Mozilla lleva el navegador Firefox a Windows 10 en ARM

Hay muchas cosas que suceden en el mundo del navegador esta semana, y después de que Microsoft anunció que está abrazando el motor Chromium , aquí viene Mozilla con un anuncio propio.

Bug 12.1.1 iOS mata los datos móviles

Apple finalmente lanzó la esperada actualización watchOS que habilita la función de ECG en la serie 4 de Apple Watch.

Microsoft extrae Windows 10 KB4467682 por los BSOD

Microsoft decidió recientemente lanzar una actualización acumulativa que estaba causando fallos fatales en dispositivos como el propio Surface Book 2 de la compañía

Error de la version 1809 de Windows 10 bloqueada hasta que se instala el parche

Microsoft confirmó recientemente que se corrigió un error en Windows 10 versión 1809 que causaba problemas de Microsoft Office después de que se repararan los dos productos de software incompatibles.

Microsoft lanzara el navegador Microsoft Edge en Windows 7

Uno de los mayores beneficios de Microsoft al renunciar al motor EdgeHTML para Microsoft Edge y al cambiar a Chromium es que la compañía podría lanzar el navegador en otras plataformas, incluidas las versiones anteriores de Windows.

Microsoft confirma que esta construyendo su propio navegador Google Chrome

Microsoft finalmente ha confirmado un informe que ha estado en los titulares durante varios días: Microsoft Edge cambiará al motor Chromium en las próximas actualizaciones de características de Windows 10.

Cryptojacking utiliza dos malware para atacar dispositivos IoT y Linux

Actores amenaza desconocida han estado funcionando una campaña de programas nocivos para máquinas Linux y la IO utilizando dos cepas de virus diseñados para instalar CNRig y CoinHive Monero cryptominers después de eliminar los mineros de la competencia.

Apps Android Click fraud se disfrazan como otras para falsificar trafico genuino

Un grupo de 22 aplicaciones de Android de la tienda Google Play se usó en un esquema de publicidad de imitación de clics que falsifica el tráfico de anuncios genuinos al aleatorizar la información del dispositivo y del agente de usuario.

IoT Botnets detras de los eventos de Malware Network en 2018

La actividad de la red de bots de Internet of things durante 2018 estuvo detrás de aproximadamente el 78% de todos los eventos de malware de red detectados por la solución NetGuard Endpoint Security implementada en más de 150 millones de dispositivos según un informe del Laboratorio de Inteligencia de Amenazas de Nokia.

DanaBot Troyano usa spam de correo electronico

El troyano bancario modular Danabot se ha actualizado nuevamente con capacidades de envío y recolección de correo electrónico después de haber recibido previamente el soporte de 64 bits y RDP luego de su cambio de destino a objetivos europeos durante septiembre de 2018.

Como actualizar Windows 10 usando Delivery Optimization

Como muchos usuarios de Windows 10 descubrieron la manera más difícil, actualizar un sistema Windows 10 es todo un desafío, especialmente porque el proceso falla con bastante frecuencia en el caso de algunas PC

Bloquear apps Windows 10 para que no accedan a la informacion del usuario

La privacidad es algo muy importante en Windows 10 y Microsoft mismo ha intentado mejorar los controles de usuario en el sistema operativo, al tiempo que ofrece más transparencia a quienes lo instalan.

Leak revela el primer telefono de Samsung con una muesca

A pesar de la promesa de no ofrecer una muesca en sus teléfonos porque, ya sabe, Apple lo hace y Samsung no es Apple, el fabricante de teléfonos inteligentes con sede en Corea del Sur se está preparando para anunciar su primer dispositivo con este elemento de diseño controvertido.

Adobe arregla problema de privilegios Zero-Day

Adobe parcheó una vulnerabilidad de Flash Player de día cero multiplataforma que podría permitir a posibles atacantes remotos disparar un código arbitrario de ejecución en máquinas vulnerables.

26 meses de carcel por ataques DDoS en Cloudy Nights

David Chesley Goodyear fue sentenciado a 26 meses de cárcel después de realizar múltiples ataques cibernéticos de denegación de servicio distribuido (DDoS) contra el foro de astronomía Cloudy Nights en agosto de 2016.

Algoritmo basado en IA puede hacer que los captchas sean obsoletos

Investigadores británicos y chinos de la Universidad de Lancaster en el Reino Unido y de la Universidad del Noroeste de China y la Universidad de Pekín han desarrollado un nuevo ataque basado en inteligencia artificial contra los captchas de texto que podrían hacerlos obsoletos.

Como eliminar las cuentas de usuario antiguas en Windows 10

En la mayoría de los casos los usuarios domésticos han configurado una tal vez dos cuentas de usuario para sus computadoras, y esto tiene mucho sentido, dado que son los únicos que usan estos dispositivos.

Nuevas caracteristicas de Google Chrome 71

Google ha lanzado una nueva versión de su navegador y, si bien la línea de características actualizadas incluye varias novedades, el enfoque esta vez es claramente en la seguridad que la aplicación puede brindar a los usuarios.

WordPress arregla problema critico de inyeccion de objetos PHP

La última versión de seguridad de WordPress corrige un problema de inyección de objetos PHP que se puede explotar de forma remota con una puntuación de base crítica de 10.0 que posiblemente permita a los atacantes remotos ejecutar código arbitrario en el sistema de destino.

"Sam Thomas descubrió que los colaboradores podrían crear metadatos de una manera que resultó en la inyección de objetos PHP", dice el equipo de Wordpress.

Según The OWASP Foundation, "la inyección de objetos PHP es una vulnerabilidad de nivel de aplicación que podría permitir a un atacante realizar diferentes tipos de ataques maliciosos, como la inyección de código, la inyección SQL, la ruta de acceso y la denegación de servicio de la aplicación, según el contexto".

Este tipo de vulnerabilidad reside en el saneamiento incorrecto de la entrada del usuario antes de que se pase para su procesamiento a la función PHP unserialize ().

En el caso del problema de seguridad solucionado en la versión de WordPress 5.0.1 , los posibles atacantes que comprometen con éxito un sistema de destino podrían ejecutar código arbitrario.

Se recomienda a todos los usuarios de WordPress que actualicen a la versión 5.0.1 para bloquear posibles ataques que podrían conducir a una condición de inyección de objetos PHP.

Wordpress 5.0.2 también corrige múltiples XSS y las restricciones evitan las vulnerabilidades

Wordpress 5.0.1 también corrige dos restricciones de seguridad que evitan las vulnerabilidades que podrían permitir a los atacantes remotos eludir las restricciones de seguridad en el sistema atacado y crear publicaciones con información especialmente diseñada.

Además, esta versión de seguridad solucionó tres problemas de secuencias de comandos entre sitios (XSS) que potencialmente podrían conducir a robo de información confidencial, ataques de unidad por descarga, página web de eliminación de sitios web y ataques de phishing.

La publicación del blog de lanzamiento de seguridad de WordPress dice que "las entradas de URL especialmente diseñadas podrían conducir a una vulnerabilidad de scripts entre sitios en algunas circunstancias. WordPress en sí no se vio afectado, pero los complementos podrían estar en algunas situaciones".

Los atacantes remotos podrían dirigirse a los servidores web que ejecutan versiones de WordPress sin parches para aprovechar una vulnerabilidad de divulgación de información para acceder a direcciones de correo electrónico y contraseñas predeterminadas.

"El equipo de Yoast descubrió que los motores de búsqueda podrían indexar la pantalla de activación del usuario en algunas configuraciones poco comunes, lo que provocaría la exposición de las direcciones de correo electrónico y, en algunos casos raros, las contraseñas generadas por defecto", agregó el equipo de WordPress.

¿Te es util este articulo?. ¿Tienes una opinion relacionada con este articulo?. ¿Te has entretenido con nosotros?.

Si la respuesta es afirmativa, dejanos un comentario :) y como no Gracias por vernos