AMD Ryzen de segunda generacion ahora disponible

AMD anunció el 13 de abril que sus procesadores AMD Ryzen de segunda generación ya están listos para realizar pedidos anticipados en numerosas tiendas en linea en todo el mundo antes de la disponibilidad mundial del 19 de abril.

Oportunidades de marcado schema que impactan en el Seo

Los datos estructurados en el formato de marcado schema pueden tener múltiples beneficios cuando se trata de la optimización de motores de búsqueda SEO

La corte rusa ordena la prohibición inmediata de Telegram

La Corte Rusa ordenó que el acceso a Telegram se bloquee en el pais en un movimiento que podria causar una interrupción generalizada de las comunicaciones para millones de usuarios.

Google ha perdido un caso historico de derecho al olvido

Google ha perdido un caso histórico de derecho al olvido y ahora debe eliminar los resultados de búsqueda de una condena penal.

Tecnica de inyección de codigo malware para evadir la detección por Anti-Malware

Amenazas avanzadas de Malware usan la poderosa técnica de inyección de código llamada Early Bird que ayuda a evadir la detección del software Anti-Malware

Conexion a internet a traves de la luz Lifi

Philips ahora ofrece Light Fidelity LiFi una tecnologia en la que la iluminación LED proporciona una conexión a Internet de banda ancha a través de ondas de luz

Dispositivo GrayKey puede entrar en cualquier iPhone

Informes recientes han demostrado que un dispositivo llamado GrayKey puede entrar en cualquier iPhone encriptado sin importar la complejidad del código de acceso la compañia matriz está vendiendo esta herramienta a los gobiernos por $ 15000.

Error de compilacion en GandCrab Ransomware

Un error de compilación de secuencia de comandos ha detenido temporalmente la cadena de infección de una campaña de publicidad combinada que intenta infectar a los usuarios con el ransomware de GandCrab

Mejora de Chrome de la privacidad mejorando el manejo de cookies

Los ingenieros de Google planean mejorar la privacidad y la seguridad del usuario poniendo una corta vida útil a las cookies entregadas a través de conexiones HTTP.

Download firmware para Surface Pro 4 Tablets

Microsoft ha proporcionado los enlaces de descarga para su paquete de actualización acumulativa de firmware y controladores de abril de 2018, que permite el soporte en pantalla para Surface Dial y mejora la precisión táctil general

Download PlayStation 4 Firmware 5.53

Sony ha puesto a disposición su paquete de firmware 5.53 desarrollado para las consolas de juegos PlayStation 4, que deberia mejorar el rendimiento general del dispositivo

Vulnerabilidad critica en la aplicacion Signal

Un pirata informático de 17 años que se inspiró en Edward Snowden descubrió una vulnerabilidad critica en la aplicación Signal que permite a cualquier persona omitir la autenticación de la pantalla de bloqueo en iOS

Routers caseros para crear redes proxy para actividades ilegales

En un informe publicado el 9 de abril Akamai anuncio que detectó malos actores que abusan de al menos 65000 routers para crear redes proxy para varios tipos de actividades secretas o ilegales.

Google publica documentación de su proximo sistema operativo Fuchsia

Google ha publicado recientemente documentación para su próximo sistema operativo Fuchsia que muchos creen que algún dia reemplazará tanto a Android como a Chrome OS

Codigo de prueba que puede disparar la Pantalla Azul de la Muerte

Un investigador de malware publicó un código de prueba de concepto que puede desencadenar la temida Pantalla Azul de la Muerte.

Un investigador de malware publicó un código de prueba de concepto que, cuando se coloca en una memoria USB, puede disparar la temida Pantalla Azul de la Muerte en varias versiones de Windows, incluso si el sistema está bloqueado.

Marius Tivadar de Bitdefender descubrió una vulnerabilidad en la forma en que Windows maneja las imágenes del sistema de archivos NTFS.

Al publicar el código de prueba de concepto en GitHub, explicó : "Se puede generar una pantalla azul de muerte utilizando una imagen NTFS hecha a mano. Este tipo de ataque de denegación de servicio puede realizarse desde el modo de usuario, la cuenta de usuario limitada o el administrador. Incluso puede bloquear el sistema si está en estado bloqueado ".

Como puede ver en los dos videos que publicó mostrando el exploit, después de que el código se coloca en una unidad USB y se inserta en una caja de Windows, ¡es wham bam! Segundos después de insertar la memoria USB, es BSOD si el sistema está bloqueado o no. El PoC no es un malware, sino una imagen NTFS mal formada.

Tivadar dijo que informó que emitió a Microsoft en julio de 2017, el gigante de Redmond, sin embargo, se negó a emitir un parche porque el problema requería "acceso físico o ingeniería social". En ese momento, el código podía disparar BSOD en Windows 7 en adelante.

En la documentación que lo acompaña, Tivadar dijo: "La reproducción automática se activa por defecto; esto lleva a que el sistema se cuelgue automáticamente (cuando) se inserta una memoria USB. Incluso con la función de reproducción automática desactivada, el sistema se bloqueará cuando se acceda al archivo ".

Agregó:" Esto se puede hacer cuando Windows Defender escanea la memoria USB o cualquier otra herramienta que la abre. Si ninguno de los anteriores, "luego", si el usuario hace clic en el archivo, (el) sistema se bloqueará ".

Él creía firmemente que el comportamiento de reproducción automática debería cambiarse para que no funcionara si el cuadro de Windows estaba bloqueado ya que el código se ejecuta sin el consentimiento del usuario.

"En general, no se debe cargar ningún controlador, no se debe ejecutar ningún código cuando el sistema está bloqueado y se insertan periféricos externos en la máquina".

Además, sugirió que un atacante podría modificar el PoC y agregar malware, lo que desencadenaría el bloqueo de forma remota y abriría "miles de escenarios posibles".

Aunque Microsoft le dijo a Tivadar que no asignaría un CVE ni emitiría una solución, en algún momento Microsoft arregló el problema. Sin embargo, no notificó a Tivadar.

Según los informes, ahora el PoC funciona en Windows 7 Enterprise 6.1.7601 SP1, Build 7601 x64, Windows 10 Pro 10.0.15063, Build 15063 x64 y Windows 10 Enterprise Evaluation Insider Preview 10.0.16215, Build 16215 x64. En caso de que tenga curiosidad, no funciona en la versión Windows 10 build 16299 recomendada por Microsoft.

El código está disponible ahora, así que si tienes un sistema vulnerable, entonces no te sorprendas si alguien que piensa que son graciosos lo prueba en tu máquina.