El sutil arte de infiltrar un backdoor en XZ Utils

Hoy os voy a contar una historia que parece sacada de una novela de espionaje, pero que, lamentablemente, es muy real y afecta directamente al mundo del software de código abierto.

Se trata de un descubrimiento alarmante que ha sacudido los cimientos de la comunidad de software libre: la inserción intencionada de un backdoor en XZ Utils, una herramienta de compresión de datos esencial presente en casi todas las instalaciones de Linux y sistemas operativos similares a Unix.

Continúa leyendo «El sutil arte de infiltrar un backdoor en XZ Utils»

Apps en tu móvil que debes borrar hoy mismo, ya que te hacen formar parte de una red criminal

Hay aplicaciones, tanto en móvil como en PC, que se disfrazan de utilidades cuando en realidad tienen un objetivo poco noble. Algunas de ellas se activan en silencio para realizar alguna acción maliciosa, como atacar a una web, por ejemplo (imaginad millones de aplicaciones instaladas en móviles de todo el mundo activándose al mismo tiempo para acceder a una sola web, la probabilidad de que la web caiga por no soportar el tráfico es enorme).

Continúa leyendo «Apps en tu móvil que debes borrar hoy mismo, ya que te hacen formar parte de una red criminal»

Piden a Google información sobre usuarios que visualizaron ciertos videos en YouTube

Recientemente, un hecho ha sacudido las columnas de la privacidad digital y la vigilancia gubernamental, mostrando un delicado equilibrio entre la seguridad y la protección de los derechos individuales. Documentos judiciales revelados por Forbes indican que autoridades federales de EE.UU. han solicitado a Google información detallada sobre usuarios que visualizaron ciertos videos en YouTube, incluyendo datos personales de quienes estuvieran registrados y direcciones IP de los que no lo estaban. Esta petición se enmarca dentro de investigaciones de seguridad, incluida una relacionada con una entidad que utiliza el nombre «elonmuskwhm» y otra concerniente a una amenaza de bomba.

Continúa leyendo «Piden a Google información sobre usuarios que visualizaron ciertos videos en YouTube»

Llamadas peligrosas desde el falso soporte de Apple

Nadie está libre del engaño, de una llamada que se hace pasar por alguien de confianza, o por el banco, o, como se está viendo recientemente, por el soporte de Apple.

Así es, muchos hemos observado un aumento considerable en las estafas de phishing que apuntan específicamente a los usuarios de Apple. Este tipo de ataques se están convirtiendo en operaciones altamente sofisticadas que buscan vulnerar nuestra seguridad digital de formas cada vez más creativas y preocupantes.

Continúa leyendo «Llamadas peligrosas desde el falso soporte de Apple»

Qué es el programa de inicio de sesión entre pares de Telegram (P2PL)

Durante los últimos días hemos tenido mucha polémica con Telegram y su nuevo proyecto. Por lo visto, se está ofreciendo a algunos usuarios participar en un programa llamado programa de inicio de sesión entre pares de Telegram, y eso está generando dolores de cabeza en mucha gente.

Os explico de qué se trata para que entendáis «la magnitud de la tragedia».

Continúa leyendo «Qué es el programa de inicio de sesión entre pares de Telegram (P2PL)»

La IA de Google estaba llevando a la gente a sitios con malware

Imagina que estás en una ciudad desconocida buscando un lugar para comer. Te acercas a un tipo que parece saberlo todo sobre el área. «¿Dónde puedo comer algo bueno por aquí?», preguntas. Él sonríe, saca un mapa y empieza a marcar una serie de restaurantes. Pero aquí está el giro: algunos de los lugares que te recomienda resultan ser trampas turísticas que te cobran el doble por una comida mediocre, o peor aún, restaurantes que ni siquiera existen.

Continúa leyendo «La IA de Google estaba llevando a la gente a sitios con malware»

WhatsApp bloquea las capturas de pantalla a las fotos de perfil de otras personas, pero aún es posible hacerlo

Whatsapp, la app de mensajería instantánea preferida por muchos en España, sigue trabajando para mejorar la privacidad de sus usuarios. Ahora impide hacer capturas de pantalla de las fotos de perfil de otros usuarios, una función que está disponible en la versión 2.24.4.76 de WhatsApp en Android, pero que puede ser burlada.

La principal novedad de esta versión es la introducción de un mecanismo que impide realizar capturas de pantalla de las fotos de perfil. Esta función surge como respuesta a la necesidad de proteger mejor las imágenes de los usuarios, evitando que sean compartidas sin permiso. Recordemos que hace algunos años, WhatsApp ya había dado un paso adelante al eliminar la opción de guardar estas fotos directamente desde la aplicación.

Continúa leyendo «WhatsApp bloquea las capturas de pantalla a las fotos de perfil de otras personas, pero aún es posible hacerlo»

Las principales amenazas cibernéticas de 2024

Hay una enorme cantidad de amenazas en Internet, desde fraudes a virus, pasando por ataques tipo ransomware, tenemos que estar siempre alertas en nutras sesiones de navegación.,

Es difícil estar atentos siempre a todo, pero desde Surfshark Antivirus han realizado un estudio de las amenazas más comunes, por lo que noa ayuda a afinar la puntería en este campo de batalla virtual, donde los virus, troyanos y software no deseado buscan dominar nuestros dispositivos.

Continúa leyendo «Las principales amenazas cibernéticas de 2024»

0dai, un chatbot que identifica problemas de seguridad en tu código

Hace unas semanas os comenté que podéis usar ChatGPT (o similares= para verificar si un código es o no es malicioso. Puse como ejemplo los códigos que encontramos para encontrar gente que no te sigue en Instagram, pero se puede aplicar a prácticamente cualquier código en cualquier momento.

Hoy os voy a hablar de una plataforma de servicio de software (SaaS) impulsada por inteligencia artificial, diseñada específicamente para el ámbito de la ciberseguridad y las pruebas de penetración (pentesting), algo bastante más sofisticado que ChatGPT para estos temas.

Continúa leyendo «0dai, un chatbot que identifica problemas de seguridad en tu código»