Download Norton Security Deluxe

Con el lanzamiento de Norton Security, Symantec está descartando las ediciones separadas de AntiVirus, Internet Security y Norton 360, en lugar de ofrecer los tres en un paquete integral.

Bomba de texto llamado chaiOS en app iMessage

Descubierto por Abraham Masri el bug chaiOS es otra bomba de texto que cuando se envia a otros usuarios se colgará aplicación iMessage de esa persona en un bucle continuo.

La mitad de los datos medicos de la poblacion de Noruega hackeados

Un grupo de hackers o piratas informáticos podría haber robado datos de salud para más de la mitad de la población de Noruega, según informes de la prensa local.

Como hacer que el iPhone responda automaticamente a las llamadas

El iPhone tiene la capacidad de responder automáticamente a las llamadas telefónicas entrantes ¿Como se hace esto?

Google Adwords incluye funcionalidad de palabras clave

Google Adwords tiene una nueva actualización que hace que la aplicación más útil. Los anunciantes pueden ahora incluir, editar y eliminar palabras clave de sus campañas de AdWords utilizando la aplicación

Download Windows 10 Build 17074.1002 ISO

Microsoft Windows 10 17074.1002 build ya está disponible para los miembros de Fast anillo Ejecutivas. La última versión es una actualización menor sobre el anterior 17074.1000 acumulativa

Google utiliza un nuevo algoritmo de clasificación para el ranking de páginas moviles

Google anunció el 18 de enero un nuevo algoritmo de clasificación diseñado específicamente para degradar y detectar el ranking de búsqueda de páginas móviles muy lentas

Fedora 27 update linux con parches Spectre y Meltdown

El fundador del proyecto Fedora Ben Williams anunció el lanzamiento de una nueva serie de imágenes ISO actualizados para el sistema operativo Fedora Linux 27.

Bug en puntos de venta de sistemas oracle

Los hackers tienen un nuevo fallo de seguridad en su arsenal que pueden explotar para instalar software malicioso en los sistemas POS punto de venta de Oracle.

Oracle publicó versiones de este tema a principios de enero, pero tardara meses hasta que la revisión en sistemas de punto de venta se vean afectadas.

La razón es que los sistemas de punto de venta son sistemas críticos de negocio, administradores de sistemas y rara vez se programan las operaciones de mantenimiento y actualización, por temor a que un parche inestable podría causar aún más el tiempo de inactividad y las pérdidas financieras a sus empresas.

Un error permite a los atacantes instalar malware en los sistemas vulnerables

Dmitry Chastuhin el investigador de seguridad ERPScan que descubrió el problema (que se registra como CVE-2018-2636).

Chastuhin dice que la vulnerabilidad permite a un atacante para recoger los archivos de configuración de los sistemas de punto de venta Micros. Los datos recuperados se pueden utilizar para conceder los atacantes el acceso pleno y legítimo al sistema de punto de venta y servicios adjuntos (base de datos, servidor).

En el escenario más común, el atacante tendría más probabilidades de instalar malware POS para recoger datos de su tarjeta de pago, pero un atacante podría instalar otros tipos de malware de espionaje y de proxy puntos finales corporativos para futuros ataques, o más.

Un error puede ser explotado de forma remota o desde la red local

La falla puede ser explotada de forma remota a través de peticiones HTTP cuidadosamente elaborados. Una búsqueda Shodan muestra que alrededor de 170 almas pobres han configurado correctamente sus sistemas de punto de venta, que ahora están disponibles en línea y se podrían explotar si no se han actualizado con los parches de Oracle.

Oracle dice que más de 300.000 empresas han optado por implementar sistemas de punto de venta Micros para manejar los pagos con tarjeta de crédito / débito. Esto significa que la mayoría de los sistemas no son explotables a través de Internet.

Sin embargo, estos sistemas también son vulnerables. Los hackers pueden comprometer otros sistemas de la red interna de la tienda, y utilizarlos como puntos de relevo para el código de ataque.

Además, un atacante siempre se puede visitar la tienda, identificar un puerto de conexión en red abierta, distraer al personal de la tienda, e infectar el sistema de punto de venta mediante la conexión de una pequeña placa de Frambuesa Pi que ejecuta el código malicioso explotar.

Se pusieron a disposición parches para este defecto en Actualización Crítica de Oracle (CPU) para enero de 2018 . Oracle compró MICROS Systems, Inc. en 2014 por $ 5.3 mil millones. Actualmente, Oracle es el tercer mayor proveedor de software de la posición en el mercado.

La compañía sufrió una brecha en la seguridad de su red de Micros en 2016.