Logo Geektopía

Geektopia

Tecnología y entretenimiento

Etiqueta: Seguridad

La vulnerabilidad Zenbleed afecta a ciertos procesadores Ryzen, no se solucionará hasta final de año

La vulnerabilidad Zenbleed afecta a ciertos procesadores Ryzen, no se solucionará hasta final de año
Avatar david

david

25 jul 2023

Cuando un procesador es nuevo hay poco interés por explotar sus vulnerabilidades porque potencialmente tienes pocos equipos que lo usen. Pero desde 2017, los procesadores Ryzen, así como los EPYC, han conseguido expandirse a millones de equipos por lo que ahora sí es bastante jugoso para los jáqueres encontrar vulnerabilidades. De hecho, Zenbleed es la última en hacerse pública, la cual ha sido descubierta por Tavis Ormandy, un investigador del equipo de Seguridad de la Información de Google aunque la ha descubierto en su tiempo libre.

Sigue leyendo

Gigabyte vendió sus placas base con una puerta trasera, e intenta solucionarlo con una ronda de nuevos BIOS

Gigabyte vendió sus placas base con una puerta trasera, e intenta solucionarlo con una ronda de nuevos BIOS
Avatar david

david

01 jun 2023

Gigabyte ha tenido una mala semana en el terreno de la publicidad debido a una táctica realmente extraña de mantener actualizadas sus placas base. Unos investigadores detectaron una posible puerta trasera instaladas en el BIOS, y tras investigarlo un poco más la cosa fue a peor. Otros fabricantes usan puertas traseras similares, que si no están bien implementadas pueden ser un problemón mayúsculo. Y efectivamente, Gigabyte no la ha implementado bien.

Sigue leyendo

Tras casi 22 años, rompen el algoritmo de activación de Windows XP

Tras casi 22 años, rompen el algoritmo de activación de Windows XP
Avatar david

david

26 may 2023

Los algoritmos de cifrado utilizados para la activación de las distintas versiones Windows son los secretos mejor guardados de la compañía. Le va su dinero en ello. En un momento en el que Microsoft quiere que todos los usuarios se pasen a Windows 11, han conseguido reventar el algoritmo de activación para Windows XP, la versión llegada al mercado en octubre de 2001, hace casi 22 años.

Sigue leyendo

Microsoft necesitará un año para solucionar un fallo de seguridad en el arranque seguro de Windows

Microsoft necesitará un año para solucionar un fallo de seguridad en el arranque seguro de Windows
Avatar david

david

13 may 2023

Los fallos en Windows son bastante habituales por lo complejo que es este sistema operativo, o cualquier sistema operativo porque son comunes en macOS, Linux o Android. Cualquiera. Pero Windows es muy utilizado y por tanto los fallos de seguridad que le afectan pueden ser potencialmente más problemáticos. Uno de los últimos fallos afecta al arranque seguro de Windows, que aparentemente se solucionó en enero, pero que se replicó en marzo como una vulnerabilidad relacionada. Pero es un problema con el que Microsoft va a tener que lidiar hasta el próximo año para poder solucionarlo del todo.

Sigue leyendo

Una SSD se autoprotege mediante IA del ransomware

Una SSD se autoprotege mediante IA del 'ransomware'
Avatar david

david

27 abr 2023

El ransomware o programas chantajistas son un problema para el sector empresarial porque se han popularizado en los últimos años. Cifran el contenido de las unidades de los PC y piden un rescate para conseguir una clave de descifrado. Han afectado a multinacionales y gobiernos de medio mundo en mayor o menor medida. Cigent Technology es una empresa de seguridad que vende una línea de SSD seguras con defensas frente a estos programas, y ahora refuerza su seguridad con las unidades Secure SSD+ que en esta ocasión hacen uso de inteligencia artificial para detectar mejor las amenazas y frenarlas en seco.

Sigue leyendo

Google encuentra 18 vulnerabilidades de día cero en los procesadores Exynos

Google encuentra 18 vulnerabilidades de día cero en los procesadores Exynos
Avatar david

david

17 mar 2023

Google mantiene activo un equipo dedicado a encontrar vulnerabilidades en todo tipo de dispositivos, el Proyecto Cero, y ahora ha anunciado que ha encontrado dieciocho vulnerabilidades en los procesadores Exynos. Son fallos de día cero, por lo que eran desconocidos para la compañía afectada antes de descubrirlos y que todavía no han sido solucionadas. Por eso Google ha sido bastante parca en detalles a la hora de hablar de algunas de estas vulnerabilidades, las más graves.

Sigue leyendo

El estudio de desarrollo de STALKER 2 es jaqueado y se hacen con recursos gráficos del juego

El estudio de desarrollo de 'STALKER 2' es jaqueado y se hacen con recursos gráficos del juego
Avatar david

david

13 mar 2023

GSC Game World es un estudio ucraniano que ha tenido que ir retrasando el lanzamiento de STALKER 2, unas veces por falta de desarrollo y otras durante el último año por la situación militar que vive el país. Fruto de ello un supuesto grupo de jáqueres rusos habrían accedido a una de las cuentas que utiliza la compañía de una herramienta para procesar imágenes, por lo que se entiende que solo aparecerán por internet imágenes o recursos gráficos del juego.

Sigue leyendo

Descubren dos vulnerabilidades en TPM 2.0 que pone en riesgo las claves criptográficas

Descubren dos vulnerabilidades en TPM 2.0 que pone en riesgo las claves criptográficas
Avatar david

david

06 mar 2023

Microsoft puso de requisito la segunda versión del módulo de plataforma de confianza (TPM 2.0) para Windows 11 con la idea de mejorar la seguridad de los equipos. Una acción que considero necesaria, pero como cualquier otro sistema no está exento de sufrir vulnerabilidades. Ahora se han descubierto dos que afectan a los cientos de millones de dispositivos que tienen TPM 2.0, ya sea versión por firmware (UEFI) o por hardware porque se encuentra en la propia especificación del módulo.

Sigue leyendo

Valve desmonta una red de 40 000 tramposos de DotA 2 con un señuelo de seguridad

Valve desmonta una red de 40 000 tramposos de 'DotA 2' con un señuelo de seguridad
Avatar david

david

24 feb 2023

Los juegos más populares siempre son los multijugador con juego en línea, pero eso abre una nueva vía para hacer trampas en ellos. Dependiendo de qué usen y cómo, las herramientas de trampas no son ilegales y terminan siendo muy populares en los títulos más jugados. Como por ejemplo DotA 2, del que Valve a tenido que ir jugando al gato y al ratón con los tramposos. Aunque los piratas suelen ser cuidadosos con cómo explotan vulnerabilidades para no caer en las trampas de los desarrolladores, de vez en cuando caen en ellas. Es lo que ha conseguido Valve en DotA 2, vetando a la postre a más de 40 000 tramposos.

Sigue leyendo
Geektopia