Detectan brecha de seguridad en plugin de WordPress para escuelas

Recientemente, fue encontrada una puerta trasera en un plugin para WordPress, utilizado en portales de escuelas.

Se trata de School Management, un centro de control para portales de escuelas, cuya versión 8.9 contenía una brecha de seguridad que permitía a los atacantes tomar el control absoluto de los sitios que utilizan este complemento.

Continúa leyendo «Detectan brecha de seguridad en plugin de WordPress para escuelas»

Mastercard lanzó un sistema de reconocimiento facial para autorizar pagos

Los sistemas de pago sin contacto como Apple Pay o Google Pay, pusieron en nuestras manos un mecanismo que simplifica las transacciones de dinero más cotidianas.

Mastercard presentó una nueva propuesta, basada en el reconocimiento facial, que hace más simples las cosas aún, prescindiendo de cualquier dispositivo para validar una transacción.

Continúa leyendo «Mastercard lanzó un sistema de reconocimiento facial para autorizar pagos»

El 30 por ciento de las apps no se actualizan desde hace más de 2 años

Hay muchas apps abandonadas en las tiendas de Google y de Apple, muchas de ellas son aplicaciones móviles que se hicieron con mucha ilusión, pero que no consiguieron sus objetivos y pueden considerarse abandonadas por sus desarrolladores.

En total con 1,5 millones de apps de las más de 5 millones existentes en App Store y Google Play Store, apps que podrían plantear problemas para la seguridad de los usuarios que las tienen instaladas, ya que mientras ellas no se actualizan, sí avanzan los métodos para hackear software en un dispositivo móvil. Continúa leyendo «El 30 por ciento de las apps no se actualizan desde hace más de 2 años»

Conoce a Pegasus, el software espía que accede al teléfono por medio de una llamada

Cuando se piensa en un software espía muchos piensan que esto es algo que solo se ve en películas de acción de Hollywood, cuando lo cierto es que el uso de este tipo de herramientas es más común de lo que se cree.

Uno de ellos, de nombre mitológico, resulta sumamente eficaz cuando ingresa al software del teléfono para acceder a su contenido.

Continúa leyendo «Conoce a Pegasus, el software espía que accede al teléfono por medio de una llamada»

Tras un mes de consecutivos ciberataques, Costa Rica se declara en estado de emergencia

Luego de un mes siendo objeto de ataques de ransomware, Costa Rica ha decretado estado de emergencia. 

Esta medida, reservada usualmente para hacer frente a desastres naturales u otros contextos críticos, abre el camino para que el Gobierno costarricense reaccione con mayor celeridad ante este problema.

Continúa leyendo «Tras un mes de consecutivos ciberataques, Costa Rica se declara en estado de emergencia»

Datos de 21 millones de usuarios de VPNs gratuitas fueron filtrados

Se filtraron 21 millones de registros de usuarios de servicios VPN a través de Telegram, exponiendo datos personales como las direcciones de correo electrónico y las contraseñas hash de los usuarios de varias VPN.

Los datos, que suman 10 GB de información, corresponden a una filtración que previamente fue puesta a la venta en el mercado negro, pero que ahora fue puesta a libre disposición en Internet.

Continúa leyendo «Datos de 21 millones de usuarios de VPNs gratuitas fueron filtrados»

Pegasus, el spyware que amenaza a políticos y periodistas del mundo

Desde hace tiempo hemos conocido noticias sobre los efectos de Pegasus, un software espía desarrollado para uso exclusivo de entidades gubernamentales.

Al conocerse durante esta semana nuevas víctimas de este spyware, entre las que se encuentra el mismo presidente del Gobierno de España, Pedro Sánchez.

Continúa leyendo «Pegasus, el spyware que amenaza a políticos y periodistas del mundo»

Microsoft trabaja con Cloudflare en su propio servicio de VPN para Edge

Una página de soporte de Microsoft descubierta de forma reciente pone al descubierto que, en colaboración con Cloudflare, Microsoft está trabajando para implementar su propio servicio de seguridad llamado Microsoft Edge Secure Network en su navegador web Microsoft Edge.

Se trata de su nuevo servicio de VPN que, de momento, no se encuentra disponible todavía ni incluso para usuarios de las versiones en desarrollo, pero es probable que su llegada se inicie en los canales Dev o Canary para que, con el tiempo, vaya llegando al resto de usuarios a través de la versión estable que se lance en un futuro.
Continúa leyendo «Microsoft trabaja con Cloudflare en su propio servicio de VPN para Edge»

Play Store comienza a desplegar su sección de Seguridad de Datos

Como se suele decir, las cosas de palacio van despacio. A este respecto Google tenía, en principio, la intención de implementar su nueva sección de Seguridad de Datos en Play Store para el pasado mes de febrero, pero eso no ha sido posible, hasta ahora.

Y es que tras una demora de varios meses, Google comenzará desde hoy a implementar esta nueva sección, encargada de enumerar algunos aspectos relativos al uso que hacen las aplicaciones móviles con los posibles datos recopilados de los usuarios.
Continúa leyendo «Play Store comienza a desplegar su sección de Seguridad de Datos»

Qué pasa si alguien descubre el código IMEI de tu móvil

No cabe duda de que los teléfonos inteligentes se han convertido en nuestro máximo aliado. Gracias a estos dispositivos es posible llevar a cabo una gran variedad de tareas y mantener contacto con otras personas a través de las aplicaciones que nos ofrece.

Sin embargo, pese a la sofisticación y avances que presentan estos dispositivos, la susceptibilidad que yace en ellos mientras se encuentran conectados a la nube es algo que aún no ha podido ser del todo resuelto.

Continúa leyendo «Qué pasa si alguien descubre el código IMEI de tu móvil»