<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/exploit/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/estos-son-procesadores-intel-parche-spectre-78575</guid>
    <title>
        <![CDATA[ Estos son los procesadores Intel sin parche contra Spectre ]]>
    </title>
    <description><![CDATA[ Intel ha comunicado que no actualizará algunos procesadores para protegerlos contra Spectre. Los chips más antiguos no recibirán parches de seguridad. ]]></description>
    <pubDate>Thu, 05 Apr 2018 08:41:36 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/estos-son-procesadores-intel-parche-spectre-78575</link>
    <enclosure type="image/webp" length="120032" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e63d70e858b.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2018-04-05T08:41:36+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span>Intel acaba de dar marcha atrás en sus planes de publicar parches de seguridad para todos los</span> <strong>procesadores afectados por la vulnerabilidad Spectre</strong>. La compañía, el fabricante de microprocesadores más importante del mundo, ha comunicado que algunos de sus chips antiguos no recibirán actualización de seguridad contra este grave fallo.</p><p>Eso no sólo significa que Intel deja al descubierto algunos de sus procesadores, sino que condena a los PC que lo utilizan a ser vulnerables a ataques. <span>Los</span> <strong>procesadores Intel sin parche contra Spectre</strong> <span>han caído ya en desuso, eso sí, pero en cualquier caso este comunicado de la marca supone llevarse la contraria a sí misma.</span></p><p>En concreto, estas son las familias de <strong>chips Intel que no tendrán actualización de seguridad contra Spectre</strong>:</p><ul dir="ltr"> <li>Bloomfield</li> <li>Clarksfield</li> <li>Gulftown</li> <li>Harpertown</li> <li>Jasper Forest</li> <li>Penryn</li> <li>SoFIA 3GR</li> <li>Wolfdale</li> <li>Yorkfield</li> </ul><h1><a href="https://amzn.to/2q702ta" rel="nofollow sponsored">Estos son los portátiles con Windows 10 más vendidos ahora mismo en Amazon España</a></h1><p>Cuando estalló el <a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="El fallo masivo en los procesadores de Intel: qué está pasando">escándalo sobre las vulnerabilidades Spectre y Meltdown</a>, Intel se apresuró a dar garantías a los usuarios. Sin embargo ahora han dejado fuera de sus planes a algunos procesadores. <span>Esto puede ser normal, ya que dar soporte a procesadores con un número ínfimo de usuarios es costoso</span> y prácticamente ninguna compañía lo hace. Por eso el ciclo de actualizaciones de los dispositivos dura tan pocos años.</p><p>En cualquier caso, <span>todos los</span> <strong>nuevos procesadores de Intel a partir de 2018</strong> <span>vendrán ya parcheados contra los dos exploits más graves de la historia de la informática</span>. De la misma forma, los desarrolladores de sistemas operativos como Apple, Google y Microsoft se han apresurado a parchear en la medida de lo posible su software contra ataques.</p><p>Finalmente el problema no ha sido para tanto a nivel de usuario, aunque en los centros de datos sí que ha generado un incremento notable de costes. Las actualizaciones de seguridad han reducido notablemente el rendimiento de los procesadores encargados de hacer funcionar estas compañías, por eso personajes tan importantes del mundo de la tecnología como Linus Torvalds están <a href="https://computerhoy.20minutos.es/noticias/hardware/esta-es-dura-critica-linus-torvalds-intel-73859" title="Esta es la dura crítica de Linus Torvalds contra Intel">muy enfadados con Intel</a>.</p><p><em>[Fuente: <a href="https://www.theverge.com/2018/4/4/17198322/intel-spectre-patch-update-fix" rel="nofollow" target="_blank">The Verge</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e63d70e858b.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/quieres-250000-dolares-encuentra-error-procesadores-microsoft-77577</guid>
    <title>
        <![CDATA[ ¿Quieres 250.000 dólares? Encuentra un error en procesadores para Microsoft ]]>
    </title>
    <description><![CDATA[ Microsoft ha anunciado un nuevo programa de recompensas. Pagará hasta 250.000 dólares al que encuentre errores como Spectre o Meltdown en procesadores. ]]></description>
    <pubDate>Fri, 16 Mar 2018 09:51:04 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/quieres-250000-dolares-encuentra-error-procesadores-microsoft-77577</link>
    <enclosure type="image/webp" length="65552" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e59aae5c002.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2018-03-16T09:51:04+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Microsoft no quiere que el caos generado por las vulnerabilidades Spectre y Meltdown en procesadores Intel se vuelva a repetir, y por eso saca la artillería. El <span>nuevo</span> <strong>programa de recompensas de Microsoft</strong> <span>promete hasta 250.000 dólares de recompensa</span> a quien encuentre nuevos errores graves en procesadores.</p><p> <span>Estos errores deben ser particularmente graves</span> y comprometer el funcionamiento y la seguridad de todo el sistema. En particular, Microsoft se refiere a las vulnerabilidades del tipo <a href="https://es.wikipedia.org/wiki/Ejecuci%C3%B3n_especulativa" rel="nofollow" target="_blank">Ejecución Especulativa</a>, la familia en la que se encuadran Meltdown y Spectre, hasta ahora <a href="https://computerhoy.20minutos.es/noticias/hardware/error-masivo-procesadores-que-es-que-te-importa-73793" title="Error masivo en procesadores: qué es y por qué te importa">los dos exploits más graves de la historia de la informática</a>.</p><h1><a href="http://amzn.to/2phgsyp" rel="nofollow sponsored" target="_blank">Estos son los portátiles con Windows 10 más vendidos ahora mismo en Amazon España</a></h1><p>Los errores de diseño en procesadores preocupan y mucho a la industria, de ahí que la empresa dirigida por Satya Nadella no haya dudado en <span>añadir un pellizco más al programa de recompensas</span>, un método que comparten con otras compañías tecnológicas como Google.</p><p>Estos 250.000 dólares de premio por encontrar vulnerabilidades en chips no son el único ingreso que puedes obtener. Hay otros premios menores por encontrar errores en Microsoft Edge, Windows 10 o Azure. Aquí puedes ver exactamente la cuantía del <a href="https://blogs.technet.microsoft.com/msrc/2018/03/14/speculative-execution-bounty-launch/" rel="nofollow" target="_blank">programa de recompensas de Microsoft</a> en lo que respecta a exploits de Ejecución Especulativa.</p><p>Con este caramelo, Microsoft y otras firmas tecnológicas quieren prevenir antes de tener que curar errores graves en el diseño de los chips de sus sistemas. Una sola vulnerabilidad como Spectre o Meltdown tiene capacidad para generar pérdidas millonarias.</p><p>Hay que tener en cuenta que aunque los usuarios de base no han notado demasiado el impacto de estos dos errores en chips Intel, AMD y ARM, sí que han supuesto un problema grave para servidores y empresas, cuyo rendimiento ha bajado notablemente tras la aplicación de los sucesivos parches de seguridad. Nadie quiere que eso se repita.</p><p><em>[Fuente: <a href="https://www.theverge.com/2018/3/15/17124362/microsoft-spectre-bug-bounty-speculative-execution" rel="nofollow" target="_blank">The Verge</a> | Imagen: Thinkstock]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e59aae5c002.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/google-alerta-otro-grave-error-windows-10-76305</guid>
    <title>
        <![CDATA[ Google alerta sobre otro grave error en Windows 10 ]]>
    </title>
    <description><![CDATA[ Project Zero de Google acaba de publicar la segunda grave vulnerabilidad encontrada en Windows 10 en una semana, esta vez sin que haya sido parcheada a tiempo. ]]></description>
    <pubDate>Thu, 22 Feb 2018 08:45:39 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/google-alerta-otro-grave-error-windows-10-76305</link>
    <enclosure type="image/webp" length="73724" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6912f14486.jpeg"/>
    <category>Google</category>
    <dcterms:modified>2018-02-22T08:45:39+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Project Zero de Google es una iniciativa necesaria y útil que sirve para alertar sobre errores de seguridad en software de todo tipo, aunque puede que a algunas desarrolladoras se les esté atragantando la idea. Una de ellas es Microsoft, que ha tenido que ver cómo <span>Google ha desvelado dos</span> <strong>graves errores de seguridad en Windows 10</strong> <span>en una semana.</span></p><p><span>La primera</span> <strong>vulnerabilidad de Windows 10</strong> <span>descubierta por Project Zero afectaba al navegador Edge</span> y <a href="https://computerhoy.20minutos.es/noticias/software/google-descubre-grave-vulnerabilidad-microsoft-edge-76109" title="Google descubre una grave vulnerabilidad en Microsoft Edge">ya ha sido parcheada</a>, pero el caso de la segunda es distinto y más grave. Consiste en un exploit que permite a un usuario con acceso físico al ordenador <span>concederse a sí mismo privilegios de administrador</span> y realizar cambios fundamentales en el sistema. Y lo que es peor: pese a saberlo desde hace tres meses, Microsoft no lo ha solucionado.</p><h1><a href="http://amzn.to/2ta3uFT" rel="nofollow sponsored" target="_blank">Estos son los portátiles con Windows 10 más vendidos en Amazon España</a></h1><p>Es el <em>modus operandi</em> clásico de <a href="https://googleprojectzero.blogspot.com.es/" rel="nofollow" target="_blank">Google Project Zero</a>, que cuando descubre un error primero alerta al desarrollador. Éste tiene 90 días de plazo para parchearlo antes de que el problema se haga público, aunque en este caso parece que esta ventana de tiempo no ha bastado para que Microsoft saque un parche de seguridad para Windows 10 contra esta vulnerabilidad.</p><p>Más allá de los problemas de seguridad de Windows, macOS, Linux y otros sistemas informáticos, <span>es muy positivo que distintas compañías se vigilen entre sí</span>, al menos para el usuario. Gracias a esta fiscalización constante se descubren <a href="https://computerhoy.20minutos.es/noticias/hardware/microsoft-revela-como-afectan-parches-meltdown-spectre-tu-pc-74093" title="Microsoft revela cómo afectan los parches de Meltdown y Spectre a tu PC"> vulnerabilidades como Meltdown y Spectre</a> y se prodece a solucionarlas.</p><p>El parche de seguridad para Windows 10 de febrero ya ha sido publicado, aunque seguramente Microsoft libere otro en los próximos días para solventar este peligroso error. Una cuenta de administrador es la que tiene permisos para quitar y añadir usuarios, cambiar contraseñas y otros ajustes que pueden afectar al resto de usuarios del SO.</p><p>No obstante, no hay sistema perfecto y Project Zero seguirá lanzando alarmas constantes sobre problemas de este tipo, como por ejemplo la más reciente de todas, <a href="https://computerhoy.20minutos.es/noticias/software/utorrent-pone-peligro-tu-pc-actualiza-estar-salvo-76255" title="uTorrent pone en peligro tu PC: actualiza para estar a salvo">la que afecta a los clientes uTorrent</a> utilizados también en W10.</p><p><em>[Fuente: <a href="https://www.neowin.net/news/google-discloses-a-high-severity-security-flaw-in-windows-10" rel="nofollow" target="_blank">Neowin</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6912f14486.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/utorrent-pone-peligro-tu-pc-actualiza-estar-salvo-76255</guid>
    <title>
        <![CDATA[ uTorrent pone en peligro tu PC: actualiza para estar a salvo ]]>
    </title>
    <description><![CDATA[ Google ha descubierto un peligroso bug que afecta a varias versiones de uTorrent. Permite ejecutar código en tu PC, pero se puede solucionar actualizando. ]]></description>
    <pubDate>Wed, 21 Feb 2018 09:45:01 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/utorrent-pone-peligro-tu-pc-actualiza-estar-salvo-76255</link>
    <enclosure type="image/webp" length="24124" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e58ccc4d86f.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2018-02-21T09:45:01+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span>Algunas versiones del popular cliente</span> <strong>uTorrent para Windows son peligrosas</strong>, pues contienen un grave bug que permite a cualquier web hacerse con el control de tu carpeta de descargas. Así lo ha desvelado Google Project Zero, el proyecto de Google para analizar software de terceros y detectar vulnerabilidades.</p><p>Según indica el informe, el bug es uno de los más fáciles de explotar, pues afecta al cliente de escritorio para Windows. Sólo es necesario tenerlo abierto y acceder a una web maliciosa para que ésta pueda <span>inyectar código directamente en tu PC, descargar archivos a tu carpeta de descargas y concederse permisos de administrador</span>, un pack muy peligroso en las manos equivocadas.</p><p><embed-video id="9901353c-b758-4316-96e6-f5f26b1e5ae7"></embed-video> </p><h1><a href="https://computerhoy.20minutos.es/listas/software/5-formas-bajar-torrents-instalar-ningun-cliente-40447" title="5 formas de bajar torrents sin instalar ningún cliente">5 formas fáciles para bajar torrents sin instalar ningún programa</a></h1><p>No es uTorrent el primer cliente de <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-torrent-60240" title="Qué es Torrent">Torrent</a> vulnerable a los hackers ni mucho menos. <a href="https://computerhoy.20minutos.es/noticias/internet/error-bittorrent-pone-tu-pc-bandeja-hackers-74413" title="Un error de BitTorrent pone tu PC en bandeja a los hackers">BitTorrent y Transmission sufrieron problemas similares</a> hace apenas unas semanas, aunque en su caso se tardó mucho más en solucionarlo. <span>Actualizar uTorrent a su versión beta 3.5.3.44352 soluciona el problema de un plumazo</span>, según los desarrolladores. Puedes descargar ambas versiones del siguiente enlace:</p><ul> <li><a href="http://www.utorrent.com/downloads/complete/track/beta/os/win" rel="nofollow" target="_blank">Descargar uTorrent Beta</a></li> </ul><p>Por suerte para todos, <a href="https://googleprojectzero.blogspot.com.es/" rel="nofollow" target="_blank">Project Zero de Google</a> encontró la vulnerabilidad rápidamente. Según la forma de actuar de esta división de Google, primero se alerta al desarrollador y se le dan varias semanas de plazo para parchear el problema. Si no lo hace, se publica un informe detallado desaconsejando la utilización del programa en cuestión.</p><p>En este caso uTorrent ha reaccionado rápido liberando un parche que ya funciona en la versión beta, por lo que es recomendable descargarla e instalarla lo antes posible en Windows. Según se puede leer, <span>no parece que esta</span> <strong>vulnerabilidad de uTorrent</strong> <span>afecte a ordenadores macOS o a dispositivos móviles.</span></p><p><em>[Fuente: <a href="https://arstechnica.com/information-technology/2018/02/utorrent-bugs-let-websites-control-your-computer-and-steal-your-downloads/" rel="nofollow" target="_blank">Ars Technica</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e58ccc4d86f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/malware-muy-buen-motivo-actualizar-android-ahora-mismo-244557</guid>
    <title>
        <![CDATA[ Este malware es un muy buen motivo para actualizar Android ahora mismo ]]>
    </title>
    <description><![CDATA[ Si no actualizas tu móvil Android desde 2016, hay una nueva versión del peligroso malware llamado AndroRAT que puede atacar de forma virulenta a tu dispositivo. ]]></description>
    <pubDate>Thu, 15 Feb 2018 20:21:33 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/malware-muy-buen-motivo-actualizar-android-ahora-mismo-244557</link>
    <enclosure type="image/webp" length="134748" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e59b2ecb6c8.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2018-02-15T20:21:33+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Una vez más, tenemos que hacernos eco de malas noticias para los usuarios de Android en lo que respecta a la seguridad. Este sistema operativo no se caracteriza por estar libre de malware, de hecho es uno de sus principales problemas. Esto es aún más grave para dispositivos desactualizados, como demuestra la última alarma.</p><p>Ha sido <a href="https://blog.trendmicro.com/trendlabs-security-intelligence/new-androrat-exploits-dated-permanent-rooting-vulnerability-allows-privilege-escalation/" rel="nofollow" target="_blank">TrendMicro</a> quien ha señalado e informado sobre el peligro. Según un comunicado, hay un <span>nuevo y</span> <strong>peligroso malware para Android</strong> <span>que afecta a dispositivos antiguos</span> o que no han sido actualizados desde 2016. Se llama AndroRAT, creado en 2012 pero actualizado a una nueva y mucho más peligrosa versión.</p><p>Esto significa que <span>si tu móvil tiene Android 7.0 Nougat o superior, estás a salvo</span>. Sin embargo, si aún utilizas 6.0 Marshmallow, existe la posibilidades de que no tengas el parche de seguridad de Google que te protege.</p><h2>Trashcleaner, la aplicación que jamás debes instalar</h2><p>Los limpiadores de Android son una de las aplicaciones más inútiles que existen, de esas que debes desinstalar. Sin embargo los usuarios inexpertos -precisamente los que no suelen actualizar sus dispositivos- siguen recurriendo a ellos. Eso los pone en un peligro aún mucho mayor, ya que algunas de estas aplicaciones son un nido de malware.</p><p>Una de ellas es <span>Trashcleaner, precisamente la que infecta tu</span> <strong>móvil Android</strong> <span>con</span> <strong>AndroRAT</strong>. Una vez dentro, automáticamente se concede permisos de superusuario, es decir, acceso root a todas las funciones de tu teléfono. Con estos permisos puede grabar audio, sacar fotos y por supuesto acceder a todo tipo de información, como tus mensajes o el IMEI.</p><h1><a href="http://amzn.to/2EGOki6" rel="nofollow sponsored" target="_blank">Estos son los móviles con Android 8.0 Oreo que puedes comprar ahora mismo en Amazon España</a></h1><h2>La fragmentación de Android no lo pone fácil</h2><p>Como sólo afecta a dispositivos desactualizados, <span>AndroRAT es un buen</span> <strong>motivo para actualizar Android</strong> <span>ahora mismo</span>. Lo puedes hacer directamente desde los Ajustes de tu teléfono, aunque hay una muy mala noticia para los que tienen móviles con tres años o más: es posible que el fabricante del teléfono haya dejado de publicar actualizaciones y parches hace mucho tiempo.</p><p>Esto no sería un problema si <a href="https://computerhoy.20minutos.es/noticias/moviles/mitad-moviles-android-estan-obsoletos-google-no-hace-nada-67975" title="La mitad de los móviles Android están obsoletos y Google no hace nada"> la fragmentación de Android no fuera tan preocupante para Google</a>, que tiene millones de dispositivos repartidos por varias versiones de su sistema operativo, algunas de ellas realmente obsoletas.</p><p><em>[Imagen de portada: <a href="https://www.flickr.com/photos/143601516@N03/29811036725" rel="nofollow" target="_blank">Flickr</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e59b2ecb6c8.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/torvalds-llama-basura-parche-intel-meltdown-74749</guid>
    <title>
        <![CDATA[ Torvalds llama "basura" al parche de Intel contra Meltdown ]]>
    </title>
    <description><![CDATA[ Linus Torvalds, creador de Linux, ha criticado muy duramente los parches que Intel ha publicado contra Meltdown. En su opinión son una auténtica chapuza. ]]></description>
    <pubDate>Tue, 23 Jan 2018 08:47:59 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/torvalds-llama-basura-parche-intel-meltdown-74749</link>
    <enclosure type="image/webp" length="29094" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52ebac9978.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2018-01-23T08:47:59+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Intel no gana para disgustos. Tras el escándalo ocasionado por las vulnerabilidades críticas Meldown y Spectre, la tormenta se cierne ahora sobre las actualizaciones de seguridad publicadas por esta compañía. Personajes tan reconocidos como <span>Linus Torvalds -creador de Linux- han salido al paso para criticar el</span><strong>parche contra Meltdown publicado por Intel</strong><span>.</span></p><p>Según sus palabras, esta actualización de seguridad deja mucho que desear. En un correo electrónico enviado de forma pública, Torvalds considera que el trabajo de Intel no ha sido lo suficientemente diligente. Para empezar, acusa al fabricante de los procesadores afectados de haber inflado el parche incluyendo soluciones a vulnerabilidades antiguas con el objetivo de hacerlo parecer más completo. En realidad, sólo trata de solucionar Meltdown.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="El fallo masivo en los procesadores de Intel: qué está pasando">¿Qué está pasando con el fallo masivo en procesadores Intel, AMD y ARM?</a></h1><p>Además, Torvalds cree que Intel trata de librarse de parte de la responsabilidad por los <strong>errores ocasionados por el parche de seguridad contra Meltdown</strong> haciendo al usuario activar dicha actualización. No se instala y activa de forma automática sino que es el dueño del PC el que debe hacerlo. Así, cree el fundador de Linux, Intel puede descargar responsabilidades sobre el usuario.</p><p>Sus palabras exactas no dejan lugar a la duda acerca de lo que siente hacia el trabajo del principal fabricante de chips del mundo. Citamos textualmente <a href="https://lkml.org/lkml/2018/1/21/192" rel="nofollow" target="_blank">lo que dice en el correo</a>, en el que califica al parche de "TOTAL Y ABSOLUTA BASURA", mayúsculas incluidas.</p><p>No es la primera vez que Torvalds <a href="https://computerhoy.20minutos.es/noticias/hardware/esta-es-dura-critica-linus-torvalds-intel-73859" title="Esta es la dura crítica de Linus Torvalds contra Intel">arremete contra Intel o contra otras compañías</a>. De hecho, es un personaje de sobra conocido por sus malas pulgas y su tendencia a criticar duramente a las personas que le rodean. Incluso Intel fue ya blanco de su ira hace unas semanas, en pleno escándalo por las dos peores vulnerabilidades de la historia de la informática.</p><p><span>Los problemas ocasionados por las actualizaciones de seguridad de Intel no son pocos</span>. Según señalan muchos de los afectados, tras instalar el parche el PC corre el riesgo de entrar en un bucle de reinicios sin fin, algo que ha hecho que la marca <a href="https://www.theverge.com/2018/1/22/16919426/intel-advises-pause-deployment-of-spectre-patch" rel="nofollow" target="_blank">recomiende a los usuarios no instalarlo</a> y por lo tanto no protegerse, una paradoja que ilustra bien el estado de las cosas en la compañía a día de hoy.</p><p><em>[Imagen de portada: <a href="https://www.youtube.com/watch?v=_36yNWw_07g" rel="nofollow" target="_blank">Kuttofos / YouTube</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e52ebac9978.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/parche-enlace-que-congela-iphone-llega-proxima-semana-74617</guid>
    <title>
        <![CDATA[ El parche para el enlace que congela el iPhone llega la próxima semana ]]>
    </title>
    <description><![CDATA[ Apple lanzará la semana que viene una actualización para solucionar la vulnerabilidad chaiOS, que provoca un error en iMessage que ralentiza el iPhone. ]]></description>
    <pubDate>Fri, 19 Jan 2018 17:56:47 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/parche-enlace-que-congela-iphone-llega-proxima-semana-74617</link>
    <enclosure type="image/webp" length="54794" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5056277f75.jpeg"/>
    <category>Apple</category>
    <dcterms:modified>2018-01-19T17:56:47+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p><strong>Apple</strong> ha confirmado que la semana que viene lanzará una <strong>actualización para solucionar la vulnerabilidad chaiOS</strong>, que provoca un <strong>error en la aplicación iMessage que ralentiza el iPhone</strong> y obliga a reiniciar el dispositivo.  </p><p>Si no te suena el problema, <a href="https://computerhoy.20minutos.es/noticias/moviles/si-recibes-este-enlace-tu-iphone-no-abras-74465" title="Si recibes este enlace en tu iPhone, no lo abras">chaiOS es un error descubierto hace un par de días que afecta al rendimiento del iPhone</a>. Esta vulnerabilidad, que también afecta a macOS, se explota mediante el envío de un <span>link malicioso a través de la app iMessage.</span> Cuando el usuario hace clic en el enlace, la aplicación entra en fallo crítico y se cierra automáticamente. De acuerdo con <a href="https://www.buzzfeed.com/nicolenguyen/chaios-imessage-bug" rel="nofollow" target="_blank">algunos expertos</a> ni siquiera es necesario clicar en el link, porque iMessage genera una vista previa y al cargar la de este enlace la app se bloquea.</p><h1><a href="http://amzn.to/2BaU4ek" rel="nofollow sponsored" target="_blank">¿Necesitas cambiar de móvil? Ahorra unos euros con los iPhone reacondicionados de Amazon España</a></h1><p>Después de esto <strong>iOS funciona muy lento</strong>, y lo más recomendable es reiniciar el dispositivo para reducir el impacto que haya podido causar en la RAM y la CPU. Además, es importante borrar el mensaje con la URL maliciosa para evitar que el dispositivo lo vuelva a detectar y se produzca de nuevo el fallo.</p><p>Aunque no se trata de un error grave, puede resultar muy molesto debido a los problemas de rendimiento que se ocasionan en el terminal. <span>Hasta el momento no hay un parche de seguridad para este exploit</span> y no hay manera de evitar que se produzca el fallo. </p><h1><a href="https://computerhoy.20minutos.es/noticias/apps/bug-facebook-messenger-impide-escribir-ios-74571" title="Un bug de Facebook Messenger impide escribir en iOS">Un bug de Facebook Messenger impide escribir en iOS</a></h1><p>De acuerdo con el portal <em>MacRumors</em>, la compañía de Cupertino asegura que ya está trabajando en la <strong>solución para el enlace que congela el iPhone</strong>, y se espera que la actualización esté lista la próxima semana. El parche probablemente estará incluido en la versión final de iOS 11.2.5, que está llegando al final de la fase beta y en los próximos días estará disponible para los usuarios. </p><p><em>[Fuente: <a href="https://www.macrumors.com/2018/01/18/apple-malicious-link-fix-ios-11-2-5/" rel="nofollow" target="_blank">MacRumors</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5056277f75.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/si-recibes-este-enlace-tu-iphone-no-abras-74465</guid>
    <title>
        <![CDATA[ Si recibes este enlace en tu iPhone, no lo abras ]]>
    </title>
    <description><![CDATA[ Los iPhone y Mac sufren una vulnerabilidad que no es importante pero sí molesta: enviar el enlace que compartimos provoca fallos y ralentizaciones graves. ]]></description>
    <pubDate>Wed, 17 Jan 2018 09:23:34 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/si-recibes-este-enlace-tu-iphone-no-abras-74465</link>
    <enclosure type="image/webp" length="118336" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5f9367ef3a.jpeg"/>
    <category>Apple</category>
    <dcterms:modified>2018-01-17T09:23:34+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Si recibes el enlace que vamos a compartir a continuación en tu iPhone, no lo abras. Si lo haces, seguramente tengas que apagar el teléfono. Se trata de un <strong>link que ralentiza el iPhone</strong> <span>y obliga a reiniciar el dispositivo</span> ante los múltiples fallos provocados. Ninguno de estos errores es grave, aunque si tienes un amigo bromista seguramente va a ser muy molesto.</p><p>Este <strong>link malicioso para iPhone</strong> también funciona en macOS. Aprovecha una vulnerabilidad de ambos sistemas operativos de Apple llamada <span>chaiOS para inducir a error la aplicación iMessage</span>, que por algún motivo entra en fallo crítico al abrirlo y se cierra automáticamente. Una vez que se ha cerrado, es imposible volver a abrirla con normalidad.</p><p>La lentitud de iOS después de abrirlo es tan insoportable que seguramente no te quede más remedio que reiniciar el móvil para volver a la normalidad. No siempre es necesario, pero sí que es recomendable, para reducir el impacto que haya podido causar en la RAM y la CPU, por leve que sea.</p><p>En concreto, este es el enlace que no debes compartir si no quieres causar problemas a tus contactos:</p><ul> <li>https://iabem97.github.io/chaiOS/</li> </ul><h1><a href="http://amzn.to/2BaU4ek" rel="nofollow sponsored" target="_blank">¿Necesitas cambiar de móvil? Ahorra unos euros con los iPhone reacondicionados de Amazon España</a></h1><h2>chaiOS, ¿cómo funciona y cómo evitarlo?</h2><p>El único remedio efectivo es abrir la app con 3DTouch y crear una nueva conversación con el contacto que te lo envió. Una vez dentro, borra el mensaje en el que recibise dicha URL. Así tu iPhone no volverá a detectarlo ni siquiera por error.</p><p>Para que el <strong>enlace que congela los iPhone</strong> funcione, debe ser compartir a través de la aplicación iMessage, la que presente la mencionada vulnerabilidad. De lo contrario será totalmente inofensivo, por eso podemos compartirlo aquí sin temor a provocar daños en los móviles de nuestros lectores.</p><p>Por ahora no hay parche de seguridad para este exploit, que ha sido compartido directamente en GitHub, la web para desarrolladores más popular del mundo. No es descartable que Apple libere una actualización en breve para solventar el problema, aunque por ahora no lo ha hecho.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5f9367ef3a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/error-bittorrent-pone-tu-pc-bandeja-hackers-74413</guid>
    <title>
        <![CDATA[ Un error de BitTorrent pone tu PC en bandeja a los hackers ]]>
    </title>
    <description><![CDATA[ Project Zero de Google ha descubierto una vulnerabilidad en clientes BitTorrent que permite a los hackers tomar el control de tu ordenador de forma remota. ]]></description>
    <pubDate>Tue, 16 Jan 2018 11:25:10 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/error-bittorrent-pone-tu-pc-bandeja-hackers-74413</link>
    <enclosure type="image/webp" length="89982" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4c9268be0f.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-01-16T11:25:10+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Si eres usuario de algunos de los muchos clientes de BitTorrent que existen, ten cuidado. Tal y como acaba de descubrir Project Zero de Google, muchos de ellos son vulnerables. En concreto el informe menciona el nombre de uno: <span>Transmission. Este cliente BitTorrent tiene un error que permite hackear tu ordenador de forma remota.</span></p><p>Esta aplicación, muy popular en Linux, contiene una <span>vulnerabilidad que permite a un hacker descargar archivos a tu ordenador</span>. Sólo tienes que entrar a una web maliciosa para ello. Una vez que descargas dicho fichero a tu PC y lo ejecuta, el hacker puede ejecutar cualquier código de forma remota. También afecta a Windows.</p><p>No obstante, hay que decir que sólo te afecta si has activado el control remoto desde el navegador y no tienes habilitada la protección por contraseña. Son dos ajustes que la mayoría de los usuarios no se preocupan por modificar y que de repente cobran especial relevancia.</p><p><embed-video id="9901353c-b758-4316-96e6-f5f26b1e5ae7"></embed-video> </p><h1><a href="https://computerhoy.20minutos.es/listas/software/5-formas-bajar-torrents-instalar-ningun-cliente-40447" title="5 formas de bajar torrents sin instalar ningún cliente">Cinco formas de bajar archivos por torrent sin utilizar programas</a></h1><p>Si no lo haces, la <strong>vulnerabilidad crítica de los clientes BitTorrent</strong> te afecta y mucho. Ahora que ha sido desvelada es más probable que los crackers y hackers maliciosos traten de explotarla por todos los medios. En concreto el exploit es el llamado DNS Rebinding, que permite ejecutar javascript aprovechando tu navegador.</p><p><span>No es Transmission el único</span><strong>cliente de BitTorrent que pone en peligro tu ordenador</strong>, pero sí es el que Project Zero ha revelado. Lo ha hecho por una simple razón: junto con el informe se envió a sus desarrolladores un parche para solucionar el problema, actualización que por algún motivo han ignorado. Ahora que se han visto expuestos dicen que lo solucionarán "lo más pronto posible" sin facilitar fecha alguna.</p><p><span>El resto de los</span><strong>clientes BitTorrent con esta vulnerabilidad</strong><span>los conoceremos dentro de poco</span>. Normalmente este laboratorio de seguridad de Google deja pasar 90 días desde que descubre algún problema hasta que lo publica, dando tiempo a los desarrolladores para crear parches y actualizaciones de seguridad. Podemos dar por hecho que los desarrolladores de los clientes más populares ya trabajan para solventar su error.</p><p>No es la primera vez que Project Zero da la voz de alarma. Sin ir más lejos fueron ellos los que descubrieron las <a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="El fallo masivo en los procesadores de Intel: qué está pasando">vulnerabildiades Spectre y Meltdown en procesadores Intel, AMD y ARM</a> hace un par de semanas.</p><p><em>[Fuente: <a href="https://arstechnica.com/information-technology/2018/01/bittorrent-users-beware-flaw-lets-hackers-control-your-computer/" rel="nofollow" target="_blank">Ars Technica</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4c9268be0f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/amd-publica-parche-spectre-ryzen-epyc-74227</guid>
    <title>
        <![CDATA[ AMD publica un parche contra Spectre para Ryzen y EPYC ]]>
    </title>
    <description><![CDATA[ AMD acaba de anunciar el lanzamiento de un parche de seguridad contra la vulnerabilidad Spectre. Por el momento será sólo para procesadores Ryzen y EPYC. ]]></description>
    <pubDate>Fri, 12 Jan 2018 08:57:17 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/amd-publica-parche-spectre-ryzen-epyc-74227</link>
    <enclosure type="image/webp" length="176748" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e64c6124ab6.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2018-01-12T08:57:17+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span>Los</span><strong>procesadores AMD son vulnerables</strong><span>a</span><strong>Spectre</strong><span>, pero no a</span><strong>Meltdown</strong>. Eso le ha servido a esta compañía para no acusar tanto el impacto como Intel, aunque no puede mantenerse totalmente al margen y necesita publicar actualizaciones. Es algo que ya ha hecho, y es que <strong>AMD</strong><span>ha anunciado un</span><strong>parche de seguridad</strong><span>para los</span><strong>AMD Ryzen</strong><span>y EPYC contra</span><strong>Spectre</strong><span>.</span></p><p>Esta actualización no se hará directamente de AMD a los usuarios, sino que <span>se irá publicando a través de los fabricantes de PC y desarrolladores de sistemas operativos</span>. El significado es que puede que tardes unas semanas en recibirla, plazo de tiempo en el que tu ordenador seguirá estando expuesto en mayor o menos medida a este grave error de seguridad.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="El fallo masivo en los procesadores de Intel: qué está pasando">Error grave en chips Intel, AMD y ARM: ¿qué está pasando?</a></h1><p>De esta forma, <strong>AMD</strong><span>se suma a las <a href="https://computerhoy.20minutos.es/noticias/hardware/estos-son-parches-disponibles-fallo-procesadores-73837"> compañías que ya tienen</a></span><a href="https://computerhoy.20minutos.es/noticias/hardware/estos-son-parches-disponibles-fallo-procesadores-73837" title="Estos son los parches disponibles para el fallo en los procesadores"><strong>parche</strong><span>para</span><strong>Spectre</strong><span>o</span><strong>Meltdown</strong></a>, entre las que están Intel y Microsoft. Sin embargo, los <a href="https://computerhoy.20minutos.es/noticias/hardware/parche-spectre-windows-10-bloquea-algunos-pc-amd-73969" title="El parche de Spectre para Windows 10 bloquea algunos PC AMD">errores provocados por las actualizaciones de seguridad que ya han salido</a> auguran también problemas, y es que no es fácil "retocar" el kernel de un procesador sin provocar fallos.</p><p>Aunque los primeros en recibir el parche serán los procesadores Ryzen y EPYC -estos últimos son utilizados en servidores- esto no significa que no vaya a llegar <span>al resto de chips de la compañía, sólo que lo recibirán más tarde.</span> Por ahora han decidido centrarse en solucionar el desaguisado en la línea de SoC que ahora mismo es su insignia, con la que más se han acercado a Intel en el mercado de gran consumo.</p><p><span>No sabemos qué impacto tendrá en el rendimiento de los</span><strong>procesadores AMD</strong><span>el</span><strong>parche</strong><span>contra</span><strong>Spectre</strong><span>. Seguramente en los Ryzen será mínimo</span>, y es que por las características de la vulnerabilidad, el impacto se nota sólo en chips que ejecutan gran cantidad de operaciones, como por ejemplo los servidores.</p><p>Por ahora no queda más que esperar y protegerte en la medida de lo posible. Por ejemplo, <a href="https://computerhoy.20minutos.es/noticias/software/como-protegerte-meltdown-spectre-chrome-firefox-73867" title="Cómo protegerte de Meltdown y Spectre en Chrome y Firefox">si navegas con Google Chrome o Firefox, seguir estos consejos</a> para evitar que un hacker se aproveche de la vulnerabilidad de tu SoC para inyectar código malicioso en tu ordenador.</p><p><em>[Fuente: <a href="http://www.amd.com/en/corporate/speculative-execution" rel="nofollow" target="_blank">AMD</a> vía <a href="https://www.theverge.com/2018/1/11/16880922/amd-spectre-firmware-updates-ryzen-epyc" rel="nofollow" target="_blank">The Verge</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e64c6124ab6.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/parche-spectre-windows-10-bloquea-algunos-pc-amd-73969</guid>
    <title>
        <![CDATA[ El parche de Spectre para Windows 10 bloquea algunos PC AMD ]]>
    </title>
    <description><![CDATA[ Muchos usuarios están teniendo problemas al instalar el parche de Windows 10 para Spectre. Al parecer es incompatible con algunos procesadores AMD Athlon. ]]></description>
    <pubDate>Mon, 08 Jan 2018 10:59:33 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/parche-spectre-windows-10-bloquea-algunos-pc-amd-73969</link>
    <enclosure type="image/webp" length="6774" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6e3577c52e.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2018-01-08T10:59:33+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span>Si tienes un</span><strong>ordenador</strong><span>con</span><strong>procesador AMD Athlon</strong><span>, ten cuidado la instalar el</span><strong>parche</strong><span>de</span><strong>Windows 10</strong><span>para</span><strong>Spectre</strong>, o directamente no lo hagas. Es un riesgo que merece la pena correr ahora que conocemos lo que está ocurriendo a cientos de usuarios. Según señalan, la actualización de seguridad de W10 contra esta vulnerabilidad ha bloqueado por completo sus equipos.</p><p><a href="https://answers.microsoft.com/en-us/windows/forum/windows_10-update/after-installation-of-kb4056892-boot-failure-after/6c015632-2a45-4725-a882-f231f8c88f36?auth=1" rel="nofollow" target="_blank">En los foros de Microsoft</a> hay ya decenas de usuarios enfurecidos con la compañía, <span>cuyo</span><strong>parche de seguridad</strong><span>de</span><strong>Windows 10</strong><span>para</span><strong>Spectre</strong><span>parece ser incompatible con estos</span><strong>procesadores</strong>. No sólo bloquea sus PC en la pantalla de inicio de Windows -donde sale el logo del SO- sino que a veces ni siquiera es solucionable con un formateo completo.</p><p>El problema es que los que sufren el error son incapaces de acceder al sistema operativo. Tienen que reinstalar W10 desde cero, aunque a veces al hacerlo el SO vuelve a descargar automáticamente la actualización, y vuelta a empezar.</p><p>Los procesadores AMD Athlon son ya bastante antiguos. El último de ellos llegó al mercado en 2005, aunque eso no es excusa para dejar un ordenador inservible al instalar un actualización teóricamente segura.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="El fallo masivo en los procesadores de Intel: qué está pasando">Te contamos todo lo que está pasando con la vulnerabilidad que afecta a Intel, AMD y ARM</a></h1><h2>Un problema más a una larga lista</h2><p>Ya hace una semana que se detectaron dos vulnerabilidades críticas en millones de procesadores, empezando por Intel, <a href="https://computerhoy.20minutos.es/noticias/software/intel-responde-fallo-procesadores-afecta-muchos-proveedores-73787" title="Intel responde: el fallo en los procesadores afecta a otros proveedores"> pero también AMD y ARM</a>. <span>Prácticamente todos los PC de los últimos 15 años se ven afectados en mayor o menor medida</span> por estos dos exploit, realmente peligrosos y preocupantes para todos, para ti también.</p><p>Algunas compañías <a href="https://computerhoy.20minutos.es/noticias/hardware/estos-son-parches-disponibles-fallo-procesadores-73837" title="Estos son los parches disponibles para el fallo en los procesadores"> ya han publicado los primeros parches de seguridad</a>, aunque con numerosos problemas. Microsoft ha sido una de ellas, pero primero <a href="https://computerhoy.20minutos.es/noticias/software/parche-meltdown-windows-puede-dar-pantallazo-azul-73821" title="El parche de Meltdown en Windows puede dar pantallazo azul">provocó el pantallazo azul de la muerte</a> y ahora bloquea algunos PC con chips AMD Athlon.</p><p>La solución no es fácil, especialmente para Spectre, mucho más enraizado en el kernel de los procesadores vulnerables y con implicaciones potencialmente mucho más graves. <span>Por ahora Intel es la compañía que aguanta el chaparrón de críticas</span>, aunque como podemos ver no es la única afectada. Hasta Apple ha tenido que salir al paso para <a href="https://computerhoy.20minutos.es/noticias/hardware/meltdown-spectre-tambien-afectan-iphone-mac-73857" title="Meltdown y Spectre también afectan a los iPhone y Mac">reconocer que están teniendo auténticos problemas</a>.</p><p><em>[Fuente: <a href="https://www.theregister.co.uk/2018/01/08/microsofts_spectre_fixer_bricks_some_amd_powered_pcs/" rel="nofollow" target="_blank">The Register</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6e3577c52e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/lista-procesadores-intel-vulnerables-meltdown-spectre-73963</guid>
    <title>
        <![CDATA[ Lista de procesadores Intel vulnerables a Meltdown y Spectre ]]>
    </title>
    <description><![CDATA[ Intel ha publicado una lista de todos los procesadores que han fabricado y que está expuestos a Spectre y Meltdown, dos vulnerabilidades recién descubiertas. ]]></description>
    <pubDate>Mon, 08 Jan 2018 10:17:21 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/lista-procesadores-intel-vulnerables-meltdown-spectre-73963</link>
    <enclosure type="image/webp" length="75784" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6042f9a604.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2018-01-08T10:17:21+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span>Si quieres</span><strong>comprobar</strong><span>si tu</span><strong>procesador Intel</strong><span>está afectado por las</span><strong>vulnerabilidades Meltdown</strong><span>y</span><strong>Spectre</strong><span>, puedes hacerlo de forma oficial</span>, pues la compañía acaba de publicar un listado con todos los chips que están en peligro. Ambos exploit siguen muy vivos mientras que los fabricantes y desarrolladores tratan de parchearlos. Por ahora sólo hay parches de seguridad efectivos contra Meltdown, no contra Spectre.</p><p>Es cuestión de tiempo que lleguen, aunque mientras tanto no está de más tomar algunas precauciones, como por ejemplo <a href="https://computerhoy.20minutos.es/noticias/software/como-protegerte-meltdown-spectre-chrome-firefox-73867" title="Cómo protegerte de Meltdown y Spectre en Chrome y Firefox">protegerte contra Spectre y Meltdown si eres usuario de Chrome o Firefox</a>. También puedes instalar <a href="https://computerhoy.20minutos.es/noticias/hardware/estos-son-parches-disponibles-fallo-procesadores-73837" title="Estos son los parches disponibles para el fallo en los procesadores"> los primeros parches de seguridad que han publicado Microsoft y otras firmas</a>. Eso sí, aún falta mucho por andar.</p><p><span>Entre los</span><strong>procesadores Intel vulnerables</strong><span>a</span><strong>Meltdown</strong><span>y</span><strong>Spectre</strong><span>están prácticamente todos los fabricados por esta marca en los últimos 15 años</span>, desde los Intel Core de segunda generación hasta los de la octava, recién presentados y llegados al mercado. Es un asunto muy grave que debería preocuparte incluso si no tienes un chip de esta compañía.</p><p>Por ahora las primeras actualizaciones no han implicado el tan cacareado <a href="https://computerhoy.20minutos.es/noticias/software/fallo-procesadores-intel-obligaria-reducir-rendimiento-73739" title="Un fallo en los procesadores de Intel obligaría a reducir el rendimiento"> impacto sobre el rendimiento de la CPU</a>, algo que parecía particularmente grave. Por la naturaleza de ambos fallos, sólo centros de datos deben preocuparte por una notable caída en el rendimiento, algo que seguramente les obligue a invertir mucho dinero para volver al punto en el que estaban.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="El fallo masivo en los procesadores de Intel: qué está pasando">Te contamos todo lo que está pasando con la vulnerabilidad que afecta a Intel, AMD y ARM</a></h1><h2>La credibilidad de Intel y otras marcas, en juego</h2><p>Esta es precisamente la preocupación ahora mismo en Intel: el fallo en sus procesadores les pasará factura en credibilidad, y eso hará que <span>muchos de sus principales clientes se planteen en irse a otro proveedor</span>. Por si fuera poco <a href="http://www.ticbeat.com/empresa-b2b/el-ceo-de-intel-ya-conocia-el-fallo-en-los-chips-al-vender-la-mitad-de-sus-acciones/" target="_blank" title="El CEO de Intel ya conocía el fallo en los chips al vender la mitad de sus acciones"> su CEO prácticamente se deshizo de todas sus acciones</a> antes de que se hiciera público el problema.</p><p>Sin embargo, hay que decir que no sólo es problema de Intel: <span>AMD y ARM también se han visto afectadas, así como fabricantes de la talla de Apple</span>, que han confirmado que <a href="https://computerhoy.20minutos.es/noticias/hardware/meltdown-spectre-tambien-afectan-iphone-mac-73857" title="Meltdown y Spectre también afectan a los iPhone y Mac">todos sus dispositivos iOS y macOS se ven salpicados</a>.</p><p>Prácticamente se trata de un error en cadena que ha desencadenado problemas a todos los niveles, y que debe ser parcheado en consecuencia. No basta con que Intel solucione a su nivel los exploit: es necesario que los sistemas operativos se pongan al día de inmediato.</p><h2>Listado completo de todos los procesadores Intel vulnerables</h2><p><em>[Fuente: <a href="https://www.tweaktown.com/news/60411/heres-list-intel-cpus-affected-spectre-meltdown/index.html" rel="nofollow" target="_blank">Tweaktown</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6042f9a604.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/como-protegerte-meltdown-spectre-chrome-firefox-73867</guid>
    <title>
        <![CDATA[ Cómo protegerte de Meltdown y Spectre en Chrome y Firefox ]]>
    </title>
    <description><![CDATA[ Te explicamos qué puedes hacer para evitar que te roben información y contraseñas con Meltdown y Spectre mientras navegas con Google Chrome y Mozilla Firefox. ]]></description>
    <pubDate>Fri, 05 Jan 2018 10:27:16 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/como-protegerte-meltdown-spectre-chrome-firefox-73867</link>
    <enclosure type="image/webp" length="70722" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6d1fe74935.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2018-01-05T10:27:16+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span>Las</span> <strong>vulnerabilidades Meltdown</strong> <span>y</span> <strong>Spectre</strong> <span>de procesadores Intel, AMD y ARM son graves, pero te puedes</span> <strong>proteger</strong>. Hay varias formas de explotar este fallo de diseño para robar información y datos de un PC, y una de ellas es a través del navegador. Es relativamente fácil hacerlo, y eso hace este error mucho más peligroso.</p><p>No obstante, si vas con cuidado y precaución al navegar, habrá menos probabilidades de sufrir un ataque. De momento, vamos explicarte <span>cómo te puedes</span> <strong>proteger</strong> <span>de</span> <strong>Meltdown</strong> <span>y</span> <strong>Spectre</strong> <span>en</span> <strong>Google Chrome</strong> <span>y</span> <strong>Firefox</strong>, dos de los principales navegadores web a día de hoy.</p><p>Cuando lo hagas, podrás respirar un poco más tranquilo, aunque no de todo. Un buen consejo para evitar ser atacado aprovechando la vulnerabilidad de los procesadores es <span>no descargar programas ni aplicaciones de webs que no son de confianza</span>. Es recomendable no hacerlo nunca, pero sobre todo ahora.</p><p>El funcionamiento de estas dos vulnerabilidades es terriblemente técnico, <a href="https://computerhoy.20minutos.es/noticias/hardware/error-masivo-procesadores-que-es-que-te-importa-73793" title="Error masivo en procesadores: qué es y por qué te importa">como intentamos explicar aquí</a>. Debes saber que desde una simple página web malintencionada, una persona con conocimientos suficientes puede acabar inyectando malware en tu ordenador para robarte información y claves, aunque también puede hacerlo a través de un programa que hayas instalado.</p><p>Este es el motivo por el que todas las compañías trabajan ya en parches de actualización urgentes, especialmente las que desarrollan sistemas operativos, como por ejemplo Apple y Microsoft. Por ahora <a href="https://computerhoy.20minutos.es/noticias/hardware/estos-son-parches-disponibles-fallo-procesadores-73837" title="Estos son los parches disponibles para el fallo en los procesadores"> algunas han comenzado a publicar las primeras actualizaciones de seguridad</a>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="El fallo masivo en los procesadores de Intel: qué está pasando">Minuto y resultado: esto es todo lo que debes saber sobre la vulnerabilidad crítica de los procesadores</a></h1><h2>Cómo bloquear ataques de Meltdown y Spectre en Google Chrome</h2><p>Una de las claves para evitar ser atacado mientras navegas con Chrome es <span>evitar que las pestañas del navegador compartan información entre</span> ellas. Así puedes evitar que una web maliciosa abra un nueva pestaña para ejecutar código en tu PC.</p><p>Por suerte, Google trabaja desde hace unos meses en una <span>nueva característica llamada <a href="https://computerhoy.20minutos.es/noticias/software/chrome-consume-aun-mas-ram-su-ultima-actualizacion-72737" title="Chrome consume aún más RAM con su última actualización">Site Isolation</a></span>. Consiste en aislar las páginas webs abiertas en distintas pestañas y asignarle a cada una un proceso independiente en el procesador. Así se evita que el navegador deje de funcionar cuando una pestaña sufre un error.</p><p>Esa era su intención inicial, aunque con la vulnerabilidad de los procesadores cobra una nueva dimensión: al tener cada pestaña un proceso distinto, no es posible trasladar información entre ellas, o al menos no es tan fácil.</p><p>Aún es una característica experimental, que llegará con Chrome 64 el próximo día 23 de enero. No obstante, la puedes activar de la siguiente forma:</p><ul> <li>Introduce esta URL (sin comillas) en la barra de direcciones del navegador: "chrome://flags#enable-site-per-process"</li> <li>Pulsa Enter</li> <li>Dale a <em>Habilitar</em> en el apartado de <em>Strict Site Isolation</em></li> <li>Reinicia Google Chrome</li> </ul><h2>Actualiza inmediatamente a la última versión de Firefox</h2><p>Hace apenas un mes que Mozilla publicó su último navegador, el llamado Firefox Quantum. Entre sus prestaciones hay una que se parece y mucho a la que Google Chrome va a implementar con Site Isolation, y eso lo hace ideal para <strong>protegerte</strong> <span>de la</span> <strong>vulnerabilidad Spectre y Meltdown</strong>.</p><p>Además, <a href="https://computerhoy.20minutos.es/noticias/software/probamos-firefox-quantum-es-mas-rapido-que-google-chrome-71231" title="Probamos Firefox Quantum: ¿es más rápido que Google Chrome?">como pudimos comprobar en su día</a>, es ahora mismo el navegador web más rápido de todos. Puedes descargarlo directamente <a href="https://www.mozilla.org/es-ES/firefox/" rel="nofollow" target="_blank">desde su página web</a>, aunque si ya eres usuario lo recomendable es que actualices:</p><ul> <li>Abre el Menú</li> <li>Ve al apartado de Ayuda</li> <li>Haz click en Acerca de Firefox</li> <li>Selecciona Actualizar</li> </ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6d1fe74935.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/esta-es-dura-critica-linus-torvalds-intel-73859</guid>
    <title>
        <![CDATA[ Esta es la dura crítica de Linus Torvalds contra Intel ]]>
    </title>
    <description><![CDATA[ Linus Torvalds, creador del kernel de Linux, se ha mostrado muy furioso a raíz de las dos vulnerabilidades críticas descubiertas en los procesadores Intel.. ]]></description>
    <pubDate>Fri, 05 Jan 2018 09:21:24 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/esta-es-dura-critica-linus-torvalds-intel-73859</link>
    <enclosure type="image/webp" length="31242" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e53d9dca84f.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2018-01-05T09:21:24+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><strong>Linus Torvalds</strong><span>es conocido por ser el</span><strong>creador</strong><span>del Kernel de</span><strong>Linux</strong>, germen de este sistema operativo. También por su legendaria mala leche y lo mal que lleva eso de que sus colaboradores cometan errores, y si no que se lo pregunten a los desarrolladores que trabajan con él.</p><p>A raíz de las dos <strong>vulnerabidades</strong><span>descubiertas en los</span><strong>procesadores</strong><span>de</span><strong>Intel</strong><span>,</span><strong>Meltdown</strong><span>y</span><strong>Spectre</strong><span>, Torvalds se ha desahogado con esta compañía</span>, la mayor suministradora de chips del mundo. No ha escatimado en críticas hacia su trabajo, que prácticamente ha calificado de basura y de engaño para los desarrolladores de sistemas.</p><p><em>"Creo que alguien dentro de Intel debería echar un vistazo a sus procesadores y admitir que tienen algunos problemas, en lugar de andar escribiendo comunicados para decir que todo va bien"</em> ha escrito en <a href="https://lkml.org/lkml/2018/1/3/797" rel="nofollow" target="_blank">un correo a la lista de mail de Linux</a>.</p><p>Pero su diatriba no se ha quedado ahí. El correo continúa con algunas declaraciones aún más fuertes: <em>"O Intel podría simplemente decir 'estamos comprometidos a venderte mierda para siempre y nunca arrglar nada'".</em></p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="El fallo masivo en los procesadores de Intel: qué está pasando">Esto es lo que está pasando con el fallo masivo en procesadores Intel, AMD y ARM</a></h1><p>Era de esperar que Torvalds no se tomase bien la presencia de dos vulnerabilidades críticas en procesadores Intel. Hay que tener en cuenta que la mayoría de los sistemas avanzados y centros de datos del mundo utilizan sistema operativo Linux y procesadores Intel, y que pagan por utilizar este SO.</p><p><span>Intel ya ha afirmado que no es la única compañía afectada por Meltdown y Spectre</span>, y que AMD y ARM también, como se ha confirmado ya. Sin ir más lejos tanto Android como <a href="https://computerhoy.20minutos.es/noticias/hardware/meltdown-spectre-tambien-afectan-iphone-mac-73857" title="Meltdown y Spectre también afectan a los iPhone y Mac">todos los iPhone</a> se ven afectados.</p><p>Todas las marcas trabajan ya en parches de seguridad. <a href="https://computerhoy.20minutos.es/noticias/hardware/estos-son-parches-disponibles-fallo-procesadores-73837" title="Estos son los parches disponibles para el fallo en los procesadores"> Algunas lo han conseguido</a>, al menos de forma parcial, aunque si hacemos caso a Google, Spectre podría no tener arreglo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e53d9dca84f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/meltdown-spectre-tambien-afectan-iphone-mac-73857</guid>
    <title>
        <![CDATA[ Meltdown y Spectre también afectan a los iPhone y Mac ]]>
    </title>
    <description><![CDATA[ Apple ha confirmado que todos los iMac, MacBook , iPad y iPhone del mercado son vulnerables a los exploit Spectre y Meltdown y están por lo tanto en peligro. ]]></description>
    <pubDate>Fri, 05 Jan 2018 08:48:35 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/meltdown-spectre-tambien-afectan-iphone-mac-73857</link>
    <enclosure type="image/webp" length="159020" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5038a55e80.jpeg"/>
    <category>Apple</category>
    <dcterms:modified>2018-01-05T08:48:35+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Apple ha confirmado lo que todo el mundo se temía: <span>todos los</span><strong>iPhone</strong><span>y</span><strong>Mac</strong><span>son vulnerables a</span><strong>Spectre</strong><span>y</span><strong>Meltdown</strong>, los dos fallos en procesadores Intel, AMD y ARM que han sacudido al mundo tecnológico en los últimos días.</p><p>Esto hace que prácticamente todos sus productos estén en cierto peligro. <span>iOS y macOS no son inmunes a la vulnerabilidad crítica de los procesadores</span>, y es que tanto los Mac como los iPhone y iPad utilizan chips de Intel y con arquitectura ARM, así que necesitan de forma urgente un parche de seguridad.</p><p>La firma ha tenido que salir al paso de los rumores de forma tajante.</p><h2>Parche para Meltdown, pero no para Spectre</h2><p>Como el resto de compañías del sector, Apple trabaja a marchas forzadas para publicar una actualización urgente. Por ahora <span>se ha publicado un parche para ambos sistemas operativos que soluciona -según Apple- el problema de Meltdown</span>, pero ni hay ni se le espera pronto un parche para Spectre, como han confirmado <a href="https://support.apple.com/en-us/HT208394" rel="nofollow" target="_blank">en un comunicado</a>.</p><p>Este segundo bug descubierto en procesadores de varias marcas es más grave y más difícil de solucionar. Google, la compañía que destapó el asunto, llegó a afirmar que no hay solución posible para Spectre, aunque eso no ha hecho que las marcas al menos no lo intenten.</p><p>La letra pequeña del <strong>parche</strong><span>para los</span><strong>iPhone</strong><span>y</span><strong>Mac</strong><span>contra</span><strong>Meltdown</strong><span>es que sólo funciona si tienes la última versión de iOS o macOS</span>. Si no, te toca actualizar o armarte de paciencia por si algún día llega.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/esta-mi-pc-afectado-fallo-procesadores-intel-73783" title="está mi PC afectado por el fallo de los procesadores">¿Está tu PC afectado por el fallo de los procesadores? Te explicamos cómo saberlo al 100%</a></h1><h2>El sector, patas arriba</h2><p>Desde el día de ayer no han parado de surgir cada vez más informaciones de distintas fuentes, a cual más alarmista. Al parecer, <span>la vulnerabilidad en procesadores es peor de lo que se pensaba</span> por varios motivos. El primero es la dificultad de parchearlas y el segundo la facilidad con la que se pueden aprovechar para causar estragos.</p><p>Hemos tratado de <a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="El fallo masivo en los procesadores de Intel: qué está pasando">recopilar todo lo que está ocurriendo y explicarlo lo mejor posible</a>, y es que <a href="https://computerhoy.20minutos.es/noticias/hardware/error-masivo-procesadores-que-es-que-te-importa-73793" title="Error masivo en procesadores: qué es y por qué te importa">este problema de seguridad debería preocuparte y mucho</a>. Básicamente todos los dispositivos de menos de 15 años están afectados y pueden filtrar contraseñas e información sensible. Esto es algo especialmente grave para empresas y centros de datos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5038a55e80.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/parche-meltdown-windows-puede-dar-pantallazo-azul-73821</guid>
    <title>
        <![CDATA[ El parche de Meltdown en Windows puede dar pantallazo azul ]]>
    </title>
    <description><![CDATA[ Microsoft señala que algunos ordenadores entran en conflicto con el parche de seguridad publicado para solucionar las vulnerabilidades de procesadores Intel. ]]></description>
    <pubDate>Thu, 04 Jan 2018 14:08:37 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/parche-meltdown-windows-puede-dar-pantallazo-azul-73821</link>
    <enclosure type="image/webp" length="26408" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e650f2717e1.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2018-01-04T14:08:37+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span>El</span> <strong>parche de seguridad</strong> <span>de</span> <strong>Windows</strong> <span>que debería solucionar la</span> <strong>vulnerabilidad</strong> <span>de</span> <strong>procesadores Intel</strong> <span>y AMD no lo está haciendo</span>. Simplemente provoca un pantallazo azul en algunos ordenadores, algo admitido abiertamente por Microsoft, que advierte a los usuarios de ciertas incompatibilidades.</p><p>Un <a href="https://support.microsoft.com/en-us/help/4072699/important-information-regarding-the-windows-security-updates-released" rel="nofollow" target="_blank">comunicado</a> emitido por la compañía aclara que <span>el</span> <a href="https://computerhoy.20minutos.es/noticias/software/actualiza-tu-windows-protegerte-fallo-procesadores-73791" title="Actualiza tu Windows para protegerte ante el fallo de los procesadores"> <strong>parche de seguridad</strong> <span>de</span> <strong>Windows</strong></a> <span>no funciona en algunos PC, y todo debido a incompatibilidad con el antivirus</span>. La advertencia llega demasiado tarde para algunos usuarios, que decidieron actualizar para protegerse y se han acabado arrepintiendo.</p><p>Al parecer, este software realiza <span>llamadas no admitidad a la memoria del Kernel</span>, precisamente el núcleo de todos los problemas en este escándalo. Este elemento de software, o más bien el error en su diseño, es lo que tiene a Apple, Google, Intel, AMD y prácticamente todo el sector tecnológico en vela desde ayer.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/fallo-masivo-procesadores-que-esta-pasando-73815" title="El fallo masivo en los procesadores: qué está pasando">Te contamos minuto a minuto la última hora de la vulnerabilidad en procesadores de Intel, AMD y ARM</a></h1><h2>Qué hacer si quieres actualizar</h2><p>Al residir el problema en el antivirus, la recomendación es la desarrolladora de Windows es tajante: <span>si quieres el</span> <strong>parche contra Meltdown y Spectre</strong><span>, debes usar un antivirus compatible. Y eso se reduce a uno: Windows Defender.</span></p><p>Ahora mismo se da la paradoja de que utilizar un antivirus -por bueno que sea- te expone a esta vulnerabilidad crítica al no permitirte recibir la actualización de seguridad. Microsoft recomienda prescindir de él temporalmente y beneficiarte del que viene integrado en el sistema.</p><h2>Una serie de catastróficas desdichas</h2><p><span>El pantallazo azul de la muerte que están recibiendo algunos usuarios no es más que la culminación de una serie de errores</span>, que van desde el fallo del Kernel de los procesadores hasta la nula comunicación por parte de Microsoft con sus usuarios.</p><p>El parche de seguridad para las dos vulnerabilidades detectadas, llamadas Spectre y Meltdown, ha sido liberado de forma parcial. Es decir, aún hay muchos ordenadores que no lo han recibido y que se encuentran completamente desprotegidos.</p><p>Y eso en el mundo Windows: <span>ni Android, ni Linux, ni macOS han recibido la actualización crítica que necesitan</span>. La situación es mucho más grave de lo que parece, y <a href="https://computerhoy.20minutos.es/noticias/hardware/error-masivo-procesadores-que-es-que-te-importa-73793" title="Error masivo en procesadores: qué es y por qué te importa">si tienes un ordenador con menos de 10 años deberías estar muy preocupado</a>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/te-afecta-fallo-intel-este-programa-te-dice-73805" title="¿Te afecta el fallo de Intel? Este programa te lo dice">¿Te afecta el fallo de los procesadores? Si eres de Intel, este programa te lo dice</a></h1> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e650f2717e1.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/movilidad/te-afecta-fallo-intel-programa-te-dice-243570</guid>
    <title>
        <![CDATA[ ¿Te afecta el fallo de Intel? Este programa te lo dice ]]>
    </title>
    <description><![CDATA[ Intel ha publicado un programa que te permite comprobar si tu ordenador está afectado por las dos vulnerabilidades críticas encontradas en sus procesadores. ]]></description>
    <pubDate>Thu, 04 Jan 2018 11:25:14 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/movilidad/te-afecta-fallo-intel-programa-te-dice-243570</link>
    <enclosure type="image/webp" length="215550" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5d6d2b69c3.jpeg"/>
    <category>Movilidad</category>
    <dcterms:modified>2018-01-04T11:25:14+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>La <strong>vulnerabilidad crítica</strong><span>descubierta en</span><strong>procesadores Intel</strong><span>,</span><strong>AMD</strong><span>y</span><strong>ARM</strong> afecta a ordenadores de todos los sistemas operativos, e incluso a móviles Android. El compromiso para la seguridad del usuario es tan grave que todas las compañías trabajan a marchas forzadas para ofrecer una solución.</p><p>Independientemente de tu sistema, ya puedes <strong>comprobar</strong><span>si tu</span><strong>ordenador</strong><span>con</span><strong>procesador Intel</strong><span>es</span><strong>vulnerable</strong> con una herramienta publicada por la marca. Se trata de un programa que puedes <a href="https://downloadcenter.intel.com/download/27150" rel="nofollow" target="_blank">descargar totalmente gratis desde su página web</a>.</p><p>El fichero en cuestión es un archivo comprimido que debes descomprimir con WinRAR u otras alternativas. Una vez lo tengas, abre la carpeta DiscoveryTool.GUI y ejecuta el archivo .exe. Eso en Windows; en Linux debes descomprimir el tag.gz.</p><p>Por ahora <span>no hay herramienta de</span><strong>Intel</strong><span>para compromar si tu MacBook o iMac con</span><strong>macOS</strong><span>es víctima del </span><strong>error 00086.</strong></p><p><a href="https://computerhoy.20minutos.es/noticias/software/intel-responde-fallo-procesadores-afecta-muchos-proveedores-73787" title="Intel responde: el fallo en los procesadores afecta a otros proveedores"> Estos errores de Intel no son sólo de este fabricante</a>, sino que afectan a varios. Su solución es complicada por varios motivos, principalmente por el hecho de que sean las desarrolladoras del sistema operativo las encargadas de darle una solución.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/error-masivo-procesadores-que-es-que-te-importa-73793" title="Error masivo en procesadores: qué es y por qué te importa">Te explicamos por qué deberías estar procupado por este error en los procesadores</a></h1><p>Por ahora <a href="https://computerhoy.20minutos.es/noticias/software/actualiza-tu-windows-protegerte-fallo-procesadores-73791" title="Actualiza tu Windows para protegerte ante el fallo de los procesadores"> Microsoft ya ha publicado el primero de los parches para Windows</a>, aunque sólo solventa una de las dos vulnerabilidades. Es cuestión de tiempo que entre todas logren salir adelante, pero por ahora sabemos que los Kernel de Intel, AMD y los ARM están filtrando información que puede poner en bandeja tus datos a cualquier hacker.</p><p>Una vez que den con la tecla, vendrá el segundo problema, esta vez sin solución: <a href="https://computerhoy.20minutos.es/noticias/software/fallo-procesadores-intel-obligaria-reducir-rendimiento-73739" title="Un fallo en los procesadores de Intel obligaría a reducir el rendimiento"> algunos PC podrían ser hasta un 30% más lentos en ciertas tareas</a>, y eso es algo que sin duda enfurecerá a los usuarios que pagaron su buen dinero por un chip de más potencia.</p><p><em><u><span>Edición Viernes 5 de enero:</span></u> como nos comentan nuestros usuarios, efectivamente esta herramienta sirve para detectar una vulnerabilidad anterior que ya ha sido parcheada. Pedimos perdón por el error y corregimos la información.</em></p><p><em>La herramienta detecta el exploit 00086 pero no los conocidos como Spectre y Meltdown.</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5d6d2b69c3.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/error-masivo-procesadores-que-es-que-te-importa-73793</guid>
    <title>
        <![CDATA[ Error masivo en procesadores: qué es y por qué te importa ]]>
    </title>
    <description><![CDATA[ Resolvemos todas tus dudas acerca de la vulnerabilidad que afecta a los procesadores Intel, AMD y ARM y cómo te puedes proteger de este peligro inmediato. ]]></description>
    <pubDate>Thu, 04 Jan 2018 09:47:45 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/error-masivo-procesadores-que-es-que-te-importa-73793</link>
    <enclosure type="image/webp" length="268166" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6285356dba.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2018-01-04T09:47:45+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>¿No te has enterado? <span>Tu ordenador o móvil puede estar en peligro debido a las</span><strong>vulnerabilidades</strong><span>encontradas en</span><strong>procesadores Intel</strong><span>,</span><strong>AMD</strong><span>y ARM</span>. De hecho, es prácticamente seguro que lo está, así que no queda más remedio que ponerse manos a la obra para ver qué se puede hacer.</p><p>Como lo importante es estar informado antes de actuar, hemos elaborado una <span>FAQ de</span><strong>preguntas</strong><span>y</span><strong>respuestas</strong><span>para resolver todas las dudas acerca de la llamada</span><strong>vulnerabilidad</strong><span>de los</span><strong>procesadores Intel</strong>, la mayor de la historia, aunque finalmente parece que esta compañía no está sola en el error.</p><p>A continuación respondemos a todas las preguntas que te hayan podido surgir en estos días.</p><h2>En primer lugar: ¿qué está ocurriendo y por qué deberías preocuparte?</h2><p>Empecemos la casa por los cimientos. Seguramente has leído ya algo acerca de la vulnerabilidad, lo peligrosa que es y los esfuerzos de compañías como Microsoft para solucionarlo todo con uno o varios parches.</p><p>Es un lío técnico que, salvo que tengas conocimientos avanzados de informática, te resultará difícil de comprender. Por eso vamos a tratar de resumirlo de la forma más explicativa posible.</p><p>Todos los sistemas operativos tienen un Kernel, que como su propio nombre indica es el núcleo que dirige la interacción entre dicho sistema y sus componentes. Por ejemplo es el encargado de hacer que las órdenes del SO se dirijan al procesador y que todo vaya bien. <span>Cualquier problema que afecte al kernel es grave</span> ya de por sí.</p><p>En este caso, se han encontrado dos <span>vulnerabilidades que filtran memoria del Kernel</span>. Esto significa que gran cantidad de información que se consideraba a buen recaudo y guardada en lugar seguro está al alcance de cualquiera. </p><p>¿Cómo de grave es? En principio, no demasiado, ya que con esos datos no se puede comprometer la seguridad de un ordenador o móvil. El problema es que <span>esa información filtrada por el kernel puede permitir el acceso a otra mucho más sensible, como contraseñas y claves.</span> Además hace posible que un hacker instale malware directamente en el sistema.</p><h2>¿Cómo puedes saber si tu ordenador está afectado?</h2><p>Es fácil: prácticamente <span>todos los ordenadores que tengan un procesador Intel de menos de 10 años están afectados</span>, los más modernos en menor medida, pero también. Y parece que la cosa no queda ahí: AMD también ha confesado que algunos de sus chips se ven afectados por esta vulnerabilidad.</p><p>Por si fuera poco, ARM -la arquitectura utilizada por procesadores móviles- también ha caído. Eso hace que incluso Android pueda ser vulnerable.</p><p><span>Independientemente de si utilizas Windows, macOS o Linux, tu PC está en peligro</span> ya que es un problema que tiene su origen en el procesador.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/esta-mi-pc-afectado-fallo-procesadores-intel-73783" title="está mi PC afectado por el fallo de los procesadores">¿Está tu PC afectado por el fallo de los procesadores? Te explicamos cómo saberlo al 100%</a></h1><h2>¿Tan grave es? ¿Tiene solución?</h2><p>No, <span>por ahora no hay una solución 100% efectiva para estas dos vulnerabilidades, llamadas Meltdown y Spectre</span>. Al parecer, para la primera de las dos se está "reciclando" un parche antiguo llamado <a href="https://en.wikipedia.org/wiki/Kernel_page-table_isolation" rel="nofollow" target="_blank">KPTI</a> que puede funcionar, aunque no es tan fácil como lo parece.</p><p>Aunque el parche KPTI ya ha sido probado, son las desarrolladores del sistema operativo las que deben crearlo. <span>Aunque la vulnerabilidad venga de Intel o AMD, son Microsoft, Apple o Linux quien debe poner la solución</span>, y eso a veces toma su tiempo.</p><p>Por ahora Microsoft ya ha publicado el primer parche para Meltdown, que recomendamos encarecidamente que descargues e instales <a href="https://computerhoy.20minutos.es/noticias/software/actualiza-tu-windows-protegerte-fallo-procesadores-73791" title="Actualiza tu Windows para protegerte ante el fallo de los procesadores"> como te explicamos aquí.</a></p><p>En lo que respecta a Spectre, todavía se está trabajando para encontrar un parche efectivo.</p><h2>Has leído que cuando instales el parche tu ordenador será más lento, ¿es verdad?</h2><p>Es totalmente cierto, aunque no se sabe aún cómo de lento será. Dependerá de para qué lo utilices.</p><p>La explicación a este hecho tiene que ver con el origen del problema: el kernel y la interacción con el sistema operativo. La vulnerabilidad afecta a un proceso que hace que la memoria del kernel esté accesible de forma rápida y ágil. Desactivar esta característica hará que <span>al PC le cueste más leer la memoria del kernel.</span></p><p>Además, cualquier modificación realizada en el kernel puede tener consecuencias indeseables. La más probable es que los ordenadores afectados sean más lentos, aunque también puede haber otras.</p><p>Se especula con que algunos ordenadores afectados por la vulnerabilidad, particularmente los Intel, <span><a href="https://computerhoy.20minutos.es/noticias/software/fallo-procesadores-intel-obligaria-reducir-rendimiento-73739" title="Un fallo en los procesadores de Intel obligaría a reducir el rendimiento"> pueden ser hasta un 30% más lentos</a>. Es difícil de afirmar, aunque seguramente a menos que tengas un centro de datos no lo notarás.</span></p><h2>No quiero que mi ordenador sea más lento, ¿qué pasa si no actualizo?</h2><p><span>No actualizar tu ordenador cuando Microsoft, Linux y Apple hayan arreglado el problema es una pésima idea</span>. Puede que tus datos acaben siendo robados o que tu ordenador sea vea infectado por malware.</p><p>Siempre puedes pensar que a ti no te afecta, que eso es a otros usuarios inexpertos que no saben utilizar Internet, pero la realidad es que <span>Microsoft ya ha detectado ataques contra sus usuarios</span> utilizando este error.</p><p>Es tan fácil como inyectar malware desde una página web para explotar la vulnerabilidad en cuanto entres. Y si no tienes el parche, no podrás hacer nada para evitarlo.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/intel-responde-fallo-procesadores-afecta-muchos-proveedores-73787" title="Intel responde: el fallo en los procesadores afecta a otros proveedores"> Esta es la respuesta de Intel ante el ya llamado "Intelgate"</a></h1><p><em>[Imágenes: Thinkstock]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6285356dba.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/vulnerabilidad-krack-wifi-android-protegido-242936</guid>
    <title>
        <![CDATA[ Vulnerabilidad KRACK WiFi: ¿está tu Android protegido? ]]>
    </title>
    <description><![CDATA[ La vulnerabilidad CRACK permite leer tráfico WiFi desde y hacia dispositivos conectados. Comprueba en este listado si tu móvil Android está protegido. ]]></description>
    <pubDate>Tue, 05 Dec 2017 10:47:42 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/vulnerabilidad-krack-wifi-android-protegido-242936</link>
    <enclosure type="image/webp" length="34452" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e66ad52478a.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2017-12-05T10:47:42+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Hace varias semanas supimos la amenaza que se cernía sobre millones de dispositivos conectados a redes WiFi: <span>una vulnerabilidad de WPA2 permitía interceptar tráfico de datos entre ellos e Internet</span>, un peligro potencial para la privacidad de prácticamente todos los usuarios del mundo. Por suerte, este exploit ha sido corregido y parcheado, aunque no del todo.</p><p>No todos los dispositivos han recibido una actualización de seguridad, aunque sí muchos. En Android, por ejemplo, hay unos pocos que son completamente seguros y el resto <a href="https://computerhoy.20minutos.es/noticias/internet/como-proteger-nuestra-red-wifi-krack-69655" title="¿Cómo proteger nuestra red WiFi de KRACK?">deben ser protegidos manualmente por el usuario</a>. Jerry's Guide ha publicado una <span>lista con todos los</span><strong>dispositivos móviles Android protegidos</strong><span>contra <a href="https://computerhoy.20minutos.es/noticias/software/mayoria-redes-wifi-incluida-tuya-pueden-ser-hackeadas-69599"> K</a></span><a href="https://computerhoy.20minutos.es/noticias/software/mayoria-redes-wifi-incluida-tuya-pueden-ser-hackeadas-69599" title="La mayoría de redes WiFi (incluida la tuya) pueden ser hackeadas"><strong>RACK</strong><span>, la</span><strong>vulnerabilidad WiFi</strong><span>más peligrosa</span></a> conocida hasta ahora.</p><p>En el listado hay algunos de los móviles recién aterrizados en el mercado, aunque se echa de menos una acción mucho más decidida de las marcas para proteger a los usuarios de otros smartphones y tablets más antiguos. Al fin y al cabo ellos no son los culpables de esta situación y podrían ver la seguridad de su información personal seriamente comprometida.</p><p>Estos son <span>todos los dispositivos que han recibido el</span><strong>parche</strong><span>contra</span><strong>KRACK</strong><span>, ordenados alfabéticamente</span> por <a href="https://m.androidcentral.com/these-are-all-android-devices-updated-krack-patch" rel="nofollow" target="_blank">AndroidCentral</a>. Los últimos Nokia, como el <a href="https://computerhoy.20minutos.es/fichas/nokia-8">Nokia 8</a>, han recibido dicha actualización. También el <a href="https://computerhoy.20minutos.es/fichas/samsung-galaxy-s8">Samsung Galaxy S8</a>, el <a href="https://computerhoy.20minutos.es/fichas/samsung-galaxy-note-8">Note 8</a> o el <a href="https://computerhoy.20minutos.es/fichas/sony-xperia-xa1">Sony Xperia XA1</a>. Sorprendentemente algunos de los principales buques insignia han sido mantenidos al margen por muchas marcas.</p><h1><a href="https://computerhoy.20minutos.es/listas/moviles/mejores-moviles-android-2017-63288" title="Los mejores móviles Android de 2017">Estos son los mejores móviles Android que puedes comprar ahora mismo</a></h1><ul dir="ltr"><li>BlackBerry DTEK50</li><li>BlackBerry DTEK60</li><li>BlackBerry KEYone</li><li>BlackBerry Motion</li><li>BlackBerry Priv</li><li>Essential Phone</li><li>Moto Z Play (Verizon)</li><li>Moto Z2 Force (Verizon)</li><li>Moto Z2 Play (Verizon)</li><li>Nexus 5X</li><li>Nexus 6P</li><li>Nexus 9</li><li>Nexus Player</li><li>Nokia 5</li><li>Nokia 6</li><li>Nokia 8</li><li>NVIDIA Shield Android TV</li><li>NVIDIA Shield Tablet</li><li>NVIDIA Shield Tablet K1</li><li>OnePlus 2</li><li>OnePlus 3/3T</li><li>OnePlus 5/5T</li><li>Pixel/Pixel XL</li><li>Pixel 2/Pixel 2 XL</li><li>Pixel C</li><li>Samsung Galaxy Note 5 (Verizon)</li><li>Samsung Galaxy Note 8 (Verizon)</li><li>Samsung Galaxy S6 (Verizon)</li><li>Samsung Galaxy S6 Edge (Verizon)</li><li>Samsung Galaxy S6 Edge+ (Verizon)</li><li>Samsung Galaxy S7/S7 Edge (Verizon)</li><li>Samsung Galaxy S8/S8+ (Sprint, Verizon)</li><li>Sony Xperia L1</li><li>Sony Xperia X</li><li>Sony Xperia X Performance</li><li>Sony Xperia X Compact</li><li>Sony Xperia XZ</li><li>Sony Xperia XZ Premium</li><li>Sony Xperia XZs</li><li>Sony Xperia XZ1</li><li>Sony Xperia XZ1 Compact</li><li>Sony Xperia XA1</li><li>Sony Xperia XA1 Plus</li><li>Sony Xperia XA1 Ultra</li></ul><p><em>[Imagen: Thinkstock]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e66ad52478a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/ime-intel-es-vulnerable-como-saber-si-te-afecta-72327</guid>
    <title>
        <![CDATA[ El IME de Intel es vulnerable: cómo saber si te afecta ]]>
    </title>
    <description><![CDATA[ El Intel Management Engine (IME) de los procesadores de esta compañía es vulnerable. Te explicamos qué es y cómo saber si este problema de seguridad te afecta. ]]></description>
    <pubDate>Mon, 04 Dec 2017 11:55:22 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/ime-intel-es-vulnerable-como-saber-si-te-afecta-72327</link>
    <enclosure type="image/webp" length="57872" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a9bf0bbb9.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2017-12-04T11:55:22+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Los procesadores, ya sean de PC o de dispositivos móviles, son elementos tremendamente complejos a nivel de hardware y software. Cualquier error, por mínimo que sea, puede exponer a sus usuarios a muchos riesgos. Esto es precisamente lo que acaba de ocurrir con el <strong>Intel Management Engine</strong> <span>(</span><strong>IME</strong><span>): es vulnerable</span>, y mucho.</p><p>Al parecer, este <span>subsistema incluido en prácticamente todos los procesadores Intel posteriores a 2008</span>, puede ser fácilmente hackeado. Sólo es necesario tener acceso físico al ordenador y uno de sus puertos USB para poder concederte privilegios de administrador. Esta <strong>vulnerabilidad</strong> <span>de los</span> <strong>procesadores Intel</strong> es de las peores descubiertas hasta ahora.</p><p>El coprocesador afectado es el llamado Intel-SA-00086. Si lo tienes, debes saber que cualquiera podría tener acceso a tu sistema como administrador.</p><h2>Cómo saber si tienes el Intel-SA-00086</h2><p>Por suerte para los usuarios de los procesadores afectados por este problema, <span>Intel se está moviendo rápido para parchear el exploit</span>. Mientras tanto, la compañía líder en la fabricación de SoC a nivel mundial ha publicado <a href="http://www.globalnetconsulting.es/herramienta-detectar-backdoor-intel-manegement-engine-ime/" rel="nofollow" target="_blank">a traves de algunos medios</a> un listado de los chips que incluyen el subsistema <strong>Intel-SA-00086</strong>. Son los siguientes:</p><ul dir="ltr"> <li>Familia de procesadores de 6ª, 7ª y 8ª Generación Intel® Core™</li> <li>Familia de productos Intel® Xeon® E3-1200 v5 y v6</li> <li>Familia de productos Intel® Xeon® Processor Scalable</li> <li>Familia de procesadores Intel® Xeon® Processor W Family</li> <li>Familia de procesadores Intel® Atom® C3000</li> <li>Familia de productos Apollo Lake Intel® Atom Processor E390</li> <li>Familia de productos Apollo Lake Intel® Pentium™</li> <li>Procesadores serie Celeron™ N y J</li> </ul><p>Si no sabes qué modelo de procesador estás utilizando actualmente, no te preocupes. Intel ha creado <span>una herramienta que permite saber si te encuentras entre los afectados</span> por esta vulnerabilidad de sus procesadores. La puedes descargar <a href="https://downloadcenter.intel.com/es/download/27150" rel="nofollow" target="_blank">desde su página web</a>. Sólo hay que ejecutarla y esperar a que diagnostique si tu chip es potencialmente vulnerable.</p><p>Está disponible para Windows y Linux, los dos SO afectados.</p><p><em>[Imagen de portada: Thinkstock]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a9bf0bbb9.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/como-protegerte-del-bug-macos-acceder-contrasena-72013</guid>
    <title>
        <![CDATA[ Cómo protegerte del bug de macOS para acceder sin contraseña ]]>
    </title>
    <description><![CDATA[ MacOS High Sierra tiene un error muy importante que permite a cualquiera iniciar sesión sin contraseña. Te explicamos cómo puedes protegerte en unos segundos. ]]></description>
    <pubDate>Wed, 29 Nov 2017 09:38:14 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/como-protegerte-del-bug-macos-acceder-contrasena-72013</link>
    <enclosure type="image/webp" length="79816" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e68aa3a3e6e.jpeg"/>
    <category>Apple</category>
    <dcterms:modified>2017-11-29T09:38:14+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Hace bastante poco que Apple lanzó la versión definitiva y pública de macOS High Sierra, sin embargo, ya ha pasado el suficiente tiempo para que se le vean las carencias, que no son pocas. Una de las más importantes, si no la que más, es la que acaba de salir a la luz: <span>se puede</span> <strong>iniciar sesión</strong> <span>en</span> <strong>macOS High Sierra sin contraseña</strong><span>, y como usuario administrador.</span></p><p>El error ya ha sido reconocido abiertamente por Apple, que confirma que<span> es posible </span><strong>acceder</strong> <span>a</span> <strong>macOS</strong> <span>como</span> <strong>usuario Root sin contraseña</strong>. La privacidad y seguridad del sistema operativo queda así completamente comprometida, pues el usuario administrador tiene privilegios suficientes para realizar cambios importantes en el sistema.</p><h2>Cómo proteger la cuenta de usuario root con clave</h2><p>La compañía ya ha publicado <a href="https://support.apple.com/en-us/HT204012" rel="nofollow" target="_blank">un informe de seguridad</a> urgente en el que promete una actualización en breve para solucionar este problema. Mientras tanto, te trasladamos las <span>intrucciones para protegerte de este peligroso</span> <strong>bug</strong> <span>de</span> <strong>macOS</strong>.</p><ul> <li>Accede a las Preferencias del sistema</li> <li>Selecciona Usuarios y Grupos</li> <li>Haz login con tu usuario y contraseña</li> <li>Haz click en Editar</li> <li>Abre el directorio de utilidades</li> <li>Pulsa sobre el icono del candado y vuelve a hacer login</li> <li>En la barra de herramientas que aparece arriba, haz click en editar y selecciona Cambiar contraseña de usuario Root</li> <li>Introduce la contraseña que más te guste</li> </ul><h1><a href="https://computerhoy.20minutos.es/listas/hardware/7-trucos-macos-sierra-sacar-partido-tu-macbook-65373" title="7 trucos de macOS Sierra para sacar partido a tu MacBook">7 trucos de macOS Sierra con los que aprovecharás de verdad tu Macbook</a></h1><p>Siguiendo estas intrucciones, <span>será imposible aprovechar el</span> <strong>error</strong> <span>de</span> <strong>macOS</strong> <span>para</span> <strong>iniciar sesión sin contraseña</strong>. Este exploit se debe principalmente a que, a menos que hayas asignado una clave al usuario root, el SO no la reconoce y simplemente da por hecho que quieres tener tu ordenador abierto y desprotegido.</p><p>Es probable que en un día o menos veamos una actualización del sistema por parte de Apple. Si eres usuario de macOS High Sierra y <span>recibes el mensaje alertándote de la posibilidad de actualizar, hazlo sin dudarlo.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e68aa3a3e6e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/linux-tiene-importante-problema-seguridad-usb-70863</guid>
    <title>
        <![CDATA[ Linux tiene un importante problema de seguridad con los USB ]]>
    </title>
    <description><![CDATA[ Linux puede no ser tan seguro como muchos se piensan. Sus drivers USB presentan importantes problemas de seguridad que no han sido correctamente parcheados. ]]></description>
    <pubDate>Wed, 08 Nov 2017 09:33:08 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/linux-tiene-importante-problema-seguridad-usb-70863</link>
    <enclosure type="image/webp" length="39390" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e520d77d9a4.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2017-11-08T09:33:08+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><strong>Linux</strong> <span>es a día de hoy el</span> <strong>sistema operativo más seguro</strong>, al menos entre los más populares. Dependiendo de la distro que elijas tienes más o mayor nivel de privacidad y protección, aunque prácticamente todas ellas garantizan cierta tranquilidad. Eso no significa que este sistema operativo Open Source esté totalmente libre de vulnerabilidades y errores críticos.</p><p>Así lo acaba de descubrir un experto en seguridad de Google, que ha encontrado nada más y nada menos que <span>14</span> <strong>vulnerabilidades</strong> <span>en</span> <strong>Linux</strong><span>, en concreto en sus</span> <strong>drivers</strong> <span>USB</span>. Estos exploits permiten a una persona con acceso físico al ordenador ejecutar código para concederse privilegios de administrador y usuario root, la puerta de entrada a todo el sistema operativo.</p><p><embed-video id="e7e264bf-8c0e-481f-af10-b1c95a857cda"></embed-video></p><p>De todos los hallados por Konovalov, el nombre de este experto, la mayoría sólo permite bloquear el ordenador y forzar el reinicio del sistema. No obstante, que cualquiera pueda convertirse de repente en superusuario es algo muy serio, particularmente en sistemas de ordenadores basados en Linux cuya seguridad garantiza la viabilidad de ciertas empresas y servicios clave.</p><p>Incluso las que en teoría son las <a href="https://computerhoy.20minutos.es/listas/software/tres-distribuciones-linux-mas-seguras-51680" title="Las tres distribuciones de Linux más seguras">distribuciones más seguras de Linux</a> se ven afectadas por este problema, y es que por muy blindado que sea el software que utilizas, si otra persona tiene acceso root, puede instalar y modificar todo a su antojo.</p><h1><a href="http://amzn.to/2wvb3q2" rel="nofollow sponsored" target="_blank">Estos portátiles sin SO son más batatos de lo normal y con Linux pueden volar</a></h1><p><span>Estos 14 exploits forman parte de una lista mucho más amplia publicada el mes pasado</span>. Muchos de ellos ya han sido corregidos con una actualización urgente del kernel, aunque no todos. En este aspecto los parches parecen estar llegando más lentos de lo que cabría desear, y eso es peligroso.</p><p><a href="https://computerhoy.20minutos.es/noticias/software/esta-vulnerabilidad-linux-lleva-anos-ser-parcheada-52936" title="Esta vulnerabilidad de Linux lleva años sin ser parcheada">No es la primera vez que se encuentran vulnerabilidades en Linux</a>, o más bien en algunos de los elementos que componen este SO. Sin embargo esta vez la noticia se produce en un momento clave, <a href="https://computerhoy.20minutos.es/noticias/software/no-linux-no-ha-superado-macos-numero-usuarios-68985" title="No, Linux no ha superado a macOS en número de usuarios">justo cuando parece que su cuota de mercado despega</a> de forma fulgurante.</p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/linux-has-a-usb-driver-security-problem/" rel="nofollow" target="_blank">BleepingComputer</a> | Imagen: Thinkstock]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e520d77d9a4.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/nuevo-ataque-infecta-tu-pc-documento-microsoft-word-69943</guid>
    <title>
        <![CDATA[ Nuevo ataque infecta tu PC con un documento de Microsoft Word ]]>
    </title>
    <description><![CDATA[ Panda Security ha detectado un ataque que aprovecha un exploit de Microsoft Word para instalar malware en tu ordenador, así que vigila tu bandeja de entrada. ]]></description>
    <pubDate>Fri, 20 Oct 2017 18:36:07 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/nuevo-ataque-infecta-tu-pc-documento-microsoft-word-69943</link>
    <enclosure type="image/webp" length="157884" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6762d5343c.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-10-20T18:36:07+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Extrema la precaución cuando recibas documentos adjuntos por correo electrónico, porque Panda Security ha detectado un nuevo ataque que <strong>aprovecha un exploit de Microsoft Word para instalar malware en tu ordenador</strong>.</p><p>De acuerdo con el informe de la compañía de ciberseguridad, un equipo de expertos de la compañía Qihoo 360 alertó de que estaba siendo explotado activamente un <strong>exploit 0 day de Microsoft Office</strong> llamado CV-2017-11826. Ahora, Panda Security ha detectado una nueva campaña de spam dirigida principalmente a empresas que utiliza el mismo exploit. Resulta especialmente peligroso porque es capaz de ejecutar comandos en Word sin necesidad de <a href="https://computerhoy.20minutos.es/noticias/software/malware-macos-infecta-ordenador-usando-macros-word-58396" title="Malware para macOS infecta el ordenador usando las macros de Word"> macros maliciosas</a> ni objetos OLE.</p><p>El procedimiento del ataque es el siguiente: la víctima recibe un correo electrónico con un documento adjunto de Microsoft Word, que puede tener un nombre de similar a alguno de los siguientes: <span>I_215854.doc, I_949842.doc, DC000034.doc, DC000873.doc. </span>Al abrirlo, una ventana de aviso indica al usuario que el fichero contiene campos que pueden hacer referencia a otros archivos, y pregunta si desea actualizar dichos campos. En caso de aceptar, aparecerá una nueva alerta que indica que no se puede obtener acceso a los datos remotos.</p><h1><a href="http://amzn.to/2tKbuLt" rel="nofollow sponsored" target="_blank">Estos son los antivirus más vendidos de Amazon España</a></h1><p>El documento en cuestión consta de dos páginas, la primera en blanco y la segunda con un texto en ruso, <span>que tiene asociado un código malicioso que es el encargado de explotar la vulnerabilidad</span>. Cuando el exploit es ejecutado, descarga e instala un troyano para proporcionar al atacante acceso remoto al equipo.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/malware-que-roba-contrasenas-vende-7-dolares-deep-web-65135" title="Malware que roba contraseñas se vende por 7 dólares en la Deep Web"> Malware que roba contraseñas se vende por 7 dólares en la Deep Web</a></h1><p>Los cibercriminales utilizan a menudo documentos Word para infectar con malware el PC de las víctimas, por lo que es muy importante que seas precavido. Desconfía de los archivos adjuntos que te envíen remitentes desconocidos y borra los mensajes directamente. También tienes que tener cuidado de los documentos que te envíen personas conocidas, <span>asegúrate de analizar con un antivirus los ficheros antes de descargarlos</span> y ejecutarlos en tu ordenador para evitar sorpresas desagradables.</p><p><em>[Fuente: <a href="https://www.pandasecurity.com/spain/mediacenter/pandalabs/word-exploit/" rel="nofollow" target="_blank">Panda Security</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6762d5343c.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/asi-facil-es-hackear-tus-contrasenas-macos-apple-ignora-68619</guid>
    <title>
        <![CDATA[ Así de fácil es hackear tus contraseñas en macOS, y Apple lo ignora ]]>
    </title>
    <description><![CDATA[ Una peligrosa vulnerabilidad afecta a macOS High Sierra y otras versiones del sistema. Apple lo sabe desde hace tiempo pero no ha hecho nada por solucionarlo. ]]></description>
    <pubDate>Tue, 26 Sep 2017 10:22:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/asi-facil-es-hackear-tus-contrasenas-macos-apple-ignora-68619</link>
    <enclosure type="image/webp" length="78500" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e56e711fbea.jpeg"/>
    <category>Apple</category>
    <dcterms:modified>2017-09-26T10:22:00+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p>Cuando un desarrollador detecta una peligrosa vulnerabilidad en su software, la parchea con una actualización. Esto parece ser lo normal, excepto si tienes un ordenador de Apple con una de las últimas versiones de macOS, High Sierra incluida. Al parecer, <strong>macOS</strong> <span>permite mediante un</span> <strong>exploit hackear</strong> <span>todas tus</span> <strong>contraseñas</strong>, algo que Apple sabe de sobra.</p><p>La vulnerabilidad es conocida desde hace semanas, cuando un ex trabajador de la NSA publicó un vídeo en el que se ve cómo puede <span>acceder a todas las</span> <strong>contraseñas</strong> <span>guardadas en</span> <strong>macOS</strong> <span>con un programa</span>. Esta aplicación "rompe" la seguridad de Keychain, el almacén de claves de los Mac, y accede directamente a todas las contraseñas guardadas en el ordenador.</p><p><embed-vimeo id="235313957"></embed-vimeo></p><p>En condiciones normales, acceder al almacén de claves requeriría de una contraseña maestra. He ahí la vulnerabilidad: un error en el desarrollo de macOS permite puentear su funcionamiento.</p><p>Lo increíble de este caso no es que un sistema operativo presente problemas de seguridad, algo que en mayor o menor medida ocurre con todos. <span>Lo que sorprende es que Apple no haya sacado un parche de seguridad aún</span>, y eso que <a href="https://computerhoy.20minutos.es/noticias/software/actualizacion-macos-1013-high-sierra-ya-disponible-68605" title="La actualización a macOS 10.13 High Sierra, ya disponible">acaba de salir macOS 10.13 High Sierra</a>. Y no sólo eso, sino que publica el <a href="https://www.techspot.com/news/71128-mac-users-risk-password-theft-after-0-day.html" rel="nofollow" target="_blank">siguiente comunicado</a>.</p><p><em>"macOS está diseñado para ser seguro por defecto y el Gatekeeper avisa al usuario contra la instalación de aplicaciones no oficiales, como por ejemplo la que se ve en este vídeo. Les previene de ejecutarla sin aprobación explícita del usuario. Instamos a todos a descargar software de fuentes seguras como la App Store de Mac y a prestar atención a los diálogos de seguridad del sistema".</em></p><h1><a href="http://amzn.to/2wi3YJn" rel="nofollow sponsored" target="_blank">MacBook reacondicionados, una buena opción para ahorrar algo de dinero</a></h1><p>Traducido al lenguaje de usuario significa: <span>sabemos que macOS tiene un problema de seguridad, pero no lo vamos a solucionar</span> -por ahora- y deberías tener cuidado con lo que instalas. La reacción de la compañía no debería ocultar que en realidad lo que pone en peligro las contraseñas no es el comportamiento del usuario, sino un error en el sistema que permite acceder a un almacén de claves en teoría seguro.</p><p>Como hemos mencionado, problemas de seguridad tiene todos. Android o Windows, por ejemplo, permiten instalar archivos desde fuentes externas, lo que no significa que sus usuarios estén solos ante el peligro que suponen los exploits en sus respectivos sistemas.</p><p>En cualquier caso, habrá que esperar más reacciones por parte de Apple. Seguramente un parche de seguridad está en camino, pues de lo contrario <span>cualquier programador podría desarrollar software malicioso oculto en aplicaciones para</span> <strong>robar contraseñas en macOS</strong><span>.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e56e711fbea.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/actualiza-windows-ahora-solucionar-esta-vulnerabilidad-66289</guid>
    <title>
        <![CDATA[ Actualiza Windows ahora para solucionar esta vulnerabilidad ]]>
    </title>
    <description><![CDATA[ Microsoft ha publicado un parche para Windows que soluciona una grave vulnerabilidad. Un hacker podía utilizar la búsqueda de Windows para instalar malware. ]]></description>
    <pubDate>Wed, 09 Aug 2017 12:06:38 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/actualiza-windows-ahora-solucionar-esta-vulnerabilidad-66289</link>
    <enclosure type="image/webp" length="89678" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5ff5c00616.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2017-08-09T12:06:38+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span>Si tienes un ordenador con cualquier versión de</span> <strong>Windows</strong><span>, debes</span> <strong>instalar la última actualización</strong> <span>inmediatamente</span>. Tu PC está en peligro a menos que lo hagas, y es que el sistema operativo tiene un bug que permite a cualquier hacker ejecutar código de forma remota y sin tu permiso.</p><p><span>No es la primera vez que se encuentra una</span> <strong>vulnerabilidad</strong> <span>de este tipo en</span> <strong>Windows</strong>. Se hecho, cada martes se publica un parche de seguridad que resuelve varias de ellas. En este caso han sido 48 en total los errores qe han sido solventados, aunque el más grave es el que referimos, bautizado como CVE-2017-8620.</p><p><embed-video id="3e6153fd-58ae-4643-afd0-f224af5c7900"></embed-video></p><p>Este exploit permite a cualquier hacker ejecutar código a través del Buscador de Windows. ¿Qué significa esto? Que una vez que tiene acceso remoto a tu equipo -algo que se puede conseguir con malware del más sencillo- puede concederse privilegios de administrador y comenzar a introducir comandos en tu sistema.</p><p>Al parecer, el buscador del sistema operativo permite ejecutar código, algo que en principio no debería ocurrir. Simplemente interpreta dichas búsquedas como mensajes y las ejecuta, un error grave de programación que por suerte ya ha sido solucionado. Eso sí, ya ha tardado Microsoft.</p><h1><a href="http://amzn.to/2v8GQwL" rel="nofollow sponsored" target="_blank">Estos son los portátiles con Windows 10 más vendidos en Amazon España</a></h1><p><span>Todas estas</span> <strong>vulnerabilidades de Windows</strong> <span>son graves siempre</span>, pero sobre todo si se producen en empresas. Hace bastante poco se aprovechó un exploit sin parchear para acceder a la Intranet de Telefónica y de otras compañías a nivel mundial con el <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">ransomware Wannacry.</a> Desde entonces se han replicado los ataques aprovechando que algunos PC aún no han actualizado el sistema.</p><p>Es importante mantener el SO al día porque, aunque la seguridad completa no existe, al menos evitar que un hacker aproveche errores conocidos y ya resueltos en el software. También ayuda tener <a href="https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-2017-tu-pc-windows-62118" title="Los mejores antivirus gratis de 2017 para tu PC con Windows">un buen antivirus, incluso uno gratuito</a>, y es que hoy por hoy hay muchos y muy buenos.</p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-just-fixed-a-wormable-bug-in-windows-search-affecting-all-os-versions/" rel="nofollow" target="_blank">BleepingComputer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5ff5c00616.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/samsung-habria-expuesto-millones-moviles-hackers-63706</guid>
    <title>
        <![CDATA[ Samsung habría expuesto millones de móviles a los hackers ]]>
    </title>
    <description><![CDATA[ Samsung olvidó renovar uno de los dominios de su red de aplicaciones, hecho que podría haber puesto en riesgo a millones de sus móviles en todo el mundo. ]]></description>
    <pubDate>Fri, 16 Jun 2017 09:15:23 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/samsung-habria-expuesto-millones-moviles-hackers-63706</link>
    <enclosure type="image/webp" length="82012" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e71a8a23a95.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-16T09:15:23+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-e75867de-afc0-6763-8b8a-d0c5fda061a8">Todo el mundo comete errores, eso está claro, aunque la cosa es mucho más grave si una de tus meteduras de pata pone en riesgo a millones de personas. Es lo que podría haber ocurrido con <span>el último</span> <strong>error</strong> <span>de</span> <strong>Samsung</strong><span>, y es que los coreanos olvidaron renovar uno de sus dominios clave.</span></span></p><p><span id="docs-internal-guid-e75867de-afc0-6763-8b8a-d0c5fda061a8">Según señalan algunas fuentes, <span>el</span> <strong>dominio</strong> <span>de la web ssuggest.com caducó porque nadie en</span> <strong>Samsung</strong> <span>se acordó de renovarlo</span> a tiempo. Esta página es precisamente a la que se conectan los dispositivos que utilizan la aplicación S Suggest, una de las que vienen preinstaladas en los móviles de la compañía.</span></p><p><embed-video id="813f5967-f465-461e-9804-0f6c247e60f2"></embed-video></p><p><span id="docs-internal-guid-e75867de-afc0-6763-8b8a-d0c5fda061a8"><span> El riesgo para todos esos millones de dispositivos es que algún hacker se hubiera hecho con el control</span> del dominio. Acto seguido, podría haber forzado a todos esos móviles a descargar archivos maliciosos haciéndose con los mandos de la aplicación S Suggest, precisamente una de las que más permisos tiene.</span></p><p><span id="docs-internal-guid-e75867de-afc0-6763-8b8a-d0c5fda061a8">Por ejemplo, la app en cuestión puede <span>instalar aplicaciones sin informar al usuario</span> o reiniciar el móvil. No cuesta demasiado imaginar lo que cualquier hacker podría hacer con tales permisos.</span></p><p><span id="docs-internal-guid-e75867de-afc0-6763-8b8a-d0c5fda061a8"><span> Por suerte para todos los usuarios de</span> <strong>móviles Samsung</strong><span>, es una</span> <strong>curiosidad</strong> <span>que pasará a la historia</span> como tal, sin mayores consecuencias. La compañía ya ha recuperado la propiedad de la web y parece que ningún pirata informático se dio cuenta de la vulnerabilidad.</span></p><h1><p dir="ltr"><a href="http://amzn.to/2swbGRa" rel="nofollow sponsored" target="_blank">Estos son los móviles Samsung más populares en Amazon España</a></p></h1><p><span id="docs-internal-guid-e75867de-afc0-6763-8b8a-d0c5fda061a8">Según la compañía, no es posible tomar el control de S Suggest sólo con el dominio. Si es verdad o no, no lo sabemos. Lo que está claro es que las 620 millones de conexiones detectadas a ssuggest.com en un sólo día son más que suficientes para haber hecho mucho daño en manos de la persona adecuada para ello.</span></p><p><span id="docs-internal-guid-e75867de-afc0-6763-8b8a-d0c5fda061a8">Este caso es una muestra más de las muchas vulnerabilidades a la que esta expuesto cualquier usuario. Los antivirus, tanto <a href="https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-2017-tu-pc-windows-62118" title="Los mejores antivirus gratis de 2017 para tu PC con Windows">para PC</a> como para <a href="https://computerhoy.20minutos.es/listas/apps/mejores-antivirus-android-movil-tablet-28357" title="Los mejores Antivirus Android para móvil y tablet">móviles</a>, son importantes para protegerse de virus, malware y otros tipos de programas maliciosos, pero son inútiles a la hora de esquivar vulnerabilidades e imprudencias.</span></p><p><em><span id="docs-internal-guid-e75867de-afc0-6763-8b8a-d0c5fda061a8">[Fuente: <a href="http://bgr.com/2017/06/15/samsung-security-s-suggest-hack-attack/" rel="nofollow" target="_blank">BGR</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e71a8a23a95.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/vulnerabilidad-ubuntu-permite-acceder-tus-archivos-62344</guid>
    <title>
        <![CDATA[ Una vulnerabilidad de Ubuntu permite acceder a tus archivos ]]>
    </title>
    <description><![CDATA[ Ubuntu no está libre de peligro, como demuestra la vulnerabilidad descubierta en su pantalla de acceso. Permite acceder a tus archivos a cualquier usuario. ]]></description>
    <pubDate>Tue, 16 May 2017 10:12:47 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/vulnerabilidad-ubuntu-permite-acceder-tus-archivos-62344</link>
    <enclosure type="image/webp" length="80400" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4ff240097a.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2017-05-16T10:12:47+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-68082e35-104b-c061-0751-2033551521a3">El <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" title="Así es WannaCry, el ransomware del ciberataque a Telefónica">ransomware WannaCry</a> ha hecho saltar las alarmas en el mundo Windows, permitiendo a los defensores de Linux hacer sangre esgrimiendo una supuesta invulnerabilidad de este sistema que realmente no existe. <strong>Linux</strong> <span>también tiene errores y problemas de</span> <strong>seguridad</strong><span>, como por ejemplo el que se acaba de descubrir en</span> <strong>Ubuntu</strong><span>.</span></span></p><p><span id="docs-internal-guid-68082e35-104b-c061-0751-2033551521a3"><span> Esta</span> <strong>distribución</strong> <span>de</span> <strong>Linux</strong> <span>es una de las</span> <strong>mejores</strong>, o al menos de las más populares. Es especialmente recomendable para usuarios novatos en el sistema operativo, aunque no está libre de problemas como por ejemplo la última <strong>vulnerabilidad</strong> <span>de</span> <strong>Ubuntu</strong>, una que permite acceder a tus archivos sin contraseña.</span></p><p><embed-video id="e7e264bf-8c0e-481f-af10-b1c95a857cda"></embed-video></p><p>El error se produce en la pantalla de acceso, la que utilizar para hacer login con tu usuario y contraseña. Hasta ahora también se ofrecía la opción de acceder como invitado, hasta ahora. Resulta que sin disponer de la clave de usuario de otras cuentas, se podía forzar al sistema para editar todos los archivos que contiene, incluso desde la cuenta de invitado.</p><p><span id="docs-internal-guid-68082e35-104b-c061-0751-2033551521a3"><span> Una vez que se ha detectado el bug de</span> <strong>Ubuntu</strong><span>, Canonical ha liberado una</span> <strong>actualización</strong> del sistema que desactiva la opción de hacer login como invitado. Está disponible para las versiones 16.10 y <a href="https://computerhoy.20minutos.es/noticias/software/ubuntu-1704-ya-disponible-novedades-cambios-como-descargar-60990" title="Ubuntu 17.04 ya disponible: novedades, cambios y cómo descargar">17.04</a>, las dos afectadas por el exploit. Las anteriores están libres de él ya que no utilizan LightDM como herramienta de login. Tampoco se ven afectados los distintos sabores, como Xubuntu o <a href="https://computerhoy.20minutos.es/noticias/software/ubuntu-budgie-ya-es-distribucion-oficial-canonical-53774" title="Ubuntu Budgie ya es una distribución oficial de Canonical">Budgie</a>.</span></p><h1><p dir="ltr"><a href="http://amzn.to/2kHwvpK" rel="nofollow sponsored" target="_blank">Estos portátiles de menos de 250€ funcionan como la seda si instalas Linux</a></p></h1><p><span id="docs-internal-guid-68082e35-104b-c061-0751-2033551521a3">Los errores de este tipo son comunes a absolutamente todos los sistemas operativos, Linux incluidos. Otra cosa es la cantidad y variedad de <a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?"> malware, virus, adware y otros tipos de programas maliciosos</a> que circulan por la red. En este aspecto, el SO Open Source gana por goleada en seguridad a Windows y macOS.</span></p><p><span id="docs-internal-guid-68082e35-104b-c061-0751-2033551521a3">La <strong>vulnerabilidad de Ubuntu</strong> lleva sin duda a los usuarios a hacerse una pregunta: ¿merece la pena actualizar a su última versión? Aquí analizamos los <a href="https://computerhoy.20minutos.es/noticias/software/actualizar-ubuntu-1704-merece-pena-61074" title="Actualizar a Ubuntu 17.04, ¿merece la pena?">pros y contras de Ubuntu 17.04 con respecto a las 16.10</a>. Puede que te interese si te estás planteando dar el salto ahora mismo.</span></p><p><em><span id="docs-internal-guid-68082e35-104b-c061-0751-2033551521a3">[Fuente: <a href="http://www.omgubuntu.co.uk/2017/05/ubuntu-guest-sessions-login-disabled" rel="nofollow" target="_blank">OMG!UBuntu</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4ff240097a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/microsoft-edge-pone-peligro-todas-tus-contrasenas-61572</guid>
    <title>
        <![CDATA[ Microsoft Edge pone en peligro todas tus contraseñas ]]>
    </title>
    <description><![CDATA[ Un investigador ha descubierto una vulnerabilidad en el navegador Microsoft Edge que permite acceso remoto a todas y cada una de las contraseñas guardadas. ]]></description>
    <pubDate>Thu, 27 Apr 2017 10:31:06 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/microsoft-edge-pone-peligro-todas-tus-contrasenas-61572</link>
    <enclosure type="image/webp" length="37194" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5678019242.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2017-04-27T10:31:06+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-de978751-ae86-c499-054f-6e7f24c55604"><span> Si te preocupa la</span><strong>seguridad</strong><span>y</span><strong>privacidad</strong><span>de tus</span><strong>contraseñas guardadas</strong><span>, no uses</span><strong>Microsoft Edge</strong>, al menos de momento. Este navegador, el que viene de serie con Windows 10, sirve en bandeja a los hackers todas tus cookies y credenciales debido a una peligrosa vulnerabilidad.</span></p><p><span id="docs-internal-guid-de978751-ae86-c499-054f-6e7f24c55604">El autor del descubrimiento es el investigador argentino Manuel Caballero, que acaba de alertar sobre este <span>exploit en la</span><strong>seguridad</strong><span>de las</span><strong>contraseñas almacenadas</strong><span>en</span><strong>Microsoft Edge</strong>. Simplemente el navegador pone a disposición de ciertas webs toda la información que guarda y que es en teoría privada.</span></p><p><span id="docs-internal-guid-de978751-ae86-c499-054f-6e7f24c55604">Para demostrar cómo funciona la <strong>vulnerabilidad</strong><span>de este programa de</span><strong>Windows 10</strong>, Caballero ha creado un vídeo explicativo. En él se observa de forma muy didáctica cómo de fácil es <strong>hackear contraseñas</strong><span>de</span><strong>Edge</strong>. Con sólo abrir una nueva ventana a través de un enlace malicioso se puede engañar al navegador para que proporcione la contraseñas.</span></p><p><span id="docs-internal-guid-de978751-ae86-c499-054f-6e7f24c55604">El modus operandi de este exploit es tremendamente parecido al de una campaña de phishing, ya que consiste en hacer creer al usuario que está visitando una web totalmente segura y legítima. No es así, ya que mientras está entretenido leyendo o interactuando con algún elemento, el hacker puede entrar a las cuentas en las que se ha hecho login desde el navegador.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/noticias/software/que-es-exploit-que-usa-como-prevenir-su-ataque-44266" title="Qué es un exploit, para qué se usa y cómo prevenir su ataque">Qué es un exploit y qué puedes hacer para protegerte</a></p></h1><p><span id="docs-internal-guid-de978751-ae86-c499-054f-6e7f24c55604">El principal <span>peligro para la</span><strong>seguridad informática</strong><span>y la</span><strong>privacidad</strong><span>de los</span><strong>exploits</strong><span>es que son difícilmente detectables</span>. Ni siquiera <a href="http://amzn.to/2pkUJVU" rel="nofollow" target="_blank">los mejores antivirus del mercado</a> pueden hacer algo contra una vulnerabilidad que pertenece al código de un programa o aplicación. No queda más que espera a que Microsoft saque un parque que lo arregle.</span></p><p><span id="docs-internal-guid-de978751-ae86-c499-054f-6e7f24c55604">Actualmente la cuota de mercado de Edge no es la misma que un día tuvo Explorer. Google Chrome domina con mano de hierro el sector de los navegadores, dejando muy poco espacio para otras opciones. Entre las <a href="https://computerhoy.20minutos.es/listas/software/navegadores-web-ligeros-alternativos-google-chrome-57772" title="Navegadores web ligeros alternativos a Google Chrome">alternativas a Chrome</a>, Edge no es de las más destacadas, aunque al venir preinstalado con Windows 10 muchos usuarios inexpertos optan por él.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5678019242.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/microsoft-ignoro-peligrosa-vulnerabilidad-word-61566</guid>
    <title>
        <![CDATA[ Microsoft ignoró una peligrosa vulnerabilidad en Word ]]>
    </title>
    <description><![CDATA[ La vulnerabilidad de Word que puso en riesgo a millones de ordenadores era conocida por Microsoft, que no hizo nada por solucionarla en más de seis meses. ]]></description>
    <pubDate>Thu, 27 Apr 2017 09:18:24 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/microsoft-ignoro-peligrosa-vulnerabilidad-word-61566</link>
    <enclosure type="image/webp" length="63900" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5926702f7a.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2017-04-27T09:18:24+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-de978751-ae44-8a6c-e3a8-0a260dcd1355"><span> Durante más de seis meses supo</span> <strong>Microsoft</strong> <span>de la peligrosa</span> <strong>vulnerabilidad</strong> <span>que azotaba a los usuarios de</span> <strong>Word</strong>. Este bug en el programa de Windows puso en riesgo a millones de ordenadores en todo el mundo, y sin embargo la compañía <span>no fue capaz de solucionarlo rápidamente.</span></span></p><p>Así se ha sabido ahora que se ha puesto el foco sobre el problema. Al parecer, este <strong>exploit</strong> <span>de</span> <strong>Microsoft Word</strong> permite a cualquier hacker con conocimientos suficientes acceder a permisos de administrador en un PC. Es lo que se conoce como <strong>vulnerabilidad de día cero</strong>, una de las más peligrosas ahora mismo.</p><p><span id="docs-internal-guid-de978751-ae44-8a6c-e3a8-0a260dcd1355">Pasó un tiempo hasta que comenzaron los ataques durante el mes de enero de este mismo año. Fue entonces cuando los ciberdelincuentes se dieron cuenta de lo que podían conseguir con sólo enviar cadenas de correo con archivos de Word modificados.</span></p><p><span id="docs-internal-guid-de978751-ae44-8a6c-e3a8-0a260dcd1355"><a href="https://computerhoy.20minutos.es/noticias/software/vulnerabilidad-critica-microsoft-word-pone-peligro-tu-pc-60850" title="Una vulnerabilidad crítica de Microsoft Word pone en peligro tu PC"> Bautizado como CVE-2017-0199</a>, este error fue solucionado con la actualización del pasado 11 de abril. No obstante, Microsoft sabía desde hace tiempo el peligro que amenazaba a sus usuarios.</span></p><h1><p dir="ltr"><a href="http://amzn.to/2ohMACW" rel="nofollow sponsored" target="_blank">No son infalibles, pero estos antivirus te mantienen a salvo de la mayoría de amenazas</a></p></h1><p>Si ya estaba sobre aviso, ¿por qué no se hizo nada? La versión oficial de la compañía con sede en Redmond es que se hizo para garantizar la seguridad de los usuarios. El problema podría haberse solucionado con un aviso a los usuarios antes de tener listo el parche. Esto, argumentan, habría también dado pistas a los hackers sobre cómo explotar en su favor la vulnerabilidad de Word.</p><p><span id="docs-internal-guid-de978751-ae44-8a6c-e3a8-0a260dcd1355">El bug <span>salió a la luz gracias al programa de recompensas que Microsoft</span>, como otras compañías, tiene en marcha. Se ofrece dinero contante y sonante a todos aquellos que detecten exploit en el sistema o el software y avisen sobre ello. Es la forma más rápida de parchear errores por parte de los gigantes de la tecnología.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/noticias/software/que-es-exploit-que-usa-como-prevenir-su-ataque-44266" title="Qué es un exploit, para qué se usa y cómo prevenir su ataque">Qué es un exploit y qué puedes hacer para protegerte</a></p></h1><p><span id="docs-internal-guid-de978751-ae44-8a6c-e3a8-0a260dcd1355">Lo que cambia son los plazos. Según señalan algunas fuentes, Google da 90 días a los fabricantes y desarrolladores para solventar sus vulnerabilidades. Si no lo hacen en ese plazo de tiempo, sus aplicaciones son retiradas de Google Play.</span></p><p><span id="docs-internal-guid-de978751-ae44-8a6c-e3a8-0a260dcd1355">Aunque ya no hay peligro <span>y el parche de</span> <strong>seguridad</strong> <span>de</span> <strong>Windows</strong> <span>hizo su trabajo</span>, que durante seis meses no se solucionara un problema tan peligroso habla muy mal de la capacidad de respuesta de Microsoft ante posibles amenazas como <a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?"> malware, gusanos, spyware y otro tipo de malware cada vez más común.</a></span></p><p><em><span>[Fuente: <a href="http://www.businessinsider.com/hackers-microsoft-word-flaw-reuters-2017-4" rel="nofollow" target="_blank">Bussiness Insider</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5926702f7a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/vulnerabilidad-critica-microsoft-word-pone-peligro-tu-pc-60850</guid>
    <title>
        <![CDATA[ Una vulnerabilidad crítica de Microsoft Word pone en peligro tu PC ]]>
    </title>
    <description><![CDATA[ McAfee ha descubierto una vulnerabilidad crítica en todas las versiones de Microsoft Word que afecta incluso a los ordenadores con todos los parches de Windows. ]]></description>
    <pubDate>Mon, 10 Apr 2017 13:09:33 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/vulnerabilidad-critica-microsoft-word-pone-peligro-tu-pc-60850</link>
    <enclosure type="image/webp" length="36248" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4b5ce96958.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2017-04-10T13:09:33+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-8fb47695-577f-de29-a6a7-415b36839f2f">Windows 10 es cada día más seguro, pero aun así sigue siendo un sistema operativo completamente plagado de problemas. Constantemente se descubren nuevos bugs que ponen en peligro la seguridad de los usuarios. El último de ellos <span>convierte en vulnerable a cualquier ordenador con</span> <strong>Microsoft Word</strong><span>.</span></span></p><p><span id="docs-internal-guid-8fb47695-577f-de29-a6a7-415b36839f2f">Cuando decimos que cualquier ordenador es susceptible de ser controlado por un hacker nos referimos literalmente a cualquiera. <span>Si tienes</span> <strong>Windows 10</strong> <span>y una versión de</span> <strong>Microsoft Word</strong><span>, la que sea, estás en peligro.</span> Además no puedes hacer nada para protegerte por completo.</span></p><p><embed-video id="40190fa3-667c-487d-9946-52da42851406"></embed-video></p><p><span id="docs-internal-guid-8fb47695-577f-de29-a6a7-415b36839f2f"><span> Esta</span> <strong>vulnerabilidad Zero Day</strong> <span>ha sido descubierta por McAfee y afecta incluso a los PC con W10 actualizado</span> con todos los parches de seguridad disponibles a día de hoy. Simplemente Microsoft no parece haber dado con la tecla a la hora de frenar la propagación del malware a través de Word.</span></p><p>La forma de actuar de este exploit se beneficia de la candidez de algunos usuarios. <span>Si recibes un documento de Word por correo electrónico, no lo abras</span>, sobre todo si no conoces al remitente. Especialmente si es un archivo de tipo RTF con extensión .doc al final del nombre. Dentro contiene un código que inmediatamente envía una petición para descargar varios archivos maliciosos.</p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/noticias/software/que-es-exploit-que-usa-como-prevenir-su-ataque-44266" title="Qué es un exploit, para qué se usa y cómo prevenir su ataque">Qué es un exploit y qué puedes hacer para protegerte</a></p></h1><p><span id="docs-internal-guid-8fb47695-577f-de29-a6a7-415b36839f2f"><span> Los</span> <strong>Zero Day Exploit</strong> <span>son conocidos por aprovechar errores de programación</span> de software para hacerse con el control del sistema. Se conceden a sí mismo privilegios de administrador para hacer y deshacer a su antojo dentro de un ordenador o móvil. Hoy por hoy son la principal amenaza informática del mundo, por encima de <a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?"> virus, spyware, troyanos y otros tipos de programas maliciosos.</a></span></p><p>Microsoft ya está trabajando en un inminente parche de seguridad, aunque de momento no ha sido publicado. Para protegerte se recomienda extremar la precaución a la hora de abrir correos sospechosos. También puedes cambiarte definitiva o temporalmente a algunas de las <strong>alternativas gratis</strong> <span>a</span> <strong>Word</strong>, como <a href="https://www.google.es/intl/es/docs/about/" rel="nofollow" target="_blank">Google Docs</a> y <a href="https://es.libreoffice.org" rel="nofollow" target="_blank">LibreOffice</a>.</p><h1><p dir="ltr"><a href="http://amzn.to/2ohMACW" rel="nofollow sponsored" target="_blank">No son infalibles, pero estos antivirus te mantienen a salvo de la mayoría de amenazas</a></p></h1><p><span id="docs-internal-guid-8fb47695-577f-de29-a6a7-415b36839f2f">La popularidad de Windows 10 y de Microsoft Office los convierte en un objetivo muy apetitoso. Además, la inexperiencia de muchos de sus usuarios hace fácil para los <a href="https://computerhoy.20minutos.es/noticias/software/que-es-hacker-que-tipos-hacker-existen-36027" title="¿Qué es un hacker y qué tipos de hacker existen?">crackers</a> engañarlos para que descarguen malware a su PC. Es el mismo motivo por el que <a href="https://computerhoy.20minutos.es/noticias/software/malware-macos-crece-700-solo-ano-60824" title="El malware para macOS crece un 700% en sólo un año">este tipo de virus crece en macOS más que en ningún otro sistema.</a></span></p><p>Por su parte, debido al funcionamiento y el tipo de usuario, Linux se mantiene como un refugio seguro contra vulnerabilidades y malware de todo tipo. Dar el salto a este sistema operativo puede ser difícil al principio, aunque gracias a algunas <a href="https://computerhoy.20minutos.es/noticias/software/esta-alternativa-windows-10-funciona-linux-es-gratis-54434" title="Esta alternativa a Windows 10 funciona con Linux, y es gratis">distribuciones que imitan a Windows</a> la transición no tiene que ser dolorosa.</p><p><em><span id="docs-internal-guid-8fb47695-577f-de29-a6a7-415b36839f2f">[Fuente: <a href="https://securingtomorrow.mcafee.com/mcafee-labs/critical-office-zero-day-attacks-detected-wild/" rel="nofollow" target="_blank">McAfee</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4b5ce96958.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/sistema-operativo-samsung-es-completo-caos-seguridad-60694</guid>
    <title>
        <![CDATA[ El sistema operativo de Samsung es un completo caos de seguridad ]]>
    </title>
    <description><![CDATA[ Un investigador ha descubierto decenas de vulnerabilidades en el código de Tizen OS, el sistema operativo creado por Samsung como alternativa a Android. ]]></description>
    <pubDate>Fri, 07 Apr 2017 09:17:45 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/sistema-operativo-samsung-es-completo-caos-seguridad-60694</link>
    <enclosure type="image/webp" length="60172" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6bc0dd402f.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-04-07T09:17:45+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-8fb47695-4742-1a4b-b99d-9aec120fffd8">Puede que no conozcas <strong>Tizen OS</strong>, pues es un sistema operativo que no está demasiado extendido aún. Es la <strong>alternativa</strong> <span>creada por</span> <strong>Samsung</strong> <span>como respuesta a</span> <strong>Android</strong>, y según un investigador en seguridad informática, también es un nido de malware.</span></p><p><span id="docs-internal-guid-8fb47695-4742-1a4b-b99d-9aec120fffd8">Este sistema operativo presenta <span>decenas de</span> <strong>vulnerabilidades</strong> <span>críticas, las llamadas como</span> <strong>Zero Day Exploit</strong> o vulnerabilidad de Día Cero. Consiste en un <a href="https://computerhoy.20minutos.es/noticias/software/que-es-exploit-que-usa-como-prevenir-su-ataque-44266" title="Qué es un exploit, para qué se usa y cómo prevenir su ataque">error de programación que permite a cualquier hacker ejecutar código de forma remota</a>, una buena forma de hacerse con el control total de un dispositivo.</span></p><p><embed-video id="e39209b4-6c67-4a47-a40b-1abe0ee9daea"></embed-video></p><p><span id="docs-internal-guid-8fb47695-4742-1a4b-b99d-9aec120fffd8">Amihai Niederman, el experto israelí que ha descubierto todos estos errores<span>, alerta sobre la seguridad de</span> <strong>Tizen OS</strong> y de los aparatos que lo equipan. En su mayoría son Smart TV de Samsung, tremendamente vulnerables a hackeos remotos.</span></p><p><span id="docs-internal-guid-8fb47695-4742-1a4b-b99d-9aec120fffd8">También está presente en otros dispositivos del Internet de las cosas, como smartwatches, frigoríficos o aspiradoras con sistema operativo. <span>No sería la primera vez que <a href="https://computerhoy.20minutos.es/noticias/software/que-esun-ataque-ddos-35469" title="¿Qué es...un ataque DDoS?">el</a></span> <a href="https://computerhoy.20minutos.es/noticias/software/que-esun-ataque-ddos-35469"> <strong>malware</strong> <span>toma el control de estos aparatos</span></a> para sembrar el caos en Internet.</span></p><p><span id="docs-internal-guid-8fb47695-4742-1a4b-b99d-9aec120fffd8"><span> <em>“Es el peor código que he visto jamás”</em></span> son las palabras con las que Niederman se refiere a la alternativa a Android de Samsung, cuyos desarrolladores no parecen haber dedicado demasiado tiempo a crear un SO totalmente seguro.</span></p><h1><p dir="ltr"><a href="http://amzn.to/2o9kB8h" rel="nofollow sponsored" target="_blank"><span>Estas son las TV mejor valoradas por los clientes de Amazon España</span></a></p></h1><p><span id="docs-internal-guid-8fb47695-4742-1a4b-b99d-9aec120fffd8">Tan a la ligera parece haberse escrito su código que hasta la tienda de aplicaciones de Tizen OS tiene privilegios para hacer y deshacer en el sistema a su antojo, una puerta de entrada demasiado tentadora para apps que contengan código malicioso.</span></p><p><span id="docs-internal-guid-8fb47695-4742-1a4b-b99d-9aec120fffd8">Según el encargado de dar la voz de alarma, hace ya varios meses que intentó ponerse en contacto con Samsung para solucionar todos estos errores, pero aún no ha conseguido respuesta por parte de la marca, que parece centrada en promocionar sus productos más recientes, como por ejemplo el <a href="https://computerhoy.20minutos.es/fichas/samsung-galaxy-s8" target="_blank">Samsung Galaxy S8</a>.</span></p><p><em><span id="docs-internal-guid-8fb47695-4742-1a4b-b99d-9aec120fffd8">[Fuente: <a href="https://fossbytes.com/tizen-os-hackable-samsung-zero-day/" rel="nofollow" target="_blank">FossBytes</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6bc0dd402f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/asi-hackea-cuenta-windows-minuto-59934</guid>
    <title>
        <![CDATA[ Así se hackea una cuenta de Windows en un minuto ]]>
    </title>
    <description><![CDATA[ Un experto en seguridad ha descubierto una vulnerabilidad que permite acceder a cuentas de usuarios de Windows sin contraseña. Se tarda apenas un minuto. ]]></description>
    <pubDate>Tue, 21 Mar 2017 10:20:45 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/asi-hackea-cuenta-windows-minuto-59934</link>
    <enclosure type="image/webp" length="36014" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4c60ad8c9b.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2017-03-21T10:20:45+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-49f3238d-f026-a12b-3071-2e94de59e81e">Seis años han pasado desde que se descubriera este error de Windows. Sin embargo, parece que varias versiones del sistema operativo después, Microsoft no ha tenido tiempo de corregir esta vulnerabilidad. Básicamente, se trata de <strong>acceder</strong> <span>a una</span> <strong>cuenta</strong> <span>de</span> <strong>usuario</strong> <span>de</span> <strong>Windows</strong> <span>sin tener su</span> <strong>contraseña</strong><span>, un hackeo en toda regla.</span></span></p><p><span id="docs-internal-guid-49f3238d-f026-a12b-3071-2e94de59e81e"><span> El</span> <strong>truco</strong> <span>de</span> <strong>Windows</strong> <span>consiste en acceder al ordenador con una cuenta cualquiera</span>, siempre que tenga privilegios de administrador. La cuenta objetivo, la que quieres hackear, debe haber hecho login antes y estar activa. Esto es posible si el otro usuario ha decidido “Cambiar de usuario” o “Bloquear” en lugar de “Cerrar sesión”.</span></p><p><span id="docs-internal-guid-49f3238d-f026-a12b-3071-2e94de59e81e">Es un error que le puede salir muy caro, pues <span>en apenas un minuto y con unos conocimientos de informática muy básicos se puede</span> <strong>hackear</strong> <span>su</span> <strong>cuenta</strong> y acceder a toda la información. Sólo hay que introducir un comando en la consola para que el botón de “Conectar” aparezca en el Administrador de Tareas.</span></p><p><span id="docs-internal-guid-49f3238d-f026-a12b-3071-2e94de59e81e"><span> El bug está presente en todas las versiones a partir de Windows 7</span> y ha sido redescubierto por Alexander Korznikov, experto en seguridad informática. En su blog ha publicado el vídeo que acompaña esta noticia, en el que en menos de un minuto consigue hackear a otro usuario del sistema, que en este caso es él mismo.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/listas/software/recomendaciones-consejos-sencillos-evitar-ataque-hacker-36655" title="Recomendaciones y consejos sencillos para evitar un ataque hacker"> <span>Trucos, consejos y recomendaciones para evitar un ataque hacker</span></a></p></h1><p><span id="docs-internal-guid-49f3238d-f026-a12b-3071-2e94de59e81e">Las limitaciones de este método son muchas: no se puede ejecutar de forma remota sino que precisa acceso físico al PC. La ventajas también lo son, y es que no es necesario malware de tipo alguno ni conocimientos avanzados de programación.</span></p><p><span id="docs-internal-guid-49f3238d-f026-a12b-3071-2e94de59e81e">La vulnerabilidad, sobre la que <span>Microsoft no ha realizado comentarios</span>, sigue activa y ofrece la posibilidad de espiar a otros usuarios del mismo ordenador. Es de esperar que, a raíz de la repercusión alcanzada por el informe de Korznikov, la compañía publique un parche de seguridad más temprano que tarde.</span></p><p><span>Al ser un problema de seguridad plenamente integrado en el sistema, el ataque puede producirse desde dentro. Esto hace prácticamente inútil a tu antivirus, aunque siempre es recomendable tener uno bueno, ya sea <a href="http://amzn.to/2nNe9Sp" rel="nofollow" target="_blank">de pago</a> o <a href="https://computerhoy.20minutos.es/listas/software/5-mejores-antivirus-gratuitos-pc-2961" title="Los mejores antivirus gratis para PC 2016">gratis</a>, para protegerte de amenazas externas.</span></p><p><em><span id="docs-internal-guid-49f3238d-f026-a12b-3071-2e94de59e81e">[Fuente: <a href="http://www.korznikov.com/2017/03/0-day-or-feature-privilege-escalation.html" rel="nofollow" target="_blank">Alexander Korznikov</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4c60ad8c9b.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/tu-webcam-wifi-podria-ser-hackeada-desconectala-ahora-mismo-59538</guid>
    <title>
        <![CDATA[ Tu webcam WiFi podría ser hackeada: desconéctala ahora mismo ]]>
    </title>
    <description><![CDATA[ Un analista de seguridad informática alerta sobre las vulnerabilidades encontradas en un modelo de webcam WiFi. Serían 200.000 los dispositivos afectados. ]]></description>
    <pubDate>Fri, 10 Mar 2017 10:18:44 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/tu-webcam-wifi-podria-ser-hackeada-desconectala-ahora-mismo-59538</link>
    <enclosure type="image/webp" length="71426" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5306c93874.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-03-10T10:18:44+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-49f3238d-b77d-03e6-7796-80f658a27b77"><span> Si tienes una</span> <strong>webcam</strong> <span>con</span> <strong>WiFi</strong><span>, estás en</span> <strong>peligro</strong> <span>y deberías desconectarla ahora mismo, </span>sin pérdida de tiempo. Es lo que opina Pierre Kim, un analista de seguridad informática que estima que unas <span>200.000</span> <strong>webcam inalámbricas</strong> <span>con conexión</span> <strong>WiFi</strong> <span>son vulnerables a los</span> <strong>hackers</strong>. Estos dispositivos están repartidos por todo el mundo.</span></p><p><span id="docs-internal-guid-49f3238d-b77d-03e6-7796-80f658a27b77">Al parecer, los problemas de seguridad de estas cámaras para ordenador son culpa de un fabricante chino. La compañía del país asiático fabrica <span>cámaras de marca blanca que luego compran otras firmas para venderlas como propias</span>, sin modificar ni un ápice su firmware. Éste logra acceso root a tu PC por defecto, además de añadir una excepción al cortafuegos.</span></p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p><span id="docs-internal-guid-49f3238d-b77d-03e6-7796-80f658a27b77">De esta forma, las vulnerabilidades que traen de serie se mantienen inalterables hasta el cliente final, con el peligro que ello conlleva. Kim estima en <span>dos centenares de miles las</span> <strong>webcam</strong> <span>que se podrían</span> <strong>hackear</strong> <span>y</span> <strong>espiar</strong>, unos 1.250 modelos en total. Debido a la variedad de compañías que venden estos dispositivos, la amenaza se extiende a cientos de países.</span></p><h1> <a href="http://amzn.to/2jRdOfV" rel="nofollow sponsored" target="_blank">Navega a máxima velocidad con AVM FRITZ!Box 4040</a></h1><p><a href="http://amzn.to/2jRdOfV" rel="nofollow sponsored" target="_blank"><embed-image id="c287633b-7027-4c1b-83b9-ae1829a22adb"></embed-image></a></p><p><span id="docs-internal-guid-49f3238d-b77d-03e6-7796-80f658a27b77">La alarma debería ser lo suficientemente potente para que los distribuidores de estas webcam WiFi pongan sobre aviso a todos aquellos que las han comprado. De momento, ninguno de ellos se ha pronunciado y no parece que vayan a hacerlo, y tampoco hay un listado de modelos que sean vulnerables. Sólo se sabe que hay un dispositivo llamado <span>Wireless IP Camera (P2P) WIFICAM, un modelo marca blanca</span> que puede haber sido renombrado por terceros para venderlo como propio.</span></p><h1><p dir="ltr"><a href="http://amzn.to/2ncLq99" rel="nofollow sponsored" target="_blank"><span>Estas son las webcam mejor valoradas por los usuarios de Amazon España</span></a></p></h1><p><span id="docs-internal-guid-49f3238d-b77d-03e6-7796-80f658a27b77">Por eso, debido a la dificultad de saber si te pueden <strong>espiar</strong> <span>la</span> <strong>webcam</strong> <span>y para curarte en salud, debes desconectar tu</span> <strong>cámara web</strong> <span>del</span> <strong>WiFi</strong>. Si puedes, utilízala a través de un cable USB o directamente recurre a la que viene integrada en tu portátil -si se da el caso- o a la del móvil. También ayuda tener un buen antivirus, ya sea <a href="http://amzn.to/2ncLAgC" rel="nofollow sponsored" target="_blank">de los más renombrados a nivel mundial</a> o <a href="https://computerhoy.20minutos.es/listas/software/5-mejores-antivirus-gratuitos-pc-2961" title="Los mejores antivirus gratis para PC 2016">algunos de los gratuitos que ofrecen más garantías</a>.</span></p><p><span id="docs-internal-guid-49f3238d-b77d-03e6-7796-80f658a27b77">Con el auge del fenómeno Youtuber, los gameplays y la emisión de videojuegos en streaming, las cámaras se han vuelto a popularizar. Emitir vídeo en directo en Full HD y 4K es ya posible para cualquiera, con dispositivos cada vez más baratos. Sin embargo, esto tiene un lado negativo: <span>muchas de las cámaras más económicas no garantizan la seguridad y la privacidad de sus usuarios.</span></span></p><p><span id="docs-internal-guid-49f3238d-b77d-03e6-7796-80f658a27b77">Lo recomendable es optar por webcam de primeras marcas, con firmware y software propio, si puede ser, sin conexión inalámbrica.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/noticias/hardware/tapar-webcam-prudencia-paranoia-46134" title="Tapar la webcam, ¿prudencia o paranoia?"><span>Tapar tu cámara, ¿prudencia o paranoia? Te desvelamos si de verdad te pueden ver a través de ella</span></a></p></h1><p><em><span id="docs-internal-guid-49f3238d-b77d-03e6-7796-80f658a27b77">[Fuente: <a href="https://www.bleepingcomputer.com/news/security/nearly-200-000-wifi-cameras-open-to-hacking-right-now/" rel="nofollow" target="_blank">BleepingComputer</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5306c93874.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/actualizar-windows-10-te-hace-vulnerable-hackers-54854</guid>
    <title>
        <![CDATA[ Actualizar Windows 10 te hace vulnerable a los hackers ]]>
    </title>
    <description><![CDATA[ Según ha filtrado Microsoft, las actualizaciones de Windows 10 provocan una vulnerabilidad crítica que pone en peligro tu ordenador. Se trabaja en una solución. ]]></description>
    <pubDate>Wed, 30 Nov 2016 11:44:58 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/actualizar-windows-10-te-hace-vulnerable-hackers-54854</link>
    <enclosure type="image/webp" length="81642" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60a43945be.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2016-11-30T11:44:58+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-fcbf4f3f-b4d0-53d0-8177-87b54de6e1f2"><span> Las</span><strong>actualizaciones</strong><span>de</span><strong>Windows 10</strong><span>no sólo son un incordio, sino que pueden llegar a ser un</span><strong>peligro</strong><span>para tu</span><strong>ordenador</strong>. Durante semanas se ha llevado en secreto, pero la información ha terminado por salir a la luz: <strong>actualizar Windows 10</strong><span>provoca una</span><strong>vulnerabilidad</strong><span>crítica que te pone al alcance de los</span><strong>hackers</strong><span>.</span></span></p><p><span id="docs-internal-guid-fcbf4f3f-b4d0-53d0-8177-87b54de6e1f2"><span> Este</span><strong>bug</strong><span>de</span><strong>Windows</strong><span>puede ser aprovechado por cualquier</span><strong>hacker</strong><span>para concederse a sí mismo privilegios</span> de administrador del sistema, y es que en eso consisten las vulnerabilidades informáticas. Según declara Microsoft, están trabajando en un parche para W10 que solucione este grave problema.</span></p><p><embed-video id="0f16cff1-a688-4b4b-a8dd-c817738199c3"></embed-video></p><p><span id="docs-internal-guid-fcbf4f3f-b4d0-53d0-8177-87b54de6e1f2"><span> La</span><strong>vulnerabilidad</strong><span>de las</span><strong>actualizaciones</strong><span>de</span><strong>Windows 10</strong><span>consiste en lo siguiente: BitLocker queda automática y temporalmente desactivado</span> cuando una Build del sistema se está instalando. Es el sistema de cifrado del disco duro, por lo que cualquier persona con los suficientes conocimientos puede acceder a él y modificarlo o dañarlo sin ser administrador.</span></p><p><span id="docs-internal-guid-fcbf4f3f-b4d0-53d0-8177-87b54de6e1f2">Para hacerlo, basta con presionar las teclas Mayúscula y F10 simultáneamente. La consola de comandos se abre y lo hace con privilegios de administrador, el conocido como <a href="https://computerhoy.20minutos.es/video/que-es-root-33285" title="¿Qué es... Root?">acceso root</a> a Windows.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/noticias/software/como-desactivar-actualizaciones-automaticas-windows-10-33575" title="https://computerhoy.20minutos.es/noticias/software/como-desactivar-actualizaciones-automaticas-windows-10-33575"><span>Cómo desactivar las actualizaciones automáticas de Windows 10</span></a></p></h1><p><span id="docs-internal-guid-fcbf4f3f-b4d0-53d0-8177-87b54de6e1f2">La alarma se debe más a lo que supone la mera existencia de la vulnerabilidad que al daño que puede causar. <span>Para aprovecharla, el</span><strong>hacker</strong><span>debe tener acceso al</span><strong>ordenador</strong><span>con</span><strong>W10</strong><span>durante la</span><strong>actualización</strong><span>.</span> No se puede ejecutar de forma remota, por lo que no hay riesgo de destruir tu ordenador si no te alejas de él durante mucho tiempo mientras se instala una nueva build.</span></p><p><span id="docs-internal-guid-fcbf4f3f-b4d0-53d0-8177-87b54de6e1f2"><span> El</span><strong>bug</strong><span>de</span><strong>Windows 10</strong><span>afecta a usuarios con varias versiones del sistema</span> operativo, incluidos los que actualizan a <a href="https://computerhoy.20minutos.es/noticias/software/branded--Microsoft--asi-es-windows-10-anniversary-update-video-51194" title="Así es Windows 10 Anniversary Update en vídeo">la Edición Aniversario que la compañía liberó hace poco</a>. Si tienes la versión RTM posteior a las builds 1511 o 1607, ten cuidado.</span></p><p><a title="Última actualización para Windows 10 da problemas">No es el primer incidente que desatan las actualizaciones de W10</a>. Microsoft ha relajado su política de forzar la instalación de nuevas versiones del firmware, aunque parece que la seguridad informática en Windows sigue siendo un problema constante.</p><p><em>[Fuente: <a href="http://blog.win-fu.com/2016/11/every-windows-10-in-place-upgrade-is.html" rel="nofollow" target="_blank">Win-Fu</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60a43945be.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/google-publica-nueva-vulnerabilidad-windows-10-53300</guid>
    <title>
        <![CDATA[ Google publica una nueva vulnerabilidad de Windows 10 ]]>
    </title>
    <description><![CDATA[ De manera unilateral, Google ha publicado que el sistema operativo Windows 10 posee un fallo de seguridad tipo zero day que puede ocasionar graves problemas. ]]></description>
    <pubDate>Tue, 01 Nov 2016 11:19:20 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/google-publica-nueva-vulnerabilidad-windows-10-53300</link>
    <enclosure type="image/webp" length="32374" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4c984eea30.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2016-11-01T11:19:20+01:00</dcterms:modified>
    <dc:creator>Luis Valdemoro</dc:creator>
            <content:encoded><![CDATA[ <p>Tras lo que parece haber sido 10 días de silencio por parte de Microsoft, <span>Google ha decidido no esperar más</span> y anunciar públicamente que el 21 de Octubre notificó a los de Redmond que había un grave <strong>fallo de seguridad en Windows 10</strong>, su sistema operativo.</p><p>Pero no contenta con esto, Google también puntualiza que desde que notificaron la incidencia, esta ha sido utilizada de forma completamente libre, de forma que cualquiera que atacase a través de esta <strong>vulnerabilidad de Windows 10</strong>, por lo que a día de hoy no existe ninguna solución al problema.</p><p>Por supuesto, aquí hablamos de una <span><a href="https://computerhoy.20minutos.es/noticias/software/que-es-exploit-que-usa-como-prevenir-su-ataque-44266" title="Qué es un exploit">vulnerabilidad tipo zero day</a></span>, ya que de momento no existe precedente de nada similar en Windows, de ahí que <span>por ahora no existe un</span> <strong>parche de seguridad de Windows 10</strong> que corrija este fallo de seguridad.</p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p>Google afirma que La vulnerabilidad de Windows 10 reside en un privilegio de seguridad <span>en el kernel de Windows</span> que le permite ser usado como un sandbox de escape para seguridad. Esto no afecta al sandbox de Google Chrome, ya que este es capaz de bloquear el archivo que dispara el fallo de seguridad de Windows.</p><p>Según parece, Google en el mismo comunicado también anunció un fallo de seguridad con Adobe, aunque en este caso la compañía lo arregló el día 26. Todo se debió a la actualización de la <a href="https://computerhoy.20minutos.es/video/como-desactivar-desinstalar-flash-cualquier-navegador-31445" title="Cómo desinstalar Flash en cualquier ordenador">última versión de Flash</a>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/detienen-hacker-bloquear-telefono-emergencias-911-53262" title="Detienen a un hacker por bloquear el número de emergencias">Detienen a un hacker por bloquear el número de emergencias</a></h1><p>Pero claro, <span>un fallo de seguridad con Flash es mucho menos complejo</span> que uno perteneciente al propio sistema operativo Windows, y es normal que este fallo lleve más tiempo hasta que se produzca un parche que lo solvente.</p><p>En cualquier caso, Microsoft lamenta las formas en las que Google ha anunciado este <strong>fallo de seguridad de Windows</strong>, y de hecho sus palabras han sido: <em>“Creemos en la divulgación coordinada de las vulnerabilidades, pero las declaraciones de Google ponen a los usuarios en peligro”</em>. Veremos si está herida abierta por Google trae algún tipo de consecuencia.</p><p><em>[fuente:<a href="http://venturebeat.com/2016/10/31/google-discloses-actively-exploited-windows-vulnerability-just-10-days-after-reporting-it-to-microsoft/" rel="nofollow" target="_blank">venturebeat</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4c984eea30.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/esta-vulnerabilidad-linux-lleva-anos-ser-parcheada-52936</guid>
    <title>
        <![CDATA[ Esta vulnerabilidad de Linux lleva años sin ser parcheada ]]>
    </title>
    <description><![CDATA[ La vulnerabilidad conocida como Dirty COW fue descubierta por Linus Torvalds hace 7 años. Sin embargo, desde entonces no ha sido parcheada definitivamente. ]]></description>
    <pubDate>Mon, 24 Oct 2016 14:55:07 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/esta-vulnerabilidad-linux-lleva-anos-ser-parcheada-52936</link>
    <enclosure type="image/webp" length="67446" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e535c180068.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2016-10-24T14:55:07+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-efcdfe8d-f6bb-1f30-8506-b4d00db5d759"><span> La</span><strong>seguridad informática</strong><span>se ve constantemente amenazada</span>, y nadie parece poder hacer nada para remediarlo. Lo único que se puede hacer es parchear constantemente los problemas que vayan surgiendo, aunque a veces no se hace. Es el caso de <span>la</span><strong>vulnerabilidad</strong><span>para Linux conocida por</span><strong>Dirty COW</strong><span>, que lleva siete años sin ser parcheada.</span></span></p><p><span id="docs-internal-guid-efcdfe8d-f6bb-1f30-8506-b4d00db5d759"><span> Este</span><strong>bug</strong><span>de</span><strong>Linux</strong><span>fue descubierto en primera instancia por Linus Torvalds, <a href="https://computerhoy.20minutos.es/noticias/software/kernel-linux-cumple-25-anos-49948" title="El Kernel de Linux cumple 25 años">creador del proyecto</a></span>. En resumidas cuentas, lo que permite es que cualquier usuario del sistema pueda concederse a sí mismo acceso root. Esto significa que puede instalar, desinstalar software y ejecutar código a placer.</span></p><p><embed-video id="e69dfb52-63c4-477c-9b72-5dc82025fc3f"></embed-video></p><p><span id="docs-internal-guid-efcdfe8d-f6bb-1f30-8506-b4d00db5d759"><span> La historia de la</span><strong>vulnerabilidad Dirty COW</strong><span>de</span><strong>Linux</strong><span>no sólo es larga, sino también enrevesada</span>. Torvalds logró parchearla con éxito una vez, aunque una actualización posterior del parche de Linux deshizo todos sus progresos. Ahora son otras compañías, como por ejemplo Red Hat, las que trabajan en sus propias actualizaciones de seguridad.</span></p><p><span id="docs-internal-guid-efcdfe8d-f6bb-1f30-8506-b4d00db5d759">El bug ha sido rebautizado como CVE-2016-5195, y el encargado de dar la alarma ha sido Phil Oester, un investigador de seguridad. <em>“Todos los usuarios de Linux deberían tomarse muy seriamente este bug y actualizar sus sistemas lo más pronto posible”</em> ha declarado.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/noticias/software/que-es-exploit-que-usa-como-prevenir-su-ataque-44266" title="Qué es un exploit, para qué se usa y cómo prevenir su ataque"><span> Qué es un exploit, para qué se usa y cómo prevenir su ataque</span></a></p></h1><p><span id="docs-internal-guid-efcdfe8d-f6bb-1f30-8506-b4d00db5d759">No obstante, aún no hay software de seguridad capaz de frenar por completo este bug. Habrá que esperar a que los desarrolladores trabajen en una solución definitiva.</span></p><p><span id="docs-internal-guid-efcdfe8d-f6bb-1f30-8506-b4d00db5d759"><span> Las implicaciones de este</span><strong>exploit</strong><span>son mayores de lo que parece, especialmente en lo que respecta a servidores</span>. Muchas compañías alojan sus datos en servidores que se sirven del software Linux, por lo que se encuentran potencialmente en peligro de ser atacadas.</span></p><h1><p dir="ltr"><a href="https://www.amazon.es/gp/bestsellers/software/665280031/ref=as_li_ss_tl?ie=UTF8&amp;linkCode=ll2&amp;tag=comphoy-21&amp;linkId=e9e322ed7a1f1ef13f23de81827ef3df" rel="nofollow" target="_blank"><span>Compara las características de las suites de seguridad más vendidas en Amazon</span></a></p></h1><p><span id="docs-internal-guid-efcdfe8d-f6bb-1f30-8506-b4d00db5d759">Esta noticia plasma una realidad en la informática actual: nadie está a salvo. <span>Aunque los sistemas basados en Linux son más seguros que otros como Windows, no son completamente invulnerables</span>. Ahora que <a href="https://computerhoy.20minutos.es/noticias/software/internet-cosas-causante-del-reciente-ataque-ddos-52862" title="El Internet de las Cosas, causante del reciente ataque DDoS">el miedo a un ciberataque masivo</a> se extiende mundialmente, nunca está de más alertar sobre los posibles riesgos que sufren todos los SO.</span></p><p><em><span>[Fuente: <a href="http://www.v3.co.uk/v3-uk/news/2474845/linux-users-urged-to-protect-against-dirty-cow-security-flaw" rel="nofollow" target="_blank">V3</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e535c180068.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/archivo-jpeg-2000-es-todo-necesario-hackearte-52138</guid>
    <title>
        <![CDATA[ Un archivo JPEG 2000 es todo lo necesario para hackearte ]]>
    </title>
    <description><![CDATA[ Los archivos JPEG 2000 pueden ser la puerta de entrada de los hackers a tu ordenador. Una vulnerabilidad pone en peligro la seguridad y privacidad de tu PC. ]]></description>
    <pubDate>Wed, 05 Oct 2016 09:09:48 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/archivo-jpeg-2000-es-todo-necesario-hackearte-52138</link>
    <enclosure type="image/webp" length="213170" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e676edd9481.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2016-10-05T09:09:48+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-efcdfe8d-93a7-a207-dddf-08bdc7dc54fa">En Internet hay una máxima que todo usuario debe memorizar: es un peligro abrir archivos adjuntos a un correo procedente de fuentes desconocidas. El fichero podría contener virus o malware, como por ejemplo <span>un</span><strong>archivo</strong><span>de</span><strong>imagen</strong><span>en</span><strong>formato JPEG 2000</strong><span>. Es todo lo que necesita un</span><strong>hackers</strong><span>para</span><strong>crackear</strong><span>a tu</span><strong>ordenador</strong><span>.</span></span></p><p><span id="docs-internal-guid-efcdfe8d-93a7-a207-dddf-08bdc7dc54fa">Este tipo de archivos contienen <span>una</span><strong>vulnerabilidad</strong><span>que permite a los</span><strong>hackers</strong><span>-o crackers, depende de por dónde se mire- acceder a tu ordenador con privilegio</span>s. Les autoriza para escribir y ejecutar código y acciones de diversos tipos, todas ellas destinadas a acabar con tu seguridad informática.</span></p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p><span id="docs-internal-guid-efcdfe8d-93a7-a207-dddf-08bdc7dc54fa"><span> Los</span><strong>archivos JPEG 2000 maliciosos</strong><span>son un peligro porque suelen insertarse en documentos en formato PDF</span>. Estos documentos suelen adjuntarse en correos electrónicos de forma aparentemente inofensiva. Es la estrategia para acceder a los PC, confiar en que los usuarios de Windows inexpertos cometan un error.</span></p><p><span id="docs-internal-guid-efcdfe8d-93a7-a207-dddf-08bdc7dc54fa">La vulnerabilidad ha sido identificada por un equipo de Cisco Talos, expertos en seguridad en Internet. <span>Es del tipo conocido como</span><strong>zero-day</strong><span>o</span><strong>ataque de día cero</strong><span>, uno de los más peligrosos en informática</span>. Consiste en un ataque contra una de las aplicaciones del sistema aprovechando un fallo de seguridad; el objetivo es ejecutar código malicioso para causar daño en el sistema.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?"><span>¿Cuál es la diferencia entre malware, gusanos, spyware, virus, troyanos, etc?</span></a></p></h1><p><span id="docs-internal-guid-efcdfe8d-93a7-a207-dddf-08bdc7dc54fa"><span> La versión de</span><strong>JPEG 2000</strong><span>llamada OpenJpeg openjp2 2.1.1 es la afectada por el</span><strong>exploit</strong>. El peligro no va a mayores debido a que es un formato relativamente poco usado por los usuarios normales, que prefieren JPEG o PNG para sus imágenes.</span></p><p><span id="docs-internal-guid-efcdfe8d-93a7-a207-dddf-08bdc7dc54fa">Esta nueva alarma afianza aún más el mantra de la seguridad informática, que es ni más ni menos que <span>el mejor antivirus consiste en una navegación segura por Internet</span>. No acceder a sitios marcados como peligrosos por el navegador, no descargar archivos de webs con aspecto extraño y no abrir archivos adjuntos de orígenes desconocidos son tres consejos que podrían evitar ser infectado por el malware.</span></p><p><span>Pese a todo, nunca está de más tener <a href="https://www.amazon.es/gp/bestsellers/software/665280031/ref=as_li_ss_tl?ie=UTF8&amp;linkCode=ll2&amp;tag=comphoy-21&amp;linkId=3a5f2688f147bbb5172b25000c79be5d" rel="nofollow" target="_blank">una buena suite de seguridad instalada</a>. Puede ayudarte a identificar los riesgos antes de que la cosa vaya a mayores.</span></p><p><em><span>[Fuente: <a href="http://www.talosintelligence.com/reports/TALOS-2016-0193/" rel="nofollow" target="_blank">Cisco Talos</a> y <a href="https://fossbytes.com/warning-just-opening-jpeg-2000-image-file-can-get-hacked/" rel="nofollow" target="_blank">Fossbytes</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e676edd9481.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/google-alerta-debes-actualizar-tu-antivirus-norton-47826</guid>
    <title>
        <![CDATA[ Google alerta: debes actualizar tu antivirus Norton ]]>
    </title>
    <description><![CDATA[ Project Zero de Google ha publicado una lista de vulnerabilidades críticas encontradas en los antivirus Norton. La solución es actualizarlos lo antes posible. ]]></description>
    <pubDate>Fri, 08 Jul 2016 12:22:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/google-alerta-debes-actualizar-tu-antivirus-norton-47826</link>
    <enclosure type="image/webp" length="72698" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e63ab43a6bb.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2016-07-08T12:22:52+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-fe029b9a-c9fb-1354-d63c-1d74ba231368">El software de seguridad Norton fue de los más importantes del mercado hace unos años. Desde entonces ha perdido cuota ante otras alternativas <a href="https://www.amazon.es/s/ref=as_li_ss_tl?rnid=831274031&amp;rh=n:599376031,n:!599377031,n:665280031&amp;__mk_es_ES=%C3%85M%C3%85Z%C3%95%C3%91&amp;qid=1467973169&amp;bbn=665280031&amp;low-price=&amp;high-price=20&amp;x=0&amp;y=0&amp;linkCode=ll2&amp;tag=comphoy-21&amp;linkId=e620764924dfffaad3d9165695ad3cf4" rel="nofollow" target="_blank">mejores y más baratas</a>, sin embargo, la compañía matriz sigue comercializándolo. <span>Ahora debes</span><strong>actualizar</strong><span>lo antes posible tu</span><strong>antivirus Norton</strong><span>, si no quieres sufrir las</span><strong>vulnerabilidades</strong><span>de las que alerta</span><strong>Google</strong><span>.</span></span></p><p><span id="docs-internal-guid-fe029b9a-c9fb-1354-d63c-1d74ba231368">La alarma ha sido activada por <strong>Project Zero</strong><span>, un proyecto de</span><strong>Google</strong><span>que se encarga de encontrar</span><strong>vulnerabilidades</strong>. Estos exploits permiten a hackers y malware acceder al sistema aprovechándose de fallos en su programación. Varias de estas <strong>vulnerabilidades</strong><span>han sido encontradas en </span><strong>Norton</strong><span>, por lo que es imprescindible</span><strong>actualizar</strong><span>.</span></span></p><p><embed-video id="d6902fd3-8086-436e-bcba-b145c702d364"></embed-video></p><p>El problema detectado por Google es que <strong>Norton</strong><span>accede al kernel del sistema</span>. Por lo tanto, si el malware puede acceder con él, también podrá tomar el mando de cualquier dispositivo. El peligro potencial es grande, pero no es nuevo. De hecho, Project Zero ya alertó en el pasado sobre <a href="https://computerhoy.20minutos.es/noticias/software/norton-antivirus-sufre-peligrosa-vulnerabilidad-45080" title="Norton Antivirus sufre una peligrosa vulnerabilidad">algo parecido</a>, aunque ahora ha publicado una lista más amplia.</p><h1><a href="https://www.amazon.es/Panda-Internet-Security-2016-dispositivos/dp/B01C8UHD9A/ref=as_li_ss_tl?ie=UTF8&amp;redirect=true&amp;ref_=as_li_ss_tl&amp;linkCode=ll1&amp;tag=comphoy-21&amp;linkId=27c52705d8bb82a91b33055d70f51413" rel="nofollow" target="_blank">Consigue Panda Internet Security 2016 al mejor precio</a></h1><p>El exploit no sólo afecta a Norton, sino a otros productos de Symantec que no pertenecen a la gama de consumo. Hablamos de <span>software de seguridad vendido a empresas</span>, algunas de las cuales mueven cantidades ingentes de dinero. De esta forma sus operaciones podrían verse seriamente comprometidas.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/5-mejores-antivirus-gratuitos-pc-2961" title="Los mejores antivirus gratis para PC 2016">Los mejores antivirus gratis para PC de 2016</a></h1><p><span id="docs-internal-guid-fe029b9a-c9fb-1354-d63c-1d74ba231368"><span> Si tienes software de Symantec, deberás</span><strong>actualizarlo</strong> para solventar el problema. La compañía ya <a href="https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20160628_00" rel="nofollow" target="_blank">se ha pronunciado al respecto en su web</a>, aunque mientras tanto el agujero puede causar muchos daños.</span></p><p><span id="docs-internal-guid-fe029b9a-c9fb-1354-d63c-1d74ba231368">En la web de Project Zero de Google se ha publicado la siguiente lista, en la que se pueden consultar <span>todos los productos en los que de momento se han detectado</span><strong>vulnerabilidades</strong><span>:</span></span></p><ul><li dir="ltr"><p dir="ltr"><span id="docs-internal-guid-fe029b9a-c9fb-1354-d63c-1d74ba231368"><strong>Norton</strong><span>Security, Norton 360, y otros productos Norton</span> (Todas las plataformas)</span></p></li><li dir="ltr"><p dir="ltr"><span id="docs-internal-guid-fe029b9a-c9fb-1354-d63c-1d74ba231368">Symantec Endpoint Protection (Todas las versiones, todas las plataformas)</span></p></li><li dir="ltr"><p dir="ltr"><span id="docs-internal-guid-fe029b9a-c9fb-1354-d63c-1d74ba231368">Symantec Email Security (Todas las plataformas)</span></p></li><li dir="ltr"><p dir="ltr"><span id="docs-internal-guid-fe029b9a-c9fb-1354-d63c-1d74ba231368">Symantec Protection Engine (Todas las plataformas)</span></p></li><li dir="ltr"><p dir="ltr"><span id="docs-internal-guid-fe029b9a-c9fb-1354-d63c-1d74ba231368">Symantec Protection para SharePoint Servers</span></p></li></ul><p><em><span>[Fuente: <a href="http://googleprojectzero.blogspot.com.es/2016/06/how-to-compromise-enterprise-endpoint.html" rel="nofollow" target="_blank">Project Zero</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e63ab43a6bb.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/fallo-jetpack-wordpress-expone-millones-paginas-webs-45792</guid>
    <title>
        <![CDATA[ Un fallo en Jetpack de Wordpress expone millones de páginas webs ]]>
    </title>
    <description><![CDATA[ El plug-in Jetpack de Wordpress cuenta con una vulnerabilidad que afecta a millones de páginas webs de todo el mundo. Una actualización corrige dicho fallo. ]]></description>
    <pubDate>Tue, 31 May 2016 11:13:50 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/fallo-jetpack-wordpress-expone-millones-paginas-webs-45792</link>
    <enclosure type="image/webp" length="18978" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69d971e6be.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2016-05-31T11:13:50+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>En las últimas horas se ha dado aviso de un <strong>fallo grave de seguridad en Wordpress</strong> que afecta a su famoso <strong>módulo Jetpack</strong> y que habilita el robo de las credenciales de usuario ante cualquier atacante externo. Se urge que todos los administradores web que tengan activado este popular módulo lo desactiven o bien actualicen a su versión corregida.</p><p><strong>Jetpack</strong> es, posiblemente, el plug-in más popular del que suelen hacer uso los administradores de webs bajo el sistema de software de gestión de contenido <strong>Worpdress</strong>. Este plug-in <span>añade distintos extras al panel de control de Wordpress</span> para una mejor administración y funciones mediante unos módulos que se pueden ir activando de manera independiente.</p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p><strong>Jetpack</strong> está desarrollado por Automatic, la misma empresa tras <strong>Wordpress</strong>, y tras conocerse el fallo de seguridad, ya se encuentra disponible una actualización que todo usuario debe acatar para no entrar en riesgos. La firma de investigación Sucuri ha sido la encargada de dar la voz de alarma tras encontrar una <strong>vulnerabilidad XSS</strong> (stored cross-site scripting) que afecta a todos los Jetpack posteriores al 2012, exactamente desde la versión 2.0.</p><p>El fallo de seguridad se localiza en concreto en el <strong>módulo Shortcode Embeds Jetpack</strong> que permite la inclusión de vídeos externos, imágenes y documentos en los post y comentarios. Lo que hace peligrosa a esta vulnerabilidad es que es fácilmente explotable <span>mediante la inyección de código malicioso JavaScript</span> permitiendo al atacante robar las cookies del usuario (incluidas las credenciales de acceso) o incluso redirigirlo a exploits.</p><h1><a href="https://computerhoy.20minutos.es/listas/internet/10-mejores-plantillas-wordpress-multimedia-8320" title="mejores plantillas wordpress multimedia">Las 10 mejores plantillas wordpress para multimedia</a></h1><p>Aunque no tengas el módulo Shortcode Embeds activado, es totalmente recomendable <a href="https://jetpack.com/support/how-to-install-the-jetpack-4-0-3-security-update/" rel="nofollow" target="_blank">que se actualice a la nueva versión de Jetpack</a> y Wordpress para no arriesgarse con una vulnerabilidad que habría expuesto millones de páginas webs en todo el mundo.</p><p><em>[Fuente: <a href="http://www.pcworld.com/article/3076816/security/flaw-in-popular-wordpress-plug-in-jetpack-puts-over-a-million-websites-at-risk.html" rel="nofollow" target="_blank">PCWorld</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69d971e6be.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/exploit-usa-como-prevenir-ataque-231343</guid>
    <title>
        <![CDATA[ Qué es un exploit, para qué se usa y cómo prevenir su ataque ]]>
    </title>
    <description><![CDATA[ Uno de los conceptos más utilizados en ciberseguridad es el exploit, que aparece en los titulares cada cierto tiempo. Te contamos qué es y cómo funciona. ]]></description>
    <pubDate>Sat, 21 May 2016 19:01:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/exploit-usa-como-prevenir-ataque-231343</link>
    <enclosure type="image/webp" length="48052" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5aa9902d65.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2016-05-21T19:01:09+02:00</dcterms:modified>
    <dc:creator>Luis Valdemoro</dc:creator>
            <content:encoded><![CDATA[ <p>Es bastante frecuente encontrarnos con <span>noticias sobre oleadas de virus</span> o <a href="https://computerhoy.20minutos.es/noticias/software/fallo-seguridad-pone-peligro-millones-routers-39671" title="Un fallo de seguridad pone en peligro millones de routers">fallos de seguridad</a> en diferentes sistemas operativos que a menudo afectan a una gran cantidad de usuarios, ocasionando graves problemas como <span>pérdida de información, suplantación de la identidad, o incluso el secuestro o la pérdida del equipo</span>.</p><p>¿Y dónde entra el <strong>exploit</strong> en todo esto? Es lo que podemos decir <span>la llave de entrada a las entrañas del sistema</span>, de forma que personas poco amigables introducen su software malicioso a través de ese agujero descubierto por el exploit.</p><p>Por lo tanto, <span>el exploit de por sí no es malicioso como tal</span>, sino que es utilizado como una puerta trasera. Lo que hace es <span>buscar debilidades a nivel de seguridad</span> en cualquier sistema operativo. Esa es la razón por la que frecuentemente las actualizaciones que recibimos están enfocadas a la seguridad.</p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p>Además, en el momento en que se pone un parte, la <a href="https://computerhoy.20minutos.es/noticias/software/vulnerabilidad-facebook-permitia-secuestrar-cuentas-44098" title="Una vulnerabilidad en facebook permitía secuestrar cuentas">vulnerabilidad</a> se busca en otra parte del código, haciendo que sea necesario <span>mantener el sistema actualizado</span> durante toda la vida útil del mismo. Por eso, cuando un sistema deja de recibir actualizaciones, ese es el momento en el que debemos plantearnos seriamente el <a href="https://computerhoy.20minutos.es/noticias/software/actualizar-windows-10-te-guste-no-tendras-que-hacerlo-39371" title="Hay que cambiar a Windows 10, te guste o no">cambio de sistema</a>.</p><h1><a href="http://www.amazon.es/gp/product/B01AB7BE8S/ref=as_li_ss_tl?ie=UTF8&amp;camp=3626&amp;creative=24822&amp;creativeASIN=B01AB7BE8S&amp;linkCode=as2&amp;tag=comphoy-21" rel="nofollow sponsored" target="_blank">Consigue Mr. Robot, la serie de moda de la que todos hablan, en Blu-ray</a></h1><p>Aquí vamos a clasificarlos según el tipo de acceso que necesitan para poder ejecutarse, dando lugar a estas posibilidades.</p><ul> <li><strong>Exploit remoto</strong>: en este caso <span>el exploit actúa sin tener que</span> <span>estar físicamente en el equipo objetivo</span> al que se le va a vulnerar. Este ataque puede realizarse en la propia red local donde esté conectado el equipo, pero también se puede recibir el ataque por el simple hecho de estar conectado a internet.</li> <li><strong>Exploit local</strong>: La actuación del exploit se realiza cuando este <span>se encuentra físicamente en el equipo</span> al que pretende aparcar. Esto no quiere decir que tenga que venir alguien a nuestro ordenador y volcar el exploit, sino que puede llegar a nosotros a través de otro exploit remoto</li> <li><strong>Exploit clientside</strong>: Este tipo de exploit <span>necesita de la acción del usuario para poder ejecutarse</span>. Este es probablemente <span>el más común hoy en día</span>, ya que te pueden enviar un correo electrónico o un mensaje para descargar un archivo, o simplemente utilizar un link para una web, y es en ese momento cuando se ejecuta el exploit. Esta es la técnica que están utilizando para acceder a las imágenes de las famosas en el conocido caso “the fappening”.</li> </ul><h1><a href="https://computerhoy.20minutos.es/noticias/software/fappening-filtrar-fotos-famosas-desnudas-paga-caro-42033" title="the fappening, las filtraciones de imagenes de famosas desnudas">The Fappening, filtrar fotos de famosas desnudas se paga caro</a></h1><p>Por otro lado, hay quienes prefieren clasificarlos según sean <span>conocidos o desconocidos</span>. Los primeros tal y como su nombre indica son fallos de seguridad localizados, y que con las medidas de seguridad adecuadas es posible prevenir. Muchos de ellos <span>se utilizan como parte del código de los malware</span>.</p><p>De lo contrario, los exploits desconocidos utilizan una brecha de seguridad que hasta el momento en que aparece no se sabía de su existencia, por lo que <a href="https://computerhoy.20minutos.es/noticias/software/microsoft-edge-todavia-no-sufre-vulnerabilidades-zero-day-43099" title="Microsoft Edge no sufre de momento ningún exploit Zero-day">no existe ninguna defensa frente a él</a>. Estos son los conocidos como <strong>Zero-Day</strong>, caso en el que los hackers han estado un paso por delante de la ciberseguridad.</p><p>Ya hemos dado algunas pinceladas acerca de los <strong>usos de los exploits</strong>, pero vamos a recabar toda la información.</p><p>En primer lugar es importante saber que <span>los exploits no sólo son utilizados por hackers</span>. Los <a href="https://computerhoy.20minutos.es/listas/internet/cinco-ninos-prodigio-del-hacking-ciberseguridad-36819" title="5 niños expertos en hacking y ciberseguridad">consultores de seguridad</a> utilizan este tipo de código para buscar estas vulnerabilidades antes de que personas malintencionadas puedan aprovecharse de dicho agujero. Por lo tanto esto suele ser una carrera que nunca se interrumpe en busca de ser el primero en llegar al posible fallo.</p><p>Pero los hackers como hemos visto, pueden recurrir a <span>fallos que requieran de la acción de la persona a vulnerar</span>, caso en el que la única barrera entre nuestros datos y el exterior es nuestro propio juicio sobre las precauciones que deben tomarse.</p><h1><a href="https://computerhoy.20minutos.es/noticias/moviles/metaphor-nuevo-exploit-que-hackea-tu-android-10-segundos-42171" title="Metaphor, cómo hackear tu Android en 10 segundos">Metaphor, un exploit que hackea tu Android en 10 segundos</a></h1><p>Dejando a un lado las vulneraciones personales, otro caso de uso de exploits se encuentra en lo que conocemos como <span>cracks o parches de programas informáticos y videojuegos</span>. En algunos casos podemos conseguir licencias, mientras que en otros podremos modificar determinados aspectos de los juegos, como vidas, armas o incluso reglas. Estos son los famosos <a href="https://computerhoy.20minutos.es/noticias/internet/steam-te-devuelve-dinero-incluso-jugar-dos-horas-29353" title="Steam te devuelve el dinero si compras un juego con fallos">cheats</a>, que tantos jugadores odiamos cuando los sufrimos en primera persona.</p><p>Otro uso conocido son las <strong>auditorías wifi</strong>, donde se utiliza un exploit para <span>atacar la contraseña de nuestra red</span>. Esto se hace para comprobar la <a href="https://computerhoy.20minutos.es/paso-a-paso/apps/como-analizar-tus-redes-wifi-linux-gracias-wifiway-34-23025" title="Analiza tu red WiFi con Wifiway 3.4">fortaleza de nuestra contraseña</a>, pero recordad que de la misma manera alguien podría utilizar este método para acceder a vuestra conexión de internet, o incluso a vuestro equipo para manejarlo de manera remota.</p><p>Ya sabemos que un exploit busca vulnerabilidades en nuestro sistema, así que cuanto más controlado lo tengamos, menos probabilidades de ataques tendremos.</p><p>Por eso es muy importante <span>mantener nuestro sistema actualizado</span>, ya que es de esta manera como tendremos la mayor seguridad posible. Hace tiempo que ya no se van a recibir actualizaciones para Windows XP, mientras que <span>Windows 7 dejará de hacerlo en 2020</span>, por lo que debemos estar precavidos ante este hecho para migrar nuestro sistema a uno más moderno. Afortunadamente con <a href="https://computerhoy.20minutos.es/noticias/software/windows-10-opiniones-seis-meses-usandolo-39811" title="Windows 10, nuestra opinión tras 6 meses de uso">Windows 10</a> desaparece el sistema actual de licencias, y tendremos sistema operativo para siempre.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="Definiciones de los principales términos de ciberseguridad">Cuales son las diferencias entre malware, troyanos, virus, etc.</a></h1><p><span>Reducir</span> <strong>el alcance de los exploits</strong> puede salvar nuestra información o nuestro equipo. De esta forma, cuantos más elementos de seguridad tengamos, mayores dificultades tendrá el exploit para propagarse. Trabajar con multiples contraseñas o utilizar una <span>sesión con privilegios limitados</span> son algunas de cosas que puedes hacer para mejorar tu seguridad.</p><p>De la misma manera, una correcta configuración de los sistemas de seguridad integrados es fundamental, incrementando la seguridad del firewall, manteniendo actualizadas las bases de datos de virus, o instalando soluciones completas de <a href="https://computerhoy.20minutos.es/listas/software/5-mejores-antivirus-gratuitos-pc-2961" title="Los mejores antivirus gratuitos de 2016">antivirus</a>, antiphishing y <a href="https://computerhoy.20minutos.es/paso-a-paso/apps/como-eliminar-spyware-malware-tu-ordenador-26039" title="Cómo eliminar el malware del ordenador">antimalware</a>.</p><p>Todos estos elementos os ayudarán a <span>mantener vuestros equipos a raya</span>, pero recordad que la mejor herramienta para evitar el acceso de software malintencionado será <span>nuestro sentido común</span> para evitar cualquier intrusión.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5aa9902d65.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/norton-antivirus-sufre-peligrosa-vulnerabilidad-45080</guid>
    <title>
        <![CDATA[ Norton Antivirus sufre una peligrosa vulnerabilidad ]]>
    </title>
    <description><![CDATA[ Norton Antivirus sufre una vulnerabilidad que pone en peligro los ordenadores que lo usan. Afecta a casi todos los productos que Symantec tiene en el mercado. ]]></description>
    <pubDate>Tue, 17 May 2016 12:40:19 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/norton-antivirus-sufre-peligrosa-vulnerabilidad-45080</link>
    <enclosure type="image/webp" length="136556" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60610ec1ad.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2016-05-17T12:40:19+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-c97f32b0-be3e-f322-dc1e-ed49ded6c89c">Cuando instalas un antivirus, lo mínimo que esperas es que aumente la seguridad y privacidad de tu ordenador. Por desgracia, no siempre es así, pues incluso los mejores antivirus tienen bugs. Uno de ellos es <strong>Norton Antivirus, que sufre una peligrosa vulnerabilidad que pone en riesgo tu PC.</strong></span></p><p><span id="docs-internal-guid-c97f32b0-be3e-f322-dc1e-ed49ded6c89c">La ha descubierto <a href="https://bugs.chromium.org/p/project-zero/issues/detail?id=820" rel="nofollow" target="_blank">Project Zero Team, de Google</a>. Según señalan en su página web, el exploit se beneficia de la dudosa iniciativa de Symantec de dar acceso a Norton Antivirus al Kernel del ordenador. El <a href="https://es.wikipedia.org/wiki/N%C3%BAcleo_(inform%C3%A1tica)" rel="nofollow" target="_blank">Kernel</a> es, por así decirlo, el corazón de un PC.</span></p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p><span id="docs-internal-guid-c97f32b0-be3e-f322-dc1e-ed49ded6c89c">El equipo de Project Zero ha descubierto que <strong>Norton es vulnerable</strong><span>a desbordamientos de buffer.</span> El desbordamiento se trata de un error de programación. Simplemente Norton trata de copiar más datos de los que el almacenamiento permite cuando maneja archivos Portable Executable (PE).</span></p><p>En Linux y Mac OS se trata de un problema ligeramente menor, pero <strong>en Windows es una vulnerabilidad verdaderamente peligrosa</strong>. Según los descubridores del bug, la consecuencia del desbordamiento de buffer provocado por Norton es el pantallazo azul de la muerte y un error del sistema.</p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/listas/software/5-mejores-antivirus-gratuitos-pc-2961" title="Los mejores antivirus gratis para PC 2016">Los mejores antivirus gratis para PC de 2016</a></p></h1><p><span id="docs-internal-guid-c97f32b0-be3e-f322-dc1e-ed49ded6c89c"><span> La</span><strong>vulnerabilidad</strong><span>no sólo afecta a</span><strong>Norton Antivirus</strong><span>, sino que se extiende a otros productos de Symantec</span>. <a href="https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2016&amp;suid=20160516_00" rel="nofollow" target="_blank">Según indica la compañía</a>, los usuarios que tienen activada la opción de Live Update ya han recibido un parche de seguridad que soluciona los problemas. Los que no, pueden sufrir los peligros del exploit encontrado en Norton.</span></p><p>Es una más de la larga lista de vulnerabilidades que ponen en riesgo los ordenadores de todo el mundo, especialmente los que usan el sistema operativo Windows.</p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/video/que-es-mas-seguro-mac-os-windows-26199" title="¿Qué es más seguro: Mac OS o Windows?">¿Qué es más seguro: Mac OS o Windows?</a></p></h1><p><span>Los fallos de seguridad asociados a errores en la programación de los SO o distintos programas son difíciles de detectar en primera instancia. En la mayoría de los casos sólo son solucionados una vez que ya se ha producido el daño.</span></p><p><span>A diferencia de las vulnerabilidades, los virus comunes sí se pueden controlar y evitar</span>, al menos de forma parcial. Además de una navegación segura, tener un buen antivirus es clave. Al margen de Norton Antivirus, otras compañías como <a href="http://www.amazon.es/gp/product/B01C8UHD9A/ref=as_li_ss_tl?ie=UTF8&amp;camp=3626&amp;creative=24822&amp;creativeASIN=B01C8UHD9A&amp;linkCode=as2&amp;tag=comphoy-21" rel="nofollow" target="_blank">Panda</a>, <a href="https://www.amazon.es/Kaspersky-Total-Security-Multi-device-Dispositivos/dp/B00RPMPI1M/ref=sr_1_2?s=software&amp;ie=UTF8&amp;qid=1463480471&amp;sr=1-2" rel="nofollow" target="_blank">Kapersky</a> o <a href="http://www.amazon.es/gp/product/B015ISZBKC/ref=as_li_ss_tl?ie=UTF8&amp;camp=3626&amp;creative=24822&amp;creativeASIN=B015ISZBKC&amp;linkCode=as2&amp;tag=comphoy-21" rel="nofollow" target="_blank">McAfee</a> ofrecen software de seguridad de contrastada eficacia.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60610ec1ad.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/regsvr32-nuevo-exploit-windows-que-pone-tu-pc-riesgo-43932</guid>
    <title>
        <![CDATA[ Regsvr32: nuevo exploit de Windows que pone tu PC en riesgo ]]>
    </title>
    <description><![CDATA[ El proceso tiene la capacidad de esquivar el bloqueo de AppLocker, pudiendo ejecutar cualquier otro programa sin consultar con el administrador del equipo. ]]></description>
    <pubDate>Mon, 25 Apr 2016 08:48:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/regsvr32-nuevo-exploit-windows-que-pone-tu-pc-riesgo-43932</link>
    <enclosure type="image/webp" length="41962" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5f85f0721f.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2016-04-25T08:48:57+02:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-7ee946bd-4c21-84ff-0667-a895d7f726b5">Windows es un sistema que trabaja para ser cada vez más seguro. Por ello su cortafuegos recibe actualizaciones de seguridad constantemente y el sistema va incorporando nuevas funcionalidades. Una de ella es <strong>AppLocker, que ahora sufre por Regsvr32, un nuevo exploit que pone en riesgo tu ordenador.</strong></span></p><p><span id="docs-internal-guid-7ee946bd-4c21-84ff-0667-a895d7f726b5"><a href="https://technet.microsoft.com/es-es/library/ee424367.aspx" rel="nofollow" target="_blank"><strong>AppLocker</strong></a><span>sirve para bloquear la ejecución de determinados programas y procesos</span>. Es una buena forma de evitar que una aplicación se ejecute sin tu permiso y acceda a tus datos privados. El problema es que existe un proceso capaz de esquivar el bloqueo.</span></p><p><span id="docs-internal-guid-7ee946bd-4c21-84ff-0667-a895d7f726b5"><strong>Regsvr32.exe</strong><span>es capaz no sólo de evitar el baneo por parte de</span><strong>AppLocker</strong><span>, sino que también puede ejecutar otros procesos sin tu permiso de administrador del equipo</span>. Es el sueño de todo <a href="http://www.amazon.es/gp/product/B016W52CC0/ref=as_li_ss_tl?ie=UTF8&amp;camp=3626&amp;creative=24822&amp;creativeASIN=B016W52CC0&amp;linkCode=as2&amp;tag=comphoy-21" rel="nofollow" target="_blank">hacker</a>, ya que accediendo a él puede infectar tu ordenador con todo tipo de virus y malware sin que puedas hacer prácticamente nada.</span></p><p><embed-video id="0dc5c2e6-88ae-4ec9-acce-f059766ae5d4"></embed-video></p><p><span id="docs-internal-guid-7ee946bd-4c21-84ff-0667-a895d7f726b5">Para conseguir que el archivo ejecutable puentee el funcionamiento de AppLocker, sólo hay que dirigirlo hacia un fichero remoto. De esta forma será como si Regsvr32 no existiera para el programa encargado de bloquear procesos.</span></p><p><span id="docs-internal-guid-7ee946bd-4c21-84ff-0667-a895d7f726b5">El exploit de Windows ha sido <a href="http://subt0x10.blogspot.com.es/2016/04/bypass-application-whitelisting-script.html" rel="nofollow" target="_blank">descubierto por Casey Smith</a>, un investigador de Colorado que necesitaba rodear la protección de AppLocker para poder ejecutar una instalación. Por accidente descubrió la forma de hacerlo sirviéndose de Regsvr32.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/noticias/internet/cortafuegos-informaticos-que-son-que-sirven-26747" title="Cortafuegos informáticos: Qué son y para qué sirvenCortafuegos informáticos: Qué son y para qué sirven"><span>Cortafuegos informáticos: qué son y para qué sirven</span></a></p></h1><p><span id="docs-internal-guid-7ee946bd-4c21-84ff-0667-a895d7f726b5"><span> Es de esperar que más pronto que tarde</span><strong>Microsoft</strong><strong>saque un parche de seguridad urgente para Windows</strong>. El exploit es la suficientemente grave como para requerir medidas drásticas y rápidas por parte de la compañía desarrolladora de Windows. La vulnerabilidad Regsvr32 recién descubierta tiene la capacidad para poner <strong>millones de PC Windows en riesgo</strong>.</span></p><p><span>Las <a href="https://computerhoy.20minutos.es/noticias/software/mit-crea-depurador-vulnerabilidades-apps-43625" title="El MIT crea un depurador de vulnerabilidades para apps">vulnerabilidades o exploits</a> en distintos sistemas suelen ser descubiertas de forma casual. Ya <span>son varias las que últimamente han sido encontradas</span><span>en</span><strong>Windows</strong><span>y</span><strong><a href="https://computerhoy.20minutos.es/noticias/moviles/metaphor-nuevo-exploit-que-hackea-tu-android-10-segundos-42171" title="Metaphor, nuevo exploit que hackea tu Android en 10 segundos">Android</a></strong>, especialmente en equipos que usan <a href="https://computerhoy.20minutos.es/noticias/software/java-ie-flash-herramientas-mas-vulnerabilidades-37035" title="Java, IE y Flash, las herramientas con más vulnerabilidades">versiones antiguas y desactualizadas</a> de los respectivos sistemas operativos.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5f85f0721f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/microsoft-edge-todavia-no-sufre-vulnerabilidades-zero-day-43099</guid>
    <title>
        <![CDATA[ Microsoft Edge todavía no sufre vulnerabilidades zero-day ]]>
    </title>
    <description><![CDATA[ Ocho meses después del lanzamiento de Windows 10 y de la aparición de Microsoft Edge, no se ha detectado ninguna vulnerabilidad que pueda ser aprovechada. ]]></description>
    <pubDate>Fri, 08 Apr 2016 13:08:11 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/microsoft-edge-todavia-no-sufre-vulnerabilidades-zero-day-43099</link>
    <enclosure type="image/webp" length="65550" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5ff14ad792.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2016-04-08T13:08:11+02:00</dcterms:modified>
    <dc:creator>Leandro Crisol</dc:creator>
            <content:encoded><![CDATA[ <p><strong>Windows 10</strong> llegó al mercado de forma pública el día 29 de julio de 2015, aunque muchos usuarios ya utilizaban la nueva versión del sistema operativo de escritorio de Microsoft meses antes de su llegada. Esto <span>fue posible gracias a las versiones preliminares</span> (Builds) que la compañía distribuía para que usuarios y desarrolladores tuviesen el primer contacto con la plataforma y ayudasen en su creación.</p><p>Al mismo tiempo también nos encontramos con que, tal y como habían anunciado, Internet Explorer dejaba de existir como tal <span>siendo sustituido por el renovado navegador</span> <strong>Microsoft Edge</strong>, el cual fue desarrollado desde cero para intentar eliminar las malas opiniones que se extendieron durante años sobre el primero. Aunque los de Redmond <a href="https://computerhoy.20minutos.es/noticias/software/extensiones-microsoft-edge-retrasan-2016-35869" title="Las extensiones para Microsoft Edge se retrasan hasta 2016">continúan trabajando en él día tras día para integrar nuevas características</a>, parece que, de momento, su seguridad frente a posibles ataques no es uno de sus puntos flacos.</p><p>Después de una nefasta experiencia con Internet Explorer donde las vulnerabilidades eran cada vez más evidentes, decidieron <span>incluir grandes mejoras en materia de seguridad en</span> <strong>Microsoft Edge</strong>, haciéndolo seguro frente a vulnerabilidades <em>zero-day</em> (debilidades que han pasado desapercibidas tanto para los usuarios como para sus propios creadores).</p><p>Recientemente Microsoft dio información sobre su nuevo navegador incluido en <strong>Windows 10</strong>, asegurando que <span>hasta la fecha no se ha detectado ninguna</span> <strong>vulnerabilidad <em>zero-day</em></strong> <span>ni ningún</span> <strong><em>exploit</em></strong> <span>que le afecte</span>. Además, también revelaron que lograron reducir en un 75% los <em>exploits</em> RCE (Ejecución Remota de Código, por sus siglas en inglés) durante los primeros cinco meses del servicio.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/todo-microsoft-edge-nuevo-navegador-windows-10-32419" title="Todo sobre Microsoft Edge, el nuevo navegador de Windows 10">Todo sobre Microsoft Edge, el nuevo navegador de Windows 10</a></h1><p>Por otra parte, durante los últimos meses también se han incluido mejoras en su <strong>filtro SmartScreen</strong>, un sistema diseñado para proteger a los usuarios de las <span>páginas webs maliciosas y todo tipo de contenido multimedia infectado</span>, incluyendo anuncios inseguros. Aunque esta característica se presentó con Windows 8, desde entonces ha mejorado considerablemente.</p><p>Algunos usuarios consideran que el hecho de que <strong>Microsoft Edge</strong> todavía no tenga vulnerabilidades conocidas, o que no haya sido el objetivo de ataques importantes, se debe a que todavía no se considera uno de los más usados. En principio este argumento no debería sostenerse, puesto que los últimos datos revelan que este navegador está siendo <span>utilizado de forma regular en más de 150 millones de dispositivos</span>.</p><p>[<em>Fuente: <a href="http://www.winbeta.org/news/year-edge-no-zero-day-exploits-no-known-exploits-targeting-2-2" rel="nofollow" target="_blank">WinBeta</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5ff14ad792.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/hot-potato-exploit-que-pone-jaque-windows-10-39573</guid>
    <title>
        <![CDATA[ Hot Potato, un exploit que pone ‘en jaque’ a Windows 10 ]]>
    </title>
    <description><![CDATA[ El exploit Hot Potato sigue aprovechándose de las vulnerabilidades del entorno Windows, y Windows 10 no escapa a sus ataques. Existe una forma de mitigarlo. ]]></description>
    <pubDate>Mon, 25 Jan 2016 09:09:43 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/hot-potato-exploit-que-pone-jaque-windows-10-39573</link>
    <enclosure type="image/webp" length="248116" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65953bebe6.jpeg"/>
    <category>Windows</category>
    <dcterms:modified>2016-01-25T09:09:43+01:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-0b4fc0bc-77cc-8602-6ef4-669ccfdd8eba">Existen multitud de <strong>vulnerabilidades en el sistema operativo Windows</strong> que permiten accesos remotos no autorizados o la instalación de distinto código malicioso. En la mayoría de las ocasiones un buen antivirus y tener actualizado Windows al día es suficiente, pero con el clásico <strong>exploit Hot Potato</strong> ni el nuevo Windows 10 puede escapar a sus ataques. Aún así, te contamos cómo mitigarlo.</span></p><p><span id="docs-internal-guid-0b4fc0bc-77cc-8602-6ef4-669ccfdd8eba">Los investigadores de Foxglove Security nos han recordado que el exploit <strong>Hot Potato</strong> permanece ahí y que no sólo sigue afectando a sistemas operativos como Windows 7, Windows 8 y Windows Server 2010 y 2012, sino que también <span>hace vulnerable al nuevo Windows 10</span>. Lo curioso es que Microsoft sabe muy bien el problema que existe desde comienzos del nuevo siglo, pero no puede solventarlo porque de hacerlo <span>provocaría innumerables problemas de compatibilidad con protocolos y aplicaciones antiguas</span> del entorno Windows.</span></p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p><span id="docs-internal-guid-0b4fc0bc-77cc-8602-6ef4-669ccfdd8eba">De esta manera <span>Hot Potato</span> se aprovecha de estas vulnerabilidades para ganar privilegios dentro de un sistema remoto ejecutando aplicaciones en el mismo. ¿Cuál es su peligro? Pues que un usuario podría tomar control de un equipo ajeno, incluso con permisos de usuario limitado. En sí, se trata de un exploit que se desarrolla más en <span>entornos corporativos</span>, dado que las empresas hacen uso de privilegios de Windows para moverse entre la red propia de empresa.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/noticias/software/ataques-ciberneticos-mas-peligrosos-del-2015-38595" title="ataques cibernéticos 2015"><span>Los ataques cibernéticos más peligrosos de 2015</span></a></p></h1><p><span id="docs-internal-guid-0b4fc0bc-77cc-8602-6ef4-669ccfdd8eba">El exploit <strong>Hot Potato</strong> se ampara en tres pasos para poner ‘en jaque’ a estos sistemas operativos Windows:</span></p><ul dir="ltr"><li><span><span>Suplanta el servidor NBNS</span>. Es un protocolo para la resolución de nombres de usuario en Windows. Para ello se crean paquetes falsos NBNS para inundar al equipo atacado para que no pueda resolver los comandos determinados.</span></li><li><span>Servidor proxy WPWPAD</span>. Se falsea para que se pueda reenviar el tráfico a través del ordenador tomando el control de todos los paquetes que se generen en el sistema de destino.</li><li><span>Redirección de solicitudes</span>. Tras lo anterior, ya se puede hacer que este exploit rediriga cada solicitud hasta que se consigan los privilegios necesarios para la autentificación.</li></ul><h1><a href="https://computerhoy.20minutos.es/noticias/software/como-saber-cuantas-veces-ha-accedido-hacker-tus-datos-32197" title="acceso hacker datos">Cómo saber cuántas veces ha accedido un hacker a tus datos</a></h1><p><span id="docs-internal-guid-0b4fc0bc-77cc-8602-6ef4-669ccfdd8eba">Aunque <strong>Hot Potato</strong> esté limitado a equipos dentro de una red local, también se está perfeccionando para que se haga uso a través de Internet, con lo que podría acabar infectando a cualquier usuario.</span></p><p><span id="docs-internal-guid-0b4fc0bc-77cc-8602-6ef4-669ccfdd8eba">En todo caso existe una forma de mitigar el <span>comportamiento de Hot Potato</span>, y para ello se debe activar la opción ‘<span>Extended for Authentification</span>’ en Windows para bloquear los ataques del exploit.</span></p><p><em><span>[Fuente: <a href="http://www.techworm.net/2016/01/windows-7-8-8-1-10-vulnerable-to-hot-potato-exploit-by-hackers.html" rel="nofollow" target="_blank">Techworm</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65953bebe6.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/exploit-nuevo-os-x-capitan-inutiliza-su-seguridad-34889</guid>
    <title>
        <![CDATA[ Exploit en el nuevo OS X El Capitan inutiliza su seguridad ]]>
    </title>
    <description><![CDATA[ Un exploit detectado en el recién estrenado OS X El Capitan hace posible eludir la característica de seguridad del sistema con una facilidad pasmosa. ]]></description>
    <pubDate>Thu, 01 Oct 2015 03:01:16 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/exploit-nuevo-os-x-capitan-inutiliza-su-seguridad-34889</link>
    <enclosure type="image/webp" length="112768" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e679a2a7e5e.jpeg"/>
    <category>Apple</category>
    <dcterms:modified>2015-10-01T03:01:16+02:00</dcterms:modified>
    <dc:creator>Inés Pérez</dc:creator>
            <content:encoded><![CDATA[ <p>No ha pasado un día desde que <strong>Apple</strong> lanzó su nuevo sistema operativo <strong>El Capitan</strong>, y ya han surgido detalles de un posible <strong>exploit</strong> que permite pasar por alto la característica de seguridad Gatekeeper de OS X.</p><p>Diseñado para combatir diversas formas de malware, la función de seguridad podría evadirse con un simple truco que implica el uso de un binario autorizado.</p><p>Aún cuando <span>Gatekeeper</span> está configurado para utilizar su nivel más alto de protección, la facilidad con que las fortificaciones se pueden sortear es asombrosa. Utilizando un archivo que ya ha sido considerado digno de confianza por parte de Apple, es posible engañar al <strong>OS X</strong> para que ejecute un archivo malicioso almacenado en la misma carpeta.</p><p>No se dispone todavía de parche y se cree que el problema afecta a todas las versiones de OS X.</p><p>La vulnerabilidad fue descubierta por el investigador de seguridad Patrick Wardle de Synack. Hablando con <a href="https://threatpost.com/apple-gatekeeper-bypass-opens-door-for-malicious-code/114851/" rel="nofollow" target="_blank"><em>Threatpost</em></a>, Wardle explica que ya ha compartido sus hallazgos con <strong>Apple</strong>, pero la compañía aún está por producir un parche.</p><p>El experto encontró que Gatekeeper, mientras verificaba la autenticación de los archivos desde Apple, no determinaba si las apps controlan otras apps o código que no se han autorizado. Una vez que la app ha recibido el visto bueno de Gatekeeper, es libre de ejecutar cualquier código que quiera en el equipo, y esto es precisamente cómo el exploit funciona.</p><h1>OS X El Capitan: actualización gratis <a href="https://computerhoy.20minutos.es/noticias/hardware/os-x-capitan-disponible-gratis-partir-manana-34831" title="OS X El Capitan: actualización gratis desde ya mismo">desde ya mismo</a>.</h1><p>Los usuarios podrían ser fácilmente engañados para ejecutar un archivo infectado autorizado que podría causar un daño incalculable.</p><p>Según Wardle: "<em>No es muy complicado, pero evita efectivamente Gatekeeper por completo. Esto proporciona a los hackers la posibilidad de volver a sus viejos trucos de infectar a usuarios con troyanos, estafas AV o infectar aplicaciones en The Pirate Bay. Lo más preocupante para mí es que esto permitiría que adversarios más sofisticados tengan acceso a la red. Naciones con nivel de acceso superior ven descargas inseguras, pueden intercambiar esta binaria legítima de Apple y este binario malicioso, así como un ataque con intermediario, y Gatekeeper no protegerán a los usuarios de ellos</em>."</p><p>La cuestión no está siendo descrito como un error, sino como <span>una limitación de Gatekeeper</span>, por lo que una solución podría tomar algún tiempo. Sobre todo si, como advierte Wardle, la solución requeriría "cambios de código importantes" a OS X.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e679a2a7e5e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/ataque-masivo-malware-infecta-15000-webs-wordpress-34331</guid>
    <title>
        <![CDATA[ Ataque masivo de malware infecta a 15.000 webs de Wordpress ]]>
    </title>
    <description><![CDATA[ Un ataque masivo a nivel mundial secuestra al día más de 5.000 webs desarrolladas bajo Wordpress con el objetivo de infectar a sus visitantes con malware. ]]></description>
    <pubDate>Fri, 18 Sep 2015 13:21:35 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/ataque-masivo-malware-infecta-15000-webs-wordpress-34331</link>
    <enclosure type="image/webp" length="161334" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60a49d92ed.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2015-09-18T13:21:35+02:00</dcterms:modified>
    <dc:creator>Víctor Pérez</dc:creator>
            <content:encoded><![CDATA[ <p>Un <strong>ciberataque masivo</strong> ha <span>infectado a más de 15.000 webs desarrolladas con Wordpress</span> por culpa de una vulnerabilidad que deja expuestos a los visitantes, que a su vez pueden quedar <span>infectados con peligrosos exploits de malware</span> según alerta una empresa especializada en seguridad informática.</p><p>Más de <span>15.000 webs</span> desarrolladas con la popular plataforma gratuita de gestión de contenidos (CMS) <span>Wordpress</span> han sido secuestradas ya por este <span>ataque masivo que comenzó hace dos semanas</span> tal y como ha registrado Sucuri, especializada en soluciones antivirus y antimalware.</p><p>Durante las últimas horas el <span>ritmo de infección</span> se ha <a href="https://blog.sucuri.net/wp-content/uploads/2015/09/Sucuri-VisitorTracker-Malware-Campaign-II.png" rel="nofollow" target="_blank">disparado</a> hasta casi llegar a afectar a <span>6.000 webs al día</span>. El objetivo de los ciberdelincuentes no es atacar a esas webs desarrolladas con Wordpress, sino <span>infectar a sus visitantes con peligrosos exploits de malware</span>.</p><p>Aunque todavía no se ha descubierto cómo consiguen los atacantes <strong>hackear las páginas de Wordpress </strong>para ejecutar el código maligno todo apunta a <span>vulnerabilidades</span> en uno o varios plugins a la vez.</p><p>Como resultado las webs atacadas comienzan a <span>redirigir a sus visitantes a servidores externos</span> que introducen códigos de ataque en los ordenadores visitantes. Sucuri ha bautizado el ataque como <strong>VisitorTracker</strong> por el javascript que incorpora a las webs infectadas para redireccionar a los visitantes.</p><h1><a href="https://computerhoy.20minutos.es/noticias/moviles/crea-patron-bloqueo-movil-prueba-ciberdelitos-34319" title="Bloqueo ciberdelitos">Crea un patrón de bloqueo de móvil a prueba de ciberdelitos</a></h1><p>El ataque utiliza un conocido <span>exploit kit</span> denominado Nuclear Exploit Kit que contiene en su interior múltiples ataques que intentan aprovecharse de diferentes vulnerabilidades en el ordenador.</p><p>A través del <span>Nuclear Exploit Kit</span>, que lleva en funcionamiento de 2009, los ordenadores de las víctimas pueden quedar infectados con malware al aprovecharse de <span>fallos de seguridad</span> en plugins como Flash, Silverlight o navegadores como Internet Explorer.</p><p>Los ordenadores también pueden llegar a infectarse de esta manera con<span> ransomware</span>, una especie de virus que <span>secuestra el ordenador</span> y exige el pago de un rescate ya sea a la policía, al FBI o a entidades similares.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/policia-advierte-virus-su-nombre-que-roba-datos-bancarios-34263" title="Virus policia">Policía advierte de un virus a su nombre que roba datos bancarios</a></h1><p>"Las <span>webs son solo un medio para los criminales</span>, que buscan llegar al máximo número de ordenadores posible", explica uno de los responsables de Sucuri.</p><p>Para <strong>evitar la infección con malware, ransomware</strong> y todo tipo de troyanos los expertos recomiendan utilizar algún antivirus y cuidar la seguridad de los equipos <span>evitando descargar archivos desconocidos</span> y navegando por sitios seguros.</p><p>Por otro lado, para <strong>evitar la infección de un sitio Wordpress con este malware </strong>"<strong>VisitorTracker</strong>" Sucuri dispone de una <a href="https://sitecheck.sucuri.net/" rel="nofollow" target="_blank">herramienta de escaneo</a> que detecta si la página web está o no infectada.</p><p>[Fuente: <a href="http://arstechnica.com/security/2015/09/active-malware-campaign-uses-thousands-of-wordpress-sites-to-infect-visitors/"> ArsTechnica</a>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60a49d92ed.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/tienes-procesador-intel-hackers-podrian-controlar-tu-pc-32319</guid>
    <title>
        <![CDATA[ ¿Tienes un procesador Intel? Hackers podrían controlar tu PC ]]>
    </title>
    <description><![CDATA[ Todos los chips Intel posteriores a 2009 están afectados. Al visitar una web maliciosa con JavaScript ésta puede dar a los atacantes el control de nuestro PC. ]]></description>
    <pubDate>Sat, 01 Aug 2015 13:05:47 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/tienes-procesador-intel-hackers-podrian-controlar-tu-pc-32319</link>
    <enclosure type="image/webp" length="48714" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6cb7a369e7.jpeg"/>
    <category>PC</category>
    <dcterms:modified>2015-08-01T13:05:47+02:00</dcterms:modified>
    <dc:creator>Manu Vilella</dc:creator>
            <content:encoded><![CDATA[ <p>Desafortunadamente, <span>el hardware no es vulnerable a los exploits</span>, aunque típicamente son mucho más sonadas estas incidencias cuando se refieren al software. En esta ocasión se ha descubierto que <strong>todos los chips de Intel posteriores a 2009 son vulnerables a un virus</strong>, de tipo <strong>exploit</strong>, que han bautizado como <strong>Rowhammer</strong>.</p><p>Este <strong>problema de seguridad en los chips de Intel</strong> ha sido descubierto por un grupo de investigadores austriacos y franceses especializados en seguridad, y han podido constatar que Rowhammer se aprovecha de un agujero de seguridad para, <strong>mediante Javascript</strong>, hacer de las suyas.</p><p>¿Y en qué nos afecta esto a los mortales de a pie? Básicamente en que aprovechando esta brecha de seguridad, <span>Rowhammer puede permitir que un tercero se haga con el control de nuestro equipo</span>, para poder hacer de las suyas.</p><p>Los expertos lo han calificado como el primer ataque que a través de hardware puede hacerse con el control de nuestro sistema operativo. <span>A través de una sencilla página web que utilice JavaScript</span> los atacantes podrían hacerse fácilmente con el control de nuestro equipo, sin mayores dificultades.</p><p>Estos chips de Intel posteriores a 2009 <span>presentan un problema en su diseño</span>, más concretamente en sus módulos de DRAM (memoria de acceso aleatorio dinámico). Al parecer, según los investigadores, estos <span>chips o módulos están situados tan cercanos entre sí que pueden interactuar eléctricamente</span>. Al interactuar entre sí unos con otros pueden acabar resultando en un ataque de este tipo, si los atacantes saben aprovecharlo.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/nuevo-chip-intel-hace-memorias-mil-veces-mas-rapidas-32153"> El nuevo chip Intel hace las memorias mil veces más rápidas</a></h1><p>No es un asunto baladí, la mayoría de páginas web que visitamos a diario utilizan JavaScript, con lo que ante esto sólo podemos recomendar <span>ser muy cautelosos y visitar exclusivamente sitios web que sean de confianza</span>.</p><p>Una forma de explotar la <strong>vulnerabilidad Rowhammer</strong> es incluir una imagen o animación, esperando que el usuario pinche en ella, aunque no la única. Es por ello que hay que estar, por el momento, alerta.</p><p>También hay que revisar si el fabricante del equipo lanza una nueva <span>actualización para la BIOS</span> y seguir las instrucciones para hacerlo.</p><p>[Fuente: <a href="http://www.techworm.net/2015/07/every-intel-chip-is-vulnerable-to-the-rowhammer-bug.html" rel="nofollow" target="_blank">TechWorm.net</a>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6cb7a369e7.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/nuevas-soluciones-g-data-exploits-keyloggers-13493</guid>
    <title>
        <![CDATA[ Nuevas soluciones de G Data contra los exploits y keyloggers ]]>
    </title>
    <description><![CDATA[ La popular compañía alemana G Data ha actualizado su software de protección con nuevas herramientas anti-exploit y contra los keyloggers, y backups en la nube. ]]></description>
    <pubDate>Tue, 27 May 2014 16:17:19 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/nuevas-soluciones-g-data-exploits-keyloggers-13493</link>
    <enclosure type="image/webp" length="61022" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5fb1994215.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2014-05-27T16:17:19+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los nuevos troyanos y rootkits buscan nuevas formas de romper la seguridad de nuestros equipos informáticos, así que las empresas de seguridad tienen la obligación de frenar este nuevo tipo de intromisiones.</p><p>El fabricante de seguridad alemán <strong><a href="http://www.gdata.es" rel="nofollow" target="_blank" title="G Data nuevas soluciones con anti-exploit y contra keyloggers">G Data</a></strong><span>ha actualizado su software de protección para usuarios particulares</span> bloqueando las amenazas que aprovechan los agujeros de seguridad de los programas instalados en el PC, y reforzando la seguridad de la banca online con un sistema que impide los rastreos de teclado.</p><p>La actualización de <span>G Data Antivirus, G Data Internet Security y G Data Total Protection</span> está disponible de forma gratuita para todos los usuarios que tienen licencia en vigor.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/g-data-presenta-espana-sus-antivirus-2014-3813" title="G Data antivirus 2014">G Data presenta en España sus antivirus para 2014</a></h1><p>Los paquetes de software mencionados incorporan tres importantes novedades:</p><p>Los <strong>exploits</strong> se han convertido en una de las primeras opciones cuando se trata de infectar un sistema. <span>El 90% de los ataques de éxito aprovechan vulnerabilidades y agujeros de seguridad en los programas instalados</span>, según Palo Alto Networks. El <span>nuevo sistema</span><strong>anti-exploit de G Data</strong> supone una protección específica que neutraliza de forma eficaz este tipo de amenazas.</p><p>Los <strong>keylogger</strong> son programas diseñados para <span>registrar las pulsaciones sobre el teclado de las víctimas</span>. De esta forma, se pueden robar datos de usuarios y contraseñas y es una de las amenazas más utilizadas para asaltar las cuentas corrientes de los internautas.</p><p><strong>G Data</strong> añade en sus nuevas versiones <span>un sistema anti-</span><strong>keylogger</strong> para, junto a su tecnología proactiva <span>G Data BankGuard</span>, proteger la banca y las compras online de sus usuarios. Esta nueva tecnología evita en tiempo real los rastreos de teclados así como manipulaciones en el navegador.</p><p><strong>G Data</strong><span>Total Protection</span> permite las copias de seguridad, tanto en dispositivos externos –discos duros o memorias USB– como en los servicios en la nube (tipo Dropbox o Google Drive) cifrando la información y protegiéndola con una contraseña.</p><p>O «<span>Confía en la Seguridad Alemana</span>», es el nuevo lema del fabricante germano. Con él quiere a subrayar los orígenes y la calidad de la tecnología de sus soluciones de seguridad, así como el respeto a la privacidad de los datos personales de sus clientes. <span>La Ley de Protección de Datos Alemana es la más estricta de todo el mundo.</span></p><p>Sí aún no dispones de un producto de seguridad de <strong>G Data</strong>, la reciente actualización está disponible en tres opciones para el usuario particular:</p><p>Protección esencial frente a todo tipo de amenazas informáticas, además de garantizar compras y banca online seguras.</p><p><span>G Data Antivirus 1 PC: 24,95€</span></p><p><span>G Data Antivirus 3 PCs: 39,95€</span></p><p>Protección sin fisuras frente a virus, programas espía, troyanos y resto de malware, además de garantizar la seguridad de los datos durante los procesos de compra y banca online.</p><p>Incluye cortafuegos, protección infantil, sistema antispam y protección de correo electrónico.</p><p><span>G Data Internet Security 1 PC: 34,95€</span></p><p><span>G Data Internet Security 3 PCs: 49.95€</span></p><p>Protección integral que garantiza la seguridad de tus datos personales y ofrece protección contra virus, troyanos, programas espía y resto de amenazas o ataques informáticos.</p><p>Además de todas las características incluidas en <span>Internet Security</span>, incorpora una serie de extras como el cifrado de datos, el optimizador de sistema, el bloqueo de dispositivos externos así como la posibilidad de realizar copias de seguridad (tanto en soportes externos como en los proveedores de servicios en la nube tipo Dropbox o Google Drive).</p><p><span>G Data Total Protection 1 PC: 44,95€</span></p><p><span>G Data Total Protection 3 PCs: 59,95€</span></p><ul><li><strong>G Data</strong><span>CloseGap</span>. Conjunto de tecnologías reactivas y proactivas exclusivas del fabricante alemán que garantizan la máxima protección frente a amenazas conocidas y desconocidas</li><li><span>Nueva protección</span><strong>Anti-exploit</strong>, que bloquea amenazas que aprovechan los agujeros de seguridad del software instalado en el PC</li><li><span>Nueva protección contra</span><strong>keyloggers</strong>. En tiempo real e independiente de firmas de virus</li><li><span>Nuevo</span><span>Cloud Backup</span> para servicios como DropBox, GoogleDrive y similares. Solo en G Data Total Protection in Dropbox</li><li>Protección de correo electrónico</li><li>Protección de la navegación web en tiempo real</li><li>Banca online segura con la tecnología <span>G Data BankGuard</span></li><li>Cortafuegos, sistema anti-spam y control parental en G Data Internet Security y G Data Total Protection</li><li>Copia de seguridad, cifrado de datos y optimizador de sistema, solo en G Data Total Protection</li><li>Actualizaciones horarias</li><li>Disco de emergencia para limpiar sistemas ya infectados</li><li>Soporte telefónico y por formulario web en castellano</li></ul><p>Encontrarás todos estos productos en la web oficial de <strong><a href="http://www.gdata.es" rel="nofollow" target="_blank" title="G Data nuevas soluciones con anti-exploit y contra keyloggers">G Data</a>.</strong></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5fb1994215.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/microsoft-lanza-parche-seguridad-exploit-word-10753</guid>
    <title>
        <![CDATA[ Microsoft lanza parche de seguridad para exploit en Word ]]>
    </title>
    <description><![CDATA[ El nuevo parche impedirá que hackers se hagan con el control de tu PC gracias a un exploit en la aplicación de Word de Microsoft. ]]></description>
    <pubDate>Tue, 25 Mar 2014 22:40:46 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/microsoft-lanza-parche-seguridad-exploit-word-10753</link>
    <enclosure type="image/webp" length="43742" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4b6bef19ef.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2014-03-25T22:40:46+01:00</dcterms:modified>
    <dc:creator>Inés Pérez</dc:creator>
            <content:encoded><![CDATA[ <p><strong>Microsoft</strong> recientemente descubrió una <span>vulnerabilidad</span> en su app de <strong>Word</strong> que permitiría a los <strong>hackers</strong> aprovecharse de ella para <span>hacerse con el control de tu ordenador</span> remotamente.</p><p>En respuesta, el gigante de software ha lanzado un <strong>parche de seguridad</strong> que permitirá a los usuarios protegerse de cualquier ataque por esa vía.</p><p>Según <strong>Microsoft</strong>, la vulnerabilidad afecta prácticamente todas las versiones de <strong>Microsoft Word</strong>, y la empresa está al tanto de algunos <strong>ataques</strong> "limitados" a <span>Microsoft Word 2010</span>.</p><h1><span>Microsoft</span><a href="https://computerhoy.20minutos.es/noticias/software/microsoft-libera-codigo-fuente-ms-dos-word-10745" title="Microsoft libera el código fuente de MS-Dos y Word">libera el código fuente</a> de MS-Dos y <strong>Word</strong>.</h1><p>En las <a href="https://technet.microsoft.com/en-us/security/advisory/2953095" rel="nofollow" target="_blank">palabras</a> de la empresa, "<em>La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo RTF especialmente diseñado desde una versión afectada de Microsoft Word, o pre-visualiza o abre un correo electrónico RTF especialmente diseñado desde Microsoft Outlook, con Microsoft Word como visor del correo electrónico. Un atacante que se aproveche esta vulnerabilidad podría obtener los mismos derechos de usuario que el usuario actual</em>", dijo.</p><p>Como aclara Microsoft, si se usa <span>Outlook</span> también se está en riesgo de ser atacado, dado que <strong>Microsoft Word</strong> es el <span>visor de correo electrónico predeterminado</span> en Outlook 2007, Outlook 2010 y Outlook 2013.</p><p>Microsoft también dice que si se está utilizando una cuenta que ha sido configurada con <span>menos derechos</span>, el daño potencial podría ser limitado en comparación con una <span>cuenta con derechos de Administrador</span> que ha sido comprometida.</p><p>El parche de seguridad puede ser descargado desde la <a href="https://support.microsoft.com/kb/2953095" rel="nofollow" target="_blank">página de soporte</a> de <strong>Microsoft</strong>.</p><p>Fuente: <em>Digital Trends</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4b6bef19ef.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/exploit-facebook-usa-como-gancho-muerte-paul-walker-216571</guid>
    <title>
        <![CDATA[ Exploit en Facebook usa como gancho la muerte de Paul Walker ]]>
    </title>
    <description><![CDATA[ La muerte de ricos y famosos se suele utilizar como reclamo en redes sociales para acabar infectando el equipo del usuario. Le ha tocado el turno a Paul Walker. ]]></description>
    <pubDate>Mon, 09 Dec 2013 21:52:05 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/exploit-facebook-usa-como-gancho-muerte-paul-walker-216571</link>
    <enclosure type="image/webp" length="100104" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a613978f2.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2013-12-09T21:52:05+01:00</dcterms:modified>
    <dc:creator>Manu Vilella</dc:creator>
            <content:encoded><![CDATA[ <p>Las <span>noticias sobre las grandes celebridades</span> son siempre un <strong>reclamo</strong> muy usado por los estafadores, especialmente por aquellos que emplean las <strong>redes sociales</strong> como medio para cometer su <strong>delito</strong>. Se aprovechan de la obsesión e interés de muchos usuarios sobre las <strong>tragedias y los triunfos de personajes famosos</strong>.</p><p>Lo último de lo que tenemos constancia es de que se está cometiendo una estafa en <strong>Facebook</strong> en la que se distribuye un vídeo falso sobre la reciente muerte del actor <strong>Paul Walker</strong> en un trágico accidente de coche, para así poder <span>recolectar información personal, e incluso bancaria</span>, de los usuarios. Se aprovechan así de los numerosos fans que están hablando sobre las memorias del actor y homenajeándolo.</p><h1>¿Sabías que recientemente <a href="https://computerhoy.20minutos.es/noticias/software/filtran-millones-contrasenas-facebook-twitter-google-7879" target="_blank">se filtraron millones de contraseñas, entre ellas de Facebook</a>?</h1><p>Los rumores que se aprovechan de algunos enlces publicados por TMZ a un <span>vídeo</span> de seguridad que capturó el incidente desde la distancia, suscitando así la curiosidad del usuario. Pero los delincuentes van todavía más allá y prometen ofrecer la <span>impactante escena de su muerte</span>. Cuando el usuario hace clic, se le solicita que se haga miembro de un sitio web de películas.</p><p>En algunos casos, los mencionados sitios de películas incluso llegan a pedir al usuario la tarjeta de crédito. Además se les ofrece <span>compartirlo en su facebook</span> antes de reproducirlo, para asegurarse de que seguirá extendiéndose el bulo. Por supuesto, <span>el enlace al vídeo no funciona</span> y es falso, pero para cuando se dan cuenta ya lo ha publicado en su muro de Facebook.</p><p>Sin embargo, esta no es la primera vez que esto ocurre en Facebook. Otros ganchos usados para que los usuarios "piquen" han sido, por ejemplo, un <span>vídeo de sexo entre Justin Bieber y Selena Gomez</span>.</p><p>Quienes llevaron a cabo la estafa anteriormente mencionada fueron denunciados por Facebook, ¿lo conseguirá con estos estafadores?</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6a613978f2.jpeg"/>
    </item>
    </channel>
</rss>
