Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta fallo. Mostrar todas las entradas
Mostrando entradas con la etiqueta fallo. Mostrar todas las entradas

PostHeaderIcon ASUS se pronuncia ante los Ryzen 7 9800X3D dañados en sus placas base X870E y B850


ASUS ha emitido un comunicado tras confirmarse fallos en los procesadores Ryzen 7 9800X3D que sufren daños irreparables en placas base X870E y B850, afectando a cinco casos reportados.


PostHeaderIcon Microsoft investiga problema que afecta a Exchange Online, Teams y M365


Microsoft ha confirmado que está investigando activamente un nuevo incidente de servicio que afecta a múltiples servicios principales dentro del ecosistema de Microsoft 365. La compañía reconoció la interrupción el miércoles por la noche, tras recibir informes de problemas de conectividad y degradación del servicio para los usuarios que dependen de sus herramientas de productividad en la nube. 





PostHeaderIcon Cajero muestra pantalla de inicio de Windows 7 y pide usuario y contraseña en lugar de PIN


 Un cajero automático en Manchester, Inglaterra, sigue utilizando el sistema operativo de 17 años de antigüedad para dispensar dinero.




PostHeaderIcon ¿No puedes pagar la compra con tu móvil Xiaomi? No estás solo, el NFC se ha vuelto loco en algunos modelos


Xiaomi confirma un fallo en el NFC de varios móviles populares que impide pagar o usar transporte público, afectando a modelos específicos y ofreciendo una solución.



PostHeaderIcon Google ya sufre las consecuencias de la IA: ha tenido que retirar resúmenes por ser potencialmente peligrosos, según un estudio


Google retira resúmenes generados por IA tras un estudio que los señala como potencialmente peligrosos, sin ofrecer detalles sobre los errores detectados.



PostHeaderIcon No, Twitter no ha arreglado Grok


El asistente de IA Grok de Twitter sigue presentando problemas sin solución, pese a ser promocionado como una herramienta avanzada, generando resultados inquietantes.





PostHeaderIcon La NASA pierde el contacto con la sonda MAVEN de Marte, su silencio es un misterio


La NASA ha perdido el contacto con la sonda MAVEN en órbita alrededor de Marte, un suceso que se considera un misterio; el orbitador dejó de responder repentinamente y existe la preocupación de que podría perder el contacto con otras dos sondas.

 




PostHeaderIcon Un fallo en Google Password Manager dejó sin contraseñas a 15 millones de usuarios en Windows


Google Password Manager es una herramienta muy útil para gestionar de forma eficiente y sencilla una gran cantidad de contraseñas. Ya sabéis cómo funciona, se trata de un gestor de contraseñas que se ocupa de memorizarlas de forma segura aplicando cifrado, y que las recupera en el momento en el que necesitamos utilizarlas.





PostHeaderIcon La última actualización de Windows rompe el uso de las VPN


Tras un par de semanas de incertidumbre Microsoft ha confirmado que tiene problemas con Windows y las VPN. La actualización de seguridad del mes de abril estaba siendo protagonista por, supuestamente, romper la compatibilidad del sistema operativo con los servicios redes privadas, algo que ya no es una hipótesis.





PostHeaderIcon Un nuevo bug en los teléfonos Google Pixel limita el acceso al almacenamiento interno


Los propietarios de un Google Pixel que hayan experimentado durante los últimos días problemas de acceso al almacenamiento interno deben saber que el origen de sus problemas radica en la última actualización de Google Play. Se trata de un bug al parecer bastante extendido y que está causando no pocos quebraderos de cabeza, afectando al correcto funcionamiento de la cámara, la funcionalidad de numerosas aplicaciones e incluso desestabilizando el sistema, pudiendo llegar a provocar bloqueos.




PostHeaderIcon Valve soluciona fallo de seguridad que permitía añadir fondos ilimitados a la Cartera de Steam


Un investigador de seguridad conocido bajo el alias de Drbrix encontró un fallo de seguridad en Steam que permitía añadir fondos ilimitados a la cartera de la tienda digital. El fallo fue reportado a Valve mediante la plataforma Hackerone el 9 de agosto y un día después la compañía lo consiguió replicar y solucionar. El investigador consideró que se trataba de un fallo de gravedad moderada, pero Valve lo elevó a crítico y lo recompensó con 7.500 dólares.



PostHeaderIcon Fallo en Facebook Messenger permitía escuchar audio antes de atender una llamada


 La vulnerabilidad, que ya fue reparada por Facebook, permitía a un atacante escuchar audio desde el dispositivo de la víctima antes de que atienda una llamada entrante. Este fallo, descubierto por Natalie Silvanovich del equipo de Project Zero de Google, estaba presente en las versiones 284.0.0.16.119 y anteriores de la app Facebook Messenger para Android. Por el reporte de esta vulnerabilidad en Facebook Messenger, Silvanovich recibió una recompensa de $60.000 que luego donó a una organización dedicada a la caridad llamada GiveWell.




PostHeaderIcon Grave vulnerabilidad WhatsApp Desktop (Web) permitía acceder ficheros víctima


La grave vulnerabilidad, con código CVE-2019-18426, ha sido descubierta por el investigador de la empresa PerimeterX llamado Gal Weizman, y afectan en concreto a WhatsApp Web, por lo que también afecta a la aplicación de WhatsApp para PC pues está basada en el mismo sistema.  Persistent-XSS y CSP-bypass permiten leer sistema de archivos local en Windows y Mac. El fallo de seguridad de WhatsApp Web se basa principalmente en una mala configuración por defecto de las políticas de seguridad de contenido (CSP) de WhatsApp.




PostHeaderIcon Parches de seguridad para Meltdown y Spectre


En términos de seguridad informática, no podía empezar peor el año 2018, con una de las vulnerabilidades que más dará que hablar durante los próximos meses. Los procesadores usados en Android (mayoritariamente ARM) también son vulnerables al fallo de seguridad Spectre. Google afirma que no tienen conocimiento de ninguna reproducción exitosa de esta vulnerabilidad que permite la divulgación de información no autorizada en dispositivos Android.



PostHeaderIcon La web de Movistar usaba tu ordenador para minar criptomonedas


En la web de Movistar había un código utilizado para sacar provecho de los visitantes sin que se dieran cuenta. Movistar acaba de confirmar que el origen de este script no venía de ningún ataque informático, sino de una versión de prueba que había realizado para evitar, precisamente, que terceros puedan llevar a cabo estas acciones. La versión con el script "por error, se subió a producción sin haber eliminado previamente este tipo de código".




PostHeaderIcon Recompensa de 5 mil $ por encontrar fallo en app de Uber que permitía viajar gratis


Prakash acaba de hacerse con una recompensa de 5.000 dólares de Uber tras haber encontrado un fallo que permitía viajar gratis con esta app en cualquier parte del mundo, según informan desde páginas especializadas como Techworm.



PostHeaderIcon Un fallo en CloudFlare expone datos privados de sus clientes


Un fallo en uno de los servicios de CloudFlare ha causado que se haya podido filtrar información sensible y delicada. Bajo cierta combinación de servicios activos en cloudflare y contenido de la página este bug metía el contenido de bloques de memoria sin inicializar en los datos envíados. El fallo  originalmente encontrado por el ingeniero de seguridad de Google, Tavis Ormandi, ya ha sido resuelto. El bug también afectaba a páginas detrás de https. El informe habla de chats completos, datos de sitios de citas, fotogramas de sitios porno, etc.




PostHeaderIcon Apple elimina iCloud Activation Lock Page por un fallo de seguridad


Se apunta que la página web del Activation Lock podría haber estado siendo utilizada para el hackeo de dispositivos Apple, lo que habría motivado a la firma de Cupertino a hacer desaparaecer la herramienta. En el proceso se demuestra que al cambiar uno o dos caracteres de un número de serie no válido, se puede generar un número de serie válido, utilizando la herramienta de bloqueo de activación con fines de verificación para asegurarse de que es funcional. Ese número válido, que pertenece a un propietario de dispositivo legítimo, puede utilizarse para desbloquear un iPhone o iPad que antes no funcionaba.




PostHeaderIcon Dos nuevas graves vulnerabilidades en MySQL


El experto en seguridad Dawid Golunski de LegalHackers reveló dos vulnerabilidades críticas en MySQL, MariaDB y PerconaDB pueden llevar a un compromiso total del servidor.




PostHeaderIcon Joomla 3.6.4 soluciona dos vulnerabilidades críticas


Joomla ha publicado la nueva versión de Joomla 3.6.4 que corrige dos vulnerabilidades críticas que afectan a la creación de cuentas del popular CMS, que compite con WordPress por ser el más utilizado.