Como obtener perlas ligeras en Monster Hunter World Los fanáticos de Monster Hunter World que quieran terminar la misión Fetching Light Pearls y ganar la Faux Kelbi Layered Head pueden encontrar ayuda aquí.
Como obtener gasolina gratis en Call of Duty Mobile La gasolina es la más rara de las tres nuevas monedas en Call of Duty: el evento Despertado del Solsticio de Mobile, pero como el resto, se puede ganar de forma gratuita.
Actualizacion 2.94 de Overwatch La actualización 2.94 de Overwatch ahora se puede descargar. El tamaño de la actualización puede variar según la plataforma. La actualización realiza ajustes en el audio y se corrigen algunos errores.
The Sims 4 actualizacion 1.29 La actualización 1.29 de Sims 4 ya está disponible para descargar. La actualización en la PS4 es de 4.4 GB, dependiendo de la plataforma, el tamaño puede ser diferente.
World War Z finalmente pueden disfrutar de juegos multiplataforma Los jugadores de World War Z finalmente pueden disfrutar de juegos multiplataforma con la última actualización gratuita que lleva a los jugadores de PS4 a la refriega.
Como jugar Nexus Blitz en League of Legends Durante Spirit Blossom 2020, los jugadores de League of Legends pueden hacer cola para el regreso del modo de juego Nexus Blitz, que incluye algunos giros nuevos.
FIFA 21 programada para su lanzamiento el 23 de Julio El código fuente del tráiler de revelación de FIFA 21 puede haber revelado quiénes serán las estrellas que cubren los juegos.
Update 1.24 de Fifa 20 Según las notas oficiales del parche 1.24 de Fifa 20, la última actualización eliminó las rarezas TOTW y FUT Champions Bronze Player Item. Además, Fifa 20 versión 1.24 también incluye mejoras de estabilidad y rendimiento.
Notas del parche 1.48 de la actualizacion de Black Desert Según las notas oficiales del parche de la versión 1.48 de Black Desert, la última actualización agregó mejoras en la calidad de vida. Además de esto, el parche 1.48 de Black Desert también incluye mejoras de estabilidad.
Update 5 1.04 de Nascar Heat Lanzada la actualización 1.04 de Nascar Heat 5 (21 de julio de 2020) para PS4 y Xbox One
The Division 2 Update 1.25 notas del parche 10.1 La actualización 1.25 de The Division 2 ahora se puede descargar e instalar. Tienes que descargar e instalar 1,62 GB en la PS4. El tamaño de descarga en Xbox One y PC es entre 1.2 GB y 2 GB.
Dead By Daylight con Crossplay y Cross-Progressive El equipo de desarrollo de Dead by Daylight comparte planes para habilitar la función de juego cruzado y amigos cruzados entre PC y consolas en el futuro cercano.
Flight Simulator de Microsoft cerro la version beta que comienza el 30 de julio El nuevo Flight Simulator de Microsoft tendrá su primera beta cerrada el 30 de julio, anunció ayer el desarrollador Asobo Studios
Epic Games Store ofrece World War Z gratis para la próxima semana Un juego increíble de Sabre Interactive, World War Z salió en 2019, el año pasado. El título es bastante elogiado, ya que al 93 por ciento de los usuarios de Google les gusta el juego
Update 1.29 de Madden 20 Según los detalles oficiales de la versión 1.29 de Madden 20, la última actualización agregó mejoras de estabilidad y rendimiento. Además de esto, el parche 1.29 de Madden NFL 20 también incluye algunos ajustes, correcciones y cambios en el juego.
Actualizacion 1.18 de Modern Warfare Warzone La actualización 1.18 de Call of Duty Modern Warfare ahora se puede descargar para todas las plataformas. El tamaño de la descarga es diferente en todas las plataformas, en la PS4 tienes que descargar 11,5 GB.
Actualizacion 1.20 de Crash Team Racing La actualización 1.20 de Crash Team Racing ya está disponible para descargar. Tienes que descargar 5,2 GB en la PS4.
Actualizacion 1.11 de Nascar Heat 4 La actualización 1.11 de Nascar Heat 4 ahora se está implementando en PlayStation 4 y Xbox One
Version 1.51 The Hunter Call of the Wild La actualización 1.51 de Hunter Call Of The Wild se lanzó para PS4, PC y Xbox One. Según las notas del parche de la actualización 1.51 de Hunter COTW, la última actualización agregó nuevas características, ajustes, correcciones de errores y cambios en el juego
Doom Eternal actualizacion Version 1.05 De acuerdo con las notas oficiales del parche 1.05 de Doom Eternal, la última actualización resuelve problemas relacionados con fallas, redes, multijugador y más. Además de esto, el parche 1.05 de Doom Eternal también incluye mejoras de rendimiento

Vulnerabilidad de ejecucion remota de codigo en Windows JScript

Existe una vulnerabilidad en el componente JScript del sistema operativo Windows que puede permitir que un atacante ejecute código malicioso en la computadora de un usuario.

El responsable de descubrir este error es Dmitri Kaslov de Telspace Systems, quien lo transmitió a la iniciativa Zero-Day Initiative (ZDI) de Trend Micro, un proyecto que intermedia el proceso de divulgación de vulnerabilidades entre investigadores independientes y grandes empresas.

Los expertos de ZDI informaron el problema a Microsoft en enero, pero Microsoft aún tiene que lanzar un parche para esta vulnerabilidad. Ayer, ZDI publicó un resumen que contiene detalles técnicos ligeros sobre el error.

El error de JScript conduce a RCE

Según este resumen, la vulnerabilidad permite a los atacantes remotos ejecutar código malicioso en las PC de los usuarios.

Como la vulnerabilidad afecta al componente JScript (implementación personalizada de JavaScript de Microsoft), la única condición es que el atacante debe engañar al usuario para que acceda a una página web maliciosa, o descargar y abrir un archivo JS malicioso en el sistema (generalmente ejecutado a través de Windows Script Host -wscript.exe).

"La falla específica existe dentro del manejo de objetos Error en JScript", explicaron los expertos de ZDI. "Al realizar acciones en [JScript], un atacante puede hacer que un puntero se reutilice después de que se haya liberado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual".

"Debido a la sensibilidad del error, no queremos proporcionar demasiados detalles técnicos hasta que Microsoft tenga disponible una solución completa", le dijo Brian Gorenc, director de Zero Day Initiative de Trend Micro.

Gorenc dijo que la vulnerabilidad no es tan peligrosa como parece, ya que no permite un compromiso total del sistema.

"La falla solo permite la ejecución del código dentro de un entorno de espacio aislado", dijo Gorenc. "Un atacante necesitaría exploits adicionales para escapar de la zona de pruebas y ejecutar su código en el sistema de destino".

La vulnerabilidad ha recibido una calificación de 6.8 de 10 en la escala de gravedad CVSSv2, que es una puntuación bastante alta, en comparación con la mayoría de las vulnerabilidades.

Microsoft está trabajando en un parche

Según Gorenc, viene un parche. "Hasta donde tenemos conocimiento, Microsoft todavía tiene la intención de liberar una solución para este error. Sin embargo, no completaron la corrección dentro de los plazos establecidos en nuestra política de divulgación".

ZDI generalmente le da a las compañías 120 días para corregir las fallas reportadas antes de que salgan a bolsa con sus advertencias. Según una línea de tiempo de las respuestas de Microsoft, el fabricante del sistema operativo tuvo dificultades para reproducir el código de prueba de concepto necesario para desencadenar la vulnerabilidad, perdiendo alrededor del 75% de los 120 plazos de divulgación, dejando a sus ingenieros poco tiempo para armar y probar un parche a tiempo para el martes de parche de mayo.

Si bien Microsoft no proporcionó un cronograma exacto de cuándo planea implementar un parche, un vocero confirmó que están trabajando en una solución.

Gorenc agregó que ZDI no estaba al tanto de los intentos del mundo real de explotar esta falla en el momento de la divulgación. Con pocos detalles técnicos disponibles en línea, es más probable que permanezcan así hasta que Microsoft publique las correcciones.

Por ahora, los expertos de ZDI aconsejan a los usuarios que no permitan que las aplicaciones que dependen del componente JScript, como Internet Explorer, wscript.exe y otras, procesen código o archivos JS que no sean de confianza.