Seria falla de diseño en sistema de drives afecta a millones de usuarios de Windows

Microsoft
Estándar

La revista Forbes, ha publicado un artículo el día de ayer domingo (11 de agosto), una grave alerta de seguridad sobre la falla en el sistema de drivers que usa Windows y que puede permitir a través del uso de drivers mal escritos instalar software malicioso que puede incluso sobrevivir la reinstalación del sistema operativo.

Un grupo de investigadores de la empresa de seguridad infromática Eclypsium que analizaron la seguridad de los drivers (controladores de dispositivos) legítimos descubrieron que más de 40 drivers de al menos 20 diferentes proveedores de hardware contienen vulnerabilidades que pueden ser abusadas para lograr el escalamiento de privilegios.

Continuar leyendo

Samsung presenta una laptop basada en ARM capaz de correr Windows 10

Galaxy Book S
Estándar

Qualcomm Snapdragon 8cx fue anunciado como el primer procesador Snapdragon diseñado específicamente para PC permanentemente conectadas (también conocidas como computadoras portátiles con conectividad móvil) en diciembre pasado del año pasado. A principios de este año, obtuvimos la confirmación de que el 8cx admitiría la conectividad 5G como opción y en mayo de este año, se supo que sería anunciada una computadora portátil Lenovo Limitless 5G y obtuvimos algunos puntos de referencia que mostraban al Snapdragon 8cx con un rendimiento similar a un procesador Intel Core i5 Kaby Lake-R (15 Watt TDP) al tiempo que ofrece una vida útil de la batería mucho más larga.

El día miercoles pasado (7 de agosto), fue el turno de Samsung de anunciar una portátil que hace uso del Snapdragon 8cx bajo el nombre de Samsung Galaxy Book S que estará disponible para el otoño de este año a partir de $ 999.

Continuar leyendo

Al menos 2 millones de smartphones desbloqueados ilegalmente por empleados deshonestos de AT&T

Estándar

En todas partes se cuecen habas dice el conocido refran y empleados inescrupulosos o de poca ética existen en todo el mundo. Ese ha sido el caso de una estafa masiva que ha ocurrido por varios años, al menos desde el 2012 en el proveedor de telefonía celular AT&T.

Según se ha dado a conocer en los medios, millones de smartphones fueron desbloqueados ilegalmente por empleados de AT&T que aceptaron sobornos de cientos de miles de dólares para plantar herramientas y dispositivos no autorizados en la red interna de la compañía.

Durante al menos cinco años, entre 2012 y 2017, Muhammad Fahd, de 34 años, de Pakistán, reclutó a jóvenes empleados de AT&T en el centro de servicio al cliente en Bothell para eliminar la protección de la compañía contra el desbloqueo de teléfonos.

Continuar leyendo

Xiaomi presenta el nuevo Mi A3 por € 250

Xiaomi Mi A3
Estándar

El día de ayer Xiaomi anunció el Xiaomi Mi A3, el nuevo smartphone de su línea “A”. En el pasado, la línea A de Xiaomi ha sido una buena apuesta si Ud. amigo lector estaba buscando un smartphone de gama media. Este último modelo tiene un precio de €250 (~ $280) y estará disponible para compra en Europa el 24 de julio. Los smartphones de una aceptable relación calidad/precio en el rango de menos de $300 son difíciles de conseguir, por lo que vale la pena prestar atención a cualquier dispositivo que tenga un precio tan bajo como este. Sin embargo, solo mirando la hoja de especificaciones, tenemos algunos cuestionamientos a esta nueva entrega.

Continuar leyendo

Troyano de Linux permite espiar y robar archivos a usuarios de Gnome

Malware
Estándar

A principios de julio, los investigadores de la empresa de seguridad informática Intezer Labs descubrieron un nuevo malware para Linux que se hace pasar por una extensión del shell GUI Gnome y está diseñado para espiar a los usuarios de este escritorios Linux confiados en el mantra de que no hay virus para Linux.

El troyano instala una puerta trasera y ha recibido el nombre de  EvilGnome y que actualmente no es detectado por ninguno de los motores anti-malware en VirusTotal y viene con varias capacidades que rara vez se ven en los malware para Linux.

Según se lee en el blog de los investigadores de Interzer Labs: “Las funcionalidades de EvilGnome incluyen capturas de pantalla de escritorio, robo de archivos, que permiten capturar grabaciones de audio desde el micrófono del usuario y la capacidad de descargar y ejecutar módulos adicionales“.

Continuar leyendo

Es posible que cibercriminales manipulen las imágenes, audios y videos que recibes por Whatsapp

Malware para móvil
Estándar

Si cree que los archivos de audio, videos o imágenes que recibes en tus aplicaciones de mensajería instantanea como WhatsApp o Telegram son seguros debido a la encriptación de extremo a extremo y estos no pueden ser manipulados, tenemos muy malas noticias para tí.

Los investigadores de seguridad de Symantec el día de ayer demostraron múltiples escenarios de ataque contra las aplicaciones de WhatsApp y Telegram en Android, lo que podría permitir a los ciberdelincuentes difundir noticias falsas o estafar a los usuarios para que envíen pagos a cuentas incorrectas.

Continuar leyendo

Si monetizas tu blog con Ad-Inseter podrías ser hackeado

Estándar

Un problema de seguridad crítico que se encuentra en el plugin de WordPress Ad Inserter actualmente instalado en más de 200,000 sitios web permite a los atacantes autenticados ejecutar código PHP de forma remota.

Ad Inserter es un plugin de administración de anuncios con muchas funciones de publicidad avanzadas para insertar anuncios en posiciones óptimas y viene con soporte para todo tipo de anuncios, como por ejemplo AdSense de Google, anuncios contextuales Amazon Native Shopping, media.net y diversos banners rotativos.

Continuar leyendo

Un nuevo ransomware está atacando dispositivos de almacenamiento de red (NAS)

NAS
Estándar

Se ha encontrado una nueva familia de ransomware dirigida a atacar dispositivos de almacenamiento de red (NAS, por sus siglas en inglés) basados en Linux fabricados por QNAP, que es una empresa cuyos cuarteles generales está en Taiwán y que mantienen a los usuarios como rehenes de datos importantes hasta que se paga un rescate.

Aunque es un dispositivo ideal para el hogar y las pequeñas empresas, los dispositivos NAS son unidades de almacenamiento de archivos dedicadas conectadas a una red o a través de Internet, que permiten a los usuarios almacenar y compartir sus datos y copias de seguridad con varias computadoras.

Continuar leyendo

Google libera nueva versión beta de Android Q

Android Logo
Estándar

Google planea lanzar Android Q en el tercer trimestre del presente año y el gigante de las búsquedas está un paso más cerca hoy debido al lanzamiento de Android Q Beta 5, que también es la primera versión oficial de “release candidate”.

Eso significa que es poco probable que Google agregue nuevas características importantes en la sexta y última versión beta que probablemente se lanzará en las próximas semanas.

Continuar leyendo