Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#41


LittleSnitch es un popular software para macOS que informa a los usuarios sobre las conexiones salientes a Internet que establecen sus aplicaciones y les permite bloquear el tráfico no deseado mediante reglas personalizadas.

La empresa responsable de su desarrollo, Objective Development Software —con sede en Viena (Austria)—, acaba de lanzar una versión totalmente gratuita para los usuarios de Linux.

«Los recientes acontecimientos políticos han llevado a gobiernos y organizaciones a cuestionarse seriamente su dependencia del software controlado desde el extranjero», explica la compañía en una entrada de su blog.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

«Linux se perfila como el candidato idóneo para reducir dicha dependencia: ninguna empresa en particular lo controla, ni ningún país concreto es su propietario».

Linux ha ido ganando popularidad entre los usuarios ocasionales, incluidos los jugadores que buscan una alternativa a Windows. Linux es gratuito, ofrece mayor privacidad, menos rastreo, menos anuncios y otras molestias, y funciona en hardware antiguo. Gracias al impulso de Steam en favor de la compatibilidad con Proton, este sistema operativo de código abierto ofrece ahora, con frecuencia, un mejor rendimiento.

Christian, el desarrollador que creó la versión gratuita del software, señala que los usuarios no necesitan mucho para hacer funcionar Linux: un navegador, un cliente de correo electrónico, un editor de texto, un entorno de desarrollo, un cliente Git, Signal, Wireshark y «un par de aplicaciones más».

Además, Linux ya es «relativamente tranquilo en la red» en comparación con los sistemas operativos propietarios.

«En Ubuntu, detecté 9 procesos del sistema realizando conexiones a Internet a lo largo de una semana. En macOS, contamos más de 100», señaló el desarrollador.

Las aplicaciones necesitan una correa

La empresa argumenta que cualquier aplicación puede abrir una conexión de red silenciosa sin pedir permiso. Christian, quien estaba acostumbrado a monitorizar todas las conexiones en Mac, se sintió desprotegido en Linux al carecer de una visibilidad similar.

Tras explorar las alternativas disponibles en Linux, el desarrollador no encontró ninguna herramienta que permitiera ver «qué proceso está estableciendo qué conexiones y, en el mejor de los casos, bloquearlas con un solo clic».

«Es una sensación extraña no tener ni idea de qué conexiones está estableciendo tu ordenador», comentó Christian.

El producto estrella de la empresa para Mac se comercializa entre los usuarios como una herramienta para detener el rastreo, la publicidad y otras conexiones no deseadas.

La versión para Linux también permite monitorizar las conexiones que las aplicaciones establecen con servidores específicos, bloqueando aquellas que resulten indeseadas. LittleSnitch registra el historial de tráfico y el volumen de datos a lo largo del tiempo.

Incluye listas de bloqueo populares y de actualización automática —tales como las de Hagezi, Peter Lowe, Steven Black y otros—, diseñadas para bloquear categorías enteras de tráfico no deseado de una sola vez.

La aplicación utiliza una interfaz web a la que se puede acceder desde otro equipo de la red. Esta opción permite supervisar las conexiones de red en servidores Linux remotos, lo cual podría resultar atractivo para los entusiastas de los laboratorios domésticos (*homelabs*).

«¿Quieres saber a qué se están conectando realmente aplicaciones como Nextcloud, Home Assistant o Zammad? Utiliza Little Snitch directamente en el servidor», comentó Christian.

La compañía reconoce que la versión para Linux presenta ciertas limitaciones en comparación con la aplicación de pago para macOS y que no debería utilizarse como una herramienta de seguridad; su enfoque principal reside en la privacidad.

«En Linux, la base tecnológica es eBPF (*extended Berkeley Packet Filter*), un sistema potente pero con ciertas restricciones, ya que impone límites estrictos tanto al tamaño del almacenamiento como a la complejidad de los programas. Ante un volumen de tráfico elevado, las tablas de caché pueden desbordarse, lo que impide vincular de forma fiable cada paquete de red a un proceso específico o a un nombre DNS», explica la compañía.

Los atacantes podrían aprovechar esta limitación para eludir el cortafuegos mediante la saturación de las tablas.

Christian añadió que, desde la perspectiva de las funcionalidades, «Little Snitch para Linux se sitúa en un punto intermedio entre Little Snitch Mini y la versión completa de Little Snitch: es funcional y útil, pero carece de todo el pulido y la profundidad de la versión para macOS».

Little Snitch para Linux no es completamente de código abierto: dos de sus tres componentes —el programa eBPF del núcleo y la interfaz web— están disponibles en GitHub, mientras que el demonio (*daemon*) (`littlesnitch --daemon`) es de código privativo, aunque de uso y redistribución gratuitos.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¿Qué aplicaciones de Linux «llaman a casa»?

Christian también analizó el comportamiento de algunas aplicaciones en Linux.

Firefox, que viene preinstalado como navegador predeterminado en Ubuntu, mostró anuncios de inmediato antes siquiera de abrir cualquier sitio web. La herramienta de monitoreo confirmó que se conectaba a `ads.mozilla.org`, `incoming.telemetry.mozilla.org` «y a muchos más».

«Accedí a las preferencias y desactivé la mayoría de los anuncios y las funciones de seguimiento. Sin embargo, sigue conectándose a algunos de esos servidores», señaló Christian.

Al navegar, cada sitio web puede utilizar docenas, o incluso cientos, de rastreadores provenientes de servidores de terceros. Muchas aplicaciones se comportan de manera similar en todas las plataformas.

«Si instalas Thunderbird, Visual Studio Code o cualquier otro actor importante, espera encontrar el mismo tipo de métricas», comentó Christian.

Sin embargo, una excepción notable fue LibreOffice, que no realizó ninguna conexión externa en absoluto.

«¡Algo bastante inusual en estos tiempos!»

El uso de una aplicación para el filtrado de red no es la única solución eficaz. Los usuarios pueden recurrir al filtrado a nivel de DNS y a un cortafuegos para abarcar toda la red. En cuanto a la navegación web, las extensiones de bloqueo de anuncios —como uBlock Origin— eliminan aún más molestias al impedir que los sitios web ejecuten código no deseado.

El bloqueo de las conexiones externas también puede afectar la funcionalidad de las aplicaciones y los sitios web, lo que exige un equilibrio cuidadoso entre la comodidad y la protección de la privacidad.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#42
Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, y a los muchos amigos (y mininos) de underc0de que se interesan y siguen el devenir de este Foro por razones varias.

El último dominio operativo de BreachForums (y que aun funciona) es:

http://breachforums[.]as/
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La notificación que muestra hecha por quien lo compró, que es el propietario de DarkForums:

(Leer noticia: BreachForums cambia de "Dueño" (nuevamente...)
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login)


"BreachForums ha sido restablecido en los dominios:

Clearnet: https://breachforums[.]sb/

Onion: https://breachddyfwvcp4kzccos5oxtdbssmfbpv2kong6nxswlcge3u7zjgid[.]onion/"

Ninguno de esos declarados dominios están operativos. Ni se ha notificado a los usuarios vía email.

En los canales oficiales de BreachForums en Telegram aparecen las siguientes declaraciones:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"[29/3/2026 3:07 AM] BreachForums: .sb = N/A, para aquellos que no se habían dado cuenta."

"[29/3/2026 3:10 AM] BreachForums: Básicamente, N/A (el antiguo administrador) utilizó BreachForums para estafar a la gente mediante la "venta de BreachForums"; para ello, usaba el servicio de fideicomiso (escrow), iniciaba sesión en las cuentas de los miembros, procedía a realizar la transacción y recibía los fondos. Posteriormente, utilizó este canal de Telegram para anunciar un nuevo dominio (.sb) y promover su propia estafa bajo una nueva identidad (Caine); además, usó la cuenta "indra" para asegurarse de que la comunidad confiara en sus palabras, sabiendo que —dado que todos decían que "N/A = estafador"— necesitaba recurrir a "indra".
Ahora el problema es que toda la comunidad está utilizando .sb y ha perdido por completo la confianza; de hecho, estoy bastante seguro de que, incluso en este canal, todos ustedes piensan que yo soy N/A. Ese es el problema con este tipo estúpido: simplemente arruinó BF.

Manténganse a salvo; .sb no es oficial, aunque contenga la copia de seguridad del mes de febrero.
"

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"Hola a todos, PwnForums ya está en línea.

Dominio en la Clearnet: https://pwnforums[.]st/

Servicio Onion: http://pwnfrm7rbf6kyerigxi677lcz5ifmoagdbqqknwdu2by27wfdst5qmqd[.]onion/

---

Para empezar, nos gustaría aclarar lo sucedido con BreachForums. Alrededor del 15 de marzo de 2026, breachforums[.]as fue cerrado por su administrador, "N/A" (también conocido como "Indra"), en un intento de llevar a cabo una estafa de salida (*exit scam*). BreachForums permaneció fuera de línea hasta 10 días después, el 25 de marzo de 2026, momento en el que "N/A" decidió relanzar el foro utilizando una copia de seguridad del 11 de febrero en los dominios breachforums[.]fi y breachforums[.]sb; esta vez, utilizando el alias "Caine". Cuando el equipo de administración de BreachForums se percató de que "Caine" era, en realidad, el estafador "N/A", dos días después —el día 27— decidimos renunciar en bloque. Poco después de este suceso, "N/A" presumiblemente se dio cuenta de que no podía gestionar un foro sin moderadores, lo que le llevó a intentar vender el foro una vez más.

Esta comunidad se merece algo mejor. Por ello, algunos miembros veteranos, junto con el anterior equipo de moderación, decidieron tomar cartas en el asunto. Nos complace anunciar PwnForums: un foro independiente, no afiliado a la anterior administración de BreachForums, creado en colaboración con el equipo de moderación de BreachForums y algunos de sus miembros más antiguos. Asimismo, disponemos de los hilos, publicaciones y datos de usuario de BreachForums registrados hasta el 28 de marzo de 2026; esto significa que podrán iniciar sesión utilizando las mismas credenciales de cuenta que usaban en BreachForums, y que todas sus publicaciones y actividad registradas hasta esa fecha deberían estar disponibles en el nuevo foro.

---
Pueden leer el anuncio completo aquí: https://pwnforums[.]st/Thread-IMPORTANT-READ-Welcome-to-PwnForums
"

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Como se puede ver, hay una división del Foro:

El antiguo que lo adquirió el propietario de DarkForums.

Y uno que emigró hacia un nombre y dominio nuevo con el aquello de que "romper es comienzo":

PwnForums
https://pwnforums[.]st

Río muy revuelto.

Actualización:
Hay que resetear el password para loguearse en su antigua cuenta. Seguir los pasos que brinda el reset password del sitio.
Obtendrá su cuenta con el status que poseía.


#43
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un investigador de seguridad anónimo, que se siente traicionado, ha adoptado una postura de «sombrero gris» y ha publicado en GitHub un peligroso exploit de día cero para la escalada de privilegios en Windows.

Ejecute el archivo FunnyApp.exe y se convertirá en administrador de Windows. Un individuo desconocido acaba de publicar un exploit de día cero para elevar privilegios en el sistema operativo Windows. El fallo de seguridad aún no ha sido corregido. El autor de la filtración sugiere que esta situación podría haberse evitado fácilmente si Microsoft hubiera actuado de manera diferente.

«Ejecutar el comando "whoami" y ver "SYSTEM" es una sensación totalmente distinta», comentó uno de los usuarios de GitHub en referencia al exploit funcional y aún sin parchear.

Ocho de los 72 proveedores de ciberseguridad presentes en VirusTotal ya han marcado el archivo como malicioso. No obstante, dado que el código de prueba de concepto (en lenguaje C) se encuentra disponible públicamente, los cibercriminales pueden recompilar innumerables variantes maliciosas con distintos hashes únicos, logrando así eludir la detección basada en firmas.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Investigadores de seguridad confirman que el exploit de escalada local de privilegios es válido.

Justin Elzem, director de tecnología (CTO) en TrustedSEC, explica que la vulnerabilidad afecta a Windows Defender, el cual cuenta con los privilegios de sistema (SYSTEM) más elevados.

«Se trata de una condición de carrera de tipo TOCTOU (del inglés *time-of-check to time-of-use*) o mediante enlaces simbólicos (*symlinks*) en el mecanismo de actualización de firmas de Windows Defender; un patrón clásico en el que un servicio privilegiado (WD, ejecutándose como SYSTEM) sigue una ruta de archivo que un usuario con privilegios bajos puede redirigir a mitad de la operación utilizando uniones (*junctions*) y enlaces simbólicos del gestor de objetos», publicó Elzem en X.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Will Dormann, analista principal sénior de vulnerabilidades en Tharros, confirmó la prueba de concepto (PoC) ejecutando el código y obteniendo privilegios de sistema.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Sin embargo, el informe señala que el código no es 100 % fiable.

«En la plataforma de servidor, simplemente escala de un usuario sin privilegios de administrador a un administrador con privilegios elevados, en lugar de alcanzar el nivel SYSTEM», comentó Dormann.

El repositorio de GitHub ya cuenta con más de 100 bifurcaciones (*forks*) y cerca de 300 estrellas, lo que sugiere que posibles atacantes podrían estar aprovechándose de ello en este momento.

Un filtrador, enfadado con Microsoft

El *exploit* fue publicado por una cuenta nueva en GitHub. La persona detrás de ella también realizó publicaciones en X y Blogger, expresando su enfado con el gigante tecnológico.

La primera publicación en Blogspot, difundida el 26 de marzo, tenía un tono amenazante:

«Nunca quise reabrir un blog ni crear una nueva cuenta de GitHub para filtrar código. Pero alguien violó nuestro acuerdo y me dejó en la calle, sin nada. Sabían que esto ocurriría y, aun así, me apuñalaron por la espalda; esta es su decisión, no la mía», publicó el filtrador, quien utiliza el alias «deadeclipse666».

El *exploit* en sí fue publicado el 2 de abril de 2026. El público tardó un tiempo en percatarse de ello.

«No estaba yendo de farol con Microsoft, y lo estoy haciendo de nuevo. A diferencia de ocasiones anteriores, no voy a explicar cómo funciona esto; que lo averigüen ustedes, "genios"», publicó el *hacker* de sombrero gris.

Mencionó específicamente al Centro de Respuesta de Seguridad de Microsoft (MSRC) y a su vicepresidente de ingeniería, enviándoles un «enorme agradecimiento» por hacer esto posible.

El filtrador bautizó al *exploit* como «BlueHammer». Reconoce que el código contiene «algunos errores» que podrían impedir su funcionamiento, y sugiere que tal vez los corrija más adelante.

Las publicaciones insinúan la existencia de una relación previa con Microsoft que terminó mal; posiblemente se tratara de un acuerdo formal o informal de recompensa por errores (*bug bounty*) o de divulgación responsable con la compañía.

«Microsoft tiene el compromiso con sus clientes de investigar los problemas de seguridad reportados y actualizar los dispositivos afectados para proteger a los usuarios lo antes posible. También respaldamos la divulgación coordinada de vulnerabilidades, una práctica ampliamente adoptada en la industria que ayuda a garantizar que los problemas sean investigados y abordados minuciosamente antes de su divulgación pública, apoyando así tanto la protección de los clientes como a la comunidad de investigación en seguridad», declaró un portavoz de Microsoft a Cybernews.

Dormann reconoció que las prácticas del MSRC están cambiando, y no precisamente para mejor.

«Solía ser excelente trabajar con el MSRC. Pero, para ahorrar dinero, Microsoft despidió al personal cualificado, dejando en su lugar a meros seguidores de diagramas de flujo. No me sorprendería que Microsoft hubiera cerrado el caso después de que el informante se negara a enviar un video del *exploit*, dado que, al parecer, ese es ahora un requisito del MSRC».

Microsoft explica que el MSRC solicita videos «en ocasiones» para ayudar a comprender y evaluar mejor el impacto, pero que las demostraciones en video no constituyen un requisito para el envío de informes de vulnerabilidades.

Fuente:
CyberNews
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#44


Un usuario de GitHub ha desarrollado su propio cliente para GeForce Now, brindando a los jugadores la opción de conectarse al servicio de juegos en la nube de Nvidia, al tiempo que añade algunas funciones que no están disponibles en el cliente original.

OpenNOW está disponible para su descarga por parte de cualquier persona en GitHub, aunque seguirá siendo necesaria una cuenta de Nvidia para poder utilizarlo.

La mayor ventaja que ofrece OpenNOW frente al cliente oficial de Nvidia es que elimina las limitaciones por inactividad (AFK). El cliente original interrumpe la conexión si detecta ocho minutos de inactividad, lo que obliga al usuario a volver a conectarse. Si bien esta medida tiene como objetivo ahorrar ancho de banda —garantizando que los recursos de Nvidia sean utilizados únicamente por los jugadores que se encuentran jugando activamente—, aquellos usuarios que deseen mantener su juego ejecutándose en segundo plano no tendrían más remedio que regresar a la partida cada cinco minutos, aproximadamente, para evitar ser expulsados del sistema.



Aparte de eso, este cliente de código abierto no recopila datos de seguimiento ni de telemetría, lo que lo hace perfecto para aquellos jugadores más preocupados por su privacidad a quienes no les agrada la idea de que una gran empresa tecnológica conozca detalles sobre su hardware, software y otros hábitos.

Su creador también señaló que OpenNOW ofrece soporte nativo para Linux, una plataforma que la propia Nvidia comenzó a respaldar oficialmente apenas este año. Al igual que el cliente oficial de GeForce Now —el cual, técnicamente, ya es compatible con los procesadores ARM Snapdragon X (aunque todavía en fase beta)—, OpenNOW también está trabajando para incorporar soporte para Linux ARM64. Esto significa que los usuarios más emprendedores podrán utilizarlo en portátiles y consolas portátiles de videojuegos equipadas con procesadores ARM.

OpenNOW permite transmitir juegos con una calidad de hasta 4K a 240 FPS, lo que garantiza una experiencia de juego fluida y en alta resolución (siempre y cuando su conexión a internet sea lo suficientemente rápida para soportarlo). Asimismo, ofrece opciones de configuración de la sensibilidad del ratón, así como la función de pegar contenido desde el portapapeles; una característica esta última que no encontrará en el cliente oficial de Nvidia. Y lo que es aún más importante: dado que se trata de un proyecto de código abierto, usted tiene la posibilidad de crear sus propias bifurcaciones (*forks*) y aplicar modificaciones, lo que le permitirá personalizar el software e incorporar aquellas funcionalidades que desee, siempre y cuando cuente con los conocimientos necesarios en programación.

No obstante, el cliente de código abierto presenta algunas limitaciones. Entre ellas se incluyen la ausencia de controles de vuelo, la falta de integración con Discord y la incompatibilidad con Android, iOS y televisores inteligentes. Las dos primeras podrían suponer un inconveniente para algunos jugadores, especialmente para aquellos aficionados a los simuladores de vuelo que prefieren comunicarse con sus amigos a través de plataformas de terceros. Sin embargo, es probable que la falta de compatibilidad con dispositivos móviles y televisores inteligentes no represente un problema para la mayoría de los usuarios, sobre todo si consideramos que OpenNOW parece estar diseñado para entusiastas que desean disfrutar de los videojuegos en la nube conservando, al mismo tiempo, un mayor control sobre sus datos.

Fuente:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#45
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La nueva versión de pfSense Plus 26.03 (es la edición comercial de Netgate, no es la pfSense CE) salió el 2 de abril para todos los usuarios de este popular sistema operativo orientado a firewall. Desde su lanzamiento, hemos estado probando a fondo todas las funcionalidades, tanto conexión a Internet con PPPoE, tráfico entre diferentes VLAN, así como túneles WireGuard y OpenVPN. En la versión anterior hubo un grave problema con las conexiones PPPoE, y es que había un problema interno si tenías interfaces vtnet, ahora este problema ha quedado solucionado. A continuación, os explicamos todos los cambios y novedades de la nueva versión.

La nueva versión de pfSense Plus 26.03 incorpora más de 40 mejoras de rendimiento, corrección de errores, y optimización del sistema operativo. Los usuarios que no pudieron actualizar a la versión 25.10 debido al conocido error de PPPoE con interfaces VirtIO encontrarán en la versión 26.03 la solución definitiva a este problema crítico de conectividad. Esta nueva versión incorpora todas las mejoras de la anterior versión, más las novedades de esta.

Novedades y mejoras

El equipo de desarrollo ha estado trabajando durante meses en esta nueva versión que ya está en fase «stable», por lo que podemos usarla en producción sin ningún problema. Una de las mejoras que notaremos nada más actualizar a la nueva versión, es que el código de la interfaz gráfica de usuario se ha optimizado, y ahora podemos movernos entre los menús con mucha mayor soltura, ya que todo va mucho más rápido y fluido. También se ha decidido instalar el paquete de «System patches» de forma predeterminada, este paquete facilita la instalación de software adicional muy recomendable para mejorar la seguridad del sistema operativo, y también corrección de bugs por parte de Netgate. Es muy recomendable revisar periódicamente si hay una nueva actualización, y aplicar todos los parches, esto se hace de forma manual para evitar posibles incompatibilidades, así que os recomendamos revisar bien todos los parches incorporados, por si hay algún tipo de incompatibilidad.

Otros cambios importantes que se han incorporado en esta versión, está relacionado con la seguridad y algoritmos de los certificados, a continuación, tenéis un resumen de los cambios:

•   Algoritmos para SSH: esta versión actualiza el servidor SSH con algoritmos más robustos, tanto para el intercambio de claves, cifrado como autenticación de los mensajes. Han incorporado criptografía post-cuántica, y también han eliminado los más débiles. Si usas clientes SSH actuales, no deberías tener problemas con este cambio, pero es muy importante que estén relativamente actualizados para que soporten los nuevos algoritmos de cifrado.

•   Certificados TLS: se ha decidido que cualquier certificado TLS que tenga menos de 2048 bits se considere obsoleto, por lo que no se podrá utilizar nunca más. Durante el proceso de actualización, el sistema comprobará todos los certificados y generará uno más robusto si fuera necesario, de esta forma, no tendremos que hacerlo de forma manual, sino que se realizará de forma automática.

•   Renovación automática de certificados: pfSense Plus ahora renovará automáticamente los certificados de servidor TLS autofirmados, o los firmados por una Autoridad de Certificación interna que esté almacenada en la configuración. Esta función está habilitada en la interfaz gráfica de usuario, además, los nuevos certificados siempre usarán los algoritmos más seguros y recientes.

Si usas IPv6, en anteriores versiones introdujeron la dirección de enlace local estática automática fe80::1:1 a todas las interfaces configuradas para hacer el seguimiento en la red IPv6. Este cambio causa problemas a algunos usuarios, y realmente no ofrecía muchas ventajas. Si los clientes usaban esta dirección automática, se recomienda revisar la configuración, porque es posible que deban actualizar su configuración.

En cuanto a la corrección de errores o bugs de las versiones anteriores, os explicamos los 5 más importantes:

•   Se ha corregido el bug del PPPoE si se usaban interfaces VirtIO (vtnet), como las que se usan para virtualización. Ahora ya funciona.

•   Si tenías un «Alias» y se usaban en rutas estáticas, no se aplicaban las actualizaciones correctamente en la tabla de rutas.

•   El servidor DHCPv6 con Key no incluía el prefijo delegado en las concesiones dinámicas activadas, ahora se ha corregido.

•   El DNS resolver omite las direcciones NAT64 desde las respuestas DNS64, así como también se omiten las consultas desde el propio firewall.

•   Se han resuelto problemas con el DNS dinámico, si usas GoDaddy con AAAA, ahora ya te funcionará. También se ha añadido wildcard al proveedor You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Como se puede ver, esta nueva versión se ha centrado mucho en corregir bugs y errores, más que en introducir novedades. Si utilizas Suricata, existe un problema conocido en la pestaña «Block» que genera error de PHP. Solución paso a paso:

1.   Accede a «System > Patches»

2.   Instala el paquete «System Patches» si no lo tienes

3.   Añade un nuevo patch con el ID de Redmine correspondiente

4.   Aplica el parche y reinicia Suricata.

Puedes consultar el hilo oficial de discusión y el fix en Redmine para más detalles.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

ecomendamos ver el listado completo de cambios en la documentación de pfSense 26.03. Todas estas mejoras solamente están presentes en la versión pfSense Plus, no en la versión de pfSense CE, aunque creemos que la versión gratuita también heredará estos cambios tan importantes.

Proceso de actualización

Antes de proceder con la actualización del sistema operativo, es recomendable realizar una copia de seguridad completa de la configuración. Esto puedes hacerlo directamente en «Diagnostics / Backup & Restore» y bajarte el fichero XML con toda la configuración del sistema operativo. En el caso de que uses pfSense virtualizado, ya sea en un servidor NAS de QNAP, en un sistema con Proxmox, o cualquier otro hypervisor, nuestra recomendación es que también hagas un snapshot o instantánea, con el objetivo de que puedas volver hacia atrás rápidamente.

El proceso de actualización es tan sencillo como siempre, debemos irnos a «System / Update» y elegiremos el «Branch: Current Stable Version 26.03«, esperamos unos segundos y nos mostrará el botón de «Update». Entonces empezará el proceso que durará unos 5 minutos aproximadamente, en este proceso se descargarán todos los nuevos paquetes, se instalarán, y se reiniciará el sistema operativo.


Una vez que se haya reiniciado, nuestra recomendación es que no toques nada de la configuración durante los primeros 5 minutos, ya que internamente está realizando todo el proceso de actualización.

Fuente:
NetGate
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Vía:
RedesZone
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#46


Las actualizaciones del sistema operativo suelen traer mejoras de seguridad, nuevas funciones y correcciones de errores. Sin embargo, en ocasiones también pueden introducir problemas inesperados que afectan a la estabilidad del dispositivo. Eso es precisamente lo que parece estar ocurriendo con la última actualización de Android 16, que está causando fallos graves en algunos smartphones Pixel, hasta el punto de dejar ciertos dispositivos atrapados en un reinicio constante que impide utilizar el teléfono con normalidad.

El problema se ha detectado tras instalar la actualización de marzo de 2026, conocida como Android 16 QPR3 dentro del programa Pixel Drop. Varios usuarios han reportado que, tras aplicar la actualización, sus teléfonos entran en un boot loop, un fallo que provoca que el dispositivo se reinicie una y otra vez sin llegar a arrancar correctamente el sistema. En estos casos el terminal queda atrapado en un ciclo continuo de arranque que puede impedir cualquier uso normal del dispositivo.

Los informes proceden de propietarios de diferentes generaciones de Pixel, desde los Pixel 6 hasta los más recientes Pixel 10, lo que sugiere que el problema no está limitado a un modelo concreto. Los síntomas también pueden variar ligeramente: algunos teléfonos no llegan a iniciar el sistema, otros se quedan bloqueados en el logotipo de Google y algunos entran directamente en el modo de recuperación mostrando mensajes que indican que el sistema Android o los datos podrían estar corruptos.

El fallo ya ha sido reportado en el Issue Tracker oficial de Google, donde decenas de usuarios han confirmado experimentar el mismo comportamiento tras instalar la actualización. Google ha reconocido el problema y ha indicado que ya ha sido trasladado a sus equipos de ingeniería para su análisis, aunque por el momento no se ha identificado la causa exacta ni existe una solución oficial disponible para los usuarios afectados.

Mientras tanto, algunos usuarios han descubierto una posible solución temporal que permite arrancar el dispositivo, al menos de forma momentánea. En ciertos casos, es posible iniciar el teléfono en modo seguro (Safe Mode) si el dispositivo permanece conectado al cargador durante un tiempo y se fuerza el arranque con la combinación adecuada de botones. Esto puede permitir acceder al sistema el tiempo suficiente para realizar una copia de seguridad de los datos o comprobar el estado del dispositivo antes de que vuelva a reiniciarse.

Otros intentos de recuperación han incluido reinstalar manualmente el firmware mediante fastboot o sideload, aunque los resultados no siempre han sido positivos y en muchos casos el problema persiste. También existe la opción de restaurar el teléfono a estado de fábrica desde el modo recovery, pero esta solución implica borrar todos los datos almacenados en el dispositivo, algo que muchos usuarios prefieren evitar si no disponen de una copia de seguridad reciente.

Ante esta situación, lo más prudente para los propietarios de dispositivos Pixel es evitar instalar por ahora la última actualización de Android 16 si aún no lo han hecho. Hasta que Google publique un parche que corrija el problema o explique claramente su origen, actualizar podría conllevar el riesgo de dejar el teléfono atrapado en un bucle de reinicios y, en el peor de los casos, obligar a realizar un restablecimiento completo del dispositivo para poder recuperarlo.

Fuente:
MuyComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#47


«Como muchos pequeños incendios»: el auge de los centros de datos ultra calientes está generando islas de calor extremo que podrían alterar drásticamente el clima global.

Un equipo de investigación dirigido por Andrea Marinoni, de la Universidad de Cambridge, sostiene que estas instalaciones —que a menudo se extienden por más de un millón de pies cuadrados— no solo consumen cantidades masivas de energía, sino que también generan efectos de calentamiento local extremos, conocidos como islas de calor.

Marinoni afirma que «todavía existen grandes lagunas en nuestra comprensión de los impactos de los centros de datos», haciendo hincapié en que estos efectos han sido, en gran medida, pasados por alto.

Evaluación del impacto térmico en los centros de datos de IA a nivel mundial

El equipo analizó datos de temperatura procedentes de más de 6.000 instalaciones de hiperescala a lo largo de las últimas dos décadas, teniendo en cuenta minuciosamente las tendencias del calentamiento global, los cambios estacionales y otras influencias locales.

El estudio reveló que las temperaturas de la superficie en las proximidades de los centros de datos aumentaron, en promedio, 3,6 °F tras el inicio de las operaciones; en los casos más extremos, se registraron incrementos de hasta 16,4 °F.

Estos aumentos de temperatura se extienden mucho más allá del recinto inmediato de la instalación, afectando en ocasiones a zonas situadas a una distancia de hasta 6,2 millas.

Al superponer los mapas de las zonas afectadas con los datos demográficos, se constató que más de 340 millones de personas en América del Norte, Europa y Asia resultaron afectadas al experimentar temperaturas locales elevadas.

Las observaciones realizadas en la región del Bajío, en México, y en Aragón, España, revelaron aumentos de temperatura que resultaron incongruentes con los registrados en las provincias circundantes.

Esto sugiere que los efectos térmicos eran directamente atribuibles a los propios centros de datos, y no a otros factores ambientales.

«La expansión prevista de los centros de datos podría tener repercusiones drásticas en la sociedad», afirmó Marinoni.

Los expertos expresan su preocupación por el acelerado ritmo de desarrollo de la infraestructura de IA, el cual podría estar superando a la planificación sostenible.

«La "fiebre del oro de la IA" parece estar pasando por alto las buenas prácticas y el pensamiento sistémico... y se está desarrollando con mucha más rapidez que cualquier sistema más amplio y sostenible», afirmó Deborah Andrews, profesora emérita de la London South Bank University.

No obstante, los expertos sostienen que se requiere una mayor investigación para confirmar estos hallazgos, especialmente dadas las inusuales y elevadas alzas de temperatura local que se han reportado.

Las consecuencias a largo plazo de las operaciones de IA —intensivas en el uso de energía— merecen una mayor atención, dado que los debates sobre el clima se han centrado históricamente en las emisiones, más que en los efectos directos del calor.

Replantear el diseño y las estrategias operativas de los centros de datos podría permitir la expansión continua de la IA, al tiempo que se minimiza el estrés térmico adicional sobre las comunidades y los ecosistemas circundantes.

En un mundo que ya experimenta una intensificación de los fenómenos meteorológicos extremos, la rápida proliferación de centros de datos que generan un calor extremo podría agravar los desafíos ambientales a escala local y regional.

Las emisiones energéticas siguen constituyendo una preocupación primordial; sin embargo, el calentamiento localizado provocado por las instalaciones a hiperescala añade una nueva dimensión de riesgo ambiental que requiere ser evaluada.

Fuente:
TechRadar
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#48


Los procesadores Raptor Lake (Core Gen 13 y Gen 14) se han convertido en una parte muy importante dentro del catálogo de Intel, tanto que han tenido una demanda incluso mayor que los Core Ultra serie 200, algo que ha acabado afectando a su precio de venta, que ha subido notablemente en algunos modelos concretos, como el Intel Core i5-14600K.

Esto se debe a múltiples factores, pero los más importantes son:

•   El encarecimiento de la DDR5, que ha hecho que más usuarios recurran a la DDR4. Los Intel Core Gen 13 y Core Gen 14 soportan ambos tipos de memoria.

•   El buen rendimiento que ofrece Intel Raptor Lake tanto en aplicaciones como en juegos, incluso comparados con generaciones actuales.

•   
En una entrevista con Club386 el Vicepresidente y Director General de Marketing Técnico del Segmento de Clientes de Intel, Robert Hallock, dijo que Raptor Lake es una parte importante de su estrategia, y destacó que esta generación es realmente buena, tan buena que incluso tras el lanzamiento de nuevas generaciones de procesadores seguirán teniendo una alta disponibilidad.

El ejecutivo también dijo que veremos nuevas placas base para Raptor Lake, tanto con soporte de DDR4 como compatibles con DDR5. Esta estrategia por parte de Intel es todo un acierto, ya que le permite capitalizar la crisis de la DRAM y mejorar sus ventas.

Por otro lado, mantener a Raptor Lake en el mercado permite a Intel seguir rentabilizando el nodo Intel 7, y sirve como alternativa más potente a los procesadores Ryzen 5000 de AMD, que utilizan el socket AM4 y son compatibles con DDR4.

Si tienes un procesador Intel Core i5-13600K o superior puedes estar tranquilo. Este ofrece un rendimiento excelente y no necesitarás actualizar salvo que vayas a utilizar aplicaciones multihilo exigentes. Dicho procesador es capaz de mover cualquier juego actual de forma óptima y esto no va a cambiar a largo plazo.

En caso de que estés pensando en montar un nuevo PC con DDR4 y hayas pensado en los Intel Core Gen 14 ten en cuenta al Intel Core i5-14600KF. Tiene 6 núcleos P, 8 núcleos E y puede trabajar con 20 hilos. Una sugerencia ganadora.

Fuente:
MuyComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#49
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Google advierte que las computadoras cuánticas podrían romper el cifrado de Bitcoin mucho antes de lo esperado

Investigadores de Google han revisado las expectativas en torno a los requisitos computacionales necesarios para vulnerar los sistemas criptográficos ampliamente utilizados que protegen las criptomonedas.

El último libro blanco de la compañía sostiene que una futura máquina cuántica podría resolver el problema del logaritmo discreto en curvas elípticas empleando recursos significativamente menores de lo que se suponía anteriormente.

Estimaciones previas sugerían que se requerirían millones de cúbits para romper esquemas de cifrado como el secp256k1, el cual sustenta la seguridad de Bitcoin.

Nuevos hallazgos cuánticos reducen los plazos de seguridad criptográfica

Los nuevos hallazgos indican que menos de 500 000 cúbits físicos podrían ser suficientes, lo que representa una reducción sustancial en los requisitos de hardware previstos.

La investigación describe dos diseños de circuitos cuánticos capaces de ejecutar el algoritmo de Shor, que requieren menos de 1500 cúbits lógicos y decenas de millones de operaciones de puertas cuánticas.

Bajo supuestos estándar sobre el rendimiento del hardware, estos cálculos podrían completarse en minutos en un sistema suficientemente avanzado.

Esto representa una continuación de las mejoras graduales en la eficiencia de los algoritmos cuánticos, en lugar de un avance repentino en las capacidades del hardware.

Google afirma que la intención detrás de la publicación de estos hallazgos no es generar alarma, sino fomentar la preparación dentro del ecosistema de las criptomonedas.

«Queremos concienciar sobre este asunto y estamos proporcionando a la comunidad de criptomonedas recomendaciones para mejorar la seguridad y la estabilidad antes de que esto sea posible, lo que incluye la transición de las cadenas de bloques hacia la criptografía postcuántica», declararon los ejecutivos de Google, Ryan Babbush y Hartmut Neven.

La compañía adoptó una estrategia de divulgación controlada, compartiendo hallazgos verificables mediante un mecanismo de prueba de conocimiento cero, sin exponer detalles sensibles de implementación que pudieran propiciar un uso indebido.

Este enfoque refleja las prácticas establecidas en ciberseguridad, donde las vulnerabilidades se divulgan de manera coordinada para dar tiempo a su mitigación.

Sin embargo, la divulgación en sistemas blockchain introduce una complejidad adicional, ya que la confianza en la red influye directamente en el valor de los activos.

Los investigadores señalan que las afirmaciones exageradas o con escaso fundamento podrían contribuir a la inestabilidad mediante el miedo y la incertidumbre, incluso en ausencia de un riesgo técnico inmediato.

La mayoría de los sistemas blockchain actuales se basan en la criptografía de curva elíptica, que sigue siendo segura frente a ataques de computación clásica, pero vulnerable en un escenario cuántico.

Google apunta a la criptografía postcuántica como una vía viable, destacando que ya se están desarrollando algoritmos alternativos basados en estructuras matemáticas más complejas.

Estos métodos buscan resistir los ataques cuánticos manteniendo la compatibilidad con los sistemas existentes.

A pesar de la disponibilidad de posibles soluciones, se espera que la implementación en redes descentralizadas sea gradual.

Los investigadores enfatizan la importancia de una planificación temprana, que incluya la reducción de la exposición de direcciones de monedero vulnerables y la consideración de políticas para activos digitales inactivos o abandonados.

Fuente:
TechRadar
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#50


El Ministerio de Defensa del Reino Unido ha confirmado que el arma láser de alta energía DragonFire se instalará en los destructores Tipo 45 de la Royal Navy para el año 2027, cinco años antes de lo previsto en el cronograma original.

El ministro de Defensa, Lord Coaker, confirmó este calendario acelerado tras la adjudicación, en noviembre, de un contrato por valor de 316 millones de libras esterlinas (414 millones de dólares) a la empresa MBDA UK para los dos primeros sistemas de producción. El despliegue del DragonFire convertirá al Reino Unido en el primer miembro europeo de la OTAN en poner en servicio operativo un arma láser embarcada.










El DragonFire —del cual el Ministerio de Defensa afirma que es capaz de impactar un objetivo del tamaño de una moneda desde una distancia de un kilómetro— es un láser de clase de 50 kW de fibra combinada, desarrollado por MBDA UK en colaboración con Leonardo UK, QinetiQ y el Laboratorio de Ciencia y Tecnología de la Defensa (DSTL). El sistema emplea una arquitectura de combinación espectral de haces que fusiona múltiples fuentes láser de fibra óptica en un único haz con una calidad cercana al límite de difracción. Una torreta estabilizada alberga el director del haz, los sensores electroópticos y un láser de seguimiento secundario para la iluminación continua del objetivo.

El Ministerio de Defensa ha afirmado que cada disparo conlleva un coste aproximado de 10 libras esterlinas en consumo energético. En cambio, los misiles interceptores Aster, disparados desde el sistema Sea Viper —ya existente en los destructores de la clase Type 45—, cuestan cientos de miles de libras por unidad, lo que convierte al láser en una opción mucho más económica para contrarrestar las amenazas de drones de bajo coste. Dado que el sistema funciona con energía eléctrica en lugar de munición almacenada, su capacidad de combate está limitada por la generación de energía y los sistemas de refrigeración a bordo.

Dos campañas de tiro a gran escala, completadas en 2025 en el campo de pruebas de las Hébridas (Escocia), propiedad del Ministerio de Defensa, validaron el sistema bajo condiciones operativas representativas. Durante dichas pruebas, el sistema DragonFire derribó drones que viajaban a velocidades de hasta 650 km/h (aproximadamente 400 mph) y logró un hito inédito en el Reino Unido: el seguimiento y la interceptación de objetivos aéreos de alta velocidad más allá del horizonte.

Las pruebas incluyeron secuencias de detección, seguimiento, transferencia del haz y combate sostenido contra sistemas no tripulados y proyectiles representativos; los resultados obtenidos respaldaron la decisión de acelerar el cronograma del programa.

Por otra parte, el contrato —valorado en 316 millones de libras— abarca dos unidades del sistema DragonFire; la instalación de la primera de ellas en un destructor de la clase Type 45 está prevista para el año 2027. Los documentos de planificación gubernamental hacen referencia a un objetivo más ambicioso: equipar hasta cuatro buques para el año 2027; no obstante, cualquier adquisición adicional dependerá del rendimiento que el sistema demuestre durante su fase inicial de despliegue. La Revisión Estratégica de Defensa del Reino Unido ha respaldado el desarrollo de armas de energía dirigida mediante una inversión adicional de cerca de 1.000 millones de libras esterlinas a lo largo de la presente legislatura.

Fuente:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#51
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Quizás sea hora de jubilar su sistema Intel 486 de 37 años de antigüedad —al menos en lo que respecta al Linux moderno—, dado que los desarrolladores del núcleo del sistema operativo parecen haber comenzado a desmantelar el soporte para esta legendaria CPU. Phoronix informa que el cambio parece haberse confirmado en los parches destinados al núcleo Linux 7.1. Por lo tanto, aquellos que todavía conservan con aprecio sus PC con procesador 486 y las utilizan para ejecutar una versión moderna de Linux deberían asegurarse ahora, probablemente, de utilizar uno de los núcleos Linux LTS existentes para exprimirle unos años más a la plataforma. Alternativamente, podrían actualizarse a un Pentium o incluso a una de las mejores CPU disponibles en 2026.

La eliminación del soporte para el 486 mediante parches no supone realmente una sorpresa. En primer lugar, se trata de una tecnología antiquísima —cuyos primeros ejemplares se lanzaron en 1989—, y las distribuciones modernas de Linux continúan volviéndose cada vez más exigentes en cuanto al consumo de recursos. En segundo lugar, el creador de Linux, Linus Torvalds, insinuó hace no mucho tiempo que el soporte para el 486 podría ser suprimido. El magnate de Linux afirmó que no existía «ninguna razón real» para mantener el soporte para la CPU 486. De hecho, indicó que continuar brindándole soporte resultaba perjudicial para los esfuerzos de desarrollo del núcleo Linux en su rama principal (*upstream*).

No obstante, es probable que el desarrollador Ingo Molnar pase a la historia como el verdugo de esta decisión. Molnar es el autor de un parche «que, de entrada, elimina las opciones de configuración de compilación Kconfig CONFIG_M486SX, CONFIG_M486 y CONFIG_MELAN», señala Phoronix. Lo cual constituye, básicamente, una señalización a nivel de código de que al 486 le queda ya poco tiempo de vida.

«En la arquitectura x86, contamos con diversas y complejas facilidades de emulación de hardware en x86-32, destinadas a dar soporte a antiguas CPU de 32 bits que muy, muy pocas personas utilizan ya con los núcleos modernos», comentó Molnar en una nota que acompañaba al parche. «Este "pegamento" de compatibilidad a veces incluso provoca problemas que la gente dedica tiempo a resolver; un tiempo que podría emplearse en otras cosas». A continuación, reiteró algunos de los comentarios de Torvalds para recordar a los lectores quién firmó la sentencia de muerte del 486.

Phoronix señala que el parche debería integrarse en Linux 7.1, lo que significa que los usuarios ya no podrán compilar una imagen de núcleo para el i486. Posteriormente —salvo que se produzca un nivel inesperado de revuelo público—, el resto del soporte para el 486 podrá eliminarse sin riesgos.

Estamos seguros de que esto no supone el fin de la diversión —ni siquiera de la productividad— con los antiguos sistemas Intel 486. Por ejemplo, a principios de este año nos hicimos eco de la noticia sobre una placa base 486 de código abierto, construida desde cero, que superó las pruebas de compatibilidad con Linux, DOS y Doom (entre otros).

Fuente:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#52
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

FreeSAP, una empresa chilena de consultoría de TI especializada en servicios SAP en toda América Latina, habría sido comprometida. Según se informa, el sitio web de la compañía fue dado de baja y reemplazado por un mensaje de rescate. El responsable ha amenazado con publicar los archivos robados si no se paga un rescate en un plazo de 48 horas, al tiempo que ofrece los datos a la venta por 300 dólares.



Los datos presuntamente comprometidos incluyen un archivo de 1,55 GB que contiene el código fuente completo del sitio web, sus configuraciones y copias de seguridad. Además, la brecha de seguridad involucra una base de datos que contiene 40.081 registros. Según la muestra proporcionada, la base de datos incluye:

Nombres de usuario de inicio de sesión

Direcciones de correo electrónico

Contraseñas con hash

Nombres de visualización

Fechas de registro de usuarios

Detalles de usuarios administradores

Comentarios y publicaciones del sitio web

Fuente
:
DailyDarkWeb
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#53


El Cuerpo de la Guardia Revolucionaria Islámica (IRGC) de Irán ha emitido una clara advertencia pública a Estados Unidos, señalando que cualquier daño infligido a la infraestructura energética iraní será respondido con una represalia decisiva.

Específicamente, el portavoz del IRGC, el general de brigada Ebrahim Zolfaghari, amenazó con la «aniquilación total y absoluta» de las instalaciones estadounidenses e israelíes.

Más adelante en el video, se señaló al «oculto» centro de datos de IA Stargate en Abu Dabi —valorado en 30.000 millones de dólares— como un objetivo apetecible para la destrucción por parte de Irán. Estas amenazas surgen poco después de que, según informes, Irán causara daños suficientes mediante ataques con cohetes a algunos centros de datos de Amazon AWS como para provocar su cierre.

"Si Estados Unidos procediera con sus amenazas relativas a las instalaciones de centrales eléctricas de Irán, se aplicarían de inmediato las siguientes medidas de represalia", declara el portavoz militar de Irán. «Todas las centrales eléctricas, la infraestructura energética y la tecnología de la información y las comunicaciones del régimen sionista, así como todas las empresas similares en la región que cuenten con accionistas estadounidenses, se enfrentarán a una aniquilación total y absoluta».

Tras las declaraciones, se hace una toma de la Tierra desde el espacio, la cual hace un acercamiento hacia Abu Dabi en Google Maps. A continuación, se centra en una zona no muy alejada de la costa, mostrando un área desértica aparentemente «vacía». Sin embargo, se superpone un mensaje a esta desolada imagen que reza: «Nada permanece oculto a nuestra vista, aunque Google lo oculte». El video cambia entonces a una vista de «visión nocturna» de la misma zona del mapa, donde se aprecia con total claridad la extensión completa del centro de datos de IA Stargate en Abu Dabi.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¿Potencial de escalada o un farol?

Cabe preguntarse por qué Irán no ha atacado ya objetivos como el centro de datos de IA Stargate durante el último mes de hostilidades, si es que ello fuera siquiera posible. De hecho, ya ha infligido daños suficientes como para interrumpir las operaciones en algunos centros de datos de Amazon AWS. Quizás se tratara simplemente de impactos «afortunados» que lograron burlar las defensas desplegadas en los Estados del Golfo. Es más, en las últimas semanas Irán ha lanzado amenazas similares contra Nvidia, Microsoft, Apple, Google y otras 14 empresas tecnológicas estadounidenses.

Dado que ninguna de las partes parece dispuesta, por el momento, a rebajar la retórica ni a moderar el uso de la fuerza, es posible que terminemos descubriendo si Irán es capaz o no de lanzar un ataque devastador contra los centros de datos empresariales de Estados Unidos. Por supuesto, habrá vidas en juego —pues hay personas trabajando en estas instalaciones—; por lo tanto, no todo gira en torno a los 30.000 millones de dólares que se han invertido en estos gigantescos proyectos en Oriente Medio.

Fuente
:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#54
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

EmergiaCC (Colsubsidio), que opera en Bogotá, habría sufrido una vulneración de seguridad. Un actor no identificado publicó en un foro de hackers lo que, según se afirma, es una base de datos interna y confidencial perteneciente a la empresa.



De acuerdo con la publicación en el foro, la base de datos filtrada guarda relación con la gestión operativa de redes sociales de la compañía, la mensajería de *back-office* y las ventas de productos móviles y residenciales (tanto entrantes como salientes). La publicación ofrece 258 registros gratuitos disponibles para su descarga a través de múltiples enlaces de intercambio de archivos.

Los datos presuntamente comprometidos incluyen:

ID de registro y estados

Puntos de venta, rutas y departamentos

Tipos de actividad, países y ciudades

Nombres de empresas y direcciones físicas

Nombres de ejecutivos

Coordenadas GPS (longitud, latitud, altitud, precisión)

Fechas y horas de registro

Valores de transacciones y registros financieros relacionados con hoteles, créditos y agencias de viajes

Fuente:
DailyDarkWeb
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#55


Un equipo de la Universidad de Tohoku y de la Future University Hakodate, en Japón, entrenó neuronas corticales de rata cultivadas para generar de forma autónoma señales temporales complejas, utilizando un marco de aprendizaje automático en tiempo real; esto según un estudio publicado el 12 de marzo en la revista *Proceedings of the National Academy of Sciences*. Los investigadores integraron las neuronas vivas con matrices de microelectrodos de alta densidad y dispositivos microfluídicos, creando un sistema de computación de reservorio de circuito cerrado que aprendió a producir formas de onda periódicas y caóticas sin ninguna entrada externa.

El sistema registró trenes de impulsos de las neuronas a través de una matriz de 26.400 electrodos con un paso de 17,5 micrómetros, los filtró para convertirlos en señales continuas y decodificó una salida mediante una capa de lectura lineal. Dicha salida se reintrodujo posteriormente en las neuronas en forma de estimulación eléctrica, completando así un bucle de retroalimentación que se repetía aproximadamente cada 333 milisegundos. Los pesos de lectura se optimizaron en tiempo real utilizando un algoritmo denominado aprendizaje FORCE (First-Order Reduced and Controlled Error), el cual ajustaba continuamente el decodificador para minimizar el error entre la salida de la red y una forma de onda objetivo.

Según los investigadores, la tecnología facilitadora consistió en el uso de películas microfluídicas de PDMS para restringir la forma en que se conectaban las neuronas. Sin restricciones físicas, las neuronas cultivadas forman redes densas y altamente sincronizadas que se activan al unísono; estas redes homogéneas no lograron aprender ninguna de las señales objetivo.

En su lugar, los investigadores confinaron los cuerpos celulares neuronales en 128 pocillos cuadrados —cada uno de aproximadamente 100 × 100 micrómetros—, albergando cada pocillo un promedio de 14,6 neuronas. Los pocillos estaban interconectados mediante microcanales en dos configuraciones: un diseño reticular con conexiones uniformes entre vecinos más cercanos, y un diseño jerárquico con conexiones multiescala más dispersas.

Ambas configuraciones estructuradas redujeron drásticamente las correlaciones neuronales por pares en comparación con los cultivos no estructurados (0,11 y 0,12 frente a 0,45, respectivamente), aumentando así la dimensionalidad de la dinámica de la red. Las redes reticulares superaron sistemáticamente a las jerárquicas en todas las formas de onda objetivo; esto se debió, probablemente, a que sus conexiones intermodulares más densas generaron tasas de disparo más elevadas, lo que proporcionó al decodificador lineal una mayor cantidad de señal con la que trabajar.

Las pruebas revelaron que las neuronas cerebrales de las ratas son «novedosos recursos computacionales»

Mediante el uso de redes reticulares y jerárquicas, el sistema aprendió a generar ondas sinusoidales con periodos de 4, 10 y 30 segundos, así como ondas triangulares y cuadradas; además, la misma preparación de cultivo pudo ser reentrenada para oscilar a diferentes frecuencias. Los investigadores también demostraron que el sistema podía aproximarse a un atractor de Lorenz —una trayectoria caótica tridimensional—, alcanzando correlaciones por pares superiores a 0,8 entre las señales predichas y las señales objetivo en todas las dimensiones durante la fase de aprendizaje.

«Este trabajo demuestra que las redes neuronales vivas no solo constituyen sistemas biológicamente significativos, sino que también pueden servir como novedosos recursos computacionales», afirmó Hideaki Yamamoto, profesor del Instituto de Investigación de Comunicación Eléctrica de la Universidad de Tohoku, en un comunicado de prensa publicado en el sitio web de la institución.

Fuente:
Tom´s Hardware
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#56
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

OMI360, una empresa de tecnología sanitaria con sede en España que ofrece una plataforma SaaS basada en la nube para la gestión de operaciones asistenciales, habría sido comprometida.



El software —que integra funciones clave como historias clínicas electrónicas, programación de citas, facturación y telemedicina para clínicas y hospitales— es objeto de un intento de extorsión de datos. Los atacantes han fijado como fecha límite para el pago del rescate el 30 de abril de 2026, amenazando con vender la base de datos extraída si no se satisfacen sus demandas.

Los datos presuntamente comprometidos incluyen:

373.210 archivos

Fuente
:
DailyDarkWeb
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#57
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

LinkedIn es acusada en el informe BrowserGate de rastrear más de 6.000 extensiones de navegador en los ordenadores de los usuarios, lo que suscita inquietudes sobre la privacidad y las prácticas de recopilación de datos.

Ha estallado una importante controversia en torno a LinkedIn, el popular sitio de redes profesionales. Según una investigación denominada BrowserGate, la plataforma, propiedad de Microsoft, estaría utilizando supuestamente código oculto para examinar el software y las herramientas instaladas en los ordenadores de sus mil millones de usuarios.

Este estudio fue realizado por Fairlinked e.V., un grupo que representa a empresas y profesionales que utilizan el sitio, el cual calificó el suceso como «uno de los mayores escándalos de espionaje corporativo y filtración de datos en la historia digital».

Cómo funciona la vigilancia

LinkedIn es una plataforma en la que utilizamos nuestros nombres reales y cargos profesionales. Debido a esto, la investigación sostiene que la plataforma no se limita a rastrear datos anónimos, sino que supuestamente vincula las elecciones de software específicas con personas reales y las empresas para las que trabajan.

Según los hallazgos del grupo, al visitar el sitio, se ejecuta en segundo plano un script oculto que busca más de 6.000 extensiones de navegador diferentes. Fairlinked, según se informa, descubrió que esta lista de herramientas monitorizadas ha crecido masivamente, pasando de unas 461 en 2024 a más de 6.000 para febrero de 2026.

Preocupaciones sobre la privacidad y el ámbito empresarial

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El informe plantea serias inquietudes en torno a la privacidad personal. Al rastrear determinadas herramientas, LinkedIn podría —según se alega— deducir las creencias religiosas o las opiniones políticas de una persona, o determinar si esta es neurodivergente; un término empleado para describir a aquellas personas cuyo cerebro procesa la información de manera distinta, como es el caso de quienes padecen TDAH o autismo. Asimismo, se sostiene que la plataforma rastrea más de 500 herramientas de búsqueda de empleo, lo cual podría alertar a un empleador si un miembro de su plantilla está buscando discretamente un nuevo puesto de trabajo.

También surge la cuestión del espionaje corporativo. El informe afirma que LinkedIn rastrea más de 200 productos que compiten con sus propios servicios —tales como Lusha, Apollo y ZoomInfo— con el fin de identificar qué empresas los están utilizando. Se alega que parte de estos datos se comparte con HUMAN Security (una firma estadounidense-israelí) mediante el uso de píxeles de seguimiento invisibles (diminutas imágenes que registran la actividad del usuario sin que este tenga conocimiento de ello).

Acusaciones de engaño a los organismos reguladores

La investigación sugiere que LinkedIn también está eludiendo la normativa europea. En 2023, la Unión Europea ordenó a LinkedIn que abriera su sistema a otras empresas. LinkedIn alegó haber cumplido con dicha orden poniendo a disposición dos API públicas. Sin embargo, Fairlinked sostiene que estas apenas se utilizan, procesando tan solo 0,07 llamadas por segundo; en marcado contraste, la propia API interna de LinkedIn —denominada Voyager— gestiona la colosal cifra de 163.000 solicitudes por segundo.


Video de demostración de BrowserGate
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


La respuesta de LinkedIn

LinkedIn ha negado rotundamente estas acusaciones...
 


argumentando que la persona detrás de ellas es el desarrollador de una herramienta llamada Teamfluence, cuya cuenta fue restringida por infringir las normas de la plataforma. Un tribunal alemán falló recientemente a favor de LinkedIn, desestimando la solicitud de medida cautelar presentada por el desarrollador.

Si bien LinkedIn admite verificar la presencia de ciertas extensiones, sostiene que lo hace únicamente para frenar a los estafadores y evitar el *scraping* —proceso mediante el cual herramientas automatizadas sustraen grandes cantidades de datos—, con el fin de mantener la estabilidad del sitio. La compañía insiste en que no utiliza esta información para inferir detalles sensibles sobre sus miembros. Por el momento, y mientras se debaten los motivos de este escaneo, resulta evidente que LinkedIn vigila su navegador con mucha más atención de la que la mayoría de los usuarios jamás imaginaron.

Fuente:
HackRead
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#58
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Para aquellos que se preguntan qué ha sido de BreachForums, el muy célebre Foro de ciberdelincuencia especializado en la Filtración de Bases de Datos, así como la plataforma de comercio de estas y muchos otros servicios proscriptos por la ley.

Actualizándonos:

BreachForums se reinicia bajo un nuevo dominio
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Reapertura de BreachForums (Anuncio Oficial)
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Se filtró BD de BreachForums, mientras admin cuestiona el alcance de la filtración
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

BreachForums derribado por hackers Whitehat
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Pues ya tiene nuevo propietario (Knox), que también es dueño del ya notorio DarkForums:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La historia de Knox es irrelevante para lo que se trata, aunque hay que destacar que ha sabido ser emprendedor y levantar su propio Foro de "ciberdelincuencia" y que llegó a coexistir con BreachForums.

La diferencia radicó en su momento, en el Staff y asociados de Breach, que en comparación con los de DarkForums, se caracterizaron por un profundo conocimiento del negocio del hacking "como delincuencia", y eso se proyectaba en que las BD´s que se ponían, eran verificadas con inmediatez y de manera asertiva, separando los fake´s de los hacking reales. Esto no siempre ocurre en DarkForums, para miramientos de muchos.

Knox, el propietario de DarkForums ha comprado a la competencia, realizando el pertinente anuncio:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"Querido mundo:

BreachForums ahora está bajo el control de Knox y volverá a estar operativo pronto. Únete a continuación para recibir más actualizaciones.
"

Para filosofar y llegar a la iluminación del sentido común, pudiéramos preguntarnos de si es inteligente que una misma persona maneje dos Foros que se dedican exactamente a lo mismo..., cuentan con los mismos inconvenientes legales y con la justicia..., y un largo etc., de lo que ha venido sucediendo con Breach, en el cual se ha vendido inescrupulosamente y filtrado la BD de sus usuarios al mejor estilo de Judas Iscariote.

Y es que de eso se trata: del dinero.

Se vendió Breach por 5 000 USD y se le piensa sacar... (precios de referencia)

Precios de DarkForums en sus distintos upgrade:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Se les informará sobre el devenir de BreachForums en su triste historia.

Fuente:
Underc0de

#59
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El intercambio descentralizado de criptomonedas Drift ha confirmado haber sufrido un ciberataque en el que actores maliciosos robaron tokens por valor de cientos de millones de dólares.

El 1 de abril de 2026, Drift Protocol publicó en X que estaba «experimentando un ataque activo» y que, como consecuencia, se habían suspendido todos los depósitos y retiros.

«Esto no es una broma del Día de los Inocentes», tuitearon los responsables del protocolo. «Estamos coordinando con múltiples empresas de seguridad, puentes e intercambios para contener el incidente».

Un ataque altamente sofisticado

Poco después, se publicó una actualización en la que se explicaba que un actor malicioso logró acceder al protocolo «mediante un ataque novedoso que implicaba el uso de *nonces* persistentes», lo cual derivó en una «rápida usurpación de los poderes administrativos del Consejo de Seguridad de Drift».

El Consejo de Seguridad es un mecanismo de gobernanza y protección diseñado para actuar con celeridad en situaciones de emergencia, sin tener que aguardar a que concluya el proceso completo de votación de la DAO. Se trata de un grupo reducido y de confianza —compuesto habitualmente por firmantes de una billetera multifirma (*multisig*)— integrado en la estructura de gobernanza del protocolo, el cual dispone de facultades limitadas de actuación rápida. Irónicamente, la función del Consejo de Seguridad consistía precisamente en prevenir ataques de esta naturaleza.

Drift ha calificado el ataque como una «operación de gran sofisticación que, al parecer, requirió varias semanas de preparación y una ejecución por etapas».

No se trató de un error de programación (*bug*), ni tampoco se vieron comprometidas las frases semilla de acceso. Por el contrario, el ataque consistió en la obtención de «aprobaciones de transacciones no autorizadas o fraudulentas con anterioridad a su ejecución; un proceso que, con toda probabilidad, se vio facilitado por el empleo de mecanismos de *nonces* persistentes y técnicas avanzadas de ingeniería social».

Para Ido Sofer, fundador y CEO de Sodot, la vulneración constituyó un «fallo en la política transaccional y en la seguridad operativa», sirviendo como «otro crudo recordatorio de que no basta con saber quién firmó una transacción».

«Los protocolos necesitan controles sobre cuándo, cómo y bajo qué condiciones se ejecutan las firmas», afirmó.

«La industria aseguró las claves privadas en el almacenamiento y, posteriormente, añadió controles de políticas para regir su ejecución. Ahora, esa misma disciplina debe extenderse a todos los entornos del ecosistema cripto: una arquitectura de exposición cero, controles basados en políticas y una gobernanza multipartita integrada en la capa de ejecución, allí donde las claves se utilizan realmente».

Al momento, nadie había reivindicado la autoría de este ataque; no obstante, Drift informó que se retiraron aproximadamente 280 millones de dólares del protocolo. Los grupos norcoreanos patrocinados por el Estado —como Lazarus y diversas variantes de Chollima (Labyrinth, Pressure, Golden)— suelen encargarse de sustraer criptomonedas de organizaciones occidentales. Según afirman algunos investigadores, el país utiliza el dinero robado para financiar su aparato gubernamental y su programa armamentístico.

Drift confirmó que se han visto afectados todos los depósitos destinados a préstamos y empréstitos, los depósitos en bóvedas y los fondos depositados para operaciones de trading. Este incidente se sitúa ya como uno de los mayores robos de criptomonedas de la historia y, hasta la fecha, como el de mayor envergadura del presente año.

Fuente:
The Record
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Vía:
TechRadar
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#60


Microsoft ha anunciado una importante actualización para el símbolo del sistema de Windows. Será ampliamente mejorada al recibir las funciones modernas desarrolladas para la aplicación independiente y de código abierto, Windows Terminal. Los cambios están a prueba en las nuevas compilaciones de Windows 11 Insider Preview para los canales Canary, Dev y Beta, y pasarán al general para todos los usuarios en próximas versiones.

Ya sabes que el símbolo del sistema de Windows es la aplicación de consola heredada que todavía se mantiene en los sistemas operativos de Microsoft. Todo un clásico que se remonta a tiempos de MS-DOS, pero que sigue siendo una opción recomendable para que usuarios medios/avanzados y administradores realicen tareas en el sistema operativo de forma más flexible y rápida.

La cuestión es que no es la única aplicación de consola disponible. También contamos con la herramienta profesional Powershell y especialmente Windows Terminal que Microsoft definió como la «herramienta definitiva» para trabajar con las distintas aplicaciones de línea de comandos presentes en sus sistemas operativos. Creada bajo código abierto y de manera independiente, es la consola más completa que puedes usar en Windows.

Mejoras para el símbolo de sistema de Windows

Microsoft quiere aprovechar las funciones avanzadas que se han ido incorporando a Windows Terminal para modernizar la consola de heredada.

Una de las novedades clave es la compatibilidad con la representación de gráficos integrados, como las imágenes Sixel, lo que permite que herramientas avanzadas de línea de comandos, como el Administrador de paquetes de Windows (WinGet), muestren iconos de aplicaciones y otros elementos visuales directamente en la consola.

El host heredado también recibe una mejora de rendimiento significativa, y Microsoft señala que el desplazamiento puede ser hasta diez veces más rápido en algunos casos. La actualización también introduce una ruta de renderizado Atlas/Direct3D opcional que se puede habilitar mediante una clave del registro.

Otra mejora bienvenida para desarrolladores y usuarios avanzados es la mayor fiabilidad del portapapeles. Microsoft ha corregido un error crítico que podía borrar caracteres pegados debido a las limitaciones de la página de códigos. La actualización también añade compatibilidad con la copia OSC 52 en conhost, ampliando la funcionalidad que antes estaba limitada a la Terminal de Windows. Además, resuelve un problema que podía traducir incorrectamente el texto de la página de códigos 936 al usar la combinación Alt + Teclado numérico.

Esta actualización también incorpora compatibilidad con expresiones regulares en el cuadro de diálogo de búsqueda, lo que facilita la exploración de resultados complejos. Asimismo, se ha mejorado la representación del texto, incluyendo compatibilidad con fuentes en negrita en el motor de renderizado original.

Las actualizaciones de accesibilidad incluyen una reescritura de la integración MSAA heredada y partes de la compatibilidad con la automatización de la interfaz de usuario, lo que mejora la compatibilidad con lectores de pantalla, lupas, herramientas de conversión de voz a texto, ayudas para el aprendizaje y otras tecnologías de asistencia.

En resumen: muchas novedades para el símbolo de sistema de Windows aprovechando el potencial de Terminal. Además, aunque las mejoras benefician directamente a desarrolladores y usuarios avanzados en términos de rendimiento y compatibilidad, las mejoras en el subsistema subyacente extienden esos beneficios a un público más amplio, incluidas las organizaciones que aún dependen de scripts y herramientas de implementación antiguas.

Fuente
:
MuyComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login