lunes, 25 de agosto de 2025

Doxing con Sombras Como Investigar Ubicaciones en Instagram Usando Google Earth Pro ShadeMap y...

¿Te has preguntado alguna vez cómo descubrir dónde se tomó una fotografía publicada en Instagram, o incluso a qué hora se capturó la imagen? Un artículo reciente explora cómo las sombras proyectadas en una fotografía pueden ser la clave para resolver este misterio, utilizando una combinación de herramientas y técnicas de OSINT (Open Source Intelligence).

Doxing con Sombras Como Investigar Ubicaciones en Instagram Usando Google Earth Pro ShadeMap y ChatGPT

El primer paso es analizar la información disponible en la publicación de Instagram, como la ubicación genérica proporcionada (si la hay). A partir de ahí, herramientas como Google Street View y Google Earth Pro se convierten en aliadas esenciales. Google Street View permite explorar visualmente diferentes ubicaciones, mientras que Google Earth Pro ofrece la posibilidad de visualizar la luz solar y las sombras en un lugar específico, en un momento determinado.

Para acotar la búsqueda, se puede recurrir a la inteligencia artificial de ChatGPT o Perplexity Pro. Estas herramientas pueden analizar detalles presentes en la fotografía, como la presencia de árboles, bulevares o centros de salud, y sugerir posibles ubicaciones basadas en esa información. Una vez identificadas las posibles áreas, Google Street View se utiliza para una inspección visual más detallada.

La hora de publicación de la fotografía en Instagram, aunque no siempre coincida con el momento exacto en que se tomó la imagen, puede proporcionar una pista valiosa. El artículo explica cómo inspeccionar el código HTML de la publicación para extraer la fecha y hora exactas en formato ISO 8601, y cómo convertirla a la zona horaria local con la ayuda de ChatGPT o Perplexity.

Finalmente, la combinación de Google Earth Pro y ShadeMap permite analizar las sombras proyectadas en la fotografía. Ajustando la hora y la fecha en estas herramientas, se puede comparar la orientación y longitud de las sombras en la imagen con las sombras simuladas en el mapa, confirmando así la ubicación y la hora aproximada en que se tomó la fotografía.

Fuente Original: http://www.elladodelmal.com/2025/08/como-investigar-y-hacer-doxing-con-las.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

FBI Warns Russian Hackers Targeting US Critical Infrastructure - Cisco Vulnerability Exploited

The FBI has issued a warning about Russian state-sponsored hackers, linked to the FSB's Center 16, targeting thousands of networking devices within critical US infrastructure sectors over the past year. The hackers are exploiting a vulnerability in certain Cisco devices, potentially modifying configuration files to gain unauthorised access and conduct reconnaissance on networks.

FBI Warns Russian Hackers Targeting US Critical Infrastructure - Cisco Vulnerability Exploited

This activity has revealed the hackers' interest in protocols and applications commonly associated with industrial control systems. Cisco's threat intelligence research arm, Talos, has identified a subcluster of this group, named "Static Tundra," targeting a seven-year-old vulnerability in Cisco's Smart Install feature. Although a patch exists, the vulnerability persists in unpatched and end-of-life network devices.

Static Tundra establishes initial access to a network device and then moves further into the target environment, compromising additional devices and establishing long-term access for information gathering. They have been known to maintain access for years without detection. The ongoing campaign targets telecommunications, higher education, and manufacturing organisations across North America, Asia, Africa, and Europe, selecting victims based on their strategic interest to the Russian government. The purpose is believed to be to compromise and extract device configuration information for future strategic goals.

Cisco has urged customers to upgrade to fixed software versions and follow security best practices. The exploited vulnerability, CVE-2018-0171, affects Smart Install client switches and was initially patched in 2018. Other state-sponsored actors are also likely pursuing similar operations, highlighting the need for organisations to remain vigilant.

Fuente Original: https://news.slashdot.org/story/25/08/24/0638238/fbi-warns-russian-hackers-targeted-thousands-of-critical-us-infrastructure-it-systems?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

domingo, 24 de agosto de 2025

Ataque Ransomware a Colt Telecom Confirman Acceso a Datos de Clientes y Amenaza de Venta en la...

Colt Telecom, un proveedor británico de servicios de telecomunicaciones con presencia global, ha confirmado que un grupo criminal accedió a archivos de sus sistemas que podrían contener información relacionada con sus clientes. Este incidente se produce en medio de una interrupción del servicio generalizada que comenzó el 12 de agosto, tras la detección de un ciberataque.

Ataque Ransomware a Colt Telecom Confirman Acceso a Datos de Clientes y Amenaza de Venta en la Dark Web

La empresa tomó medidas proactivas para contener el ataque, desconectando algunos sistemas. Si bien la infraestructura de red principal no se vio afectada, Colt Online y la plataforma Voice API permanecieron inoperativas durante días. La compañía ha habilitado un centro de llamadas para que los clientes soliciten una lista de los nombres de archivos publicados en la dark web.

El grupo de ransomware Warlock, también conocido como Storm-2603 y vinculado a actores de amenazas chinos, reclama haber robado un millón de documentos de Colt, incluyendo información financiera, datos de arquitectura de red e información de clientes. Estos documentos se están vendiendo por $200,000 en el foro de ciberdelincuencia Ramp. Este grupo ha utilizado previamente vulnerabilidades de SharePoint para infiltrarse en redes corporativas e implementar ransomware. Colt no es la única empresa de telecomunicaciones afectada, ya que Warlock también afirma haber robado datos de Orange, con sede en Francia.

Fuente Original: https://it.slashdot.org/story/25/08/23/0910226/amid-service-disruption-colt-confirms-criminal-group-accessed-their-data-as-ransomware-gang-threatens-to-sell-it?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Decodificando el Pensamiento Nueva Interfaz Cerebro-Computadora Revela Desafios de Privacidad ...

Un equipo de investigadores de la Universidad de Stanford ha desarrollado una interfaz cerebro-computadora (BCI) capaz de decodificar el habla interna, ese monólogo interno que usamos al leer en silencio o pensar. Este avance, si bien prometedor para personas con parálisis severa, plantea serias preocupaciones sobre la privacidad mental, ya que revela la posibilidad de acceder a pensamientos privados.

Decodificando el Pensamiento Nueva Interfaz Cerebro-Computadora Revela Desafios de Privacidad Mental

La mayoría de las BCI experimentales para sintetizar el habla requieren que el paciente intente hablar físicamente, lo que resulta agotador. Para evitar esto, el equipo de Stanford se centró en el habla interna, que no implica la activación muscular. El desafío radicaba en traducir las señales neuronales del habla interna en palabras, pero también en proteger la privacidad del paciente.

Los investigadores descubrieron que las señales del habla interna se encuentran en las mismas regiones del cerebro responsables del habla intentada. Esto planteó la preocupación de que los sistemas BCI diseñados para decodificar el habla intentada pudieran, accidentalmente, captar el habla interna. Para abordar este problema, diseñaron salvaguardias de "privacidad mental". Una de ellas consiste en entrenar a la IA para que ignore las señales del habla interna. La otra opción, menos fluida, implica que el paciente piense una contraseña (en este caso "Chitty Chitty Bang Bang") para activar la prótesis.

Si bien el sistema logró una precisión del 86% con un vocabulario limitado, su rendimiento disminuyó al ampliar el vocabulario y al intentar decodificar frases más complejas o pensamientos no estructurados, como recordar comidas favoritas. Los investigadores reconocen que la tecnología aún es una prueba de concepto y que las tasas de error son demasiado altas para un uso regular. No obstante, destacan el potencial de esta tecnología para ayudar a personas con afasia y para crear BCI de habla interna más rápidas que las alternativas basadas en el habla intentada.

Fuente Original: https://arstechnica.com/science/2025/08/an-inner-speech-decoder-reveals-some-mental-privacy-issues/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Alucinaciones Visuales de la IA Como las Ilusiones Opticas Enganan a los Modelos de Inteligenc...

El artículo explora cómo los modelos visuales de inteligencia artificial, a pesar de no tener una "percepción" humana, se ven afectados por las ilusiones ópticas. Estas ilusiones, que engañan a nuestros cerebros manipulando la información visual, representan un desafío para la IA, ya que deben reconocerlas para entender el contexto de lo que están "viendo".

Alucinaciones Visuales de la IA Como las Ilusiones Opticas Enganan a los Modelos de Inteligencia Artificial

El autor destaca un estudio llamado "The Illusion-Illusion: Vision Language Models See Illusions Where There are None", el cual revela que, al entrenar a los modelos de IA para identificar ilusiones ópticas, estos terminan "viendo" ilusiones donde no las hay. Esto se debe a que los modelos aprenden a reconocer patrones similares a las ilusiones, lo que los lleva a errores de clasificación cuando se enfrentan a imágenes con características parecidas.

Para demostrar este fenómeno, los investigadores crearon imágenes de "Ilusion-Ilusion" (ilusión de la ilusión) y las compararon con imágenes de ilusiones reales e imágenes de control (que eliminan los elementos distractores). Los resultados muestran que modelos como GPT-4, Claude3 y Gemini Pro tienen un alto grado de acierto al identificar ilusiones reales, pero fallan significativamente al clasificar las "Ilusion-Ilusion", confundiéndolas con ilusiones reales. Además, cuando se les indica explícitamente que una imagen es una ilusión, su precisión mejora en las ilusiones reales, pero empeora aún más en las "Ilusion-Ilusion" y las imágenes de control.

El autor concluye que este comportamiento se debe al "Potemkin Rate", donde la IA parece reconocer correctamente las ilusiones, pero en realidad está sufriendo "alucinaciones" debido al entrenamiento. Esta vulnerabilidad podría tener implicaciones en sistemas de navegación basados en IA, como los utilizados en automóviles autónomos, drones o aviones, ya que una mala interpretación de la información visual podría comprometer la seguridad física. Se menciona un caso de un Tesla hackeado mediante pegatinas que alteraban la lectura de las señales de tráfico, lo que ilustra el potencial de explotar estas debilidades.

Fuente Original: http://www.elladodelmal.com/2025/08/las-ilusiones-de-las-ilusiones-que.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Pixel 10 Battery Woes Googles Battery Health Assistant is Mandatory and Cant Be Disabled

Get ready for some potentially frustrating news, Pixel fans! It seems Google is doubling down on battery management, but not in a way that's giving users much choice. The upcoming Pixel 10 series will feature Google's Battery Health Assistance feature, and unlike some previous Pixel models, it's going to be mandatory and non-disableable.

Pixel 10 Battery Woes Googles Battery Health Assistant is Mandatory and Cant Be Disabled

This Battery Health Assistance feature, initially introduced on the Pixel 9a, works by gradually reducing the phone's charging speed and battery voltage. The intention, of course, is to extend the overall lifespan of the battery. While this might sound good in theory, the major drawback is that it effectively reduces the phone's battery capacity over time, even beyond the natural degradation that all smartphone batteries experience. Essentially, you're trading short-term battery performance for potentially longer-term battery health.

The lack of user choice is a significant point of contention. Other smartphone manufacturers are addressing battery longevity by using more durable batteries. For example, Samsung's flagship phones can withstand around 2,000 charging cycles before their batteries degrade to 80% capacity, while OnePlus and OPPO offer batteries with 1,600 cycles to 80% capacity. Google claims the Pixel 8a and newer Pixel phones can endure 1,000 charging cycles before hitting the 80% mark. If Google used longer lasting batteries there arguably wouldn't be as much need for such aggressive, and compulsory, battery management.

Fuente Original: https://hardware.slashdot.org/story/25/08/24/038259/will-googles-battery-health-assistant-throttle-your-pixel-10s-battery?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

sábado, 23 de agosto de 2025

Desarrollador Sentenciado a 4 Anos por Activar

Un exempleado resentido, Davis Lu, ha sido condenado a cuatro años de prisión tras activar un "kill switch" o interruptor de emergencia que bloqueó a todos los usuarios de la red de la empresa estadounidense Eaton Corp., justo después de que su nombre fuera eliminado del directorio de la compañía tras su despido. Lu, un ciudadano chino de 55 años residente en Houston, fue declarado culpable de "causar daños intencionales a computadoras protegidas" en marzo, según un comunicado del Departamento de Justicia de EE. UU.

Desarrollador Sentenciado a 4 Anos por Activar

Según la investigación, Lu, anticipando su despido tras una reestructuración en 2018 que redujo sus responsabilidades, comenzó a sembrar código malicioso en la red de la empresa. Parte de este código, bautizado con términos japoneses y chinos que evocaban la destrucción y la letargia, generaba "bucles infinitos" que eliminaban perfiles de compañeros, impedían inicios de sesión legítimos y provocaban fallos en el sistema. Sin embargo, el código más dañino fue el "IsDLEnabledinAD" (¿Está Davis Lu habilitado en Active Directory?), diseñado para bloquear a todos los usuarios si sus credenciales eran deshabilitadas.

Este "kill switch" se activó automáticamente cuando Lu fue puesto en licencia y se le solicitó entregar su computadora portátil en 2019, bloqueando a miles de usuarios a nivel global y generando una situación de caos generalizado. La empresa finalmente descubrió el código malicioso mientras investigaba los "bucles infinitos", rastreándolos hasta una computadora que utilizaba el ID de usuario de Lu, lo que condujo al descubrimiento de un servidor al que solo él tenía acceso, donde se encontró todo el código malicioso. Eaton Corp. incurrió en costos sustanciales para restaurar su red, según el Departamento de Justicia.

Tras su condena, Lu intentó programar un nuevo juicio, pero la solicitud fue denegada. Argumentó que una sentencia más leve era apropiada ya que su vida, tal como la conocía antes de su arresto, había terminado para siempre. Sin embargo, el juez rechazó sus argumentos y lo sentenció a cuatro años de prisión y tres años de libertad supervisada por escribir e implementar código malicioso en la red de su antiguo empleador.

Fuente Original: https://arstechnica.com/tech-policy/2025/08/developer-gets-4-years-for-activating-network-kill-switch-to-avenge-his-firing/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Europa en Declive Esta Perdiendo Terreno Economico y Tecnologico Analisis y Perspectivas

Un análisis reciente revela que Europa está perdiendo terreno en el panorama económico global. Su participación en la producción económica mundial ha disminuido significativamente, pasando del 33% al 23% desde 2005. Este declive se acompaña de una preocupante reducción en su capacidad de lanzamiento espacial, con solo cuatro cohetes lanzados este año en comparación con los más de 100 de Estados Unidos y los 40 de China.

Europa en Declive Esta Perdiendo Terreno Economico y Tecnologico Analisis y Perspectivas

La economía europea ha experimentado un estancamiento de 15 años, considerado el período más largo desde la Revolución Industrial, según cálculos de Deutsche Bank. Alemania, por ejemplo, ha crecido solo un 1% desde finales de 2017, mientras que Estados Unidos ha experimentado un crecimiento del 19%. Estas cifras reflejan una brecha cada vez mayor en el PIB per cápita: $86,000 anuales en Estados Unidos frente a $56,000 en Alemania y $53,000 en el Reino Unido.

Los altos costos de la electricidad industrial también representan un desafío para la competitividad europea. Estos costos son tres veces más altos en Alemania y cuatro veces más altos en el Reino Unido en comparación con las tarifas estadounidenses. La primera ministra italiana, Giorgia Meloni, resume la situación con la frase: "Estados Unidos innova, China imita, Europa regula". La compañía más grande de Europa por valor de mercado, SAP, ahora ocupa el puesto 28 a nivel mundial, un indicador de la pérdida de liderazgo en el ámbito empresarial.

Fuente Original: https://slashdot.org/story/25/08/22/1925255/europe-is-losing?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

EEUU Desperdicia Minerales Criticos Analisis Revela Potencial Oculto en Minas Existentes

Un nuevo análisis publicado en la revista Science revela que Estados Unidos está desechando minerales críticos necesarios para la energía, la defensa y la tecnología, a pesar de que ya se están extrayendo en el país. La clave está en que estos minerales, como el cobalto, el litio, el galio y las tierras raras, se descartan como residuos de la extracción de otros minerales como el oro y el zinc.

EEUU Desperdicia Minerales Criticos Analisis Revela Potencial Oculto en Minas Existentes

Elizabeth Holley, profesora asociada de ingeniería de minas en la Colorado School of Mines y autora principal del estudio, explica que su equipo construyó una base de datos de la producción anual de las minas de metales con permisos federales en EE. UU. Utilizaron técnicas estadísticas para combinar estos datos con las concentraciones geoquímicas de minerales críticos en los minerales, compiladas por el Servicio Geológico de EE. UU., Geoscience Australia y el Servicio Geológico de Canadá. Esto les permitió estimar las cantidades de minerales críticos que se extraen y procesan anualmente, pero que no se recuperan, terminando como desechos que requieren almacenamiento y monitoreo para prevenir la contaminación ambiental.

El análisis abarca 70 elementos utilizados en diversas aplicaciones, desde electrónica de consumo hasta dispositivos médicos, satélites, energías renovables y aviones de combate. Los resultados muestran que los subproductos no recuperados de las minas estadounidenses podrían satisfacer la demanda de casi todos los elementos, excepto el platino y el paladio. Ejemplos destacados incluyen: el cobalto, crucial para las baterías de coches eléctricos (recuperar menos del 10% del cobalto desechado bastaría para el mercado estadounidense); y el germanio, usado en electrónica y óptica infrarroja (recuperar menos del 1% eliminaría la necesidad de importarlo).

Fuente Original: https://news.slashdot.org/story/25/08/23/0120237/us-is-throwing-away-the-critical-minerals-it-needs-analysis-shows?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Metas Smart Glasses Revolution Unveiling Hypernova with Display Neural Wristband - A First Look

Meta is reportedly gearing up to unveil its first consumer-ready smart glasses, codenamed Hypernova, at the upcoming Connect conference next month. This marks a significant step forward, as these glasses will feature a built-in display, distinguishing them from previous voice-only models. The launch is expected to coincide with the introduction of a neural wristband controller, hinting at advanced user interaction capabilities.

Metas Smart Glasses Revolution Unveiling Hypernova with Display Neural Wristband - A First Look

The Hypernova glasses, developed in partnership with EssilorLuxottica, are anticipated to cost around $800. The integrated display, situated in the right lens, will offer a limited 20-degree field of view, primarily intended for displaying simple information such as text messages. Meta seems to be tempering expectations regarding sales, likely due to the increased complexity and weight compared to earlier models. The focus appears to be on laying the groundwork for future iterations and exploring the potential of augmented reality (AR) applications.

The neural wristband, utilising technology from Meta's CTRL Labs acquisition, is designed to enable users to control devices through arm gestures. This innovative approach aims to provide a more intuitive and natural way to interact with the smart glasses and potentially other computing devices. In addition to Hypernova and the wristband, Meta is also expected to announce a third-generation of its voice-only smart glasses, continuing its collaboration with Luxottica. The Connect conference promises to be a showcase of Meta's vision for the future of AR and the metaverse.

Fuente Original: https://hardware.slashdot.org/story/25/08/22/217232/meta-set-to-unveil-first-consumer-ready-smart-glasses-with-a-display-wristband?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

viernes, 22 de agosto de 2025

Venganza Informatica Desarrollador Recibe 4 Anos de Prision por Kill Switch en Sistemas de su ...

Davis Lu, un ex desarrollador de Eaton Corporation, ha sido condenado a cuatro años de prisión por sabotear la red Windows de su antiguo empleador. Lu implementó malware y un 'kill switch' personalizado que bloqueó a miles de empleados una vez que su cuenta fue desactivada. Este ataque causó una interrupción significativa de las operaciones y cuantiosas pérdidas financieras.

Venganza Informatica Desarrollador Recibe 4 Anos de Prision por Kill Switch en Sistemas de su Ex-Empleador

Según el Departamento de Justicia, Lu se vengó después de una reestructuración corporativa y un posterior descenso de categoría en 2018. Insertó código malicioso en el entorno de producción de Windows de la empresa. Este código incluía un bucle Java infinito diseñado para sobrecargar los servidores y bloquear los sistemas de producción. Además, creó el 'kill switch', que se activaría si su cuenta era desactivada en Active Directory, bloqueando automáticamente a todos los usuarios.

Cuando su empleo fue terminado el 9 de septiembre de 2019 y su cuenta fue desactivada, el 'kill switch' se activó, bloqueando a miles de usuarios. Adicionalmente, Lu intentó borrar datos de su laptop corporativo y realizó búsquedas sobre cómo escalar privilegios y ocultar procesos en el sistema. Fue declarado culpable de causar intencionalmente daños a ordenadores protegidos.

Fuente Original: https://yro.slashdot.org/story/25/08/22/0039200/dev-gets-4-years-for-creating-kill-switch-on-ex-employers-systems?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Escandalo Bancario Despidos por Chatbot Falsos Banco Recontrata a Empleados Tras Mentir Sobre ...

Un banco australiano, el Commonwealth Bank of Australia (CBA), se ha visto obligado a recontratar a 45 empleados después de que el sindicato Finance Sector Union (FSU) denunciara que la entidad mintió sobre la productividad de un chatbot de inteligencia artificial que supuestamente reemplazaba a los trabajadores. Según el sindicato, el banco afirmó que la implementación del chatbot había reducido el volumen de llamadas en 2,000 por semana, justificando así los despidos. Sin embargo, los empleados despedidos negaron esta afirmación, indicando que el volumen de llamadas estaba en realidad aumentando.

Escandalo Bancario Despidos por Chatbot Falsos Banco Recontrata a Empleados Tras Mentir Sobre Productividad

Ante esta situación, el FSU escaló el conflicto a un tribunal laboral, acusando al CBA de no explicar adecuadamente cómo se habían declarado redundantes los puestos de trabajo. Además, el sindicato alegó que el banco estaba contratando personal para roles similares en la India, lo que sugería un posible intento de externalización encubierta bajo la excusa del chatbot. Durante el proceso, el CBA admitió que no había considerado adecuadamente el aumento continuo en el volumen de llamadas y reconoció que los roles no eran, de hecho, redundantes.

El banco se disculpó con los empleados despedidos, ofreciéndoles la opción de regresar a sus puestos originales, buscar otras posiciones dentro de la empresa o recibir una indemnización por despido. No obstante, el sindicato FSU argumentó que el daño ya estaba hecho, ya que los empleados habían sufrido estrés y preocupación ante la posibilidad de no poder pagar sus facturas. El FSU advirtió que este caso sirve como un recordatorio de que no siempre se puede confiar en que los empleadores harán lo correcto por los trabajadores, y que los cambios pueden ocurrir en cualquier momento y afectar a cualquiera.

Fuente Original: https://slashdot.org/story/25/08/21/1919258/bank-forced-to-rehire-workers-after-lying-about-chatbot-productivity-union-says?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Alerta Urgente Apple Lanza Parches por Vulnerabilidad Zero-Day Protege tu iPhone iPad y Mac Ahora

Apple ha lanzado actualizaciones de seguridad de emergencia para iOS, iPadOS y macOS debido a una vulnerabilidad crítica de día cero (CVE-2025-43300) que está siendo activamente explotada. Este fallo de seguridad permite a atacantes ejecutar código malicioso de forma remota enviando una imagen manipulada a tu dispositivo. La vulnerabilidad reside en el framework ImageIO, responsable del procesamiento de imágenes, y se manifiesta como una vulnerabilidad de escritura fuera de límites.

Alerta Urgente Apple Lanza Parches por Vulnerabilidad Zero-Day Protege tu iPhone iPad y Mac Ahora

Un atacante podría crear una imagen maliciosa que, al ser procesada, permite escribir datos fuera del búfer de memoria asignado, lo que podría permitir la ejecución de código arbitrario en el dispositivo. Lo más preocupante es que esta vulnerabilidad podría activarse con una mínima o nula interacción del usuario, incluso simplemente recibiendo la imagen a través de una app de mensajería o correo electrónico.

La vulnerabilidad afecta a una amplia gama de dispositivos Apple, incluyendo iPhones (como el iPhone XS), iPads (varias generaciones de iPad Pro, iPad Air, iPad) y Macs con macOS Ventura, Sonoma y Sequoia. Apple ha lanzado versiones de software actualizadas para solucionar este fallo, corrigiendo la validación de memoria. Se recomienda a todos los usuarios actualizar sus dispositivos inmediatamente a las últimas versiones disponibles a través de la configuración del sistema.

El impacto de la explotación de esta vulnerabilidad es máximo, permitiendo al atacante controlar completamente el dispositivo comprometido. Esto incluye el robo de información sensible (fotos, contraseñas, datos bancarios), la instalación de spyware, el control del dispositivo (envío de mensajes, llamadas, compras) y la creación de puertas traseras para mantener el acceso a largo plazo. Ante la gravedad de la situación, Apple recomienda habilitar las actualizaciones automáticas, desconfiar de mensajes no solicitados y mantener copias de seguridad recientes de los dispositivos.

Fuente Original: https://unaaldia.hispasec.com/2025/08/apple-lanza-parches-de-emergencia-para-un-fallo-critico-zero-day-que-permite-ejecutar-codigo-a-traves-de-una-imagen.html?utm_source=rss&utm_medium=rss&utm_campaign=apple-lanza-parches-de-emergencia-para-un-fallo-critico-zero-day-que-permite-ejecutar-codigo-a-traves-de-una-imagen

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Google AI Search Expands to 180 Countries with New Restaurant Finder Feature

Google is significantly expanding the reach of its AI Mode in Search, bringing it to 180 countries beyond the initial US, UK, and India rollout. The tech giant plans to add even more countries in the near future, making its AI-powered search capabilities available to a much wider audience.

Google AI Search Expands to 180 Countries with New Restaurant Finder Feature

Alongside this geographical expansion, Google is enhancing the agentic capabilities of AI Mode. Users can now utilise natural language to find and book restaurant reservations. The AI considers factors such as group size, date, location, and cuisine preferences to provide tailored suggestions pulled from across the web. The search results are presented in an easy-to-navigate list format, displaying available reservation slots and direct links to the booking page.

Google also has plans to integrate local service appointments and event ticketing functionalities soon, with partnerships in place with platforms such as Ticketmaster and StubHub. AI Mode uses Google's Project Mariner web-browsing AI agent, along with direct partnerships and resources like Knowledge Graph and Google Maps, to assist users in their restaurant searches. Collaborations with services like OpenTable, Resy, and Tock aim to maximise restaurant inclusion and streamline the booking process. Currently, this feature is exclusive to subscribers of the Google AI Ultra plan in the US, accessible through the Google Labs platform. The AI Mode experiment can also remember previous conversations and searches to refine results based on user preferences.

Fuente Original: https://tech.slashdot.org/story/25/08/21/1952214/google-ai-mode-is-expanding-to-180-countries-adding-an-agentic-restaurant-finder?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT