Como configurar el recordatorio de password en Windows 10

Siempre olvidas cambiar tu contraseña regularmente. Windows te lo recuerda.

Se anuncia la actualizacion del software EMUI 10 de Huawei

Huawei ha revelado EMUI 10 una actualizacion de software que llegara a los nuevos dispositivos Android de Huawei asi como a muchos dispositivos más antiguos de los últimos años.

Troyano graba tu pantalla cuando estas en sitios relacionados con el sexo

Un nuevo troyano Spambot dirigido a los franceses que graba la pantalla de una victima cuando usa sitios relacionados con el sexo, la pornografia y sitios pornográficos conocidos

Vulnerabilidad de Steam Zero-Day afecta a 100 millones de usuarios

El cliente de juegos Steam para Windows tiene una vulnerabilidad de escalada de privilegios de dia cero que puede permitir que un atacante con permisos limitados ejecute un programa como administrador

Las fallas de seguridad de WhatsApp permite a los hackers poner palabras en su boca

Investigadores de seguridad demostraron un trio de vulnerabilidades de seguridad en la plataforma de mensajeria movil propiedad de Facebook WhatsApp como Check Point Research en la conferencia Black Hat, que muestra que con un ataque exitoso, los piratas informáticos pueden poner palabras fácilmente en su boca.

Como anclar el Editor de directivas de grupo local en Inicio y barra de tareas en Windows 10

No parece encontrar una manera de anclar la aplicacion de directiva de grupo al menú Inicio o barra de tareas? En este articulo le mostraremos una solucion para que esto sea posible en Windows 10.

Samsung Galaxy Book S se estrena con Snapdragon 8cx

Samsung Galaxy Book S se estrena con Snapdragon 8cx, 23 horas de duracion de la bateria y pesa menos de 1 kg

Como solucionar el error fuera de linea de HP OfficeJet Pro 6900 en Windows 10

En el caso de que su impresora esté muy asociada pero no imprima, en ese momento puede deberse al estado de la impresora. Una ventana sin conexion de impresora 10 es uno de los problemas que enfrentan muchos clientes hoy en dia

La funcion Live View con tecnologia AR de Google Maps ya esta disponible

En su conferencia de E / S en 2018, Google presento un nuevo sistema de navegacion a pie de realidad aumentada (AR) para su servicio de Mapas.

Libro blanco de Huawei con predicciones tecnologicas para 2025

Huawei lanzo un nuevo documento técnico que detalla su vision del mundo en 2025 y como se verá la tecnologia

Google presenta nuevas funciones para facilitar el viaje

Google ha introducido un nuevo conjunto de funciones para google.com/travel que se basa en las funciones ya existentes para ayudar a los usuarios a planificar su proximo viaje.

Ubuntu 18.04.3 LTS disponible con Linux Kernel 5.0 de Ubuntu 19.04

Canonical lanzo la tercera actualizacion de mantenimiento de su última serie de sistemas operativos Ubuntu a largo plazo, Ubuntu 18.04 LTS Bionic Beaver.

Archivos bajo demanda con iCloud en Windows 10

Lea como sincronizar datos de manera más efectiva con la nueva aplicacion iCloud.

Hackers atacan el sitio de comunicaciones del condado de Lincoln

El Centro de Comunicaciones del Condado de Lincoln es la última victima de un ataque de ransomware.

Cosas basicas para hacer despues de una instalacion limpia de Windows 10

Ya sea que haya terminado de instalar Windows 10 en una computadora o que haya actualizado a Windows 10 por primera vez, hay algunas cosas que puede hacer

Microsoft presenta una nueva aplicacion de Cortana para Windows 10

Microsoft está cambiando la forma en que Cortana opera en Windows 10. Mientras que el ayudante digital puede desaparecer de la Xbox One, la empresa está experimentando con una última interfaz de usuario compatible con chat en computadoras con Windows 10 para Cortana

Pronto podra realizar llamadas en Windows 10 con Your Phone

La aplicacion Your Phone se integrará de forma nativa en el nuevo teléfono Samsung el Galaxy Note 10. Además, pronto tendrá una gran novedad: la capacidad de hacer o recibir llamadas directamente desde su PC.

Bitdefender corrige el error de escalada de privilegios en Free Antivirus 2020

Un atacante podría aprovechar una vulnerabilidad en la versión gratuita de Bitdefender Antivirus para obtener permisos de nivel de SISTEMA, reservados para la cuenta más privilegiada en una máquina con Windows.

Las vulnerabilidades de escalada de privilegios se utilizan en una etapa posterior de un ataque, después de que el actor de amenaza ya comprometió al host objetivo y necesita permisos elevados para establecer persistencia o ejecutar código con los privilegios del usuario más poderoso.

Buscando DLL faltante

Identificada como CVE-2019-15295, la vulnerabilidad se debe a la falta de verificación de que los archivos binarios cargados están firmados y provienen de una ubicación confiable.

Peleg Hadar de SafeBreach Labs dice que el servicio de seguridad de Bitdefender (vsserv.exe) y el servicio de actualización (updatesrv.exe) comenzaron como procesos firmados con la autoridad del SISTEMA.

Sin embargo, intentaron cargar un archivo DLL faltante ('RestartWatchDog.dll') desde varias ubicaciones en la variable de entorno PATH.

Una de las ubicaciones es 'c: / python27', que viene con una lista de control de acceso (ACL) abierta a cualquier usuario autenticado. Esto hace que la escalada de privilegios sea trivial porque un usuario con permisos normales podría escribir la DLL que falta y que los procesos firmados de Bitdefender la carguen.

Hadar probó la teoría con un archivo DLL sin firmar que escribió en un archivo de texto el nombre del proceso que lo cargaba, el nombre del usuario que lo ejecutaba y el nombre del archivo DLL.

Su suposición fue confirmada y su archivo 'RestartWatchDog.dll' se cargó sin problemas.

La raíz del problema es la biblioteca ServiceInstance.dll que intenta cargar la DLL que falta.

SafeBreach reveló la vulnerabilidad de manera responsable a Bitdefender el 17 de julio y el 14 de agosto recibió la validación del fabricante del antivirus.

El lunes, Bitdefender lanzó un parche para su producto Antivirus Free 2020. Los usuarios con conexión a Internet recibieron la actualización automáticamente.

"Una vulnerabilidad de ruta de búsqueda no confiable en la biblioteca de ServiceInstance.dll versiones 1.0.15.119 y anteriores, como se usa en las versiones de Bitdefender Antivirus Free 2020 anteriores a 1.0.15.138, permite a un atacante cargar un archivo DLL arbitrario de la ruta de búsqueda". lee el aviso de Bitdefender

¿Te es util este articulo?. ¿Tienes una opinion relacionada con este articulo?. ¿Te has entretenido con nosotros?.

Si la respuesta es afirmativa, dejanos un comentario :) y como no Gracias por vernos