Google acaba de anunciar en el blog Android Developer, el primer lanzamiento público de Android Q denominado «Beta 1» (solo para dispositivos Pixel), así como el SDK de previsualización correspondiente para desarrolladores. Se dice que Android Q ofrece características adicionales de privacidad y seguridad para los usuarios, mejoras para elementos plegables, nuevas API para conectividad, nuevos códecs de medios y nuevas capacidades de cámara, extensiones NNAPI, soporte Vulkan 1.1, inicio más rápido de aplicaciones y mucho más.
Actualiza a WordPress 5.1.1 inmediatamente
EstándarEl equipo de desarrollo de WordPress corrigió una falla de software introducida en la versión 5.1 que permitía a atacantes remotos realizar ataques de scripts cruzados entre sitios web (XSS por sus siglas en inglés) con la ayuda de comentarios maliciosamente creados en sitios web de WordPress con el módulo de comentarios habilitado.
La vulnerabilidad parchada en WordPress 5.1.1 haría posible que los ciberdelincuentes se apoderen de los sitios web que utilizan una vulnerabilidad de falsificación de solicitud entre sitios (CSRF, por sus siglas en inglés), la vulnerabilidad funciona atrayendo a un administrador registrado a visitar un sitio web malicioso que contiene una carga útil XSS.
Ahora, Windows 10 desintalará automáticamente las actualizaciones problemáticas
Estándar¿Siempre lo piensa dos veces antes de instalar las actualizaciones de Windows porque te preocupa que pueda desestabilizar tu sistema o dejarlo inoperativo al día siguiente de la aplicación de los parches de los martes?
No te preocupes.
Microsoft ha abordado este problema agregando una medida de seguridad que, de ahora en adelante, desinstalaría automáticamente las actualizaciones de software instaladas en tu sistema si Windows 10 detecta una falla en el inicio, lo que podría deberse a incompatibilidad o problemas con la actualización de software.
Tres lenguajes de programación para aprender en el 2019
EstándarEsta es nuestra visión muy personal sobre hacia dónde se moverá el mercado de desarrollo para este año 2019, en base a lo que hemos podido observar y a los índices como TIOBE o la popularidad de algunos proyectos en GitHub.
En resumen los tres lenguajes de programación que debemos tener en nuestro cajón de herramientas si deseamos conseguir un trabajo como desarrollador son:
- Python
- JavaScript
- Go
Y a continuación les explicaremos el por qué.
Lenovo presenta la segunda generación del Chromebook 500e
EstándarEste fin de semana, Lenovo ha presentado una renovada línea de Chromebook serie E. Si bien no parecía que hubiera ningún modelo disponible en Estados Unidos, ha aparecido un listado en la tienda de Lenovo para el Chromebook 500e de segunda generación y ya se puede comprar por $ 339.
En caso de que se lo haya visto, los dispositivos de la serie E de 2da Generations parecen ser idénticos a sus predecesores, con la excepción de una actualización del procesador, pero eso es un gran problema. Según algunos benchmark, los conjuntos de chips Gemini Lake de Intel, son de al menos un 15-20% más potentes que la generación anterior, pero Lenovo ha lanzado el primer modelo por solo $40 más que el equivalente de Apollo Lake.
Nueva vulneabilidad de día 0 de Chrome está siendo usada activamente
EstándarDebes actualizar tu Google Chrome inmediatamente a la última versión de la aplicación de navegación web.
El investigador de seguridad Clement Lecigne del Grupo de análisis de amenazas de Google descubrió y reportó una vulnerabilidad de alta gravedad en Chrome a fines del mes pasado que podría permitir a los atacantes remotos ejecutar código arbitrario y tomar el control total de las computadoras.
La vulnerabilidad, asignada como CVE-2019-5786, afecta al popular programa de navegación web para los principales sistemas operativos, incluidos Microsoft Windows, Apple macOS y Linux.
WordPress representa el 90% de los CMS hackeados en el 2018
EstándarAproximadamente el 90% de todos los sistemas de administración de contenidos (CMS) hackeados durante el 2018 utilizaban WordPress según una investigación realizada por la firma de seguridad Sucuri. De acuerdo con un informe que la compañía publicó ayer en su website, en un segundo, tercero y cuarto puesto, muy distantes encontramos a Magento (4.6%), Joomla (4.3%) y Drupal (3.7%).
Los expertos de Sucuri señalaron que la mayoría de los ataques aprovecharon vulnerabilidades en plugins y temas (themes), problemas de configuración y la falta de mantenimiento por parte de los webmasters, quienes a menudo se olvidaron de actualizar sus CMS, plugins y temas.
Google lanza una nueva herramienta de seguridad llamada Backstory
EstándarLa empresa de ciberseguridad Chronicle, que es propiedad de Google y que apenas cuenta con un año de antiguedad, anunció el día de ayer (4 de Marzo) su primer producto comercial, llamado Backstory, una plataforma de análisis de amenazas a nivel empresarial basada en la nube que ha sido diseñada para ayudar a las empresas a investigar incidentes rápidamente, detectar vulnerabilidades y buscar posibles amenazas.
Las infraestructuras de red en la mayoría de las empresas generan regularmente enormes cantidades de datos de red diariamente que pueden ser útiles para determinar exactamente qué sucedió cuando ocurre un incidente de seguridad.
Sin embargo, y de forma desafortunada, la mayoría de las compañías no recopilan la telemetría correcta o incluso cuando lo hacen, es prácticamente imposible para ellos retener esa telemetría durante más de una semana o dos, representa un alto costo y esto hace que los analistas de seguridad carezcan de una visión a largo plazo.
Aprendiendo a programar en tu smartphone
EstándarCuándo en 1984 tuve mi primera computadora en casa (una TRS-80 Color Computer) la única alternativa para poder usarla para algo más que jugar era aprender a programar en BASIC. Toda mi generación aprendió a programar porque no existía la amplia variedad de aplicaciones que se pueden encontrar hoy en día en Google Play.
Pero también debo admitir que eran máquinas mucho más sencillas y era cuestion de horas entender completamente el funcionamiento del entorno de desarrollo BASIC y el hardware de nuestras microcomputadoras. Sin embargo ese no es el caso en nuestros días cuándo varias capas de abstracción nos separan del hardware y para muchos su primera computadora ha sido un smartphone o una tablet.
En defensa de los smartphones plegables
EstándarLuego de la presentación de los smartphone plegables entre los que se encuentra el Samsung Galaxy Fold y el Huawei Mate X, han fluído terabytes de información en Internet con comentarios tanto a favor como en contra de este nuevo paradigma de la telefonía móvil.
Pero, quisiera recordar que este tipo de dispositivos es algo con lo que se ha soñado desde hace algún tiempo y que se popularizaron a través de la serie de ciencia ficción WestWorld, en dónde la computación en la nube y los smartphone/tablets plegables son un lugar común, a continuación un video de algunos momentos de esa serie en los que podemos apreciar esas dos tendencias: