Como configurar el recordatorio de password en Windows 10

Siempre olvidas cambiar tu contraseña regularmente. Windows te lo recuerda.

Se anuncia la actualizacion del software EMUI 10 de Huawei

Huawei ha revelado EMUI 10 una actualizacion de software que llegara a los nuevos dispositivos Android de Huawei asi como a muchos dispositivos más antiguos de los últimos años.

Troyano graba tu pantalla cuando estas en sitios relacionados con el sexo

Un nuevo troyano Spambot dirigido a los franceses que graba la pantalla de una victima cuando usa sitios relacionados con el sexo, la pornografia y sitios pornográficos conocidos

Vulnerabilidad de Steam Zero-Day afecta a 100 millones de usuarios

El cliente de juegos Steam para Windows tiene una vulnerabilidad de escalada de privilegios de dia cero que puede permitir que un atacante con permisos limitados ejecute un programa como administrador

Las fallas de seguridad de WhatsApp permite a los hackers poner palabras en su boca

Investigadores de seguridad demostraron un trio de vulnerabilidades de seguridad en la plataforma de mensajeria movil propiedad de Facebook WhatsApp como Check Point Research en la conferencia Black Hat, que muestra que con un ataque exitoso, los piratas informáticos pueden poner palabras fácilmente en su boca.

Como anclar el Editor de directivas de grupo local en Inicio y barra de tareas en Windows 10

No parece encontrar una manera de anclar la aplicacion de directiva de grupo al menú Inicio o barra de tareas? En este articulo le mostraremos una solucion para que esto sea posible en Windows 10.

Samsung Galaxy Book S se estrena con Snapdragon 8cx

Samsung Galaxy Book S se estrena con Snapdragon 8cx, 23 horas de duracion de la bateria y pesa menos de 1 kg

Como solucionar el error fuera de linea de HP OfficeJet Pro 6900 en Windows 10

En el caso de que su impresora esté muy asociada pero no imprima, en ese momento puede deberse al estado de la impresora. Una ventana sin conexion de impresora 10 es uno de los problemas que enfrentan muchos clientes hoy en dia

La funcion Live View con tecnologia AR de Google Maps ya esta disponible

En su conferencia de E / S en 2018, Google presento un nuevo sistema de navegacion a pie de realidad aumentada (AR) para su servicio de Mapas.

Libro blanco de Huawei con predicciones tecnologicas para 2025

Huawei lanzo un nuevo documento técnico que detalla su vision del mundo en 2025 y como se verá la tecnologia

Google presenta nuevas funciones para facilitar el viaje

Google ha introducido un nuevo conjunto de funciones para google.com/travel que se basa en las funciones ya existentes para ayudar a los usuarios a planificar su proximo viaje.

Ubuntu 18.04.3 LTS disponible con Linux Kernel 5.0 de Ubuntu 19.04

Canonical lanzo la tercera actualizacion de mantenimiento de su última serie de sistemas operativos Ubuntu a largo plazo, Ubuntu 18.04 LTS Bionic Beaver.

Archivos bajo demanda con iCloud en Windows 10

Lea como sincronizar datos de manera más efectiva con la nueva aplicacion iCloud.

Hackers atacan el sitio de comunicaciones del condado de Lincoln

El Centro de Comunicaciones del Condado de Lincoln es la última victima de un ataque de ransomware.

Cosas basicas para hacer despues de una instalacion limpia de Windows 10

Ya sea que haya terminado de instalar Windows 10 en una computadora o que haya actualizado a Windows 10 por primera vez, hay algunas cosas que puede hacer

Microsoft presenta una nueva aplicacion de Cortana para Windows 10

Microsoft está cambiando la forma en que Cortana opera en Windows 10. Mientras que el ayudante digital puede desaparecer de la Xbox One, la empresa está experimentando con una última interfaz de usuario compatible con chat en computadoras con Windows 10 para Cortana

Pronto podra realizar llamadas en Windows 10 con Your Phone

La aplicacion Your Phone se integrará de forma nativa en el nuevo teléfono Samsung el Galaxy Note 10. Además, pronto tendrá una gran novedad: la capacidad de hacer o recibir llamadas directamente desde su PC.

PokerTracker pirateado para inyectar script de robo de tarjeta de pago

Un curioso caso de actividad de robo de tarjetas basado en la web reveló que el sitio web de Poker Tracker había sido comprometido y cargó un script de Magecart, código que roba información de pago de los clientes.

Los entusiastas del póker en línea usan el paquete de software Poker Tracker para mejorar sus posibilidades de ganar al tomar decisiones basadas en estadísticas compiladas a partir del juego de los oponentes.

Carga de Magecart en la aplicación de póker

Un informe del 8 de agosto indicó que Malwarebytes anti-malware bloqueó la conexión de Poker Tracker a un dominio conocido por alojar skimmers de tarjetas de crédito, scripts que copian los detalles de la tarjeta de pago en las páginas de pago y los entregan al atacante.

Los investigadores de seguridad decidieron investigar y después de instalar y ejecutar el software notaron el mismo comportamiento: una conexión a ajaxclick [.] Com y la recuperación de un archivo JavaScript malicioso.

Una de las primeras teorías fue que la aplicación se había visto comprometida. Esto habría sido un desarrollo inusual para los skimmers web ya que su presencia se ha observado solo en sitios web.

Sin embargo, una mirada más cercana al software mostró que puede cargar y mostrar páginas web desde el subdominio de PokerTracker 'pt4.pokertracker.com'.

Ambas fuentes habían sido pirateadas e inyectadas con el código malicioso que provocaba que el software lo cargara en cada lanzamiento. Cualquier pago realizado a través de la aplicación o su sitio web copiará al atacante con los detalles del pago.

CMS desactualizado

El compromiso fue posible porque PokerTracker.com estaba ejecutando Drupal 6.3.x, una versión obsoleta que tiene vulnerabilidades de seguridad. La última versión de la plataforma es 8.6.17, disponible desde el 17 de junio.

Jérôme Segura dice que fue sorprendente ver este tipo de scripts dirigidos a Drupal, ya que el enfoque generalmente está en las plataformas de comercio electrónico, Magento en particular.

Después de decodificar el script (click.js), el proceso de exfiltración de datos quedó claro. Los datos se verifican antes de ser serializados y cifrados con una contraseña fácil de descifrar: 'love1234'. La etapa final es enviar los datos al sitio del atacante.

El investigador señala que el skimmer fue personalizado para este objetivo en particular, con nombres de variables que coinciden con los campos de entrada en el sitio web, y el segmento de datos en el código tenía PokerTracker.com codificado.

Mirando el servidor del atacante, Segura encontró múltiples skimmers, todos personalizados para cada víctima.

Los propietarios de PokerTracker han sido contactados y actuaron de inmediato para solucionar el problema.

¿Te es util este articulo?. ¿Tienes una opinion relacionada con este articulo?. ¿Te has entretenido con nosotros?.

Si la respuesta es afirmativa, dejanos un comentario :) y como no Gracias por vernos