Logo Geektopía

Geektopia

Tecnología y entretenimiento

Etiqueta: Seguridad

Una vulnerabilidad irresoluble de los procesadores M de Apple filtra las claves de cifrado que usan

Una vulnerabilidad irresoluble de los procesadores M de Apple filtra las claves de cifrado que usan
Avatar david

david

21 mar 2024

Los fallos de seguridad de los procesadores son cada vez más habituales y no hay compañía que se libre de ellos, ni Intel, ni AMD y mucho menos Apple. La última publicada que afecta a los procesadores de serie M de Apple tiene que ver con la implementación que hacen a nivel físico de los algoritmos de cifrado. Contienen una vulnerabilidad que permite filtrar la clave de cifrado, lo cual es una vulnerabilidad crítica.

Sigue leyendo

Google pagó más de 10 M$ a investigadores por encontrar fallos de seguridad

Google pagó más de 10 M$ a investigadores por encontrar fallos de seguridad
Avatar david

david

13 mar 2024

Google tiene un programa de recompensas por fallos que en los últimos años ha sido bastante popular entre los investigadores. Cada vez más, porque muchos de estos investigadores son universitarios y es un importante extra dinerario para ser con sus investigaciones, pero también como base para publicaciones científicas. Las cifras de las recompensas otorgadas el último año han sido interesantes y la segunda mayor cantidad pagada desde que el programa echó a rodar en 2015.

Sigue leyendo

NVIDIA ha corregido ocho fallos de seguridad en los últimos controladores

NVIDIA ha corregido ocho fallos de seguridad en los últimos controladores
Avatar david

david

01 mar 2024

Debido a la cada vez mayor relevancia de las tarjetas gráficas en el terreno del cómputo, es un vector de ataque que no ha sido explotado hasta el momento. Pero poco a poco los investigadores y piratas por igual están poniendo su mirada en ellas para, unos, cobrar por encontrar fallos y, los otros, piratear sistemas en su propio beneficio. Ahora NVIDIA ha hecho público que ha corregido ocho fallos de seguridad en las últimas versiones de los controladores GeForce y Studio, dando detalles sobre ellos.

Sigue leyendo

Apple mejora la criptografía de iMessage para la era poscuántica con su protocolo PQ3

Apple mejora la criptografía de iMessage para la era poscuántica con su protocolo PQ3
Avatar david

david

22 feb 2024

Las computadoras cuánticas van a convertir en triviales los algoritmos de cifrado actuales, por lo que las compañías están enfrascadas en mejorarlos para evitar que cuando sean de uso común se pueda descifrar todas las comunicaciones que se generan en el mundo. Se podrán descifrar las hechas hasta la actualización que están llevando de protocolos de seguridad, que en el caso de Apple ha anunciado que ha mejorado el de iMessage al PQ3, o la tercera versión de cifrado poscuántico (PQC) de la compañía.

Sigue leyendo

Las arquitecturas Zen se ven afectadas por cuatro vulnerabilidades, y AMD soluciona Zenbleed ocho meses después

Las arquitecturas Zen se ven afectadas por cuatro vulnerabilidades, y AMD soluciona Zenbleed ocho meses después
Avatar david

david

15 feb 2024

AMD tuvo una situación incómoda de seguridad el año pasado con la vulnerabilidad Zenbleed porque la ha dejado sin corregir durante meses en muchos procesadores. Las buenas noticias es que finalmente la ha parcheado en casi todos los procesadores Zen 2, y solo ha tardado ocho meses en hacerlo. Es una vulnerabilidad importante porque es remota y puede extraer datos de claves y otra información privada. Las malas noticias es que la solución llega junto con el anuncio de nuevas vulnerabilidad que afectan a la mayoría de los procesadores de la compañía.

Sigue leyendo

Samsung actualiza la utilidad Magician de sus SSD para corregir un grave fallo de seguridad

Samsung actualiza la utilidad 'Magician' de sus SSD para corregir un grave fallo de seguridad
Avatar david

david

09 feb 2024

Samsung tiene un largo registro de problemas con sus SSD y con el propio programa de gestión, llamado Magician, al que se le suma uno nuevo. Por eso todos los que lo tengan instalado deberían actualizarlo cuanto antes a la versión 8.0.1. Con ello se soluciona un grave fallo de seguridad, el CVE-2024-23769, aunque solo afecta a la versión de Windows; las de macOS y Android están exentos de este problema.

Sigue leyendo

Algunos modelos de mini-PC vendidos en Amazon tienen spyware instalado de serie

Algunos modelos de mini-PC vendidos en Amazon tienen 'spyware' instalado de serie
Avatar geekstaff

geekstaff

08 feb 2024

AceMagic, un fabricante chino de mini-PC, ha reconocido que envió un lote de dispositivos con spyware incluido. El problema fue descubierto por Jon Freeman, del canal The Net Guy Reviews de YouTube, al probar el mini-PC de esta firma modelo AD08 y en el que encontró archivos marcados como malware por Windows Defender. Y parece que otros modelos de la marca china, como el S1, también contienen, o contenían, este tipo de código malicioso. Freeman compró otro AD08 pero no incluía malware.

Sigue leyendo

Cubrir la cámara web no sería suficiente para evitar que los ciberdelincuentes te espíen

Cubrir la cámara web no sería suficiente para evitar que los ciberdelincuentes te espíen
Avatar geekstaff

geekstaff

02 feb 2024

Investigadores del MIT han descubierto que los sensores de luz ambiental, comúnmente presentes en muchos dispositivos y considerados de bajo riesgo, pueden representar una nueva amenaza para la privacidad. Estos sensores, que normalmente no están bloqueados por los usuarios y no hay permisos específicos para ellos a nivel de dispositivo, pueden recopilar información visual de los usuarios y su entorno.

Sigue leyendo

Un descuido pone al descubierto el código fuente de Mercedes-Benz y otra información interna

Un descuido pone al descubierto el código fuente de Mercedes-Benz y otra información interna
Avatar geekstaff

geekstaff

01 feb 2024

Mercedes-Benz expuso accidentalmente una gran cantidad de sus datos internos en línea. RedHunt Labs, una firma de investigación de seguridad, descubrió que la compañía alemana había dejado una clave privada en internet que proporcionaba acceso sin restricciones al código fuente de varios proyectos de la empresa. Esta clave fue descubierta en un repositorio público de GitHub durante un escaneo rutinario.

Sigue leyendo
Geektopia