hace una década, almacenar miles de millones de registros era prerrogativa de los estados-nación, los estafadores modernos suelen aumentar su almacenamiento con cantidades masivas de credenciales, a menudo robadas o extraídas.

El problema de los "miles de millones de registros filtrados"

La semana pasada, se publicó los hallazgos sobre un clúster de Elasticsearch expuesto que contenía más de 160 índices y albergaba 8.700 millones de registros, principalmente chinos, que abarcaban desde números de identificación nacional hasta diversos registros comerciales.

En diciembre pasado, el equipo descubrió una base de datos desprotegida con 4.300 millones de registros, algunos con información personal derivada de LinkedIn. La instancia, de 16 TB, contenía correos electrónicos, fotos, historiales laborales y otros datos personales. Una sola colección contenía 732 millones de registros, incluyendo fotografías.

En julio, Cybernews cubrió una de las mayores filtraciones de datos de la historia, después de que investigadores descubrieran varias colecciones de credenciales de inicio de sesión con 16 mil millones de registros. El equipo encontró 30 conjuntos de datos expuestos, cada uno con entre decenas de millones y más de 3500 millones de registros.

Los datos filtrados incluían información de inicio de sesión de prácticamente todos los servicios en línea, como Apple, Facebook, Google, GitHub, Telegram e incluso plataformas gubernamentales.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#157
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

OneFly, un servicio de consolidación de viajes entre empresas (B2B), ha expuesto miles de registros confidenciales, incluyendo documentos de identidad, números de vuelo y datos completos de tarjetas de crédito.

Conclusiones clave:

OneFly expuso aproximadamente miles de documentos de identidad y tarjetas de pago a través de una instancia no segura.

Los datos filtrados incluyen nombres de pasajeros, fechas de nacimiento, detalles de vuelos, números completos de tarjetas de crédito y tokens de autenticación.

Los ciberdelincuentes pueden utilizar la información expuesta para el robo de identidad, fraude financiero, ataques de phishing y suplantación de identidad de agencias de viajes legítimas.

Los investigadores recomiendan que OneFly implemente controles de acceso, refine los procesos de registro y establezca listas blancas de IP.



El equipo de investigación de Cybernews descubrió recientemente miles de registros filtrados de nueve aplicaciones internas de Java Spring en tiempo real a través de la instancia de Elasticsearch. Según el equipo, los datos pertenecen a OneFly.

Esta empresa con sede en Hong Kong actúa como enlace entre las aerolíneas y las agencias de viajes en línea. Nos hemos puesto en contacto con OneFly para obtener comentarios y actualizaremos este artículo en cuanto recibamos una respuesta.

Nuestros investigadores observaron la filtración de información por primera vez a finales de octubre; las primeras entradas datan del 1 de octubre de 2025. Dado que Elasticsearch funciona mejor con datos en tiempo real, es probable que la filtración comenzara en octubre. Sin embargo, no hay forma de estar 100% seguros de la fecha exacta en que los datos se hicieron públicos.

Filtración de información de reservas de vuelos, que incluye información del pasajero, método de pago y detalles del vuelo
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¿Qué registros se incluyen en la filtración de datos de OneFly?

Los registros que nuestro equipo descubrió abarcan una amplia gama de información personal identificable (PII), así como detalles sobre vuelos reservados. Según nuestro equipo, la filtración de datos de OneFly reveló:

Nombres de los pasajeros

Fechas de nacimiento

Detalles del documento de identidad

Números de vuelo

Precios de los billetes

Fechas

Aeropuertos de destino

Detalles completos de tarjetas de crédito

Tokens JWT

El único aspecto positivo es que el volumen de los datos más sensibles expuestos, documentos de identidad y tarjetas de pago, es bastante mínimo. Nuestros investigadores identificaron alrededor de 10 000 registros de identidad y 6000 tarjetas de pago.

Fuga del token de autenticación JWT del usuario interno
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Sin embargo, la información expuesta puede afectar gravemente a las personas cuyos datos quedaron desprotegidos. Los documentos de identidad, junto con otra información de identificación personal (PII), permiten a los atacantes robar la identidad de las víctimas.

Por otro lado, la exposición de números de tarjetas de pago, detalles de vuelos y otra información de viaje puede ocasionar pérdidas financieras debido al robo y numerosas estafas de viajes, además de un mayor riesgo de phishing. Con los datos filtrados, los ciberdelincuentes podrían suplantar la identidad de agencias de viajes de forma convincente.

"Además, los tokens de autenticación de usuarios internos expuestos pueden utilizarse para la suplantación de identidad de usuarios y obtener más información de los sistemas internos de la empresa, dado que Elastic registra regularmente los tokens válidos", explicó nuestro equipo.

Token JWT decodificado
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Nuestros investigadores recomiendan a la empresa:

Configurar las reglas de control de acceso para restringir el acceso a los registros de aplicaciones al personal autorizado.
Refinar los procesos de registro para garantizar que la menor cantidad posible de información confidencial se incluya en los registros.

Implementar listas blancas de IP o medidas similares de restricción de acceso mientras se implementan las correcciones.

Fuga descubierta: 28 de octubre de 2025.

Divulgación inicial: 31 de octubre de 2025.

Contacto con el CERT: 12 de noviembre de 2025.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#158
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Microsoft está cambiando su modelo de actualización para 2026 y ofrece una actualización para Windows 11 en el primer semestre por primera vez desde 2021. El gigante del software, valorado en un billón de dólares, confirmó en una entrada del blog de Windows IT Pro que la recién lanzada actualización 26H1 de Windows 11 está diseñada exclusivamente para dispositivos con "nuevo chip". Los dispositivos con los nuevos SoC ARM Snapdragon X2 de Qualcomm son los únicos compatibles con 26H1 por el momento.

Windows 11 26H1 no es una actualización cualquiera; Microsoft también reveló que 26H1 se ejecuta en una base de código diferente (más reciente) que Windows 11 25H2, con nombre en código Bromine. Debido a esta disparidad de código, los dispositivos con 26H1 se quedarán estancados en esa versión en el futuro próximo y no podrán actualizar a Windows 11 26H2 cuando se lance a finales de este año. Sin embargo, Microsoft confirmó que los dispositivos 26H1 tendrán una ruta de actualización en una futura versión de Windows, lo que confirma que las compilaciones de germanio existentes de Windows (24H2/25H2) probablemente se actualizarán a Bromine, probablemente el próximo año. Microsoft ya descartó cambiar a Bromine para 26H2.

El lanzamiento de 26H1 es muy similar al de Windows 11 24H2, ya que ambos se lanzaron y se lanzan para dar soporte a dispositivos ARM de vanguardia antes de que el código base general de Windows pudiera ponerse al día. Windows 11 24H2 se lanzó en junio de 2024 y solo funcionó en PC Copilot+ exclusivos de ARM hasta octubre, cuando Microsoft finalmente lanzó la actualización a todos los sistemas. Sin embargo, 26H1 se diferencia en que parece estar orientado estrictamente a la compatibilidad con hardware de nueva generación y no presenta ninguna característica destacable (si es que tiene alguna) con respecto a 25H2.

Esta es también la primera vez que Microsoft lanza una actualización importante de Windows desde Windows 10 21H1 en 2021. 26H1 y 21H1 comparten similitudes, ya que 21H1 también fue una actualización menor que solo trajo algunas actualizaciones a Windows 10.

Será interesante ver si Microsoft continuará dividiendo sus ramas de desarrollo estrictamente en el futuro para mantenerse al tanto del futuro soporte de hardware. Esta es la segunda vez que Microsoft aparentemente se ve obligado a proporcionar compilaciones dedicadas de Windows 11 para hardware específico. Por ahora, Snapdragon X2 es el único SoC compatible (y requerido) con 26H1, pero la redacción de Microsoft sugiere que pronto habrá más hardware que necesitará el código base de 26H1 para funcionar. Filtraciones, rumores y conjeturas fundamentadas afirman que el próximo chip N1X de Nvidia también tendrá soporte estricto hasta 26H1.

Por ahora, lo importante es saber que Windows 11 26H1 es una actualización específica para cada dispositivo, así que no tendrás que preocuparte por actualizarla. Si ya tienes un dispositivo que necesita la versión 26H1, la tendrás de fábrica. Si usas Windows 11 25H2, 24H2 o cualquier actualización anterior, puedes omitir la 26H1 y centrarte en la 26H2, que será la actualización de características "real" de Microsoft, dirigida a todos los dispositivos Windows estándar, que se lanzará en la segunda mitad de este año.

Fuente:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#159


Una nueva plataforma comercial de spyware móvil, denominada ZeroDayRAT, se anuncia a ciberdelincuentes en Telegram como una herramienta que proporciona control remoto completo sobre dispositivos Android e iOS comprometidos.

El malware ofrece a los compradores un panel completo para gestionar los dispositivos infectados, y se informa que es compatible con Android 5 a 16 e iOS hasta la versión 26.

Investigadores de la empresa de detección de amenazas móviles iVerify afirman que ZeroDayRAT no solo roba datos, sino que también permite la vigilancia en tiempo real y el robo financiero.

El panel muestra dispositivos comprometidos e información sobre el modelo, la versión del sistema operativo, el estado de la batería, los detalles de la SIM, el país y el estado de bloqueo.

Descripción general del panel de control


El malware puede registrar el uso de la aplicación, el cronograma de actividad y el intercambio de mensajes SMS, y proporciona una descripción general al operador.

Otras pestañas de seguimiento en el panel muestran todas las notificaciones recibidas y las cuentas registradas en el dispositivo infectado, incluyendo el correo electrónico y el ID de usuario, lo que podría permitir ataques de fuerza bruta y robo de credenciales.

Si el acceso GPS está protegido, el malware también puede rastrear a la víctima en tiempo real y mostrar su posición actual en una vista de Google Maps, con un historial de ubicaciones completo.

Seguimiento de la víctima en tiempo real


Además del registro pasivo de datos, ZeroDayRAT también admite operaciones prácticas activas, como activar las cámaras del dispositivo (frontal y trasera) y el micrófono para obtener acceso a una transmisión multimedia en vivo, o grabar la pantalla de la víctima para exponer otros secretos.

Acceder a las transmisiones de la cámara y el micrófono


Además, si el permiso de acceso a SMS está protegido, el malware puede capturar contraseñas de un solo uso (OTP) entrantes, lo que permite eludir la autenticación de dos factores (A2F), y también enviar SMS desde el dispositivo de la víctima.

El desarrollador del malware también incluyó un módulo de registro de pulsaciones de teclas que puede capturar la entrada del usuario, como contraseñas, gestos o patrones de desbloqueo de pantalla.

Un módulo ladrón de criptomonedas permite un mayor robo financiero. Los investigadores descubrieron que el componente activa un escáner de aplicaciones de monedero que busca MetaMask, Trust Wallet, Binance y Coinbase, registra las identificaciones y los saldos de los monederos e intenta inyectar direcciones en el portapapeles, reemplazando las direcciones de monedero copiadas por las controladas por el atacante.

Este ladrón de bancos se dirige a aplicaciones de banca en línea, plataformas UPI como Google Pay y PhonePe, y servicios de pago como Apple Pay y PayPal. El robo de credenciales se realiza mediante la superposición de pantallas falsas.

Los módulos de robo de criptomonedas y bancos


iVerify no detalla cómo se distribuye el malware, pero afirma que ZeroDayRAT es un completo conjunto de herramientas para la vulneración de dispositivos móviles. Los investigadores advierten que un dispositivo de un empleado vulnerado podría provocar brechas de seguridad empresariales.

Para una persona, una vulneración de ZeroDayRAT podría exponer su privacidad y ocasionar pérdidas económicas.

Se recomienda a los usuarios confiar únicamente en las tiendas de aplicaciones oficiales, Google Play en Android y Apple Store en iOS, e instalar aplicaciones de editores de confianza. Los usuarios de alto riesgo deberían considerar activar el Modo de Bloqueo en iOS y la Protección Avanzada en Android.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#160
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Usar una VPN suele implicar un equilibrio entre comodidad y control. A todos nos encanta pulsar el botón "Conexión rápida" para obtener las mejores velocidades al instante, pero no siempre nos gusta el resultado. Para los usuarios preocupados por la privacidad, acceder a un servidor en una jurisdicción con leyes invasivas de retención de datos, o simplemente en un país con un peering deficiente, puede ser un factor decisivo.

Proton VPN acaba de solucionar este problema con una sutil pero potente actualización de su aplicación VPN para Android. Anunciada por el director general David Peterson en X, la nueva función "Excluir ubicaciones" permite a los usuarios bloquear ciudades y países específicos de la selección automática de servidores. Esto significa que puedes seguir usando los modos de conexión "Más rápido" o "Aleatorio" sin temor a ser redirigido a una ubicación que consideres insegura o lenta.

La actualización se está implementando actualmente para los usuarios de Android, lo que les ofrece una granularidad sin precedentes en sus conexiones automatizadas.

Cómo usar "Excluir ubicaciones" en Proton VPN para Android


Esta función está diseñada para quienes buscan la velocidad de la automatización, pero la seguridad de la selección manual. Si alguna vez has usado "Conexión rápida" y te has encontrado con un servidor en el Reino Unido o EE. UU., países que forman parte de la alianza de inteligencia Five Eyes, verás su utilidad de inmediato.

Para configurarla, debes acceder a los ajustes de conexión de la app:

Abre la app de Proton VPN para Android.

Ve a Ajustes y localiza Preferencias de conexión.

Pulsa "Excluir ubicaciones".

Desde aquí, puedes seleccionar países específicos (p. ej., "Estados Unidos") o ciudades específicas (p. ej., "Texas" o "Londres") para asegurarte de que la app nunca te asigne automáticamente una dirección IP de esas regiones.

Este nivel de control es poco común. Si bien muchos de los mejores servicios de VPN te permiten marcar servidores como "Favoritos", muy pocos te permiten bloquearlos explícitamente de la selección algorítmica. Esto es particularmente útil para usuarios en regímenes restrictivos que quieran evitar servidores en países vecinos con leyes de censura similares, o para fanáticos de los deportes que intentan evitar apagones locales mientras siguen usando la conexión más rápida disponible.

Una victoria para la "calidad de vida"


Si bien funciones destacadas como el "Protocolo Stealth" o los nuevos estándares de cifrado suelen acaparar la atención, son estas actualizaciones que mejoran la calidad de vida las que mantienen la fidelidad de los usuarios.

Los usuarios suelen confiar en la función de conexión "aleatoria" para ocultar sus patrones de tráfico, pero la aleatoriedad real conlleva riesgos si se dirige el tráfico a través de un entorno de red comprometido u hostil. Al aplicar un filtro negativo, que indica a la aplicación "Cualquier lugar menos aquí", los usuarios pueden mantener las ventajas de la aleatoriedad y, al mismo tiempo, mitigar los riesgos geopolíticos asociados a territorios específicos.

Actualmente, esta parece ser una actualización centrada en Android. Como es habitual en el ciclo de desarrollo de Proton, las funciones suelen debutar en una plataforma antes de migrar a iOS o Windows, aunque no se ha confirmado un plazo oficial para otros dispositivos.

Por ahora, si eres usuario de Android y quieres asegurarte de que tu salto aleatorio nunca te lleve a una jurisdicción en la que no confíes, es hora de revisar si tu aplicación está actualizada.

Fuente
:
TechRadar
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login