Google Drive elimina automaticamente los elementos de la papelera tras 30 dias: Actualmente, Google Drive mantiene todos los elementos eliminados en la papelera a menos que la vacíe
Microsoft trabaja en una experiencia similar a WeChat para aplicaciones de Microsoft 365: Microsoft ha estado trabajando en una plataforma distribuida a gran escala, o base, que se ubicará en la parte superior de muchos de sus servicios basados ??en la nube
Spotify nivela las acusaciones de monopolio contra Apple tras el anuncio de Apple One: Spotify está acusando a Apple de prácticas comerciales monopólicas luego del anuncio de este último de su paquete de suscripción Apple One junto con los modelos Apple Watch Series 6 y iPad de octava generación en su evento Time Flies el martes.
Como habilitar o deshabilitar el calendario alternativo en la aplicacion Calendario de Windows 10: La aplicación Calendario de Windows 10 tiene muchas características interesantes, como conectar su Calendario de Google, Calendario de Outlook, crear nuevos eventos, cambiar el fondo del calendario, habilitar el modo oscuro, etc.
Falta el boton Fusionar y centrar esta atenuado o no funciona en Excel: El botón de la barra de herramientas Center Across Columns ya no está visible en Microsoft Excel
Como mostrar u ocultar la lista de formulas mientras escribe en Excel: Cuando comienza a escribir una fórmula en Excel, muestra una lista masiva desde donde puede elegir cualquier cosa y autocompletar la fórmula.
Como monitorear el uso de la CPU en la base de su Mac: Si a menudo ejecuta aplicaciones con un uso intensivo del procesador, es bueno vigilar el uso de la CPU de su Mac
Como transferir fotos y documentos en la carpeta segura de Samsung: Se supone que los teléfonos inteligentes son los dispositivos más privados en nuestra vida cotidiana; sin embargo, debido a ciertas limitaciones del software y otros problemas, la privacidad no siempre se mantiene en los dispositivos
Microsoft Edge podra reemplazar Safari como navegador de iPhone predeterminado: Una próxima versión del navegador Microsoft Edge para iOS permitirá a los usuarios configurarlo como el navegador predeterminado en el iPhone.
Usuarios advierten que la actualizacion de Windows 10 podria romper su menu de inicio: Después del lanzamiento de la actualización de septiembre de 2020 de Windows 10 ( KB4571756 y KB4574727 ), los usuarios informan problemas de rendimiento, fallas del menú Inicio, problemas de inicio de sesión, error temporal en el perfil de usuario, pantalla azul de la muerte y una serie de otros errores menores. Si algo de esto le suena familiar, no está solo.
Actualizacion de Windows 10 ahora te obliga a instalar Microsoft Edge: Las actualizaciones más recientes de Windows 10 para el hogar parecen estar instalando Microsoft Edge en dispositivos personales, ya sea que lo necesiten o no
Como extraer un icono de un archivo exe de Windows: A veces, está trabajando en un proyecto y necesita acceso a una versión de alta calidad del icono de una aplicación de Windows 10, pero no puede encontrar uno en Internet.
Como eliminar elementos marcados de Google Keep Notes: Google Keep es una gran herramienta para tomar notas. No está al mismo nivel que Microsoft OneNote , pero funciona muy bien para todas sus necesidades básicas para tomar notas, e incluso para algunas cosas avanzadas
Error 0x887c0032 en Windows 10: Si encuentra el error 0x887c0032 no puede reproducir video o audio en su computadora con Windows 10 cada vez que intenta reproducir un archivo de video o audio a través de la aplicación Películas y TV

Botnet Party en los routers GPON

Al menos cinco botnets IoT luchan entre ellas e intentan infectar routers Dasan GPON según la firma china de seguridad cibernética Qihoo 360 Netlab.

Los cinco botnets son conocidos bajo nombres clave como Hajime, Mettle, Mirai, Muhstik y Satori.

Los dispositivos que están tratando de tomar son enrutadores con capacidad GPON fabricados por el proveedor surcoreano Dasan. GPON significa Gigabit Passive Optical Network y es un tipo de tecnología de telecomunicaciones para admitir conexiones de internet a través de líneas de fibra óptica.

A principios de mayo, los investigadores de seguridad revelaron dos vulnerabilidades ( CVE-2018-10561 y CVE-2018-10562 ) en estos dispositivos que los atacantes podrían explotar y hacerse cargo de los enrutadores. Las vulnerabilidades fueron rápidamente atacadas.

Ahora, los investigadores de Netlab, quienes detectaron los primeros intentos de pirateo informático, dicen que los ataques que explotan estos defectos y que apuntan a los enrutadores Dasan GPON se han intensificado a medida que se unieron más botnets al redil.

Pero en lo que equivale a una comedia de errores, ninguno de los cinco botnets son en realidad dispositivos infectados. Según Netlab, las hazañas de cuatro botnets (Hajime, Mirai, Muhstik y Satori) contienen errores y están rotas, lo que impide que las botnets pongan los enrutadores bajo su control.

El exploit de Mettle funciona, pero Netlab dice que el servidor de comando y control del botnet se cayó y que el único botnet capaz de infectar los enrutadores Dason GPON parece haberse tomado un descanso en el peor momento posible.

Netlab esya trabajando para eliminar al menos una de estas botnets

Pero los investigadores de Netlab no pierden el tiempo esperando que estas botnets arreglen su código. Actualmente, la firma china está trabajando para que se derribe al menos una de estas botnets.

"Estamos tomando acciones conjuntas con la comunidad de seguridad para cerrar partes de los servidores de [Muhstik]", dijo un portavoz de Netlab a Bleeping Computer en una conversación privada el día de hoy.

Dasan dice que menos de 240,000 dispositivos están afectados

En cuanto al proveedor de enrutadores, Dasan también ha estudiado este asunto después del informe inicial, que afirmaba que más de un millón de enrutadores estaban expuestos a piratas informáticos.

El número original de dispositivos afectados se informó en base a una consulta de búsqueda genérica de Shodan, lo que significa que muchos dispositivos que pueden no haber sido vulnerables a los dos exploits también se incluyeron en los resultados de búsqueda.

La compañía le dijo a Bleeping Computer en un correo electrónico que solo "la serie ZNID-GPON-25xx y ciertas ONT de GPON serie H640, cuando operan en versiones de software específicas, se ven afectadas por esta vulnerabilidad", y no todos sus dispositivos habilitados para GPON.

"Después de una investigación interna, hemos determinado que el impacto potencial es mucho más limitado de lo que se informó anteriormente en los medios", nos dijo un portavoz de Dasan.

"De acuerdo con los registros de ventas de DZS, combinados con los datos de campo recopilados hasta la fecha, hemos estimado que la cantidad de unidades GPON ONT que podrían verse potencialmente afectadas es inferior a 240,000".

La compañía también dice que este número puede ser incluso más pequeño, ya que los dispositivos vulnerables a los dos exploits son bastante viejos -primero lanzados en 2009- y muchos pueden haber sido reemplazados por enrutadores Dasan GPON más nuevos que no se ven afectados por estos dos defectos, pero aún así ser incluido en los resultados de búsqueda de Shodan.

No hay parche oficial pero hay una alternativa

En cuanto a parchear los dispositivos afectados, Dasan no ve que esto ocurra, al menos no ahora.

"El DZS ZNID-GPON-25xx y ciertas ONT de la serie H640, incluido el software que introdujo esta vulnerabilidad, fueron desarrollados por un proveedor OEM y revendidos por DZS", dijo el portavoz de Dasan a Bleeping Computer.

"Aunque se diseñaron y lanzaron hace más de 9 años, la mayoría de estos productos ya han pasado su vida útil sostenible. Debido a que ya no se ofrecen contratos de soporte de software para la mayoría de estos productos, no tenemos una idea directa del número total de unidades que todavía se usan activamente en el campo ".

Dasan también agregó que han informado a todos los clientes que compraron los modelos afectados sobre los defectos descubiertos.

"Estamos trabajando con cada cliente para ayudarlo a evaluar los métodos para abordar el problema de las unidades que aún pueden instalarse en el campo. Dependerá de cada cliente decidir cómo abordar la condición de su equipo desplegado". dijo Dasan.

Mientras tanto, los investigadores que descubrieron esta falla han lanzado un parche no oficial para mitigar la amenaza. Los propietarios de los enrutadores afectados deben tener un experto en seguridad que verifique de forma independiente el código del parche antes de instalarlo en sus routers