Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Millones de ordenadores vulnerables por culpa de la BIOS


Se estima que millones de ordenadores pueden contener vulnerabilidades en la BIOS (sistema de entrada / salida básico) que permite a atacantes infectar permanentemente un sistema y robar todo tipo de datos. Los investigadores de LegbaCore lo presentaron la semana pasada con el nombre de Light Eater, aprovechando un fallo en el System Management Mode (SMM) durante las conferencias CanSecWest en Vancouver, Canadá.




PostHeaderIcon El desbloquear constantemente tu móvil Android se va a acabar


Hoy por hoy los smartphones se han convertido en verdaderos almacenes portátiles de información sensible de sus usuarios, por lo que es más que recomendable proteger con contraseña o patrón el bloqueo de pantalla en los mismos. Ahora bien, hacerlo conlleva una clara pérdida de comodidad, que es justamente con lo que que quiere terminar una nueva funcionalidad que Google ha empezado a desplegar en la última versión de Android.





PostHeaderIcon No habrá más actualizaciones de seguridad para Java 7


Los usuarios de Oracle Java 7 no tendrán más actualizaciones de seguridad a partir de abril 2015, a menos que se concluya un acuerdo especial. Esto conlleva el riesgo de un gran número de usuarios de tener  una versión no compatible, a menos que se actualicen a Java 8.




PostHeaderIcon Fallo épico de Google: filtrados por error los datos privados de 280.000 dominios


Un problema de software en Google Apps ha expuesto accidentalmente los nombres, direcciones datos personales, direcciones de correo electrónico y números de teléfono utilizados para registrar hasta 282.867 dominios después de que los dueños hubieran optado por mantener la información privada del WHOIS pagando 6$ extra al año. Un portavoz de Google ha dicho que el error reside en la forma en que Google Apps en la interfaz de programa de registro integradocon eNom.El fallo se reportó a través del Programa de Recompensas de vulnerabilidades de Google. El portavoz dijo que la causa ha sido identificada y solucionada.





PostHeaderIcon Descubren un grave fallo de seguridad en el SDK de Dropbox para Android


IBM X-Force Application Security Research descubre una grave vulnerabilidad (CVE-2014-8889) en el SDK de Android para DropBox, la cual permite acceder a los archivos de una cuenta sin el permiso previo del usuario. La vulnerabilidad ha sido bautizada como DroppedIn