Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Apple y Google suspenden las escuchas humanas en asistentes digitales


Apple y Google han anunciando la supuesta suspensión de las escuchas humanas en asistentes digitales tras la gran polémica generada sobretodo en el último mes, ante la invasión a la privacidad que supone. Personal humano tenía acceso a los registros de estos asistentes digitales para mejorar la calidad del producto de los asistentes de voz, sin su consentimiento explícito.





PostHeaderIcon Cisco multada por vender conscientemente software de vigilancia vulnerable a hackeos


Cisco Systems ha recibido una notificación judicial, que le impone pagar 8,6 millones de dólares a varios estados y gobiernos de los EE.UU. como parte de un acuerdo sobre un software de vigilancia vulnerable que la empresa vendió intencionadamente al gobierno, aún sabiendo que era vulnerable. De forma «voluntaria» la compañía de telecomunicaciones pagará 2,6 millones de euros al gobierno federal y otros 6 millones a distintas entidades públicas de 15 estados diferentes, que se habían unido para presentar una demanda conjunta.




PostHeaderIcon Senador de Estados Unidos plantea acabar con el scroll infinito y la autoreproducción de vídeos


El proyecto se busca prohibir tanto el desplazamiento infinito en páginas como la reproducción automática de vídeos en plataformas como YouTube. Métodos que, según Hawley, están orientados a retener al usuario en la web, creando "un modelo comercial de adicción". La reproducción automática de YouTube y el scroll infinito están bajo el punto de mira de la 'La Ley SMART' (Social Media Addiction Reduction Technology). Más en concreto, ha sido el senador Josh Hawley, uno de los congresistas que con más ahínco ha criticado los escándalos de Facebook, el que ha puesto sobre la mesa un nuevo proyecto de ley.  El senador republicano cree que existe un Internet adictivo y para ello ha creado este proyecto de ley.



PostHeaderIcon Múltiples fallos en iMessage de Apple permite leer archivos remotos en iPhones


Dos miembros del equipo de Google Project Zero publicaron seis errores en el servicio de mensajería que haría a los usuarios de iPhone extremadamente vulnerables. Los investigadores, Samuel Groß y Natalie Silvanovich, de seguridad cibernética de Google finalmente han revelado detalles y exploits de prueba de concepto para 4 de cada 5 vulnerabilidades de seguridad que podrían permitir a los atacantes remotos apuntar a dispositivos Apple iOS simplemente enviando un mensaje creado maliciosamente a través de iMessage.



PostHeaderIcon Vulnerabilidad crítica en LibreOffice permite comprometer equipo con solo abrir un documento


Se trata de una vulnerabilidad crítica que permite a un atacante ejecutar código escrito en python de manera remota en el equipo de la víctima. Si bien el fallo había sido reparado en la última versión, 6.2.5 publicada el 16 de julio, descubrieron que es posible evadir el parche que lo reparaba.




PostHeaderIcon Cuando Google baneó completamente BMW.de por hacer trampas en el buscador


Una historia poco conocida que ocurrió hace ya muchos años, concretamente en el año 2006, cuando el buscador de Google baneó completamente (Page Rank 0) del buscador de resultados de Google al sitio oficial de BMW en Alemania, BMW.de por hacer trampas reiteradas en el posicionamiento buscador, básicamente utilizar básicamente texto oculto y puertas de entrada falsas (doorways, cloacking), entre otras técnicas. Incluso el propio Matt Cutts lo explicó en una entrada en su blog debido a la importancia e impacto que tuvo la noticia en su momento. Google no tuvo ningún reparo en"castigar" a una página web importante para evitar el crecimiento exponencial de las trampas en el buscador y dar un toque de atención al Black SEO.





PostHeaderIcon Usuarios prepago electricidad de Johannesburgo se quedan sin luz debido a un ataque de ransomware


Johannesburgo, la mayor ciudad y capital financiera de Sudáfrica, se ha visto afectada por un ataque de ransomware que ha infectado a un proveedor de electricidad y, en consecuencia, ha dejado a algunos de sus residentes sin poder comprar electricidad de prepago. La compañía eléctrica sudafricana City Power (JHB), ha informado a través de Twitter (ya que su página web continua caída).




PostHeaderIcon La falsa noticia sobre la supuesta nueva vulnerabilidad de VLC


Sobre el supuesto problema de seguridad en el reproductor multimedia VLC, no es cierto, no es vulnerable. El problema estaba en una biblioteca de terceros, llamada libebml, que se solucionó hace más de 16 meses. VLC desde la versión 3.0.3 tiene la versión correcta empaquetada, y MITRE ni siquiera verificó su afirmación. Aunque un cúmulo de malas prácticas han permitido que la noticia llegue hasta los medios Esta no es tanto una noticia sobre una nueva vulnerabilidad , sino a veces sobre la mala praxis de los medios, en el sector de la seguridad y la falta de rigor  de algunos periodistas que se limitan a copiar-pegar artículos sobre seguridad informática sin contrastar fuentes o sin tener mínimas nociones sobre lo que escriben.