SecurityLab.ru

Главные новости

article-title

Spotify abre la caja de Pandora: cualquier canción de un artista vivo puede convertirse en un remix creado con IA — y esto es solo el comienzo.

Con los piratas al menos se podía demandar; con una IA no hay a quién enfrentarse — la plataforma ya está de su lado.

article-title

Un desarrollador infectado permitió a hackers infiltrarse en miles de empresas: el botnet Glassworm arrasó el código corporativo durante un año

Así funcionó el ataque y por qué la amenaza pasó inadvertida durante todo un año…

article-title

¿Error 403? Con solo añadir un «?» puedes acceder al panel de administración cerrado

Un fallo arquitectónico en el popular framework de Python Starlette convierte cualquier control de acceso en una mera ilusión.

article-title

Correo vigilado durante 3,5 meses: nuevos documentos revelan hasta qué punto los atacantes de SolarWinds penetraron en el Departamento del Tesoro de EE. UU.

El ciberataque a SolarWinds resultó más grave de lo que reconocieron las autoridades de EE. UU.

article-title

La «mula» como servicio: estafadores crean un «banco» con atención al cliente — y funciona mejor que el real

Un deepfake con pasaporte de Telegram engaña a bancos que creían verificar a clientes reales

article-title

Inversor en criptomonedas compró bitcoin a $442, no lo vendió y lo destruyó cuando valía $77.000

Así está diseñada la billetera más rica que nadie puede usar.

article-title

Cero contraseñas, cero cuentas, un archivo de configuración: eso bastó para que hackers se apoderaran de los servidores de una plataforma educativa japonesa

En Japón desarrollan una plataforma educativa, pero se olvidan de programarla para cambiar contraseñas.

article-title

Se acabó el «¿dónde te ves dentro de cinco años?» — pronto todas las entrevistas de trabajo las hará la IA.

Empresas planean recortar personal de RR. HH. para reducir el gasto corporativo.

article-title

Al final, las autoridades no cobrarán por registrar smartphones, pero aún no es momento de relajarse

El mercado aguarda la versión definitiva del proyecto de ley, que aún puede sufrir importantes cambios.

article-title

Dominio de confianza, tráfico ajeno: especialistas revelan la técnica Underminr para burlar filtros DNS de seguridad

Los métodos de filtrado tradicionales fallan justo donde la red parece predecible.

article-title

Al abrir un archivo comprimido se ejecutaba código malicioso: 7‑Zip dejó una desagradable sorpresa a sus usuarios

Una utilidad familiar resultó ser mucho más peligrosa de lo que parecía.

article-title

Un sitio hackeado permite controlar todo el servidor: LiteSpeed parchea una falla crítica que ya está siendo explotada

Cómo un fallo de LiteSpeed derriba las barreras entre cuentas

article-title

Un simple error tipográfico en el kernel de FreeBSD permitía a cualquier usuario obtener privilegios de root

El error se activaba antes de que el sistema tuviera tiempo de protegerse.

article-title

Autor del PoC de YellowKey y BlueHammer denuncia amenazas de Microsoft; su cuenta en GitHub fue bloqueada

Un hacker prometió arruinar la reputación de los creadores de Windows y se fue a recopilar material comprometedor hasta julio

article-title

Sin IP, sin SSH, sin red: Intel prepara para Linux conectar ordenadores con un simple cable USB

Qué permite el nuevo protocolo USB4STREAM en Linux

article-title

Nueve problemas y 56 años de espera: la IA de Google resuelve retos que desconcertaron a generaciones de matemáticos

Google obliga a la IA a verificar las respuestas, no solo a generarlas.

article-title

Irán restablecerá a los ciudadanos el acceso a Internet internacional tras 87 días de restricciones

Cómo vivían los iraníes sin acceso a Internet global — y qué cambiará ahora

article-title

«Habrá que reiniciar varias veces»: Microsoft hará cambios en Windows la próxima semana

Microsoft fija el plazo para actualizar los certificados en Windows 11.

article-title

Los guionistas de Hollywood tenían razón: la vigilancia masiva existe — y estas son las pruebas

El sistema Sharp Eyes sabe con precisión dónde has estado, qué has hecho y con quién has hablado.

article-title

Comprueba ya tu composer.lock: guía para quienes actualizaron Laravel‑Lang después del 22 de mayo

Un ataque masivo afectó a más de 700 versiones y la protección ni siquiera funcionó.

article-title

No es lugar para niños: empresas afrontan nuevas multas por inscribir a escolares

Los algoritmos habituales serán obligados a cumplir las estrictas exigencias de la ley.

article-title

Los robots no son bienvenidos: npm ya no confía en compilaciones automáticas sin aprobación humana

La oleada de ciberataques obligó a los responsables del servicio a tomar medidas drásticas.

article-title

Primero Dell, ahora HP: las empresas se apresuran a financiar el código abierto

Lo que durante años se sostuvo por el entusiasmo ha recibido un impulso serio.

article-title

4052 monedas recuperadas: el hacker devolvió voluntariamente las criptomonedas robadas, pero se quedó con una jugosa «recompensa»

El equipo Verus apuesta por un acuerdo arriesgado para recuperar algo tras el reciente ataque

article-title

La «fiable» cripto vuelve a tocar fondo: un hacker simplemente tomó la clave y acuñó tokens por valor de $10.000.000

Toda la seguridad del proyecto descansaba en un esquema en el que una sola firma decidía demasiado.