<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - exploits</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Wed, 10 Jun 2026 12:57:36 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/exploits/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA["Apaga tu móvil al menos una vez a la semana". Es un consejo de la Agencia de Seguridad Nacional de EE.UU., y esta es la razón ]]></title>
                <link>https://www.genbeta.com/seguridad/apaga-tu-movil-al-vez-a-semana-consejo-agencia-seguridad-nacional-ee-uu-esta-razon</link>
                <guid>https://www.genbeta.com/seguridad/apaga-tu-movil-al-vez-a-semana-consejo-agencia-seguridad-nacional-ee-uu-esta-razon</guid>
                <pubDate>Mon, 03 Jun 2024 18:00:40 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/59ed77/nsa/1024_2000.jpeg" alt="&quot;Apaga&#x20;tu&#x20;m&#x00F3;vil&#x20;al&#x20;menos&#x20;una&#x20;vez&#x20;a&#x20;la&#x20;semana&quot;.&#x20;Es&#x20;un&#x20;consejo&#x20;de&#x20;la&#x20;Agencia&#x20;de&#x20;Seguridad&#x20;Nacional&#x20;de&#x20;EE.UU.,&#x20;y&#x20;esta&#x20;es&#x20;la&#x20;raz&#x00F3;n&#x20;">
    </p>
    <p><strong>¿Hace cuánto tiempo que no apagas tu teléfono móvil?</strong> Es probable que muchos de los que están leyendo esto no recuerden la última vez que lo hicieron; yo mismo no lo recuerdo, vaya. Sin embargo, nada menos que una de las grandes agencias de inteligencia del mundo, <a class="text-outboundlink" href="https://www.xataka.com/empresas-y-economia/miles-trabajadores-despedidos-big-tech-estan-encontrando-salida-sorprendente-espias" data-vars-post-title="Los miles de trabajadores despedidos por las Big Tech están encontrando una salida sorprendente: espías " data-vars-post-url="https://www.xataka.com/empresas-y-economia/miles-trabajadores-despedidos-big-tech-estan-encontrando-salida-sorprendente-espias">la NSA estadounidense</a>, cree que estás cometiendo un error.</p>
<!-- BREAK 1 --><p>La NSA (siglas en inglés de 'Agencia de Seguridad Nacional') ha hecho pública una recomendación que puede sorprender a muchos: <strong>que apaguemos y volvamos a encender el smartphone al menos una vez a la semana</strong>. Este simple acto puede ser crucial para proteger nuestros dispositivos de vulnerabilidades que los ciberdelincuentes podrían explotar en caso contrario.</p>
<p>En <a rel="noopener, noreferrer" href="https://www.documentcloud.org/documents/21018353-nsa-mobile-device-best-practices&xcust=2-1-2330195-1-0-0">un documento</a> que ofrece consejos y buenas prácticas para proteger los datos almacenados en nuestros teléfonos, la NSA sugiere tanto a los usuarios de Android como a los de iPhone que apaguen sus dispositivos al menos una vez a la semana. En concreto, el tiempo en que el dispositivo permanece <strong>encendido de forma consecutiva no debe superar las 168 horas</strong>.</p>
<!-- BREAK 2 --><h3>Protección contra 'exploits de día cero'</h3>
<p>Según la NSA, esta sencilla estrategia puede <strong>ayudar a defenderse contra los 'exploits de día cero'</strong>, unas vulnerabilidades especialmente peligrosas: el término designa a aquellos que son desconocidas para los fabricantes del software o del dispositivo, pero ya han sido descubiertas por los delincuentes informáticos, por lo que ya puede estar siendo aprovechadas.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/tecnica-novedosa-para-hackear-tu-movil-estas-viaje-se-llama-juice-jacking-asi-puedes-protegerte-1" class="pivot-outboundlink" data-vars-post-title="La técnica más novedosa para hackear tu móvil mientras estás de viaje se llama 'juice jacking': así puedes protegerte ">
     <img alt="La&#x20;t&#x00E9;cnica&#x20;m&#x00E1;s&#x20;novedosa&#x20;para&#x20;hackear&#x20;tu&#x20;m&#x00F3;vil&#x20;mientras&#x20;est&#x00E1;s&#x20;de&#x20;viaje&#x20;se&#x20;llama&#x20;&#x27;juice&#x20;jacking&#x27;&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;protegerte&#x20;" width="375" height="142" src="https://i.blogs.es/2970ff/usb/375_142.webp" onerror='this.src="https://i.blogs.es/2970ff/usb/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/tecnica-novedosa-para-hackear-tu-movil-estas-viaje-se-llama-juice-jacking-asi-puedes-protegerte-1" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La técnica más novedosa para hackear tu móvil mientras estás de viaje se llama 'juice jacking': así puedes protegerte ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/tecnica-novedosa-para-hackear-tu-movil-estas-viaje-se-llama-juice-jacking-asi-puedes-protegerte-1" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La técnica más novedosa para hackear tu móvil mientras estás de viaje se llama 'juice jacking': así puedes protegerte ">La técnica más novedosa para hackear tu móvil mientras estás de viaje se llama &#039;juice jacking&#039;: así puedes protegerte </a>
   </div>
  </div>
 </div>
</div>
<p>El término "día cero" significa que los desarrolladores no tienen ningún día de preaviso para crear una actualización de seguridad, lo que deja a los usuarios expuestos a posibles ataques. Así, <strong>reiniciar el dispositivo regularmente puede interrumpir un posible flujo de información hacia los delincuentes</strong>, en caso de que hayan conseguido explotar una falla aún no descubierta e instalada en el dispositivo.</p>
<!-- BREAK 4 --><h3>Prevenir el spearphishing</h3>
<p>El documento de la NSA también menciona que apagar y encender el dispositivo semanalmente ayuda a <strong>prevenir el 'spearphishing', una forma específica de phishing</strong> en la que los delincuentes apuntan a un individuo o a una organización en particular, engañándolos para que revelen información confidencial o instalen software malicioso en sus dispositivos.</p>
<!-- BREAK 5 --><p>Como en el caso anterior, reiniciar el teléfono interrumpe potencialmente cualquier intento de este tipo de ataque que pueda haber comenzado sin que el usuario lo haya notado.</p>
<h3>Beneficios adicionales del reinicio semanal</h3>
<p>Aunque estas prácticas no garantizan una seguridad infalible, son hábitos que pueden mitigar, al menos parcialmente, los riesgos que amenazan la seguridad informática. Los beneficios de reiniciar el teléfono son diversos: además de proteger contra el flujo de datos no deseado, <strong>el reinicio puede completar actualizaciones</strong> (posiblemente correctivas de problemas específicos), <strong>optimizar recursos y corregir errores temporales</strong>.</p>
<!-- BREAK 6 --><p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/caes-estafa-phishing-esto-que-dice-ley-puedes-no-reclamar-dinero-robado-al-banco" data-vars-post-title="Si caes en una estafa de phishing, esto es lo que dice la ley sobre si puedes o no reclamar el dinero robado al banco " data-vars-post-url="https://www.genbeta.com/seguridad/caes-estafa-phishing-esto-que-dice-ley-puedes-no-reclamar-dinero-robado-al-banco">Si caes en una estafa de phishing, esto es lo que dice la ley sobre si puedes o no reclamar el dinero robado al banco</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Las VPN son seguras, pero no infalibles: que espíen nuestro tráfico es posible con este peligroso exploit]]></title>
                <link>https://www.genbeta.com/actualidad/vpn-seguras-no-infalibles-que-espien-nuestro-trafico-posible-este-peligroso-exploit</link>
                <guid>https://www.genbeta.com/actualidad/vpn-seguras-no-infalibles-que-espien-nuestro-trafico-posible-este-peligroso-exploit</guid>
                <pubDate>Fri, 10 May 2024 09:12:00 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/80e861/glenn-carstens-peters-npxxwgq33zq-unsplash/1024_2000.jpeg" alt="Las&#x20;VPN&#x20;son&#x20;seguras,&#x20;pero&#x20;no&#x20;infalibles&#x3A;&#x20;que&#x20;esp&#x00ED;en&#x20;nuestro&#x20;tr&#x00E1;fico&#x20;es&#x20;posible&#x20;con&#x20;este&#x20;peligroso&#x20;exploit">
    </p>
    <p>Una de las alternativas más eficaces a la hora de fortificar nuestra seguridad en internet es el uso de <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/que-vpn-como-funciona-como-te-puede-ayudar" data-vars-post-title="Qué es una VPN, cómo funciona y cómo te puede ayudar" data-vars-post-url="https://www.genbeta.com/a-fondo/que-vpn-como-funciona-como-te-puede-ayudar">VPNs</a>, pudiendo enmascarar nuestra dirección IP y <strong>proteger nuestra información</strong> para que ni nuestro proveedor de Internet ni los sitios web que visitamos obtengan nuestros datos de navegación.</p>
<!-- BREAK 1 --><p>Sin embargo, a pesar de que es una medida efectiva, <strong>no es infalible</strong>. Y esto lo demuestra <a class="text-outboundlink" href="https://www.xataka.com/seguridad/creiamos-que-vpn-eran-inexpugnables-acabamos-descubrir-que-hackers-pueden-espiarlas" data-vars-post-title="Creíamos que las VPN eran inexpugnables. Acabamos de descubrir que los hackers pueden espiarlas " data-vars-post-url="https://www.xataka.com/seguridad/creiamos-que-vpn-eran-inexpugnables-acabamos-descubrir-que-hackers-pueden-espiarlas">un peligroso exploit</a> conocido como ‘TunnelVision’. Esta técnica permite a los ciberatacantes enrutar tráfico fuera de una conexión VPN cifrada. De esta manera, si alguien aprovechara esta técnica, <strong>podría espiar nuestro tráfico</strong> aunque estuviéramos conectados a una VPN aparentemente segura.</p>
<h2>Una VPN ya no es el lugar seguro que todos confiábamos</h2>
<p>Este problema ha sido descubierto por la empresa de ciberseguridad Leviathan Security. Al parecer, según <a rel="noopener, noreferrer" href="https://www.leviathansecurity.com/blog/tunnelvision">explican en detalle</a>, el ciberataque aprovecha la llamada ‘opción 121’ del protocolo DHCP que los routers utilizan para asignar las direcciones IP dinámicas en una red local.</p>
<!-- BREAK 2 --><p>Para lograr penetrar en un tunel VPN, los ciberatacantes crean un servidor DHCP que modifica las tablas de enrutamiento. De esta manera, todo el tráfico VPN se podría enviar al lugar que los atacantes quieran. Según admiten desde la firma de seguridad, el problema <strong>ya había sido detectado desde 2015</strong>, pero nunca se había tomado demasiado en cuenta hasta que hoy día, en un contexto en el que las VPNs se han popularizado considerablemente, lo han destacado especialmente.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                    <a rel="noopener, noreferrer" href="https://twitter.com/windscribecom/status/1787917302253367497">
         <img class="centro_sinmarco" height=634 width=1172 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/450_1000.webp 450w, https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/650_1200.webp 681w,https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/1024_2000.webp 1024w, https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/1366_2000.webp 1366w" src="https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/450_1000.webp" alt="vpn" onerror="this.src='https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/450_1000.png';this.srcset='https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/450_1000.png 450w, https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/650_1200.png 681w,https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/1024_2000.png 1024w, https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/1366_2000.png 1366w';return false;">
    <img alt="vpn" class="centro_sinmarco" src="https://i.blogs.es/2550a3/captura-de-pantalla-2024-05-10-a-las-10.53.27/450_1000.webp">
     </a>
 
        <span>Haz clic en la imagen para ir a la publicación</span>
   </div>
   </div>
</div>
<p>Según afirman desde Leviathan, este exploit lleva activo desde 2002, aunque no se han conocido casos en los que haya aprovechado esta vulnerabilidad. La compañía ha advertido de ello a un buen número de servicios que ofrecen VPN, así como las organizaciones CISA y EFF. Esta vulnerabilidad, identificada como CVE-2024-3661, se ha puesto a prueba a través de una demostración de cómo se puede llevar a cabo este ataque.</p>
<!-- BREAK 3 --><p>Desde Leviathan aseguran que <strong>el problema se presenta solamente cuando la red es controlada por el atacante</strong>, es decir, que la víctima esté conectada a la misma red local que el atacante. Esto podría darse si nos conectamos a una red pública, como la de un aeropuerto, local, etc. Además, el usuario tendría que entrar al servidor DHCP creado por el atacante, solo así se podría enrutar todo el tráfico interno de un tunel VPN.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/microsoft-edge-me-ha-enamorado-su-vpn-gratis-opciones-que-chrome-suena" class="pivot-outboundlink" data-vars-post-title="Microsoft Edge me ha enamorado con su VPN gratis y opciones con las que Chrome ni sueña ">
     <img alt="Microsoft&#x20;Edge&#x20;me&#x20;ha&#x20;enamorado&#x20;con&#x20;su&#x20;VPN&#x20;gratis&#x20;y&#x20;opciones&#x20;con&#x20;las&#x20;que&#x20;Chrome&#x20;ni&#x20;sue&#x00F1;a&#x20;" width="375" height="142" src="https://i.blogs.es/b1402e/edge/375_142.webp" onerror='this.src="https://i.blogs.es/b1402e/edge/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/microsoft-edge-me-ha-enamorado-su-vpn-gratis-opciones-que-chrome-suena" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Microsoft Edge me ha enamorado con su VPN gratis y opciones con las que Chrome ni sueña ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/microsoft-edge-me-ha-enamorado-su-vpn-gratis-opciones-que-chrome-suena" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Microsoft Edge me ha enamorado con su VPN gratis y opciones con las que Chrome ni sueña ">Microsoft Edge me ha enamorado con su VPN gratis y opciones con las que Chrome ni sueña </a>
   </div>
  </div>
 </div>
</div>
<p>Windows, macOS, Linux y iOS están afectados, mientras que Android se salva esta vez. La razón es que la opción ‘121’ que mencionábamos antes, no está disponible en este sistema operativo, por lo que los ciberatacantes no pueden aprovechar este exploit para vulnerar este sistema operativo.</p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zivhc","autoplay":true,"title":"Redes VPN, ¿qué son y cómo usarlas?", "tag":"VPN"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>En teoría, este exploit <strong>afectaría a aquellos servicios VPN utilizados para anonimizar nuestro tráfico</strong> o saltarse las barreras geográficas. Aquellas VPNs utilizadas para acceder a máquinas remotas a través de LAN no deberían estar afectadas, según se menciona en el medio <a class="text-outboundlink" href="https://www.xataka.com/seguridad/creiamos-que-vpn-eran-inexpugnables-acabamos-descubrir-que-hackers-pueden-espiarlas" data-vars-post-title="Creíamos que las VPN eran inexpugnables. Acabamos de descubrir que los hackers pueden espiarlas " data-vars-post-url="https://www.xataka.com/seguridad/creiamos-que-vpn-eran-inexpugnables-acabamos-descubrir-que-hackers-pueden-espiarlas">Ars Technica</a>.</p>
<!-- BREAK 5 --><p>Ya hay algunos proveedores que han respondido a esta incidencia. Desde <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.expressvpn.com%2Fes%2Fsupport%2Fwhat-do-i-need-to-know-about-the-tunnelvision-technique%2F&category=actualidad&site=genbeta&ecomPostExpiration=not_classified&postId=317798" data-vars-affiliate-url="https://www.expressvpn.com/es/support/what-do-i-need-to-know-about-the-tunnelvision-technique/">ExpressVPN</a> aseguran que este exploit tiene un impacto mínimo, al igual que han insistido desde otros servicios como <a rel="noopener, noreferrer" href="https://twitter.com/windscribecom/status/1787917302253367497">Windscribe</a> o <a rel="noopener, noreferrer" href="https://mullvad.net/en/blog/evaluating-the-impact-of-tunnelvision">Mullvad</a>. Lo más recomendable es que, aunque tengas una VPN activada en una red pública, minimiza lo máximo posible el uso de estas redes hasta que se de con una solución.</p>
<p>Imagen de portada | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@glenncarstenspeters">Glenn Carstens-Peters</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/microsoft-edge-opera-dos-navegadores-que-tienen-vpn-gratis-hemos-comparado-estas-sus-ventajas-desventajas" data-vars-post-title="A diferencia de Chrome, Microsoft Edge y Opera tienen VPN gratis. Este es el mejor uso que le puedes dar a cada uno" data-vars-post-url="https://www.genbeta.com/a-fondo/microsoft-edge-opera-dos-navegadores-que-tienen-vpn-gratis-hemos-comparado-estas-sus-ventajas-desventajas">A diferencia de Chrome, Microsoft Edge y Opera tienen VPN gratis. Este es el mejor uso que le puedes dar a cada uno</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Actualiza Chrome cuanto antes: la última versión del navegador soluciona un importante fallo de seguridad ]]></title>
                <link>https://www.genbeta.com/actualidad/actualiza-chrome-cuanto-antes-ultima-version-navegador-soluciona-importante-fallo-seguridad</link>
                <guid>https://www.genbeta.com/actualidad/actualiza-chrome-cuanto-antes-ultima-version-navegador-soluciona-importante-fallo-seguridad</guid>
                <pubDate>Thu, 28 Sep 2023 10:28:09 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/51875e/chrome/1024_2000.jpeg" alt="Actualiza&#x20;Chrome&#x20;cuanto&#x20;antes&#x3A;&#x20;la&#x20;&#x00FA;ltima&#x20;versi&#x00F3;n&#x20;del&#x20;navegador&#x20;soluciona&#x20;un&#x20;importante&#x20;fallo&#x20;de&#x20;seguridad&#x20;">
    </p>
    <p>Si utilizas Google Chrome como tu navegador por defecto, <strong>debes asegurarte de que está actualizado a la última versión</strong>, ya que se ha vuelto a encontrar otro fallo que pone en riesgo la privacidad de sus usuarios.</p>
<!-- BREAK 1 --><p>La firma ha publicado recientemente <a rel="noopener, noreferrer" href="https://chromereleases.googleblog.com/2023/09/stable-channel-update-for-desktop_27.html">una entrada</a> en su blog oficial donde advierten de todos los cambios que ofrece la última versión estable de Google Chrome. En su texto también alertan de que <strong>esta nueva versión ha solucionado importantes fallos de seguridad</strong>, por lo que es esencial que los usuarios actualicen a esta versión cuanto antes.</p>
<h2>Google Chrome se actualiza para solucionar un fallo de seguridad importante</h2>
<p>Tal y como afirman desde Google, la última versión estable de Google Chrome ofrece hasta 10 correcciones de seguridad. Una de las más importantes soluciona <strong>un </strong><em><strong>exploit </strong></em><strong>que se podía aprovechar para instalar spyware</strong> sin que la víctima se diese cuenta.</p>
<!-- BREAK 2 --><p>Google Chrome suele ser un objetivo muy jugoso para cibercriminales, ya que se trata del navegador web más utilizado en todo el mundo. Una de sus vulnerabilidades, identificada como <a rel="noopener, noreferrer" href="https://cwe.mitre.org/data/definitions/122.html">CVE-2023-5217</a>, la causa un desbordamiento del buffer en el <em>heap</em> (montículo de datos) a la hora de utilizar el códec VP8 mediante la librería de código abierto libvpx. Normalmente el <em>heap </em>&nbsp;contiene código que es ejecutado directamente por los sistemas operativos y aplicaciones para priorizar la ejecución de procesos.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/ultima-novedad-google-chrome-materia-privacidad-inutilizara-utiq-supercookie-operadoras-espanolas" class="pivot-outboundlink" data-vars-post-title="La última novedad de Google Chrome en materia de privacidad inutilizará Utiq, la 'supercookie' de las operadoras españolas ">
     <img alt="La&#x20;&#x00FA;ltima&#x20;novedad&#x20;de&#x20;Google&#x20;Chrome&#x20;en&#x20;materia&#x20;de&#x20;privacidad&#x20;inutilizar&#x00E1;&#x20;Utiq,&#x20;la&#x20;&#x27;supercookie&#x27;&#x20;de&#x20;las&#x20;operadoras&#x20;espa&#x00F1;olas&#x20;" width="375" height="142" src="https://i.blogs.es/3e0e34/privacidad_chrome/375_142.webp" onerror='this.src="https://i.blogs.es/3e0e34/privacidad_chrome/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/ultima-novedad-google-chrome-materia-privacidad-inutilizara-utiq-supercookie-operadoras-espanolas" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La última novedad de Google Chrome en materia de privacidad inutilizará Utiq, la 'supercookie' de las operadoras españolas ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/ultima-novedad-google-chrome-materia-privacidad-inutilizara-utiq-supercookie-operadoras-espanolas" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La última novedad de Google Chrome en materia de privacidad inutilizará Utiq, la 'supercookie' de las operadoras españolas ">La última novedad de Google Chrome en materia de privacidad inutilizará Utiq, la &#039;supercookie&#039; de las operadoras españolas </a>
   </div>
  </div>
 </div>
</div>
<p>Esta vulnerabilidad ha sido categorizada de ‘alta severidad’ y sus efectos podían causar que el navegador se bloquease y <strong>permitiera a los hackers ejecutar código arbitrario</strong> y modificar el comportamiento de cualquier sistema de seguridad involucrado.</p>
<!-- BREAK 3 --><p>El exploit fue hallado por el investigador en seguridad Clément Lecigne, quien informó al grupo de análisis sobre amenazas de Google (TAG). La compañía confirmó que <strong>este exploit fue utilizado para diversos ciberataques</strong>, sin desvelar más información sobre los ataques que aprovecharon este fallo de seguridad.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x84ux09","autoplay":true,"title":"GOOGLE CHROME: La GUÍA DE PRIVACIDAD DEFINITIVA!!", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>"El acceso a los detalles y enlaces de los fallos puede mantenerse restringido hasta que la mayoría de los usuarios actualicen a una solución," advertían desde el equipo de seguridad de Google. "También mantendremos restricciones si el fallo existe en una biblioteca de terceros de la que dependen otros proyectos de forma similar y que aún no lo hayan corregido".</p>
<!-- BREAK 4 --><p>La actualización lleva a Google Chrome a la versión 117.0.5938.132, y ya está disponible para usuarios de Windows, Mac y Linux. De esta forma, si usas Google Chrome, asegúrate que te encuentras en esta versión o en una superior. Para ello puedes hacerlo desde el menú de los tres puntos y presionando sobre <strong>Ayuda &gt; Información de Google Chrome</strong>.</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/asi-puedes-evitar-que-google-chrome-monitorice-tu-historial-navegacion-para-personalizar-anuncios-todas-web" data-vars-post-title="Así puedes evitar que Google Chrome monitorice tu historial de navegación para personalizar los anuncios en todas las web " data-vars-post-url="https://www.genbeta.com/paso-a-paso/asi-puedes-evitar-que-google-chrome-monitorice-tu-historial-navegacion-para-personalizar-anuncios-todas-web">Así puedes evitar que Google Chrome monitorice tu historial de navegación para personalizar los anuncios en todas las web</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Cuidado si haces capturas de pantalla en Windows 10 y 11: un 'hack' permite recuperar la foto original aunque la edites]]></title>
                <link>https://www.genbeta.com/actualidad/cuidado-haces-capturas-pantalla-windows-10-11-hack-permite-recuperar-foto-original-edites</link>
                <guid>https://www.genbeta.com/actualidad/cuidado-haces-capturas-pantalla-windows-10-11-hack-permite-recuperar-foto-original-edites</guid>
                <pubDate>Wed, 22 Mar 2023 13:39:00 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/55fb47/destacada/1024_2000.jpeg" alt="Cuidado&#x20;si&#x20;haces&#x20;capturas&#x20;de&#x20;pantalla&#x20;en&#x20;Windows&#x20;10&#x20;y&#x20;11&#x3A;&#x20;un&#x20;&#x27;hack&#x27;&#x20;permite&#x20;recuperar&#x20;la&#x20;foto&#x20;original&#x20;aunque&#x20;la&#x20;edites">
    </p>
    <div class="article-asset-table article-asset-normal">
 <div class="asset-content">
  <table class="tabla-datos">
      <tbody>
          <tr>
                 <td class="align-left highlight-column-start highlight-column highlight-column-end">
       <p><em>Actualización: Microsoft ha lanzado una actualización para la herramienta de recortes de Windows 11, alcanzando la versión 11.2302.20.0. Sin embargo, el problema sigue estando presente en la herramienta de "Recorte y anotación" de Windows 10.&nbsp;</em></p>
      </td>
    </tr>
 
      </tbody>
  </table>
 </div>
</div>
<p>Hace unos días, los investigadores David Buchanan y Simon Aarons <a rel="noopener, noreferrer" href="https://twitter.com/ItsSimonTime/status/1636857478263750656">detectaron </a>un importante agujero en la seguridad de <a class="text-outboundlink" href="https://www.xataka.com/analisis/google-pixel-7-pro-analisis-caracteristicas-precio-especificaciones" data-vars-post-title="Google Pixel 7 Pro, análisis: cámara, software, magia" data-vars-post-url="https://www.xataka.com/analisis/google-pixel-7-pro-analisis-caracteristicas-precio-especificaciones">los teléfonos Pixel</a> de Google. Y es que descubrieron que a través de ingeniería inversa era muy sencillo <strong>recuperar parcialmente la información original de una imagen</strong> a partir de una foto editada, suponiendo un grave problema de seguridad para el usuario.</p>
<!-- BREAK 1 --><p>Bautizado como "acropalypse", este importante fallo de seguridad parece que no solamente afectaría a los teléfonos Pixel de Google, sino que también es posible recuperar una imagen original desde su versión editada a través de <a class="text-outboundlink" href="https://www.genbeta.com/windows/asi-recortes-windows-11-capturas-pantalla-se-unifican-lio-windows-10" data-vars-post-title="Así es Recortes en Windows 11: las capturas de pantalla se unifican tras el lío en Windows 10" data-vars-post-url="https://www.genbeta.com/windows/asi-recortes-windows-11-capturas-pantalla-se-unifican-lio-windows-10">la herramienta de recortes</a> de Windows 11 y la app de 'Recorte y anotación' de Windows 10. De esta manera, abre la veda a que cualquier imagen subida a Internet que haya sido recortada o editada con estas herramientas en alguna zona para no comprometer información personal, como la de una tarjeta de crédito, <strong>pueda ser potencialmente vulnerada</strong>.</p>
<h2>Recuperar la imagen original desde una foto editada es posible</h2>
<p>Para ilustrar este fallo de seguridad, los investigadores han creado <a rel="noopener, noreferrer" href="https://acropalypse.app/">una utilidad</a> en la que es posible restaurar una imagen a su estado original subiendo la foto editada y seleccionando desde qué modelo de Google Pixel ha sido editada. Sin embargo, el ingeniero de software Chris Blume ha <a rel="noopener, noreferrer" href="https://twitter.com/ProgramMax/status/1638217206180741121">anunciado </a>que este fallo de seguridad <strong>también afecta a la herramienta de recortes de Windows 10 y 11</strong>.</p>
<!-- BREAK 2 --><p>Y es que cuando abrimos un archivo desde la herramienta de recortes de Windows y sobrescribimos el archivo existente, <strong>la herramienta deja intacta la información que no ha sido utilizada</strong>, pudiendo recuperarse parcialmente. Hay que dejar claro que esto ocurre con la herramienta de recorte de Windows 11, aunque en Windows 10 también ocurre si hacemos uso de la herramienta de 'Recorte y anotación'.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=122 width=765 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/2963f7/peso-imagen/450_1000.webp 450w, https://i.blogs.es/2963f7/peso-imagen/650_1200.webp 681w,https://i.blogs.es/2963f7/peso-imagen/1024_2000.webp 1024w, https://i.blogs.es/2963f7/peso-imagen/1366_2000.webp 1366w" src="https://i.blogs.es/2963f7/peso-imagen/450_1000.webp" alt="Peso Imagen" onerror="this.src='https://i.blogs.es/2963f7/peso-imagen/450_1000.jpeg';this.srcset='https://i.blogs.es/2963f7/peso-imagen/450_1000.jpeg 450w, https://i.blogs.es/2963f7/peso-imagen/650_1200.jpeg 681w,https://i.blogs.es/2963f7/peso-imagen/1024_2000.jpeg 1024w, https://i.blogs.es/2963f7/peso-imagen/1366_2000.jpeg 1366w';return false;">
   <img alt="Peso Imagen" class="centro_sinmarco" src="https://i.blogs.es/2963f7/peso-imagen/450_1000.webp">
   
        <span>Ambas imágenes pesan lo mismo pese a haber una gran diferencia en sus dimensiones.</span>
   </div>
   </div>
</div>
<p>Para hacer la prueba, tan solo tienes que hacer una captura de pantalla a través de esta herramienta, guardarla en el equipo y crear una copia de seguridad de la misma. Después, prueba a recortar la imagen original con dicha herramienta y cuando hayas acabado guarda el PNG editado en el archivo original. Una vez hecho esto, prueba a comparar el tamaño de la imagen recortada con la copia de seguridad que hiciste antes y te darás cuenta de que <strong>tienen el mismo tamaño</strong> pese a que la imagen editada esté recortada.</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=666 width=977 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/c1cfe6/iend-original/450_1000.webp 450w, https://i.blogs.es/c1cfe6/iend-original/650_1200.webp 681w,https://i.blogs.es/c1cfe6/iend-original/1024_2000.webp 1024w, https://i.blogs.es/c1cfe6/iend-original/1366_2000.webp 1366w" src="https://i.blogs.es/c1cfe6/iend-original/450_1000.webp" alt="Iend Original" onerror="this.src='https://i.blogs.es/c1cfe6/iend-original/450_1000.png';this.srcset='https://i.blogs.es/c1cfe6/iend-original/450_1000.png 450w, https://i.blogs.es/c1cfe6/iend-original/650_1200.png 681w,https://i.blogs.es/c1cfe6/iend-original/1024_2000.png 1024w, https://i.blogs.es/c1cfe6/iend-original/1366_2000.png 1366w';return false;">
   <img alt="Iend Original" class="centro_sinmarco" src="https://i.blogs.es/c1cfe6/iend-original/450_1000.webp">
   
        <span>Fin de línea de la imagen original marcado por la partícula 'IEND'.</span>
   </div>
   </div>
</div>
<p>Esto también lo podemos ver de mejor forma si utilizamos un editor hexadecimal como 010 Editor y abrimos tanto la foto recortada como la copia de seguridad de la imagen original. En esta última, la partícula 'IEND' marca el final de línea y ya no existe más información, mientras que si abrimos la imagen recortada, veremos que tras el primer 'IEND' existe todavía más información sin truncar.</p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=665 width=975 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/ae4c87/iend-recortada/450_1000.webp 450w, https://i.blogs.es/ae4c87/iend-recortada/650_1200.webp 681w,https://i.blogs.es/ae4c87/iend-recortada/1024_2000.webp 1024w, https://i.blogs.es/ae4c87/iend-recortada/1366_2000.webp 1366w" src="https://i.blogs.es/ae4c87/iend-recortada/450_1000.webp" alt="Iend Recortada" onerror="this.src='https://i.blogs.es/ae4c87/iend-recortada/450_1000.png';this.srcset='https://i.blogs.es/ae4c87/iend-recortada/450_1000.png 450w, https://i.blogs.es/ae4c87/iend-recortada/650_1200.png 681w,https://i.blogs.es/ae4c87/iend-recortada/1024_2000.png 1024w, https://i.blogs.es/ae4c87/iend-recortada/1366_2000.png 1366w';return false;">
   <img alt="Iend Recortada" class="centro_sinmarco" src="https://i.blogs.es/ae4c87/iend-recortada/450_1000.webp">
   
        <span>Información de la imagen recortada. Tras la partícula 'IEND' existe todavía información sin truncar que no se utiliza.</span>
   </div>
   </div>
</div>
<p>Esta información puede ser parcialmente restaurada a través del script que diseñaron los propios investigadores para estudiar el caso. El medio <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/microsoft/windows-11-snipping-tool-privacy-bug-exposes-cropped-image-content/">Bleeping Computer</a> ha tenido acceso al script y en su artículo se puede comprobar cómo han podido restaurar parcialmente la información de la captura de pantalla recortada.</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=1038 width=1600 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/7bd29a/imagen/450_1000.webp 450w, https://i.blogs.es/7bd29a/imagen/650_1200.webp 681w,https://i.blogs.es/7bd29a/imagen/1024_2000.webp 1024w, https://i.blogs.es/7bd29a/imagen/1366_2000.webp 1366w" src="https://i.blogs.es/7bd29a/imagen/450_1000.webp" alt="Imagen" onerror="this.src='https://i.blogs.es/7bd29a/imagen/450_1000.jpeg';this.srcset='https://i.blogs.es/7bd29a/imagen/450_1000.jpeg 450w, https://i.blogs.es/7bd29a/imagen/650_1200.jpeg 681w,https://i.blogs.es/7bd29a/imagen/1024_2000.jpeg 1024w, https://i.blogs.es/7bd29a/imagen/1366_2000.jpeg 1366w';return false;">
   <img alt="Imagen" class="centro_sinmarco" src="https://i.blogs.es/7bd29a/imagen/450_1000.webp">
   
        <span>Información parcialmente recuperada a partir del recorte de una captura de pantalla. Imagen: Bleeping Computer.</span>
   </div>
   </div>
</div>
<p>Como se puede comprobar en el ejemplo, no toda la imagen ha sido restaurada y hay quienes pueden creer que esto no supone ningún riesgo de privacidad. Sin embargo, imagina que has tomado una captura de pantalla que cuenta con información sensible, como un documento confidencial, o una foto de un desnudo que recortas para ocultar las partes que no deseas compartir. Un exploit similar al descubierto por dichos investigadores <strong>puede desvelar gran parte de esa información</strong>, suponiendo un grave problema de privacidad.</p>
<!-- BREAK 7 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/que-screen-hacking-hackeo-pantalla-como-puedes-proteger-tus-dispositivos" class="pivot-outboundlink" data-vars-post-title="Qué es el screen hacking o hackeo de pantalla y cómo puedes proteger tus dispositivos">
     <img alt="Qu&#x00E9;&#x20;es&#x20;el&#x20;screen&#x20;hacking&#x20;o&#x20;hackeo&#x20;de&#x20;pantalla&#x20;y&#x20;c&#x00F3;mo&#x20;puedes&#x20;proteger&#x20;tus&#x20;dispositivos" width="375" height="142" src="https://i.blogs.es/aeb203/hackeo-de-pantalla/375_142.webp" onerror='this.src="https://i.blogs.es/aeb203/hackeo-de-pantalla/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/que-screen-hacking-hackeo-pantalla-como-puedes-proteger-tus-dispositivos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Qué es el screen hacking o hackeo de pantalla y cómo puedes proteger tus dispositivos">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/que-screen-hacking-hackeo-pantalla-como-puedes-proteger-tus-dispositivos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Qué es el screen hacking o hackeo de pantalla y cómo puedes proteger tus dispositivos">Qué es el screen hacking o hackeo de pantalla y cómo puedes proteger tus dispositivos</a>
   </div>
  </div>
 </div>
</div>
<p>Para deshacerse de esta información sin truncar, podemos abrir el archivo con cualquier editor de imágenes y guardar la foto en un archivo completamente distinto. De esta manera, si comprobamos el contenido del archivo en el editor hexadecimal veremos que después del elemento 'IEND' ya no dispone de más información, y por tanto, no se podrá volver a recuperar la información original.</p>
<!-- BREAK 8 --><div class="article-asset-video article-asset-large article-asset-center">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7znrx9","autoplay":true,"title":"Los 9 MEJORES EDITORES DE FOTOS para MÓVILES -  Xataka TV", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Aunque el script únicamente funciona con archivos PNG, Buchanan afirma que <strong>sería posible modificarlo para que admitiese imágenes en formato JPG</strong>, ya que de hecho la herramienta de recorte de Windows 11 también deja información sin truncar con imágenes en JPG.</p>
<!-- BREAK 9 --><p>Desde Microsoft afirman que ya están al tanto de los informes y que se encuentran investigando el problema. La compañía asegura que "tomarán toda acción necesaria" para ayudar a proteger a sus usuarios.</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/multimedia/esta-impresionante-inteligencia-artificial-permite-restaurar-fotografias-danadas-adios-aranazos-hola-color" data-vars-post-title="Esta impresionante inteligencia artificial permite restaurar fotografías dañadas: adiós arañazos, hola color" data-vars-post-url="https://www.genbeta.com/multimedia/esta-impresionante-inteligencia-artificial-permite-restaurar-fotografias-danadas-adios-aranazos-hola-color">Esta impresionante inteligencia artificial permite restaurar fotografías dañadas: adiós arañazos, hola color</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Si tu web WordPress tiene un nuevo usuario con este nombre, es una de las cientos de miles de víctimas de un grave vulnerabilidad]]></title>
                <link>https://www.genbeta.com/seguridad/tu-web-wordpress-tiene-nuevo-usuario-este-nombre-cientos-miles-victimas-grave-vulnerabilidad</link>
                <guid>https://www.genbeta.com/seguridad/tu-web-wordpress-tiene-nuevo-usuario-este-nombre-cientos-miles-victimas-grave-vulnerabilidad</guid>
                <pubDate>Thu, 15 Sep 2022 13:14:46 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8318d0/wp/1024_2000.jpg" alt="Si&#x20;tu&#x20;web&#x20;WordPress&#x20;tiene&#x20;un&#x20;nuevo&#x20;usuario&#x20;con&#x20;este&#x20;nombre,&#x20;es&#x20;una&#x20;de&#x20;las&#x20;cientos&#x20;de&#x20;miles&#x20;de&#x20;v&#x00ED;ctimas&#x20;de&#x20;un&#x20;grave&#x20;vulnerabilidad">
    </p>
    <p><strong>Cientos de miles de sitios web están sufriendo ciberataques en los últimos días</strong> gracias a un exploit que permite explotar una vulnerabilidad 'zero day', según ha detectado el equipo de 'threat intelligence' (inteligencia de amenazas) de la compañía Wordfence, un proveedor de soluciones de ciberseguridad para sitios web basados en <strong>WordPress, el CMS o gestor de contenidos web más usado de Internet</strong> (con <a rel="noopener, noreferrer" href="https://websitesetup.org/news/popular-cms/">más de 30 millones de sitios</a> en activo).</p>
<!-- BREAK 1 --><!--more--><p><a rel="noopener, noreferrer" href="https://twitter.com/wordfence/status/1569759496674897920">El pasado día 8 de septiembre de 2022</a>, descubrieron que varios de los intentos de intrusión frenados por su cortafuegos para sitios WordPress buscaban explotar <strong>una vulnerabilidad que afectaba a un complemento premium de dicho CMS, WPGateway</strong>, que permite a los administradores simplificar algunas tareas de gestión del sitio, centralizando en un mismo panel la administración de temas, complementos y copias de seguridad.</p>
<!-- BREAK 2 -->
<p>Concretamente, su cortafuegos había frenado <strong>4,6 millones de intentos de intrusión en aproximadamente 280.000 sitios web</strong> sólo a lo largo de los 30 días previos.</p>
<!-- BREAK 3 -->
<p>La vulnerabilidad en cuestión permite que los atacantes, pese a carecer de datos de acceso, <strong>agregar un usuario malicioso con privilegios de administrador</strong> al sitio web, lo que les permite tomar el control total del sitio web. Dicho administrador <strong>recibe siempre el nombre de 'rangex'</strong>, por lo que si tienes instalado WPGateway, deberías asegurarte de no tener un usuario recientemente añadido con dicho nombre.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/bitacoras/como-convertir-tu-sitio-web-wordpress-red-blogs" class="pivot-outboundlink" data-vars-post-title="Cómo convertir tu sitio web WordPress en una red de blogs">
     <img alt="C&#x00F3;mo&#x20;convertir&#x20;tu&#x20;sitio&#x20;web&#x20;WordPress&#x20;en&#x20;una&#x20;red&#x20;de&#x20;blogs" width="375" height="142" src="https://i.blogs.es/6bcdbb/wp-multisite/375_142.webp" onerror='this.src="https://i.blogs.es/6bcdbb/wp-multisite/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/bitacoras/como-convertir-tu-sitio-web-wordpress-red-blogs" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo convertir tu sitio web WordPress en una red de blogs">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/bitacoras/como-convertir-tu-sitio-web-wordpress-red-blogs" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo convertir tu sitio web WordPress en una red de blogs">Cómo convertir tu sitio web WordPress en una red de blogs</a>
   </div>
  </div>
 </div>
</div>

<div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Si los logs de la web muestran accesos a '/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1', significa que la web ha sido atacada, pero no necesariamente que esté comprometida</div></div></div><h2>¿Cómo solucionarlo?</h2>

<p>Pero el problema no desaparece sólo con suprimir al citado usuario malicioso, pues puede volver a ser creado utilizando la misma técnica. Ram Gall, analista de Wordfence, nos insta, directamente, a <strong>eliminar el plugin "hasta que haya un parche disponible"</strong>, lo cual aún no sabemos cuándo ocurrirá.</p>
<!-- BREAK 5 -->
<p>Wordfence, por su parte, ha anunciado que desde el día 8 ha incorporado a sus productos premium una regla de firewall que bloquea dicho exploit (<strong>si eres usuario de sus productos gratuitos, deberás esperar hasta el día 8 de octubre</strong> para tener acceso a esta actualización). </p>
<!-- BREAK 6 -->
<p>Además, <strong>la compañía se ha reservado detalles sobre el funcionamiento del exploit</strong> para dar tiempo a que los desarrolladores del plugin desarrollen su producto antes de que otros ciberdelincuentes desarrollen sus propias alternativas y se unan a los ataques.</p>
<!-- BREAK 7 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://thehackernews.com/2022/09/over-280000-wordpress-sites-attacked.html">The Hacker News</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La información de tu cuenta candado en Twitter puede estar en peligro: un hacker roba información de 5,4 millones de usuarios]]></title>
                <link>https://www.genbeta.com/actualidad/informacion-tu-cuenta-candado-twitter-puede-estar-peligro-hacker-roba-informacion-5-4-millones-usuarios</link>
                <guid>https://www.genbeta.com/actualidad/informacion-tu-cuenta-candado-twitter-puede-estar-peligro-hacker-roba-informacion-5-4-millones-usuarios</guid>
                <pubDate>Mon, 08 Aug 2022 08:28:57 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/65f6ae/1591652816_653771_1591652926_noticia_normal/1024_2000.jpg" alt="La&#x20;informaci&#x00F3;n&#x20;de&#x20;tu&#x20;cuenta&#x20;candado&#x20;en&#x20;Twitter&#x20;puede&#x20;estar&#x20;en&#x20;peligro&#x3A;&#x20;un&#x20;hacker&#x20;roba&#x20;informaci&#x00F3;n&#x20;de&#x20;5,4&#x20;millones&#x20;de&#x20;usuarios">
    </p>
    <p>A comienzos de este año, Twitter descubrió un fallo de seguridad en su plataforma que permitía a un atacante <strong>averiguar información personal de las cuentas</strong>. Según comentan en <a rel="noopener, noreferrer" href="https://privacy.twitter.com/en/blog/2022/an-issue-affecting-some-anonymous-accounts">su blog</a>, la persona que aprovechase esta vulnerabilidad podía averiguar el nombre de la cuenta asociada a un e-mail o número de teléfono en particular. </p>
<!-- BREAK 1 --><!--more--><p>El fallo fue solucionado y Twitter no encontró evidencia alguna de que ninguna cuenta hubiera sido comprometida. Sin embargo, recientemente se ha descubierto que <strong>un hacker consiguió una base de datos con información personal de unas 5,4 millones de personas</strong> a través de este fallo de seguridad. El ciberdelincuente se encontraba vendiendo esta información en un foro por 30.000 dólares. </p>
<!-- BREAK 2 -->
<h2>Un fallo de seguridad que ha persistido durante meses en Twitter</h2>

<p>Si bien esta vulnerabilidad estaba presente desde junio de 2021 tras una actualización en el código de la plataforma, <strong>Twitter no pudo parchearla hasta que supo de ella en enero de este año</strong>, a través de su programa de recompensas por hallar bugs. En su momento, la compañía advirtió de que no encontraron pruebas de que ninguna cuenta hubiera sido comprometida. Lo que nos lleva al comunicado de la compañía publicado hace unos días, en el que han hallado evidencias sobre una posible filtración de información de unas 5,4 millones de cuentas. </p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/gobiernos-usan-twitter-cada-vez-para-obtener-informacion-usuarios-eliminar-contenido-cifras-record" class="pivot-outboundlink" data-vars-post-title="Los gobiernos usan Twitter cada vez más para obtener información de los usuarios y eliminar contenido: las cifras son de récord">
     <img alt="Los&#x20;gobiernos&#x20;usan&#x20;Twitter&#x20;cada&#x20;vez&#x20;m&#x00E1;s&#x20;para&#x20;obtener&#x20;informaci&#x00F3;n&#x20;de&#x20;los&#x20;usuarios&#x20;y&#x20;eliminar&#x20;contenido&#x3A;&#x20;las&#x20;cifras&#x20;son&#x20;de&#x20;r&#x00E9;cord" width="375" height="142" src="https://i.blogs.es/ba578c/htc-summary-card.jpg.twimg.768/375_142.webp" onerror='this.src="https://i.blogs.es/ba578c/htc-summary-card.jpg.twimg.768/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/gobiernos-usan-twitter-cada-vez-para-obtener-informacion-usuarios-eliminar-contenido-cifras-record" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Los gobiernos usan Twitter cada vez más para obtener información de los usuarios y eliminar contenido: las cifras son de récord">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/gobiernos-usan-twitter-cada-vez-para-obtener-informacion-usuarios-eliminar-contenido-cifras-record" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Los gobiernos usan Twitter cada vez más para obtener información de los usuarios y eliminar contenido: las cifras son de récord">Los gobiernos usan Twitter cada vez más para obtener información de los usuarios y eliminar contenido: las cifras son de récord</a>
   </div>
  </div>
 </div>
</div>
<p>Este exploit <strong>hacía vulnerables incluso a las cuentas candado</strong>. Si bien desde Twitter han asegurado que los usuarios no tienen que hacer nada por el momento, sí han confirmado que tienen pensado notificar a aquellas cuentas que han sido vulneradas. No obstante, según afirma la compañía, aún no pueden confirmar todas y cada una de las cuentas que han sido afectadas. </p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8abwqp","autoplay":true,"title":"LA NUEVA TWITTER de ELON MUSK", "tag":"webedia-prod"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Twitter advierte también que, cualquiera que esté preocupado por su cuenta candado, debería activar <a class="text-outboundlink" href="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" data-vars-post-title="Verificación en dos pasos o 2FA: qué es, para qué sirve y qué métodos existen" data-vars-post-url="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen">la autenticación de doble factor</a>, así como adherir una cuenta de e-mail y número de teléfono que no sea públicamente conocido a la cuenta con la que no quiera asociarse. </p>
<!-- BREAK 5 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.theverge.com/2022/8/7/23295873/hackers-secret-twitter-accounts-security-flaw-vulnerability">The Verge</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Descubren fallos día zero en Windows 11 y Teams: así han logrado estos expertos en seguridad 800.000 dólares]]></title>
                <link>https://www.genbeta.com/actualidad/descubren-fallos-dia-zero-windows-11-teams-asi-han-logrado-estos-expertos-seguridad-800-000-dolares</link>
                <guid>https://www.genbeta.com/actualidad/descubren-fallos-dia-zero-windows-11-teams-asi-han-logrado-estos-expertos-seguridad-800-000-dolares</guid>
                <pubDate>Thu, 19 May 2022 14:20:13 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8018a3/teams1/1024_2000.jpg" alt="Descubren&#x20;fallos&#x20;d&#x00ED;a&#x20;zero&#x20;en&#x20;Windows&#x20;11&#x20;y&#x20;Teams&#x3A;&#x20;as&#x00ED;&#x20;han&#x20;logrado&#x20;estos&#x20;expertos&#x20;en&#x20;seguridad&#x20;800.000&#x20;d&#x00F3;lares">
    </p>
    <p>En el primer día del evento <a rel="noopener, noreferrer" href="https://www.zerodayinitiative.com/blog/2022/5/17/pwn2own-vancouver-2022-the-schedule">Pwn2Own Vancouver 2022</a>, los participantes <a rel="noopener, noreferrer" href="https://www.zerodayinitiative.com/blog/2022/5/18/pwn2own-vancouver-2022-the-results">consiguieron explotar con éxito</a> 16 fallos de día cero para hackear varios productos, entre ellos <strong>el sistema operativo Windows 11 de Microsoft y la plataforma de comunicación Teams</strong>. Los organizadores del evento llegaron a repartir 800.000 dólares entre quienes consiguieron realizar estos descubrimientos. </p>
<!-- BREAK 1 --><!--more--><p>Este año se celebra el 15º aniversario del concurso. Esta edición reúne a 17 concursantes que intentan <strong>explotar 21 objetivos en múltiples categorías</strong>. Y una de las firmas de software con más errores descubiertos ha sido el gigante de Redmond. Durante el concurso, los investigadores de seguridad <strong>han tenido que analizar navegadores web, software de virtualización, escalada local de privilegios</strong>, servidores, comunicaciones empresariales y automóviles.</p>
<!-- BREAK 2 -->
<p>Una vez demostradas y reveladas las vulnerabilidades de seguridad durante Pwn2Own, los proveedores de software y hardware <strong>tienen 90 días para desarrollar y publicar correcciones de seguridad</strong> para todos los fallos notificados.</p>
<!-- BREAK 3 -->
<h2>Los errores de Teams</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=611 width=1024 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/9d0639/1366_2000/450_1000.webp 450w, https://i.blogs.es/9d0639/1366_2000/650_1200.webp 681w,https://i.blogs.es/9d0639/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/9d0639/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/9d0639/1366_2000/450_1000.webp" alt="teams" onerror="this.src='https://i.blogs.es/9d0639/1366_2000/450_1000.jpg';this.srcset='https://i.blogs.es/9d0639/1366_2000/450_1000.jpg 450w, https://i.blogs.es/9d0639/1366_2000/650_1200.jpg 681w,https://i.blogs.es/9d0639/1366_2000/1024_2000.jpg 1024w, https://i.blogs.es/9d0639/1366_2000/1366_2000.jpg 1366w';return false;">
   <img alt="teams" class="centro_sinmarco" src="https://i.blogs.es/9d0639/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>El primero en caer fue Microsoft Teams en la categoría de comunicaciones empresariales: se pudo <strong>explotar un fallo de configuración inadecuado</strong>. Otro de los equipos participantes descubrió además una cadena de exploits de cero clicks de 2 fallos (inyección y escritura arbitraria de archivos). </p>
<!-- BREAK 4 -->
<p>En una tercera ocasión, otro de los participantes eexplotó una cadena de 3 bugs de inyección, desconfiguración y escape de sandbox dentro de Teams.</p>

<p>Cada uno de ellos ganó 150.000 dólares por demostrar con éxito sus fallos de día cero o zzero-day en Microsoft Teams.</p>

<h2>Problemas en otros programas de software</h2>

<p>STAR Labs, un grupo que destacó en el evento,  ganó 40.000 dólares adicionales tras elevar los privilegios en un sistema que ejecutaba <a href="https://www.genbeta.com/tag/windows-11">Windows 11</a> <strong>utilizando una debilidad de Use-After-Free</strong> y otros 40.000 dólares adicionales al lograr una escalada de privilegios en Oracle Virtualbox.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/google-detecto-2021-errores-dia-cero-que-nunca-como-industria-no-estamos-haciendo-que-estos-exploits-sean-dificiles" class="pivot-outboundlink" data-vars-post-title="Google detectó en 2021 más errores de día cero que nunca: &quot;como industria no estamos haciendo que estos exploits sean difíciles&quot;">
     <img alt="Google&#x20;detect&#x00F3;&#x20;en&#x20;2021&#x20;m&#x00E1;s&#x20;errores&#x20;de&#x20;d&#x00ED;a&#x20;cero&#x20;que&#x20;nunca&#x3A;&#x20;&quot;como&#x20;industria&#x20;no&#x20;estamos&#x20;haciendo&#x20;que&#x20;estos&#x20;exploits&#x20;sean&#x20;dif&#x00ED;ciles&quot;" width="375" height="142" src="https://i.blogs.es/5033e0/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/5033e0/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/google-detecto-2021-errores-dia-cero-que-nunca-como-industria-no-estamos-haciendo-que-estos-exploits-sean-dificiles" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Google detectó en 2021 más errores de día cero que nunca: &quot;como industria no estamos haciendo que estos exploits sean difíciles&quot;">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/google-detecto-2021-errores-dia-cero-que-nunca-como-industria-no-estamos-haciendo-que-estos-exploits-sean-dificiles" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Google detectó en 2021 más errores de día cero que nunca: &quot;como industria no estamos haciendo que estos exploits sean difíciles&quot;">Google detectó en 2021 más errores de día cero que nunca: &quot;como industria no estamos haciendo que estos exploits sean difíciles&quot;</a>
   </div>
  </div>
 </div>
</div>
<p>Otro de los participantes demostró con éxito dos errores (contaminación de prototipos y validación de entrada inadecuada) para hackear Mozilla Firefox y una escritura fuera de banda en Apple Safari. Ubuntu Desktop, el sistema de infoentretenimiento del Tesla Model 3 (con Sandbox Escape) y Ethernet de diagnóstico (con Root Persistence), fueron otros programas con exploits de día cero. </p>
<!-- BREAK 6 -->
<p>Vía| <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/security/microsoft-teams-windows-11-hacked-on-first-day-of-pwn2own/">Bleeping Computer</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Tres desarrolladores que trabajan gratis han evitado pérdidas millonarias a algunas de las mayores compañías tecnológicas del mundo]]></title>
                <link>https://www.genbeta.com/desarrollo/tres-desarrolladores-que-trabajan-gratis-han-parcheado-24-horas-grave-vulnerabilidad-que-amenazaba-a-millones-usuarios</link>
                <guid>https://www.genbeta.com/desarrollo/tres-desarrolladores-que-trabajan-gratis-han-parcheado-24-horas-grave-vulnerabilidad-que-amenazaba-a-millones-usuarios</guid>
                <pubDate>Sun, 12 Dec 2021 17:08:32 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/dc29c9/apache-log4j/1024_2000.jpg" alt="Tres&#x20;desarrolladores&#x20;que&#x20;trabajan&#x20;gratis&#x20;han&#x20;evitado&#x20;p&#x00E9;rdidas&#x20;millonarias&#x20;a&#x20;algunas&#x20;de&#x20;las&#x20;mayores&#x20;compa&#x00F1;&#x00ED;as&#x20;tecnol&#x00F3;gicas&#x20;del&#x20;mundo">
    </p>
    <p>La difusión el pasado jueves de <strong>una vulnerabilidad 'zero day' que afecta potencialmente a millones de usuarios de cientos de populares servicios online</strong> (de Minecraft a iCloud, pasando por Steam, Cloudflare, etcétera) ha obligado administradores de todo el mundo a realizar actualizaciones urgentes para cerrarles las puertas a los cibercriminales.</p>
<!-- BREAK 1 -->
<p><a rel="noopener, noreferrer" href="https://www.ccn-cert.cni.es/seguridad-al-dia/alertas-ccn-cert/11435-ccn-cert-al-09-21-vulnerabilidad-en-apache-log4j-2.html">La vulnerabilidad</a>, conocida como 'CVE-2021-44228' o 'Log4Shell', fue descubierta por Chen Zhaojun (ingeniero de software de Alibaba), y <strong>afecta a Apache Log4j, una biblioteca open source desarrollada por la Apache Foundation</strong> que facilita a aplicaciones del ecosistema Java mantener un registro de actividades realizadas en tiempo de ejecución.</p>
<!-- BREAK 2 --><!--more--><p>Por ahora, la vulnerabilidad se ha usado sobre todo para difundir malware de criptominado, pero dado que <strong>permite la ejecución remota de código en varias de las aplicaciones web más populares</strong>, sus efectos si éstas no la parchean inmediatamente pueden ser mucho más graves.</p>
<!-- BREAK 3 -->
<p>De hecho, <strong>se le ha asignado un 10/10 en el CVSS</strong> (Common Vulnerability Scoring System), <strong>un estándar de medición de la gravedad de vulnerabilidades</strong>, y en estos días se ha detectado actividad sospechosa (mayoritariamente procedente de la red Tor) escaneando masivamente la presencia de esta vulnerabilidad en servidores web.</p>
<!-- BREAK 4 -->
<blockquote class="twitter-tweet"><p lang="en" dir="ltr">🚨⚠️New #0-day vulnerability tracked under &quot;Log4Shell&quot; and CVE-2021-44228 discovered in Apache Log4j 🌶️‼️ We are observing attacks in our honeypot infrastructure coming from the TOR network. Find Mitigation instructions here: <a rel="noopener, noreferrer" href="https://t.co/tUKJSn8RPF">https://t.co/tUKJSn8RPF</a> <a rel="noopener, noreferrer" href="https://t.co/WkAn911rZX">pic.twitter.com/WkAn911rZX</a></p>
&mdash; Deutsche Telekom CERT (@DTCERT) <a rel="noopener, noreferrer" href="https://twitter.com/DTCERT/status/1469258597930614787?ref_src=twsrc%5Etfw">December 10, 2021</a></blockquote> 
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p>Por fortuna, <strong>el parche ya existe: de hecho, se lanzó poco más de 24 horas</strong> después de tener conocimiento de la existencia de Log4Shell. Ahora, basta con actualizar a la versión 2.15.0 de Log4J para solventar el agujero de seguridad.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/desarrollo/esto-que-motiva-a-programadores-traductores-disenadores-a-colaborar-proyectos-codigo-abierto" class="pivot-outboundlink" data-vars-post-title="Esto es lo que motiva a los programadores (y traductores, diseñadores...) a colaborar en proyectos de código abierto">
     <img alt="Esto&#x20;es&#x20;lo&#x20;que&#x20;motiva&#x20;a&#x20;los&#x20;programadores&#x20;&#x28;y&#x20;traductores,&#x20;dise&#x00F1;adores...&#x29;&#x20;a&#x20;colaborar&#x20;en&#x20;proyectos&#x20;de&#x20;c&#x00F3;digo&#x20;abierto" width="375" height="142" src="https://i.blogs.es/cd1898/unit-5559160_1280/375_142.webp" onerror='this.src="https://i.blogs.es/cd1898/unit-5559160_1280/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/desarrollo/esto-que-motiva-a-programadores-traductores-disenadores-a-colaborar-proyectos-codigo-abierto" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Esto es lo que motiva a los programadores (y traductores, diseñadores...) a colaborar en proyectos de código abierto">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/desarrollo/esto-que-motiva-a-programadores-traductores-disenadores-a-colaborar-proyectos-codigo-abierto" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Esto es lo que motiva a los programadores (y traductores, diseñadores...) a colaborar en proyectos de código abierto">Esto es lo que motiva a los programadores (y traductores, diseñadores...) a colaborar en proyectos de código abierto</a>
   </div>
  </div>
 </div>
</div>
<h2>Demasiado bien lo han hecho los desarrolladores de Log4J…</h2>

<p>Pero si estás pensando en atribuir esta rápida respuesta al hecho de que la Apache Foundation cuente con una amplia plantilla de desarrolladores en nómina, espera a conocer antes un dato: los responsables de evitar pérdidas millonarias a algunas de las mayores empresas tecnológicas del mundo han sido únicamente <strong>tres desarrolladores voluntarios, que trabajan en el proyecto Log4J "en su tiempo libre"</strong>. </p>
<!-- BREAK 6 -->
<p>Volkan Yazici es uno de esos tres desarrolladores, y ha tenido que <strong>defenderse en Twitter de unos ataques a todas luces injustos</strong> si tenemos en cuenta las circunstancias del proyecto:</p>
<!-- BREAK 7 -->
<blockquote>
  <p>"Los mantenedores de Log4j hemos estado trabajando sin dormir en las medidas de mitigación; parches, documentos, CVE, respuestas a consultas, etc. Sin embargo, nada impide que la gente nos esté atacando, por un trabajo por el que no nos pagan, por una función [del código] que no a todos nos gusta, pero que necesitamos conservar debido a problemas de compatibilidad con versiones anteriores".</p>
</blockquote>
<div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">¿Por qué se valora tan poco la labor de los desarrolladores de proyectos open source críticos?</div></div></div>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=400 width=400 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/bcd0d2/ralph-goers/450_1000.webp 450w, https://i.blogs.es/bcd0d2/ralph-goers/650_1200.webp 681w,https://i.blogs.es/bcd0d2/ralph-goers/1024_2000.webp 1024w, https://i.blogs.es/bcd0d2/ralph-goers/1366_2000.webp 1366w" src="https://i.blogs.es/bcd0d2/ralph-goers/450_1000.webp" alt="Ralph Goers" onerror="this.src='https://i.blogs.es/bcd0d2/ralph-goers/450_1000.jpg';this.srcset='https://i.blogs.es/bcd0d2/ralph-goers/450_1000.jpg 450w, https://i.blogs.es/bcd0d2/ralph-goers/650_1200.jpg 681w,https://i.blogs.es/bcd0d2/ralph-goers/1024_2000.jpg 1024w, https://i.blogs.es/bcd0d2/ralph-goers/1366_2000.jpg 1366w';return false;">
   <img alt="Ralph Goers" class="centro_sinmarco" src="https://i.blogs.es/bcd0d2/ralph-goers/450_1000.webp">
   
        <span>Ralph Goers, creador y mantenedor de Log4J en el tiempo libre que le deja su otro trabajo a jornada completa.</span>
   </div>
   </div>
</div>
<p>Otro de sus compañeros es Ralph Goers, creador de la versión inicial de Log4J y que actualmente mantiene actualizada la librería en el tiempo que le deja libre su empleo como "desarrollador de software a tiempo completo". Esto lo cuenta en <a rel="noopener, noreferrer" href="https://github.com/sponsors/rgoers">su página de GitHub Sponsors</a>, <strong>un servicio que muchos desarrolladores de proyectos de código abierto utilizan para conseguir patrocinadores</strong>.</p>
<!-- BREAK 8 -->
<p>En el momento en que se hizo pública la vulnerabilidad, Goers contaba únicamente con 3 patrocinadores, una cifra que <strong>la repercusión del caso ha logrado incrementar hasta los 47</strong> en el momento de escribir estas líneas:</p>
<!-- BREAK 9 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1008 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/d359b0/rgoers/450_1000.webp 450w, https://i.blogs.es/d359b0/rgoers/650_1200.webp 681w,https://i.blogs.es/d359b0/rgoers/1024_2000.webp 1024w, https://i.blogs.es/d359b0/rgoers/1366_2000.webp 1366w" src="https://i.blogs.es/d359b0/rgoers/450_1000.webp" alt="Rgoers" onerror="this.src='https://i.blogs.es/d359b0/rgoers/450_1000.jpg';this.srcset='https://i.blogs.es/d359b0/rgoers/450_1000.jpg 450w, https://i.blogs.es/d359b0/rgoers/650_1200.jpg 681w,https://i.blogs.es/d359b0/rgoers/1024_2000.jpg 1024w, https://i.blogs.es/d359b0/rgoers/1366_2000.jpg 1366w';return false;">
   <img alt="Rgoers" class="centro_sinmarco" src="https://i.blogs.es/d359b0/rgoers/450_1000.webp">
   
      </div>
</div>
<p>Sin embargo, en estos días, muchos usuarios se han mostrado <strong>escandalizados en las redes</strong> al saber de la precaria situación de un proyecto tan crítico (y <strong>agradecidos con sus responsables</strong> por su desinteresada y fundamental labor):</p>
<!-- BREAK 10 -->
<blockquote>
  <p>"El proyecto Apache Log4j está siendo mantenido por tres personas que ofrecen voluntariamente su tiempo libre. <strong>Por favor, no sea un idiota con ellos</strong>, porque compañías multimillonarias están usando su herramienta sin siquiera molestarse en donarles 1.000 dólares" (<a rel="noopener, noreferrer" href="https://twitter.com/campuscodi/status/1469723936950730759">Catalin Cimpanu</a>).</p>
  
  <p>"¿¡Nadie paga a los mantenedores de Log4j2 !? Hay una <a rel="noopener, noreferrer" href="https://apache.org/dev/pmc.html">página entera</a> en la Guía del Comité de Gestión de Proyectos de la Apache Foundation sobre las responsabilidades de los desarrolladores… ¿Y NADIE LES ESTÁ PAGANDO? […] ¿Qué estamos haciendo, gente? […] <strong>El open source necesita madurar muchísimo</strong>" (<a rel="noopener, noreferrer" href="https://twitter.com/FiloSottile/status/1469441477642178561">Filippo Sottile</a>).</p>
  
  <p>"Medio Internet es vulnerable porque estamos confiando en un proyecto open source de un tío que tiene dos trabajos, uno de ellos no remunerado. <strong>Por supuesto que [el proyecto] tiene problemas, ¿cómo no los iba a tener?</strong> Lo está haciendo lo mejor que puede. ¿Por qué somos tan reticentes a pagar el tiempo de los desarrolladores de dependencias críticas?" (<a rel="noopener, noreferrer" href="https://twitter.com/pikhq/status/1469522678134542337">Ada Worcester</a>).</p>
</blockquote>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Windows 10, iOS 14, Android, Chrome y Safari, hackeados en la mayor hackaton de China]]></title>
                <link>https://www.genbeta.com/seguridad/windows-10-ios-14-android-chrome-safari-hackeados-mayor-hackaton-china</link>
                <guid>https://www.genbeta.com/seguridad/windows-10-ios-14-android-chrome-safari-hackeados-mayor-hackaton-china</guid>
                <pubDate>Mon, 09 Nov 2020 09:06:07 +0000</pubDate>
                                         <dc:creator>Santi Araújo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b4e929/imagen_9_11_20_9_47_pegada/1024_2000.jpg" alt="Windows&#x20;10,&#x20;iOS&#x20;14,&#x20;Android,&#x20;Chrome&#x20;y&#x20;Safari,&#x20;hackeados&#x20;en&#x20;la&#x20;mayor&#x20;hackaton&#x20;de&#x20;China">
    </p>
    <p>Este fin de semana se celebró la <strong>tercera edición de la TianfuCup</strong>, una competición en la que equipos de hackers han conseguido atacar exitosamente a herramientas o sistemas operativos tan conocidos como Windows 10, Firefox, Chrome o iOS 14. </p>
<!-- BREAK 1 -->
<p>Tuvo lugar en Chengdu, capital de la provincia de Sichuan en el suroeste de China. En total <strong>participaron quince equipos</strong>, compuestos por hackers del país, que tenían tres intentos (de cinco minutos cada uno) para hackear el objetivo seleccionado y utilizando un exploit original. </p>
<!-- BREAK 2 --><!--more--><p><code><blockquote class="twitter-tweet"><p lang="en" dir="ltr">TFC 2020 has come to the end, all these excellent offensive researchers and their burning 0days makes <a rel="noopener, noreferrer" href="https://twitter.com/hashtag/TFC?src=hash&ref_src=twsrc%5Etfw">#TFC</a> 2020 a success! Thank you all for participating and following!🥳🥳🥳 <a rel="noopener, noreferrer" href="https://t.co/MwJLc5M0B4">pic.twitter.com/MwJLc5M0B4</a></p>
<!-- BREAK 3 -->&mdash; TianfuCup (@TianfuCup) <a rel="noopener, noreferrer" href="https://twitter.com/TianfuCup/status/1325342201522520064?ref_src=twsrc%5Etfw">November 8, 2020</a></blockquote> </p>
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p></code></p>

<h2>Todos los exploits se reportan a los responsables del software</h2>

<p><strong>El equipo ganador del evento fue 'Qihoo 360', que consiguió embolsarse 744.500 dólares</strong> del total de 1,21 millones de dólares que se ofrecían en esta <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/algunos-sociologos-ven-los-hackatones-como-una-forma-de-explotar-a-las-personas-para-que-trabajen-gratis" data-vars-post-title="Algunos sociólogos ven los hackatones como una forma de explotar a las personas para que trabajen gratis" data-vars-post-url="https://www.genbeta.com/a-fondo/algunos-sociologos-ven-los-hackatones-como-una-forma-de-explotar-a-las-personas-para-que-trabajen-gratis">hackathon</a>. La segunda posición la ocupó 'AntFinancial Lightyear Security Lab' y 'Pang' el tercer puesto. </p>
<!-- BREAK 4 -->
<p>Como dato curioso, Qihoo 360 repite podio, ya que en la pasada edición de la TianfuCup también consiguió alzarse como equipo ganador. </p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/este-plan-gobierno-para-monitorizar-investigar-combatir-campanas-desinformacion-seguridad-nacional" class="pivot-outboundlink" data-vars-post-title="Este es el plan del Gobierno para monitorizar, investigar y combatir las campañas de &quot;desinformación&quot; desde Seguridad Nacional">
     <img alt="Este&#x20;es&#x20;el&#x20;plan&#x20;del&#x20;Gobierno&#x20;para&#x20;monitorizar,&#x20;investigar&#x20;y&#x20;combatir&#x20;las&#x20;campa&#x00F1;as&#x20;de&#x20;&quot;desinformaci&#x00F3;n&quot;&#x20;desde&#x20;Seguridad&#x20;Nacional" width="375" height="142" src="https://i.blogs.es/49a48c/press-2499853_1920/375_142.webp" onerror='this.src="https://i.blogs.es/49a48c/press-2499853_1920/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/este-plan-gobierno-para-monitorizar-investigar-combatir-campanas-desinformacion-seguridad-nacional" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Este es el plan del Gobierno para monitorizar, investigar y combatir las campañas de &quot;desinformación&quot; desde Seguridad Nacional">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/este-plan-gobierno-para-monitorizar-investigar-combatir-campanas-desinformacion-seguridad-nacional" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Este es el plan del Gobierno para monitorizar, investigar y combatir las campañas de &quot;desinformación&quot; desde Seguridad Nacional">Este es el plan del Gobierno para monitorizar, investigar y combatir las campañas de &quot;desinformación&quot; desde Seguridad Nacional</a>
   </div>
  </div>
 </div>
</div>
<p>En la TianfuCup 2020 consiguieron hackear con éxito la siguiente lista de software: </p>

<ul>
<li>Chrome</li>
<li>Safari</li>
<li>Firefox</li>
<li>iOS 14 corriendo en un iPhone 11 Pro</li>
<li>Android corriendo en un Samsung Galaxy S20</li>
<li>Windows 10 v2004</li>
<li>Adobe PDF Reader</li>
<li>Firmware de routers TP-Link y ASUS</li>
<li>VMWare EXSi</li>
<li>Adobe PDF Reader</li>
</ul>

<p>Tal y como explican <a rel="noopener, noreferrer" href="https://www.zdnet.com/article/windows-10-ios-chrome-and-many-others-fall-at-chinas-top-hacking-contest/">en ZDnet</a>, "por cada ataque exitoso, los investigadores recibieron recompensas monetarias que variaban según el objetivo que habían elegido y del tipo de vulnerabilidad". </p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=700 width=1200 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f6f41d/hacking/450_1000.webp 450w, https://i.blogs.es/f6f41d/hacking/650_1200.webp 681w,https://i.blogs.es/f6f41d/hacking/1024_2000.webp 1024w, https://i.blogs.es/f6f41d/hacking/1366_2000.webp 1366w" src="https://i.blogs.es/f6f41d/hacking/450_1000.webp" alt="Hacking" onerror="this.src='https://i.blogs.es/f6f41d/hacking/450_1000.jpg';this.srcset='https://i.blogs.es/f6f41d/hacking/450_1000.jpg 450w, https://i.blogs.es/f6f41d/hacking/650_1200.jpg 681w,https://i.blogs.es/f6f41d/hacking/1024_2000.jpg 1024w, https://i.blogs.es/f6f41d/hacking/1366_2000.jpg 1366w';return false;">
   <img alt="Hacking" class="centro_sinmarco" src="https://i.blogs.es/f6f41d/hacking/450_1000.webp">
   
      </div>
</div>
<p>Por ejemplo, <strong>en el caso de iOS 14 / iPhone 11 Pro</strong>, podemos ver que se ofrecían 180.000 dólares al equipo que consiguiese hackear este objetivo (que, en este caso, se lo llevó @CodeColorist):</p>
<!-- BREAK 6 -->
<p><code><blockquote class="twitter-tweet"><p lang="en" dir="ltr">Confirmed! $180,000 awarded! It&#39;s the highest bonus on a single target of <a rel="noopener, noreferrer" href="https://twitter.com/hashtag/TFC?src=hash&ref_src=twsrc%5Etfw">#TFC</a> 2020. 👏 <a rel="noopener, noreferrer" href="https://twitter.com/CodeColorist?ref_src=twsrc%5Etfw">@CodeColorist</a> <a rel="noopener, noreferrer" href="https://t.co/56c4eEm895">https://t.co/56c4eEm895</a></p>
&mdash; TianfuCup (@TianfuCup) <a rel="noopener, noreferrer" href="https://twitter.com/TianfuCup/status/1325314521573912576?ref_src=twsrc%5Etfw">November 8, 2020</a></blockquote> </p>
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><p></code></p>

<p>Un dato interesante es que cada uno de <strong>los exploits exitosos fueron reportados a los responsables del software hackeado</strong>, para que así puedan parchear dichas vulnerabilidades en futuras actualizaciones.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Hasta un millón de dólares puedes cobrar si consigues un exploit en apps como WhatsApp o iMessage]]></title>
                <link>https://www.genbeta.com/seguridad/millon-dolares-puedes-cobrar-consigues-exploit-apps-como-whatsapp-imessage</link>
                <guid>https://www.genbeta.com/seguridad/millon-dolares-puedes-cobrar-consigues-exploit-apps-como-whatsapp-imessage</guid>
                <pubDate>Tue, 08 Jan 2019 16:00:37 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a4139f/exploit-recompensa-imessage-whatsapp/1024_2000.jpg" alt="Hasta&#x20;un&#x20;mill&#x00F3;n&#x20;de&#x20;d&#x00F3;lares&#x20;puedes&#x20;cobrar&#x20;si&#x20;consigues&#x20;un&#x20;exploit&#x20;en&#x20;apps&#x20;como&#x20;WhatsApp&#x20;o&#x20;iMessage">
    </p>
    <p>Los hackers que se dedican a encontrar vulnerabilidades en aplicaciones y servicios populares ahora tienen más incentivo que nunca para vender sus hallazgos a empresas como <a rel="noopener, noreferrer" href="https://zerodium.com/program.html#changelog">Zerodium</a> en lugar de las tecnológicas responsables del producto vulnerable. </p>
<!-- BREAK 1 -->
<p>Esta compañía se dedica a comprar y vender exploits y zero days, y para 2019 han decidido elevar significativamente sus recompensas, <strong>pagando hasta 2 millones de dólares por un jailbreak remoto de iOS y hasta 1 millón por hackear WhastApp o iMessage</strong>. </p>
<!-- BREAK 2 --><!--more--><p>Zerodium es una startup que <strong>compra herramientas de hacking y las vende a gobiernos alrededor del mundo</strong>. Son empresas como estas a las que las autoridades tienen que pagar un buen dinero si quieren herramientas para interceptar las comunicaciones de criminales o terroristas. </p>
<!-- BREAK 3 --><blockquote class="twitter-tweet" data-lang="es"><p lang="en" dir="ltr">Announcement: We are increasing our bounties for almost every product. <br>We&#39;re now paying $2,000,000 for remote iOS jailbreaks, $1,000,000 for WhatsApp/iMessage/SMS/MMS RCEs, and $500,000 for Chrome RCEs. <br>More information at: <a href="https://t.co/0NBRnq4I4y">https://t.co/0NBRnq4I4y</a> <a href="https://t.co/vXDyxC3Q4v">pic.twitter.com/vXDyxC3Q4v</a></p>&mdash; Zerodium (@Zerodium) <a href="https://twitter.com/Zerodium/status/1082259805224333312?ref_src=twsrc%5Etfw">7 de enero de 2019</a></blockquote>
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script><h2>Terceros pagan mucho más que Google, Facebook, Microsoft y Apple por encontrar bugs en sus servicios</h2>

<p>Aunque los fabricantes de dispositivos y proveedores de servicios tienen programas de recompensas a través de los cuales pagan buenas sumas de dinero a los hackers que reportan sus hallazgos, los números de Zerodium sin duda son más atractivos. </p>
<!-- BREAK 4 -->
<p>Por ejemplo, el mismo <a rel="noopener, noreferrer" href="https://www.microsoft.com/en-us/msrc/bounty">programa de recompensas de Microsoft</a> llega a pagar hasta 250.000 dólares a quien encuentre vulnerabilidades graves de código de ejecución remota en Hyper-V. Es su mayor recompensa listada, una cifra que fue aumentada justo <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/microsoft-ofrecera-recompensas-de-hasta-250-000-dolares-a-quien-encuentre-el-proximo-meltdown-o-spectre" data-vars-post-title="Microsoft ofrecerá recompensas de hasta 250.000 dólares a quien encuentre el próximo Meltdown o Spectre" data-vars-post-url="https://www.genbeta.com/seguridad/microsoft-ofrecera-recompensas-de-hasta-250-000-dolares-a-quien-encuentre-el-proximo-meltdown-o-spectre">el año pasado</a>. </p>
<!-- BREAK 5 -->
<p>Pero <strong>Zerodium llega a pagar hasta un millón de dólares por exploits de ejecución remota de código en Windows</strong>, han doblado la recompensa que ofrecían anteriormente de 500.000 dólares. Con semejante diferencia, no es difícil imaginar que un hacker prefiera vender a Zerodium que a Microsoft.</p>
<!-- BREAK 6 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1125 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/450_1000.webp 450w, https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/650_1200.webp 681w,https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/1024_2000.webp 1024w, https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/1366_2000.webp 1366w" src="https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/450_1000.webp" alt="Whatsapp Imessage Exploit" onerror="this.src='https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/450_1000.jpg';this.srcset='https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/450_1000.jpg 450w, https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/650_1200.jpg 681w,https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/1024_2000.jpg 1024w, https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/1366_2000.jpg 1366w';return false;">
   <img alt="Whatsapp Imessage Exploit" class="centro_sinmarco" src="https://i.blogs.es/c8e3e9/whatsapp-imessage-exploit/450_1000.webp">
   
      </div>
</div>
<p>Apple tiene un programa de recompensas que lanzó en 2016, pero su máximo pago es de <a rel="noopener, noreferrer" href="https://9to5mac.com/2017/07/06/apple-bug-bounty-program-payouts/">200.000 dólares</a>, algo que algunos <a class="text-outboundlink" href="https://www.applesfera.com/general/experto-seguridad-google-dice-que-apple-deberia-pagar-millones-caridad-bugs-que-reporta" data-vars-post-title="Un experto en seguridad de Google dice que Apple debería pagar millones a la caridad por los bugs que reporta" data-vars-post-url="https://www.applesfera.com/general/experto-seguridad-google-dice-que-apple-deberia-pagar-millones-caridad-bugs-que-reporta">expertos consideran insuficiente</a>. Por su parte, Facebook, que tiene uno de los programas de recompensas más antiguos y maduros y ha pagado más de 7.5 millones de dólares desde que existe, pero apenas ha llegado a pagar un <a rel="noopener, noreferrer" href="https://www.wired.com/story/facebook-bug-bounty-biggest-payout/">máximo de 50.000 dólares</a> por recompensa. Bastante lejos del millón que ofrecen en Zerodium por un exploit en WhatsApp. </p>
<!-- BREAK 7 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">El máximo que paga el programa de recompensas de Apple son 200.000 dólares, mientras Zerodium ofrece dos millones por hackear iOS</div></div></div><p>Google ofrece desde 100 a 31.337 dólares en su programa de <a rel="noopener, noreferrer" href="https://www.google.com/about/appsecurity/reward-program/">recompensas por vulnerabilidades</a> descubiertas que está en funcionamiento desde 2010. En contraste, <strong>Zerodium paga hasta 500.000 dólares</strong> por escalada de privilegios locales o ejecución de código remoto en Chrome o Android.  </p>
<!-- BREAK 8 -->
<p>La empresa incluso <strong>ofrece pagar las recompensas en Bitcoin o Monero</strong> y en apenas una semana tras la revisión y aceptación de la oferta. Los investigadores de seguridad que se especialicen en vulnerabilidades de alto riesgo tienen mucho más incentivo monetario para vender a empresas como esta. </p>
<!-- BREAK 9 -->
<p>Y, la razón por la que WhatsApp y iMessage están tan alto en la pirámide de recompensas, es, <a rel="noopener, noreferrer" href="https://motherboard.vice.com/en_us/article/qvqq97/whatsapp-imessage-exploits-zero-days-1-million">cómo explicó el fundador de Zerodium a Motherboard</a>, que muchas veces las apps de mensajería en general tienden a ser el único canal de comunicación que usan los objetivos, y como el cifrado hace difícil para sus clientes del gobierno el interceptar esas comunicaciones, tener la habilidad de comprometer esas apps directamente sin comprometer todo el dispositivo es mucho más estratégico y efectivo. </p>
<!-- BREAK 10 -->
<p>De hecho, dependiendo de que tan urgente sea la necesidad de hackear a alguien, los gobiernos pueden llegan a pagar hasta 4 millones de dólares por uno de estos exploits.</p>
<!-- BREAK 11 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
