Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#2361
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

DOTA 2, el MOBA de Valve, es sin duda uno de los juegos más longevos y exitosos entre la amplia y cambiante oferta de títulos en esta categoría. El pasado mes de julio cumplió 10 años y, en todo este tiempo, ha sabido mantenerse vigente frente a una competencia cada vez más feroz. Así, lo más común es verlo entre los juegos más vistos y buscados en plataformas. Nunca ha llegado a adelantar a su principal contrincante, League of Legends, que además es más veterano, pero tampoco se ha dejado eclipsar por la larga y densa sombra de LOL.

Así, si revisamos sus números, para lo que podemos recurrir a SteamDB, vemos que es muy difícil que baje del cuarto de millón de usuarios concurrentes, con máximos diarios que suelen oscilar alrededor de los 700.000 jugadores simultáneos. Estas cifras quedan por debajo de su récord absoluto, de 1,295,114 concurrentes, que tuvo lugar hace ya ocho años, pero aun así nos demuestran que, diez años después de su lanzamiento, el título sigue concentrando diariamente a una enorme cantidad de jugadores.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Esto es positivo tanto para los jugadores como para Valve, pero también tiene algunas consecuencias negativas, y es que, a mayor número de usuarios, más probabilidades de que algunos de ellos pretendan actuar fuera de las normas establecidas para el juego. Y esto es especialmente problemático cuando hablamos de técnicas que pueden estar justificadas en algunos casos, pero que son empleadas de manera abusiva en la mayoría, que es lo que ocurre con el smurfing.

El caso es que Valve lleva tiempo tomando medidas en su contra, y la más reciente la encontramos la propia web del juego, que informa de que Valve ha baneado permanentemente 90.000 cuentas de DOTA 2 por smurfing. Y ahí no queda la cosa, ya que la compañía ha afirmado que tomarán medidas más duras próximamente, y que además rastreará las cuentas principales de aquellos jugadores que ha detectado que emplean esta técnica (precisamente por ahí es por dónde llegarán dichas sanciones más duras). Y esto debería resultarle algo más sencillo pues, como te contamos hace ya algunos años, DOTA 2 empezó a pedir el teléfono a los usuarios para prevenir el smurfing.

¿Qué es el smurfing?


El planteamiento normal de los juegos de este tipo es que cada jugador tenga una única cuenta de usuario, que empleará tanto en las partidas casuales como en las clasificatorias, que son las que permiten subir de nivel en las categorías y rankings de los juegos. Sin embargo, es común encontrarse con usuarios que tienen dos o más cuentas, una principal y luego una o varias secundarias dedicadas a otros fines distintos al progreso normal del título.

Dentro de estos, hay algunos jugadores, que ya cuentan con bastante experiencia, y que deciden crearse una nueva cuenta con la que se hacen pasar por novatos. Así, los sistemas de matchmaking (los que se encargan de elegir a los contendientes de cada enfrentamiento), emparejan estas cuentas de falsos novatos con las de jugadores que realmente son nuevos en el juego, lo que se traduce en que los smurfers juegan con una gran ventaja, que se traduce siempre en victorias para ellos y frustración para los nuevos jugadores. Esto se puede hacer por un amplio rango de razones, desde disfrutar de la rápida subida de nivel concatenando victoria tras victoria, hasta simplemente por molestar a los jugadores nuevos, es decir, trolearlos.

Disponer de dos cuentas en juegos como DOTA 2 no es siempre, como indicaba antes, algo malintencionado. El ejemplo más clásico de uso legítimo es el del jugador veterano que, tras mucho tiempo, consigue convencer a sus amigos de que se unan al título. En este caso, puede recurrir a una cuenta secundaria, de nivel inferior, para poder jugar con ellos, si bien es evidente que, incluso en ese caso, estará sacando partido de su mayor experiencia en el título.


Fuente
:
Muy Computer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2362
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Según nuevos datos publicados por el último informe de LinkedIn titulado "Future of Work", la proporción de ofertas de trabajo globales en inglés en la plataforma que mencionan GPT o ChatGPT ha aumentado por 21 desde noviembre de 2022, cuando OpenAI lanzó por primera vez su chatbot de IA en el mundo. Afirma LinkedIn que:

Los profesionales y las empresas están empezando a adoptar tecnologías asistidas por IA, como ChatGPT, en su trabajo diario y necesitan adaptar su procesos. Inversiones para aprender cómo la IAG (inteligencia artificial generativa) puede impulsar la eficiencia y reducir el tiempo gastado en tareas rutinarias puede resultar beneficioso para la productividad para empleadores y empleados por igual.

"Estamos viendo que la evolución de los empleos ahora cambia más rápido que antes", dice la economista jefe de LinkedIn, Karin Kimbrough. Los títulos de trabajo más nuevos incluyen director de IA, ingeniero de IA, jefe de IA, especialista en IA, asesor de IA y científico de datos de IA. Estas son algunas de las más interesantes conclusiones de este informe.

LinkedIn. Estudio 'The future of work'

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Entre los países hispanohablantes, encontramos que en España y en México ha aumentado la búsqueda de perfiles profesionales especializados en inteligencia artificial como se puede ver en el gráfico anterior. Son los dos países que han entrado en el estudio. Si miramos a América Latina, también ha sido incluido Brasil.

Se necesitan ingenieros expertos en IA


Además, LinkedIn concluye que "desde principios de este año, hemos visto en promedio un aumento del 75% cada mes de perfiles que incluyen términos como "IAG", "ChatGPT", "Ingeniería de prompts" y "Prompt Crafting" , en su perfil"

Según el informe de LinkedIn, el número de empresas estadounidenses con un responsable de IA casi se ha triplicado en los últimos cinco años.

Mucho se ha hablado de que la inteligencia artificial puede acabar con muchos puestos de trabajo. Otros estudios apuntan a que solo afectará duramente a algunos sectores y otros se mantendrán. Y también se ha concluido que puede ser que más que eliminar muchos puestos, las oportunidades de estas nuevas tecnologías vayan a crear muchos otros.

La velocidad a la que los usuarios de LinkedIn agregaron habilidades generativas relacionadas con la IA, como el procesamiento del lenguaje natural, la clasificación o la "respuesta a preguntas" (la capacidad de responder eficientemente a las preguntas de la manera que mejores resultados nos ofrezca de los modelos de IA) casi se ha duplicado en unos meses.

Fuente:
Genbeta
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2363
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El aniversario del nacimiento de John William Mauchly, creador del primer lenguaje de programación, es la excusa ideal para repasar cuáles son los más utilizados en el ámbito de la seguridad de la información.

El 30 de agosto de 1907 no es una fecha cualquiera para el campo de la informática. En Cincinnati, Estados Unidos, nacía John William Mauchly, quien, entre otros grandes aportes al campo tecnológico, también fue el creador del primer lenguaje de programación de la historia.

Bajo el nombre de Short Code, Mauchly presentó, en 1949, el primer ejemplo de un lenguaje de programación de alto nivel, para que pueda ser utilizado en una computadora electrónica. Desde aquel momento, la programación ha ido evolucionando y son muchos los lenguajes que tenemos disponibles en la actualidad. A continuación, repasaremos los lenguajes de programación más empleados en ciberseguridad, destacando los principales beneficios de cada uno.

Python

La gran cantidad de herramientas y bibliotecas disponibles, la facilidad en su uso, la posibilidad de interactuar con otras tecnologías y el hecho de poseer una de las comunidades más activas de desarrolladores hacen de Phyton uno de los lenguajes más utilizados en el ámbito de la ciberseguridad, ya sea para la auditoría de ciberseguridad, la automatización de tareas, el análisis forense o el análisis de malware.

Al ser considerado un lenguaje de Scripting, nos puede resultar muy útil cuando necesitamos solucionar un problema puntual. Por ejemplo, cuando se requiere analizar una pieza de malware y extraer información de este, desencriptar su configuración, o realizar otros tipos de análisis de bajo nivel.

Es un lenguaje de programación directo y fácil, con una curva de aprendizaje mucho más corta, y, a su vez, en muchas ocasiones requiere de mucho menos código en comparación con lenguajes de programación. Al ser de código abierto, abunda información al respecto.

PHP

Si bien PHP es más usado en el desarrollo web, también hay diversas formas de aplicarlo al ámbito de la ciberseguridad. Por ejemplo, en el análisis de aplicaciones web programadas con este lenguaje, la búsqueda de vulnerabilidades, como la inyección de SQL o el cross-site scripting (XSS).

PHP también puede ser útil para identificar el comportamiento sospechoso de alguna aplicación o servidores web analizando sus registros (logs), en busca de aquellos patrones que pueden dar indicios de un compromiso o brecha de seguridad.

Por último, y si bien las posibilidades de desarrollar herramientas de seguridad en otros lenguajes son muy amplias, PHP también permite crear interfaces de usuarios web de manera personalizada o bien integrar en el panel de control diferentes funcionalidades de seguridad.

JavaScript

JavaScript, también conocido como "JS", es un lenguaje de programación interpretado, orientado a objetos, y del tipo scripting (secuencia de comandos). Es ampliamente utilizado de forma legítima en el desarrollo de distintas aplicaciones, como aplicaciones web, aplicaciones para celulares, juegos, entre otros.

Una de las posibilidades de uso de este lenguaje es el análisis de malware, que es recomendable hacerlo dentro de una máquina virtual o un ambiente aislado para evitar una posible infección sobre la computadora física. JavaScript también permite la creación de funciones que van a ser invocadas de forma inmediata, apenas se ejecute el script.

Los ciberatacantes suelen propagar códigos maliciosos desarrollados en JavaScript con un alto nivel de ofuscación para complicar el trabajo de un analista de ciberseguridad, e intentar evadir alguna solución antivirus.

SQL

Tener una buena compresión del funcionamiento de las bases de datos relacionales junto con SQL es una habilidad muy útil para aquellos que realizan auditorias de seguridad de código, pentesting o pruebas de intrusión.

SQL es un lenguaje de programación utilizado ampliamente en este tipo de bases de datos y su conocimiento puede ayudar a encontrar fallas de seguridad en el código de una aplicación, las cuales en el peor de los casos pueden generar un acceso no autorizado en una aplicación o sistema, así como también exfiltrar información sensible de manera no autorizada.

Tanto administradores como desarrolladores escriben consultas en SQL con diversos objetivos: recuperación, actualización o eliminación de información almacenada en tablas de bases de datos, entre muchas otras.

A su vez, una inyección de SQL representa uno de los ataques más frecuentes en aplicaciones web, para los cuales es necesario hacer pruebas de penetración con el objetivo de identificar y corregir estas vulnerabilidades.

PowerShell

Recurrentemente, PowerShell es utilizado para la gestión de la configuración y la automatización de tareas, y representa una muy buena opción para quienes se desenvuelven en sistemas operativos Windows.

En lo que refiere al análisis forense, PowerShell puede ser de gran utilidad a la hora de recuperar información y conocer cómo los atacantes ingresaron a un sistema durante una brecha de seguridad.

Un sólido conocimiento de PowerShell también puede ser aprovechado en pruebas de PenTesting, en las diversas etapas que se involucran durante el proceso, como la ejecución de exploits, escaneo de servicios, y análisis de malware.


Por supuesto que existen otros lenguajes de programación que también son muy usados como C and C++, Java, Bash, Go y Ruby, pero eso será en otra ocasión.

Fuente:
WeLiveSecurity by ESET
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2364
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Se lanzó un código de explotación de prueba de concepto para una vulnerabilidad crítica de omisión de autenticación SSH en la herramienta de análisis Aria Operations for Networks de VMware (anteriormente conocida como vRealize Network Insight).

La falla (rastreada como CVE-2023-34039) fue encontrada por analistas de seguridad de ProjectDiscovery Research y VMware la parchó el miércoles con el lanzamiento de la versión 6.11.

La explotación exitosa permite a atacantes remotos evitar la autenticación SSH en dispositivos sin parches y acceder a la interfaz de línea de comando de la herramienta en ataques de baja complejidad que no requieren interacción del usuario debido a lo que la compañía describe como "una falta de generación de clave criptográfica única".

Para mitigar la falla, VMware "recomienda encarecidamente" aplicar parches de seguridad para Aria Operations for Networks versiones 6.2/6.3/6.4/6.5.1/6.6/6.7/6.8/6.9/6.10.

VMware confirmó que el código de explotación CVE-2023-34039 se publicó en línea, dos días después de revelar el error de seguridad crítico.

El exploit de prueba de concepto (PoC) apunta a todas las versiones de Aria Operations for Networks desde 6.0 a 6.10, y fue desarrollado y lanzado por la investigadora de vulnerabilidades de Summoning Team, Sina Kheirkhah.

Kheirkhah dijo que la causa principal del problema son las claves SSH codificadas que quedan después de que VMware olvidó regenerar las claves autorizadas SSH.

"Cada versión de Aria Operations for Networks de VMware tiene una clave SSH única. Para crear un exploit completamente funcional, se tuvo que recopilar todas las claves de diferentes versiones de este producto", dijo Kheirkhah.

CVE-2023-34039 PoC exploit
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

VMware también parchó una vulnerabilidad de escritura de archivos arbitraria esta semana (CVE-2023-20890), que permite a los atacantes obtener ejecución remota de código después de obtener acceso de administrador al dispositivo objetivo (la PoC CVE-2023-34039 podría permitirles obtener permisos de root después de un ataque).

En julio, VMware advirtió a los clientes que se publicó en línea un código de explotación para una falla crítica de RCE (CVE-2023-20864) en la herramienta de análisis VMware Aria Operations for Logs, parcheada en abril.

Un mes antes, la compañía emitió otra alerta sobre la explotación activa de otro error crítico de Network Insight (CVE-2023-20887) que puede provocar ataques de ejecución remota de comandos.

CISA ordenó a las agencias federales de EE. UU. parchear sus sistemas contra CVE-2023-20887 antes del 13 de julio después de agregarlo a su lista de vulnerabilidades explotadas conocidas.

En vista de esto, se recomienda encarecidamente a los administradores que actualicen sus dispositivos Aria Operations for Networks a la última versión lo antes posible como medida preventiva contra posibles ataques entrantes.

Si bien la cantidad de instancias de VMware vRealize expuestas en línea es relativamente baja, se alinea con el uso previsto de estos dispositivos en redes internas.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2365
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

A medio camino entre el editor de texto plano y el procesador de texto, o lo que es lo mismo, entre el Bloc de notas de Windows y el Word de Microsoft Office se encuentra WordPad, una aplicación que siempre ha estado ahí, pero que dejará de estarlo, según se está dando a conocer. ¿La razón? Ha quedado obsoleta.

De hecho, esa era la gracia de una aplicación entre dos mundos como es WordPad: iba más allá de la simple nota de texto, facilitando opciones de formato como negritas, cursiva, alineación e incluso inserción de imágenes, pero poco más. Quien solo necesitaba realizar una anotación rápida tenía el Bloc de notas y quien precisaba de más características, tenía Word. Por eso, quizás, Microsoft de deshace de ella.

«WordPad ya no está siendo actualizado y se eliminará en una versión futura de Windows. Recomendamos usar Microsoft Word para documentos de texto enriquecido como .doc y .rtf y Windows Notepad para documentos de texto sin formato como .txt.», explica la nota informativa de Microsoft.

Cabe mencionar que WordPad, a pesar de seguir siendo una de las herramientas preinstaladas en cada sistema Windows, es opcional desde hace tiempo.

Así las cosas, WordPad es redundante, Microsoft ha dejado de mantenerlo y, en consecuencia, lo quitará de en medio sin una fecha determinada por el momento, pero todo parece indicar que será más pronto que tarde.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Vía:
Muy Computer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2366
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El gigante tecnológico Meta, compañía matriz de Facebook, Instagram y WhatsApp, eliminó miles de cuentas vinculadas a las fuerzas de seguridad chinas en "lo que podía ser la mayor operación de influencia encubierta" en las redes sociales del mundo.

La campaña promovía "información positiva" sobre China y la provincia de Xinjiang, donde el Gobierno ha sido acusado de abusos contra los derechos humanos y trabajos forzados de miembros de la minoría étnica uigur, precisó un reporte de EFE.

Según Meta, otras cuentas eliminadas contenían artículos dedicados a criticar a Estados Unidos y las políticas exteriores occidentales, así como atacar a periodistas e investigadores considerados críticos con el Gobierno chino.

Las cuentas difundían contenido similar en múltiples plataformas, con titulares engañosos.

En total, Meta eliminó de Facebook 7.704 cuentas, 954 páginas (otro tipo de cuentas) y 15 grupos, mientras que en Instagram cerró 15 cuentas.

"Estas operaciones (de propaganda) son grandes, pero son torpes y no vemos ninguna señal real de que estén creando audiencias auténticas en nuestra plataforma o en cualquier otro lugar de internet", dijo a CNBC el líder global de inteligencia de amenazas de Meta, Ben Nimmo.

Según Meta, la red china estuvo o está presente en casi todas las redes sociales, como Medium, Reddit, Tumblr, YouTube, y X (antes Twitter), entre otras.

Si bien es la campaña de desinformación más grande, no fue la única que Meta señaló en el informe publicado, ya que también eliminó decenas de cuentas vinculadas a otras campañas encubiertas dirigidas a Turquía que violaban sus políticas.

De acuerdo con el diario británico The Guardian, Meta comenzó a indagar en 2019 y su investigación se alineó con varios grupos que acuñaron el término Spamouflage, incluido el Instituto Australiano de Política Estratégica (ASPI).

Mientras la red Spamouflage se ejecutaba en China, Meta pudo determinar que una gran cantidad de cuentas parecían estar ejecutándose desde una ubicación compartida, como una oficina, con patrones de turnos como ráfagas de actividad en la mañana y la tarde, hora de Pekín, con pausas para el almuerzo y la cena.

La campaña pasó de grandes plataformas como Facebook y Twitter a sitios más pequeños después de que las plataformas la identificaron y bloquearon inicialmente en 2019.

En ocasiones, la publicación no tenía ninguna relación con el resto del contenido del sitio. En Quora, por ejemplo, en respuesta a la pregunta "¿Cómo pierdo grasa abdominal levantando pesas?" una cuenta vinculada a la campaña respondió con el artículo "Contra el fraude en línea y las telecomunicaciones, la Policía china fortalece la cooperación internacional en materia de aplicación de la ley".

El informe encontró que la campaña también se había publicado en un foro de la diáspora china centrado en la comunidad de Melbourne.

Meta dijo que una de las grandes campañas que llevó a cabo la operación fueron publicaciones que intentaban afirmar que el origen de Covid era Estados Unidos, incluido un "artículo de investigación" de 66 páginas que publicó el grupo, que incluía errores ortográficos constantes en el nombre de los protagonistas clave en el documento.

Un artículo centrado en Australia descubierto por Meta se centra en criticar una decisión de 2021 de suspender las transmisiones de los canales estatales chinos después de las quejas de grupos de derechos humanos.

El informe anterior de Aspi decía que las operaciones de influencia del Partido Comunista Chino probablemente fueron llevadas a cabo en paralelo, si no colectivamente, por múltiples agencias del partido-Estado chino, incluida la fuerza de apoyo estratégico del Ejército Popular de Liberación (PLASSF), el Ministerio de Seguridad del Estado (MSS), el Departamento Central de Propaganda, el Ministerio de Seguridad Pública (MPS) y la Administración del Ciberespacio de China (CAC), que en ocasiones parecían colaborar con empresas privadas chinas.

Fuente:
The Guardian
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2367
Ya lo sé que no es broma y es real su necesidad...

Se está hablando de las intenciones.

Fíjese en el detalle de la pregunta que le formuló el profesional:

"ético"

"contrato"

#2368
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un equipo de investigadores de la Universidad de Wisconsin-Madison ha subido a Chrome Web Store una extensión de prueba de concepto que puede robar contraseñas en texto plano del código fuente de un sitio web.

Un examen de los campos de entrada de texto en los navegadores web reveló que el modelo de permiso de grano grueso que sustenta las extensiones de Chrome viola los principios de privilegio mínimo y mediación completa.

Además, los investigadores descubrieron que numerosos sitios web con millones de visitantes, incluidos algunos portales de Google y Cloudflare, almacenan contraseñas en texto sin formato dentro del código fuente HTML de sus páginas web, lo que permite que las extensiones las recuperen.

Fuente del problema

Los investigadores explican que el problema se refiere a la práctica sistémica de dar a las extensiones del navegador acceso ilimitado al árbol DOM de los sitios que cargan, lo que permite acceder a elementos potencialmente sensibles, como los campos de entrada del usuario.

Dada la falta de un límite de seguridad entre la extensión y los elementos de un sitio, la primera tiene acceso ilimitado a los datos visibles en el código fuente y puede extraer cualquiera de sus contenidos.

Además, la extensión puede abusar de la API DOM para extraer directamente el valor de las entradas a medida que el usuario las ingresa, evitando cualquier ofuscación aplicada por el sitio para proteger las entradas confidenciales y robando el valor mediante programación.

El protocolo Manifest V3 que Google Chrome introdujo y adoptó la mayoría de los navegadores este año limita el abuso de API, prohíbe que las extensiones obtengan código alojado de forma remota que podría ayudar a evadir la detección y evita el uso de declaraciones de evaluación que conducen a la ejecución de código arbitrario.

Sin embargo, como explican los investigadores, Manifest V3 no introduce un límite de seguridad entre las extensiones y las páginas web, por lo que el problema con los scripts de contenido persiste.

Límite de seguridad permeable entre extensiones y sitios web
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Cargar una prueba de concepto en la tienda web

Para probar el proceso de revisión de la Web Store de Google, los investigadores decidieron crear una extensión de Chrome capaz de realizar ataques de captura de contraseñas e intentar cargarla en la plataforma.

Los investigadores crearon una extensión que se hace pasar por un asistente basado en GPT que puede:

    Capturar el código fuente HTML cuando el usuario intenta iniciar sesión en una página mediante una expresión regular.

    Abusar de los selectores de CSS para seleccionar campos de entrada de destino y extraer las entradas del usuario utilizando la función '.value'.

    Realizar una sustitución de elementos para reemplazar campos ofuscados basados en JS con campos de contraseña no seguros.

Código para extraer el contenido del campo (izquierda) y realizar la sustitución de elementos (derecha)
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La extensión no contiene código malicioso obvio, por lo que evade la detección estática y no recupera código de fuentes externas (inyección dinámica), por lo que es compatible con Manifest V3.

Esto resultó en que la extensión pasara la revisión y fuera aceptada en la tienda web de Google Chrome, por lo que los controles de seguridad no lograron detectar la amenaza potencial.

El equipo siguió estándares éticos para garantizar que no se recopilaran ni se hicieran mal uso de datos reales, desactivando el servidor de recepción de datos y manteniendo activo solo el servidor de orientación de elementos.

Además, la extensión se configuró como "no publicada" en todo momento para que no acumulara muchas descargas y se eliminó rápidamente de la tienda luego de su aprobación.

Potencial de explotación

Mediciones posteriores mostraron que de los 10.000 sitios web principales (según Tranco), aproximadamente 1.100 almacenan contraseñas de usuario en formato de texto sin formato dentro del HTML DOM.

Otros 7.300 sitios web del mismo conjunto se consideraron vulnerables al acceso a la API DOM y a la extracción directa del valor de entrada del usuario.

Sitios web de alto tráfico vulnerables a ataques
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El artículo técnico que los investigadores de la Universidad de Wisconsin-Madison publicaron a principios de esta semana afirma que aproximadamente 17.300 extensiones en Chrome Web Store (12,5%) obtienen los permisos necesarios para extraer información confidencial de sitios web.

Varios de ellos, incluidos bloqueadores de publicidad y aplicaciones de compras ampliamente utilizados, cuentan con millones de instalaciones.

Ejemplos notables de falta de protección en sitios web destacados en el informe incluyen:

    You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: contraseñas en texto plano en código fuente HTML

    You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: contraseñas en texto plano en código fuente HTML

    You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: las entradas del usuario se pueden extraer a través de la API DOM

    You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: las entradas del usuario se pueden extraer a través de la API DOM

    You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: los SSN son visibles en forma de texto sin formato en el código fuente de la página web

    You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: los SSN son visibles en forma de texto sin formato en el código fuente de la página web

    You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: los SSN son visibles en forma de texto sin formato en el código fuente de la página web

    You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login: los detalles de la tarjeta de crédito (incluido el código de seguridad) y el código postal son visibles en texto plano en el código fuente de la página.

Gmail y Facebook vulnerables a la recuperación de entradas de usuarios
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Finalmente, el análisis mostró que 190 extensiones (algunas con más de 100.000 descargas) acceden directamente a los campos de contraseña y almacenan valores en una variable, lo que sugiere que es posible que algunos editores ya estén intentando explotar la brecha de seguridad.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2369
Bello post!

Tanto en concepción como en contenido.

He tenido que consultar su perfil, y cuál ha sido mi sorpresa que me lo imaginaba más joven.

De cualquier modo, me ha impresionado la exquisitez en el detalle. Medio que soy perfeccionista y no es común encontrarse esta peculiaridad. El uso de ella le lleva mucho tiempo al que la ejecuta dado la obsesión por la excelencia.

No logré ver el ejemplo del GIF; está ausente

#2370
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los jugadores tóxicos siempre han sido un problema en el mundillo de los juegos online, aunque es cierto que la saga Call of Duty ha sido una de las más afectadas.

Esta franquicia tiene una enorme comunidad de jugadores, y esto hace que intentar controlar a las hordas de usuarios tóxicos que hay en sus filas sea una tarea muy complicada. No hay duda de que esto es un problema, pero Activision Blizzard parece haber encontrado una solución, utilizar una inteligencia artificial para moderar y reducir el impacto que tienen este tipo de usuarios.

Siendo sinceros, la verdad es que este tipo de jugadores pueden arruinar la diversión de cualquiera y hacer que lo que debería ser un rato de diversión se convierta en una experiencia frustrante. Con esto en mente, no es raro que Activision Blizzard haya decidido recurrir a esta tecnología para hacer frente a dicho problema. Esa IA moderadora ha sido creada gracias a una alianza entre esta empresa y Modulate, y se ha denominado como «ToxMod».

¿Cómo funciona la IA moderadora de Call of Duty?


Pues es muy sencillo, «ToxMod» detectará a los jugadores que hablen de una manera tóxica y abusiva, y actuará en consecuencia. Esto quiere decir que dicha IA tiene capacidad de reconocimiento de voz, es decir, puede entender lo que los usuarios dicen y dar contexto a sus expresiones, lo que significa que es una solución muy avanzada.

Si te preguntas qué se considera como hablar de forma tóxica y abusiva la respuesta también es muy simple. Se considera como tal cualquier discurso de odio, discriminación, acoso, insultos y otras expresiones que puedan ser consideradas como abuso verbal. «ToxMod» es capaz de entender hasta 14 idiomas diferentes, así que va a cubrir un amplio espectro de jugadores.

De momento esta tecnología se ha integrado en Call of Duty Warzone y en Modern Warfare II, pero sabemos que estará integrado también en Call of Duty Modern Warfare III, la próxima entrega de la franquicia que, si todo va según lo previsto, llegará al mercado el 10 de noviembre y será, casi con total seguridad, la última entrega de transición intergeneracional que veremos.

Un movimiento importante por parte de Activision Blizzard para frenar a los jugadores tóxicos, aunque no ha sido el único que ha llevado a cabo. Recientemente la compañía estadounidense también lanzó un sistema para prevenir lo que se conoce como reportes maliciosos, es decir, casos en los que algunos jugadores enviaban denuncias falsas contra otros jugadores.

Fuente
:
Muy Computer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2371
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La política de privacidad revisada de la plataforma de redes sociales anteriormente conocida como Twitter entrará en vigencia el 29 de septiembre y se actualizó para reflejar un nuevo tipo de datos que quiere recopilar, que incluye biometría.

"Según su consentimiento, podemos recopilar y usar su información biométrica para fines de seguridad, seguridad e identificación", se lee la nueva política sin elaborar aún más lo que eso significa exactamente.

El representante de X confirmó la nueva política, pero no ofreció detalles adicionales. La información biométrica podría involucrar datos obtenidos de reconocimiento facial o huellas digitales.

Después del cambio de política, el propietario de X, multimillonario Elon Musk, dijo que las llamadas de video y audio pronto estarían disponibles en la plataforma y que no se necesitará ningún número de teléfono para eso.

Dijo que esto haría que X "la libreta de direcciones global efectiva" en lo que parece ser un impulso hacia su visión de la plataforma como una "aplicación de todo".

El uso de la biometría también podría ser una forma de eliminar cuentas y bots falsos, lo que Musk prometió hacer pero que hasta ahora ha demostrado ser una batalla cuesta arriba.

Además de los datos biométricos, la Política de privacidad actualizada también dice que X "puede recopilar y usar" información personal que incluye historial de empleo, historial educativo, preferencias de empleo, habilidades y habilidades, actividad de búsqueda de empleo y compromiso.

Dice que utilizará estos datos "para recomendar empleos potenciales para usted, compartir con empleadores potenciales cuando solicite un trabajo, permitir a los empleadores encontrar posibles candidatos y mostrarle una publicidad más relevante".

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2372
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El Centro de Astronomía de infrarrojo óptico en tierra: Laboratorio Nacional de Investigación de Astronomía de Infrarrojo Óptico (Noirlab), detectó un incidente cibernético en sus sistemas informáticos en la mañana del 1 de agosto de 2023 que forzó la suspensión de las observaciones astronómicas.

El equipo de seguridad cibernética de Noirlab y los equipos observadores reaccionaron rápidamente para evitar daños al observatorio.

"Por precaución, hemos decidido aislar los sistemas informáticos del Observatorio Géminis al cerrarlos. El sitio web de Gemini y las herramientas de propuesta están actualmente fuera de línea", anunció el laboratorio.

El telescopio Norte de Géminis se guardó de forma segura en su posición de apuntación de cenit, y el telescopio Géminis South estaba en un cierre planificado para el trabajo de ingeniería.

Como precaución, Noirlab también desconectó la red de Observatorios de escala media (MSO) en Cerro Tololo y en Soar el 9 de agosto, haciendo que las observaciones remotas en el telescopio de 4 metros Víctor M. Blanco no sean disponibles.

"Como una solución temporal, el personal en el modo de servicio realiza observaciones en modo de servicio; Los observadores afectados serán contactados individualmente", informó el laboratorio a la vez.

Este problema también ha afectado las instalaciones de inquilinos en Cerro Tololo y Cerro Pachón, que operan de forma remota. Los telescopios en Kitt Peak en Arizona no se vieron afectados. Noirlab logró mantener algunos telescopios en línea y recopilar datos con soluciones en persona.

El laboratorio se vio obligado a retrasar una llamada de Géminis para propuestas para el semestre a partir del 1 de febrero del próximo año, ya que la fecha de apertura nominal se programó el 31 de agosto.

"Creemos que el acceso abierto y el intercambio de información son vitales para una colaboración científica saludable, y continuamos haciendo que los datos sean accesibles a través de nuestro sitio web. Sin embargo, debido a que nuestra investigación sobre este incidente está en curso, estamos limitados en lo que podemos compartir sobre nuestros controles de ciberseguridad y hallazgos de investigación", escribe el laboratorio.

Noirlab planea proporcionar a la comunidad más información cuando puedan.

Ambos telescopios estarán cerrados mientras el equipo de TI de Noirlab lleva a cabo su investigación y desarrolla un plan de recuperación en consulta con los especialistas cibernéticos de NSF. Actualmente no hay impacto en otra infraestructura de Noirlab.

Después del ataque cibernético, el Centro Nacional de Contrainteligencia y Seguridad advirtió sobre los esfuerzos de las entidades de inteligencia extranjera para atacar y explotar a la industria espacial de los Estados Unidos, lo que puede dañar a las empresas comerciales de los Estados Unidos y una seguridad nacional y económica más amplia de los Estados Unidos de varias maneras.

"Las entidades de inteligencia extranjera reconocen la importancia de la industria del espacio comercial para la economía y la seguridad nacional de los Estados Unidos, incluida la creciente dependencia de la infraestructura crítica en los activos basados en el espacio. Ven la innovación y los activos relacionados con el espacio como amenazas potenciales, así como valiosas oportunidades para adquirir tecnologías y experiencia vitales", escribe el boletín.

Esas entidades utilizan ataques cibernéticos, inversión estratégica (incluidas empresas conjuntas y adquisiciones), la orientación de nodos clave de la cadena de suministro y otras técnicas para obtener acceso a la industria espacial de los Estados Unidos.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2373
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Canonical continúa avanzando con la adopción de snap, revelando que la versión .deb de una aplicación no estará disponible en la tienda de aplicaciones de Ubuntu si hay un snap disponible.

Los snaps son un formato de empaquetado diseñado para contener las dependencias de una aplicación en lugar de depender del sistema. En teoría, esto hace que la aplicación sea más segura y más fácil de empaquetar para múltiples distribuciones. En la práctica, los snaps rara vez se utilizan fuera de Ubuntu, siendo el competidor Flatpak una opción más popular.

Sin embargo, Canonical no se echa atrás en el impulso de las instantáneas, y planea lanzar una versión inmutable de Ubuntu basada en instantáneas el próximo año. Según Ubuntu,Canonical planea impulsar instantáneas sobre archivos .deb tradicionales en la próxima versión de su tienda de aplicaciones, incluso en la versión no inmutable de Ubuntu.

Según el Director de Ingeniería de Ubuntu dice que la nueva tienda será una "tienda de aplicaciones instantánea".

"No es un objetivo intentar presentar debs y snaps como dos opciones para la misma aplicación. Es difícil hacerlo bien y restringe las opciones de diseño en otras áreas", afirma.

"El apoyo a la deuda llegará más tarde porque los recursos siempre son escasos. Finalmente, nada aquí impide que los usuarios instalen aplicaciones a la antigua usanza".

La insistencia de Canonical en impulsar instantáneas es una de las razones por las que algunas distribuciones se han basado en Debian en lugar de Ubuntu. Esta decisión seguramente impulsará a más distribuciones posteriores en esa dirección.

Fuente:
WebProNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2374
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los investigadores de ciberseguridad han descubierto un caso de escalada de privilegios asociado con una aplicación Microsoft Entra ID (anteriormente Azure Active Directory) aprovechando una URL de respuesta abandonada.

"Un atacante podría aprovechar esta URL abandonada para redirigir códigos de autorización a sí mismo, intercambiando los códigos de autorización obtenidos ilícitamente por tokens de acceso", dijo Secureworks Counter Threat Unit (CTU) en un informe técnico publicado la semana pasada.

"El actor de la amenaza podría entonces llamar a la API de Power Platform a través de un servicio de nivel medio y obtener privilegios elevados".

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Tras la divulgación responsable el 5 de abril de 2023, Microsoft solucionó el problema mediante una actualización publicada un día después. Secureworks también ha puesto a disposición una herramienta de código abierto que otras organizaciones pueden utilizar para buscar URL de respuesta abandonadas.

La URL de respuesta, también llamada URI de redireccionamiento, se refiere a la ubicación a la que el servidor de autorización envía al usuario una vez que la aplicación ha sido autorizada exitosamente y se le ha otorgado un código de autorización o token de acceso.

"El servidor de autorización envía el código o token al URI de redireccionamiento, por lo que es importante registrar la ubicación correcta como parte del proceso de registro de la aplicación", señala Microsoft en su documentación.

Secureworks CTU dijo que identificó una URL de respuesta de la aplicación Dynamics Data Integration abandonada asociada con el perfil de Azure Traffic Manager que hacía posible invocar la API de Power Platform a través de un servicio de nivel medio y alterar las configuraciones del entorno.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En un escenario de ataque hipotético, esto podría haberse utilizado para adquirir el rol de administrador del sistema para una entidad de servicio existente y enviar solicitudes para eliminar un entorno, así como también abusar de la API Graph de Azure AD para recopilar información sobre el objetivo con el fin de realizar el seguimiento sobre actividades.

Sin embargo, esto se basa en la posibilidad de que una víctima haga clic en un enlace malicioso, como resultado de lo cual el código de autorización emitido por Microsoft Entra ID al iniciar sesión se entrega a una URL de redireccionamiento secuestrada por el actor de la amenaza.

La divulgación se produce cuando Kroll reveló un aumento en las campañas de phishing con temas de DocuSign que utilizan redireccionamientos abiertos, lo que permite a los adversarios propagar URL especialmente diseñadas que, al hacer clic, redirigen a las víctimas potenciales a un sitio malicioso.

"Al crear una URL engañosa que aprovecha un sitio web confiable, los actores maliciosos pueden manipular más fácilmente a los usuarios para que hagan clic en el enlace, así como engañar/evitar la tecnología de red que escanea los enlaces en busca de contenido malicioso", dijo George Glass de Kroll.

"Esto da como resultado que la víctima sea redirigida a un sitio malicioso diseñado para robar información confidencial, como credenciales de inicio de sesión, detalles de tarjetas de crédito o datos personales".

Fuente:
The Hacker News
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2375
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Microsoft dice que la reciente ola de pantallas azules que afectan a algunos usuarios de Windows no se debe a problemas en sus actualizaciones opcionales de agosto de 2023.

En cambio, la compañía da a entender que la causa raíz es un problema de incompatibilidad con el firmware de los dispositivos afectados y pide a los afectados por el problema que se comuniquen con el fabricante de la CPU para obtener una solución.

"Después de investigar estos informes, descubrimos que el error 'UNSUPPORTED_PROCESSOR' no fue causado por problemas en KB5029351 y está limitado a un subconjunto específico de procesadores", dijo Microsoft.

"Estamos colaborando con los fabricantes de dispositivos (OEM) y mitigaremos temporalmente este problema al no ofrecer KB5029351 a dispositivos Windows que puedan verse afectados por este problema".

Microsoft reconoció por primera vez este problema conocido el miércoles y dijo que las plataformas afectadas incluyen Windows 11 22H2 y Windows 10 21H2/22H2.

Redmond agregó que la actualización opcional con errores "podría desinstalarse automáticamente para permitir que Windows se inicie como se esperaba" y advirtió a los clientes que no la reinstalaran para evitar más problemas.

Esto fue confirmado por informes de usuarios que dijeron que las actualizaciones problemáticas se revertían automáticamente después de varios reinicios del sistema.

Problemas de incompatibilidad confirmados por MSI

Si bien Microsoft sugiere que los usuarios deben comunicarse con el fabricante del procesador de su dispositivo (por ejemplo, Intel y AMD) si continúan experimentando problemas, solo el proveedor taiwanés de PC MSI ha confirmado oficialmente que los usuarios de algunos de sus modelos de placas base podrían verse afectados por este problema conocido.

"MSI ha recibido varios informes de usuarios que encontraron una pantalla azul de la muerte que tiene un mensaje de error que dice 'UNSUPPORTED_PROCESSOR' con las placas base de la serie 600/700 de MSI después de instalar la actualización de Windows 11, vista previa KB5029351", dijo la compañía el viernes.

"Tanto MSI como Microsoft son conscientes del error 'UNSUPPORTED_PROCESSOR' y han comenzado a investigar la causa raíz".

MSI también advirtió a todos los usuarios que no instalen las actualizaciones de vista previa de agosto de 2023 en sus dispositivos Windows.

Para aquellos que ya implementaron estas actualizaciones y experimentaron pantallas azules, el curso de acción recomendado implica revertir su BIOS a una versión anterior y desinstalar las problemáticas actualizaciones opcionales de Windows.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2376
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los ataques de inyección de cámaras han surgido en medio de una creciente dependencia de la seguridad del reconocimiento facial. Stuart Wells, director de tecnología de Jumio, una empresa líder en autenticación biométrica, advierte sobre el creciente peligro que representan los ataques de inyección de cámaras y ofrece información sobre cómo las organizaciones pueden defenderse contra esta forma sofisticada de fraude de identidad.

El fenómeno deepfake, la creación de secuencias de vídeo alteradas o fabricadas, ha allanado el camino para una técnica conocida como "inyección de cámara". Los ataques de inyección de cámaras implican que los ciberdelincuentes exploten las debilidades de los sistemas de reconocimiento facial inyectando contenido de vídeo manipulado.

Al pasar por alto el dispositivo de carga acoplada (CCD) de una cámara, los estafadores pueden introducir transmisiones de video pregrabadas, alteradas o completamente sintéticas en el proceso de autenticación. Este contenido fraudulento abarca desde intercambios de rostros en tiempo real hasta secuencias generadas por deepfake.

Una vez que un atacante evade con éxito la detección, obtiene acceso no autorizado a las cuentas, lo que permite actividades como el robo de identidad, la creación de perfiles falsos y transacciones fraudulentas.

La principal preocupación con los ataques de inyección de cámaras es la posibilidad de que los ciberdelincuentes operen sin ser detectados dentro de los sistemas. A diferencia de los ciberataques tradicionales que activan alarmas inmediatas, las infracciones exitosas de inyección de cámaras a menudo pasan desapercibidas.

Las organizaciones pueden creer que han verificado adecuadamente la identidad de un usuario, sin saber que han sido víctimas de una manipulación sofisticada. La detección suele ocurrir sólo cuando surgen actividades sospechosas, como transacciones no autorizadas, pero el daño suele estar hecho para entonces.

Protección contra ataques de inyección de cámaras


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La defensa contra los ataques de inyección de cámaras exige un enfoque multifacético para la verificación de identidad y la prevención del fraude. Wells ofrece estrategias valiosas que las organizaciones pueden emplear para mejorar sus medidas de seguridad:

     Detección de vida avanzada: implemente herramientas sofisticadas de detección de vida para identificar transmisiones de video manipuladas o sintéticas, frustrando intentos fraudulentos.

     Detección de problemas de controladores: desarrolle mecanismos para detectar controladores de dispositivos de cámara comprometidos, señalando posibles infracciones en tiempo real.

     Examen de video forense: emplee análisis forense de transmisiones de video para identificar signos de manipulación, como movimientos irregulares, expresiones faciales y patrones de parpadeo.

     Inyección de artefactos: inyecte artefactos en el proceso de captura que alterarían las imágenes esperadas de manera detectable, revelando contenido fraudulento.

     Utilización del acelerómetro del dispositivo: aproveche los acelerómetros integrados en los dispositivos para rastrear los cambios en los objetos capturados, discerniendo posibles compromisos.

Análisis a nivel de fotograma: realice un análisis exhaustivo de fotogramas individuales dentro de secuencias de vídeo, revelando rastros de manipulación o elementos deepfake.

Fuente:
HackRead.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2377
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Es oficial. El expresidente Donald Trump vuelve a Twitter, aunque desde su marcha hayan cambiado muchas cosas en la plataforma y ahora se llame X. Aunque lo cierto es que ha sido una noche realmente movidita para él, pues su primer tuit desde su regreso lo ha escrito el mismo día que ingresaba en la cárcel de Fulton County, Georgia.

Aunque pueda parecer un tuit (o post, como quieras llamarlo) bastante en la línea de Trump y nada especial, lo cierto es que tiene una peculiaridad que ha dado la vuelta al mundo. Y es que la foto que utiliza es la misma que le han tomado en la cárcel para su ficha policial.

Una foto que pasa a la historia

Trump se enfrenta a una humillación por la que ningún presidente de los Estados Unidos ha pasado, dejando una foto marcada para la historia. El expresidente aprovechaba la foto y la noticia de su arresto como una oportunidad para seguir haciendo campaña electoral a través de un tuit, como decíamos, muy en la línea de Trump.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Recordemos que Donald Trump fue expulsado de la plataforma en enero de 2021, no mucho antes que el asalto al Capitolio de los Estados Unidos, producido el 6 de enero. En varias ocasiones se culpó a los tuits de Trump como forma de incitar a la multitud que irrumpía en el Capitolio.

Aunque podría haber vuelto antes, concretamente en marzo de 2022, cuando Musk dijo que permitiría el regreso de Trump a la red social (y finalmente reabrió su cuenta bajo opinión popular), el expresidente aprovechó este momento para volver a la plataforma. Y todo a pesar de declarar que no tenía interés en regresar a Twitter tras llamar a la red social "aburrida" y llena de bots. Por ello prefirió la suya propia, un clon de Twitter llamado Truth.

Foto para la ficha policial de Donald Trump en la oficina del Sheriff de Fulton County
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

No obstante, resulta difícil para él no aprovechar el altavoz que le da X para promocionar su campaña de esta manera. Desde luego la foto es para enmarcar, y viene con marca de agua de la oficina del Sheriff de Fulton County incluida, aunque la que subió Trump fue editada para eliminarla.

Tanto los defensores de Trump como sus propios socios de partido e incluso su hijo dieron la bienvenida a Trump a Twitter. Bajo el grito de 'HA VUELTO', Kari Lake, candidata a gobernadora de Arizona y acólita de Trump, comentaba en Twitter que no se trataba de una foto de ficha policial, sino de un "grito de guerra" para sus seguidores. Por otra parte, Donald Trump Jr. tuiteaba diciendo que "él vendrá a por ti," refiriéndose al "Estado Profundo".

Dentro de las esferas del conservadurismo en Estados Unidos, se ha mencionado que los problemas legales de Trump solamente son un trampolín para dinamizar su campaña electoral para 2024. Esto ha sido comentado en varias ocasiones, donde la estrategia del equipo electoral de Trump pasaría por utilizar estos procedimientos judiciales como vía para disparar aún más su campaña y atraer un apoyo más enérgico de sus seguidores.


Fuente:
Genbeta
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#2378
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En una decisión que no habrá sentado bien a muchos de sus usuarios, Dropbox acaba de anunciar la supresión de su plan de almacenamiento ilimitado, uno de los servicios emblemáticos de la plataforma, debido al modo en que algunos de sus clientes han estado abusando del mismo en los últimos tiempos.

El plan afectado por esta decisión es el 'Dropbox Advanced', diseñado originalmente para atender las necesidades de las empresas sin que estas tuvieran que preocuparse por el espacio de almacenamiento.

Dropbox —recordemos, una de las plataformas pioneras en el almacenamiento en la nube— era reconocida por su política de "tanto espacio como necesites", pero el citado abuso —vinculado, en la mayoría de los casos, a actividades ilícitas como la minería de criptomonedas y la reventa de almacenamiento— ha forzado a la compañía a tomar medidas drásticas.

Esta decisión ha llegado después de que Dropbox identificara un aumento en el número de usuarios que utilizaban el plan Advanced para actividades que consumían cantidades masivas de almacenamiento. En palabras de la empresa:

"clientes como estos consumen con frecuencia miles de veces más almacenamiento que nuestros clientes empresariales genuinos, lo que corre el riesgo de crear una experiencia poco fiable para todos nuestros clientes".

Cambios desde hoy mismo

Los nuevos clientes que adquieran un plan Dropbox Advanced con tres licencias activas recibirán 15 TB de espacio de almacenamiento compartido para el equipo. Cada licencia activa adicional agregará 5 TB de almacenamiento hasta un máximo de 1.000 TB. Esto marca un cambio significativo en comparación con la política anterior de "espacio ilimitado".

No obstante, Dropbox ha manifestado su compromiso de garantizar que las compañías ya suscritas al plan Advanced no experimenten inconvenientes debido a este cambio:

•    Para los clientes actuales que utilicen menos de 35 TB de almacenamiento por licencia, que representan más del 99% de los usuarios de Advanced, se les permitirá mantener la cantidad total de almacenamiento que están utilizando actualmente, además de recibir un crédito adicional de 5 TB de almacenamiento agrupado durante cinco años, sin costo adicional.

•    Para aquellos que utilizan más de 35 TB de almacenamiento por licencia, Dropbox les ofrecerá un crédito adicional de 5 TB durante un año, además de comunicarse con ellos para establecer las necesidades de almacenamiento específicas para su empresa u organización.

La transición a esta nueva política comenzará el 1 de noviembre, y la compañía notificará a los clientes al menos con 30 días de antelación. Además, Dropbox ofrecerá opciones de complementos de almacenamiento para aquellos que necesiten espacio adicional, con precios a partir de 10 dólares al mes.

Fuente:
Dropbox
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Vía (traducción al español):
Genbeta
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2379
Dudas y pedidos generales / Re:Sub foro
Agosto 27, 2023, 03:36:12 PM
Muy bueno.

Pienso que lo importante es ponerlos y el dónde es un tanto secundario.

Viene entrando fuerte minino... lo veo en el VIP

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

y miembro honorable de los gatos de underc0de

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Nuestro ejército cada vez es más grande... y pronto atacaremos. ;)

Muy Buenos Deseos amigo, donde quiera que se encuentre.

#2380
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Kali Linux 2023.3, la tercera versión del 2023, ya está disponible para descargar, con nueve nuevas herramientas y optimizaciones internas.

Kali Linux es una distribución de Linux creada para que hackers éticos y profesionales de la ciberseguridad realicen pruebas de penetración, auditorías de seguridad e investigaciones contra redes.

Con esta versión, el equipo de Kali dice que no hay muchas características nuevas, y que la mayoría de los cambios se realizan internamente para aumentar la confiabilidad general y la optimización del proyecto.

Sin embargo, eso no quiere decir que Kali Linux 2023.3 no tenga nada nuevo, con los cambios que se enumeran a continuación:

    Renovación de la infraestructura interna
    Desarrollo del piloto automático Kali
    Actualizaciones de Kali NetHunter
    Nueve herramientas nuevas: como siempre, se agregaron varios paquetes nuevos

Renovando la arquitectura interna

El equipo de Kali dice que se centraron principalmente en rediseñar la infraestructura del sistema operativo para alinearla con el lanzamiento de Debian 12 este verano.

"Con el lanzamiento de Debian 12, que salió este verano, aprovechamos esta oportunidad para volver a trabajar, rediseñar y rediseñar nuestra infraestructura. Es tan enorme como parece, y no debería sorprendernos que no lo sea todavía", explica el equipo Kali.

"Aquí es donde nos hemos centrado en gran medida en este ciclo de lanzamiento (y también en el próximo, lamentablemente). Esperamos que la mayor parte esté terminada para finales de año (para que podamos volver a ¡lo que mejor hacemos!)".

Además, el equipo de Kali ha actualizado sus scripts de empaquetado internos con características y mejoras adicionales.

Nueve nuevas herramientas en Kali Linux 2023.3

A continuación se muestran las nueve nuevas herramientas agregadas en Kali 2023.3:

    Calico: redes nativas en la nube y seguridad de red
    cri-tools: CLI y herramientas de validación para la interfaz de tiempo de ejecución del contenedor Kubelet
    Hubble: observabilidad de redes, servicios y seguridad para Kubernetes mediante eBPF
    ImHex: un editor hexadecimal para ingenieros inversos, programadores y personas que valoran sus retinas cuando trabajan a las 3 a.m.
    kustomize - Personalización de configuraciones YAML de Kubernetes
    Rekono - Plataforma de automatización que combina diferentes herramientas de hacking para completar procesos de pentesting
    rz-ghidra: integración profunda del descompilador y el desensamblador de trineo de ghidra para rizin
    unblob: extrae archivos de cualquier tipo de formato contenedor
    Villain: marco C2 que puede manejar múltiples shells inversos, mejorar su funcionalidad y compartirlos entre instancias.

Además de las nuevas herramientas, Kali dice que actualizaron la versión del Kernel a 6.3.7.

Kali Autopilot

A principios de este año, los desarrolladores presentaron el marco de ataque automatizado Kali Autopilot.

En el anuncio del lanzamiento de Kali de hoy, los desarrolladores afirman que han seguido trabajando en la plataforma, agregando y cambiando funciones según los comentarios de los usuarios.

"Esta herramienta ha avanzado mucho en los últimos 6 meses y no hay planes de desacelerar. Como siempre, la comunidad la moldea; USTED puede enviar y moldear las ideas, características y dirección", explica el equipo de Kali.

"Si ha desarrollado scripts de ataque para máquinas vulnerables, nos encantaría incluirlos en nuestro Kali Purple Hub".

Kali Autopilot
Fuente: Kali

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Actualizaciones de Kali NetHunter

Kali Nethunter ahora tiene kernels móviles compatibles adicionales, que incluyen:

    LG V20 para linaje 19.1
    Nexus 6P para Android 8.0 (Oreo)
    Nothing Phone (1) para Android 12 (Cono de nieve) y 13 (Tiramisú) (nuevo)
    Pixel 3/XL para Android 13 (Tiramisú)
    Samsung Galaxy A7 para LineageOS 18.1 (nuevo)
    Xiaomi Mi A3 para Lineage 20
    Xiaomi Redmi 4/4X para VoltajeOS 2.5

Los desarrolladores de Kali You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y @yesimxev también crearon una nueva terminal Nethunter.

Descarga:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Changelog
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login