Logo Geektopía

Geektopia

Tecnología y entretenimiento

Etiqueta: Seguridad

Intel paga la mayor recompensa por una vulnerabilidad, y es de 100 000 dólares

Intel paga la mayor recompensa por una vulnerabilidad, y es de 100 000 dólares
Avatar david

david

12 jul 2018

Desde que a principios de año salieran a la luz las vulnerabilidades relacionadas con la ejecución especulativa que afectan sobre todo a los procesadores de Intel modernos, la compañía ha empezado a tomarse más en serio el incentivar a los investigadores a la hora de encontrar vulnerabilidades en sus chips a través del programa de recompensas. Estando en el ojo del huracán, la compañía prometió tomárselo más en serio, y ha estado buscando formas adicionales de explotar la implementación de la ejecución especulativa para tapar agujeros.

Sigue leyendo

EE. UU. alega un «riesgo a la seguridad nacional» para prohibir a China Mobile operar en el país

EE. UU. alega un «riesgo a la seguridad nacional» para prohibir a China Mobile operar en el país
Avatar david

david

04 jul 2018

Los Estados Unidos de América, con Trump al mando pero también en el periodo de Obama, han estado poniendo una especial atención a todo lo procedente de China. Lo consideran un país con el que están obligados a hacer negocios, pero son escépticos respecto al control que ejerce su gobierno sobre las empresas chinas. Eso ha llevado a avisar a los consumidores estadounidenses de que no compren productos de Huawei o ZTE, y ha desembocado igualmente en una guerra comercial con China espoleada por Trump.

Sigue leyendo

Una vulnerabilidad de los procesadores de Intel no será solucionada por la compañía

Una vulnerabilidad de los procesadores de Intel no será solucionada por la compañía
Avatar david

david

26 jun 2018

Cuando se pone un titular muchas veces es difícil ser escueto y concreto con el contenido de la noticia. En esta ocasión, si bien algunos investigadores de la Universidad Libre de Ámsterdam han encontrado una vulnerabilidad en los procesadores de Intel, también afecta potencialmente a los procesadores de AMD. Y como ha dicho Intel para referirse a la vulnerabilidad a la que han bautizado los investigadores como TLBleed, prácticamente afecta a todos los procesadores que usen alguna implementación de multihilo —ejecución de dos hilos por núcleo físico—.

Sigue leyendo

Valve soluciona una grave vulnerabilidad en Steam que llevaba más de 10 años presente

Valve soluciona una grave vulnerabilidad en Steam que llevaba más de 10 años presente
Avatar david

david

01 jun 2018

Los investigadores están cada vez más activos a la hora de encontrar vulnerabilidades en todo tipo de programas y sistemas operativos, sobre todo por la necesidad de muchos de ellos de labrarse una reputación. Tom Court, de Contextis, no es ajeno a ello aunque la empresa de ciberseguridad en la que trabaja, Contextis, sea una multinacional. Court encontró una vulnerabilidad en el cliente de Steam que se puede calificar de muy grave.

Sigue leyendo

Investigadores descubren una serie de ataques sónicos que pueden dañar o colgar discos duros

Investigadores descubren una serie de ataques sónicos que pueden dañar o colgar discos duros
Avatar david

david

29 may 2018

Los ultrasonidos se han utilizado por el momento en todo tipo de ataques a sistemas informáticos, aunque son bastante más habituales ahora mismo en el sector de los asistentes por voz como Siri o Alexa. Sin embargo, también se pueden usar ahora para atacar los tradicionales discos duros, según han indicado en un simposio del IEEE, la mayor asociación de ingenieros del mundo.

Sigue leyendo

Investigadores aseguran que la encriptación segura de los EPYC es vulnerable

Investigadores aseguran que la encriptación segura de los EPYC es vulnerable
Avatar david

david

28 may 2018

AMD regresó el año pasado al entorno de los centros de datos con los procesadores EPYC, los cuales incluían diversas características de seguridad que son casi imprescindibles hoy en día para el entorno de los servidores. Una de las características es la virtualización encriptada segura (SEV), que da la opción de encriptar o no los contenidos en memoria de cada máquina virtual creada. Se hace, por ejemplo, con claves de cifrado distintas para cada una, y con una unidad de cifrado AES-128 en la CPU para ello. Sin embargo, no es tan segura como AMD pensaba, según unos investigadores alemanes.

Sigue leyendo

Encuentran una nueva variante de Spectre; AMD, Intel y ARM ya la tienen solucionada [act.]

Encuentran una nueva variante de Spectre; AMD, Intel y ARM ya la tienen solucionada [act.]
Avatar david

david

22 may 2018

La vulnerabilidad denominada Spectre, que afecta a la inmensa mayoría de procesadores actuales, todavía tiene mucho camino por delante. Los investigadores del Proyecto Cero de Google y la propia Intel ya advirtieron que se irían encontrando nuevas variantes para explotar la vulnerabilidad, y una nueva se ha hecho pública. Siendo la variante tres la conocida como Meltdown y que es específica de los chips Intel y algunos de arquitectura ARM, la nueva variante 4 (CVE-2018-3639) ahonda más en lo mismo.

Sigue leyendo

Chrome pasará a resaltar los sitios inseguros al convertirse HTTPS en el estándar

Chrome pasará a resaltar los sitios inseguros al convertirse HTTPS en el estándar
Avatar monitor

monitor

18 may 2018

La seguridad en Internet es una prioridad para las empresas, y debería serlo para los propios usuarios, cuyo conocimiento sobre la materia suele ser bastante escaso. Entre las compañías que se toman muy en serio la seguridad de los usuarios a la hora de navegar en Internet está Google. Desde Mountain View han indicado que todas las páginas que no empleen HTTPS serán maracadas como No seguras en su navegador Chrome.

Sigue leyendo

La nueva versión de un malware para Android puede hacerse con los datos del usuario

La nueva versión de un 'malware' para Android puede hacerse con los datos del usuario
Avatar monitor

monitor

07 may 2018

Rara es la semana en la que no se conoce algún nuevo fallo de seguridad en los sistemas operativos más empleados. En esta ocasión, un nuevo programa malicioso ha sido encontrado en Android por los investigadores de la compañía Kaspersky Lab, el cual permite que un atacante se haga con las contraseñas, fotos, vídeos, capturas de pantalla y otros datos de diversas aplicaciones, entre las que están Telegram y WhatsApp.

Sigue leyendo
Geektopia