por Alejo I
Tecnología

Descubren una nueva e irreparable vulnerabilidad presente en casi todos los chips recientes de Intel

Investigadores de la firma de seguridad Positive Technologies han dado a conocer una nueva vulnerabilidad gracias a la cual es posible romper la cadena de confianza de multitud de procesadores y chipsets fabricados por Intel, dejando abiertas las puertas a la eliminación de protecciones de cifrado e identificación por hardware y/o DRM. El origen del fallo se sitúa en el Converged Security Management Engine (CSME), un elemento presente que se encarga de asegurar el firmware de las máquinas con un procesador Intel. Como señala ArsTechnica, este subsistema permite implementar los módulos TPM…
por Alejo I
Tecnología

Descubren 40 graves fallos de seguridad en los drivers de 20 fabricantes de hardware y ordenadores

Este fin de semana ha tenido lugar la conferencia DEFCON 2019, uno de los eventos más importantes para todos los expertos en seguridad informática del mundo. Esta cita anual llega cargada de decenas de descubrimientos, exploits y herramientas con el potencial para hacer el mal (en ocasiones de la forma más singular, como el secuestro de cámaras DSLR con ransomware), pero también para evidenciar que siempre se puede hacer más para proteger a los usuarios finales. En la edición de este año, investigadores de la firma Eclypsium desvelaron que durante un análisis de los controladores de 20…
por Alejo I
Tecnología

Un agujero en Fortnite permitía el robo de cuentas con solo pulsar un enlace

La creciente popularidad de los juegos multijugador online, con los battle royale a la cabeza, es un buen aliciente para que ciberdelincuentes de diverso pelaje estimulen su agudeza en busca de debilidades que les permitan usurpar cuentas y datos personales, robar divisas virtuales o reales e incluso espiar sus conversaciones en busca de información potencialmente valiosa. Y no es algo nuevo, puesto que estas situaciones nos retrotraen como mínimo a la juventud de WoW. Ahora, la firma de seguridad Check Point revela que varias vulnerabilidades en Fortnite dejaban la puerta abierta a posibles…
por Alejo I
Tecnología

Una vulnerabilidad conocida por WD desde hace un año expone los datos de los NAS My Cloud

Los propietarios de un dispositivo de almacenamiento en red (NAS) de Western Digital deberán estar atentos a la próxima actualización de firmware si quieren mantener seguros sus archivos. El experto en seguridad informática Remco Vermeulen ha divulgado un grave bug que permite lanzar un ataque de escalada de privilegios para esquivar la contraseña de administrador, pudiendo así tomar el control del aparato y todos los datos en su interior. En un principio las unidades afectadas incluyen modelos EX2, EX4 y Mirror. Se excluye la gama doméstica My Cloud Home. Estos productos ya fueron motivo de…
por Benzo
Scene

Liberado el hack h-encore para PlayStation Vita con firmware 3.65, 3.67 y 3.68

Después de una larga espera el hacker TheFloW ha dado una nueva alegría a los propietarios de PlayStation Vita con la liberación del hack h-encore que afecta a las tres últimas versiones del software del sistema disponibles: 3.65, 3.67 y 3.68. Este avance es el mayor que ha dado la activa comunidad de scene que rodea a la portátil de Sony después de haber conseguido hace dos años asaltar con HENkaku el firmware 3.60. Con el hack h-encore los usuarios de PlayStation Vita pueden actualizar la portátil a cualquiera de los tres firmware mencionados y seguir aprovechándose de los beneficios de la…
por Benzo
Scene

Liberado el exploit que afecta al firmware 5.05 de PlayStation 4

Después de varias semanas poniendo los dientes largos a los jugadores de PlayStation 4 finalmente los miembros de la scene qwertyoruiopzy specterhan liberado la vulnerabilidad en el kernel que permite asaltar el software del sistema 5.05 de la consola. Esta versión no tiene ni medio año de vida, así que estamos ante un importante avance del que se podrán aprovechar muchos más usuarios y prácticamente todos juegos disponibles. Como es habitual los hackers y desarrolladores de la scene no solo han puesto a disposición de los usuarios la vulnerabilidad, sino que también han actualizado las…
por Benzo
Scene

fail0verflow libera el exploit ShofEL2 y las herramientas para arrancar Linux en Nintendo Switch

La scene de Nintendo Switch está completamente desatada. Hace pocas horas y debido a una filtración el ReSwitched Team decidió acelerar sus planes y publicar el launcher Fusée antes de lo previsto, creando un efecto dominó que ahora alcanza a fail0verflow. Su respuesta ha sido publicar la vulnerabilidad ShofEL2 para Nintendo Switch y entregar las herramientas necesarias para que la consola arranque Linux. Según explica fail0verflow en su blog, el SoC Tegra X1 que equipa Nintendo Switch tiene una serie de bugs que se pueden explotar para permitir la ejecución de software de arranque sin…
por Alejo I
Tecnología

AMD promete reparar los fallos de seguridad de Ryzen con actualizaciones de firmware

AMD ha confirmado oficialmente la existencia de más de una decena de vulnerabilidades en sus procesadores Ryzen y los chipsets asociados, asegurando que próximamente lanzará una serie de parches con la intención de eliminarlos o mitigarlos. La noticia llega después de que la semana pasada una startup virtualmente desconocida levantara una polvareda considerable al anunciar el descubrimiento de dichos fallos horas después de notificar a la propia AMD. Según corrobora AMD, las vulnerabilidades afectan al Platform Security Processor o PSP (también conocido como Procesador Seguro) y el chipset
por Alejo I
Tecnología

La noticia sobre los fallos en los procesadores Ryzen se vuelve contra CTS-Labs

La noticia sobre el descubrimiento de hasta 13 vulnerabilidades y puertas traseras en los procesadores de AMD se ha vuelto contra la compañía que las dio a conocer. CTS-Labs, una start-up israelí hasta ahora poco conocida, copó ayer no pocos titulares tras desvelar que los procesadores Ryzen están afectados múltiples fallos de seguridad; una circunstancia verídica de acuerdo con los primeros hallazgos, pero que ha despertado duras críticas por la forma en la que se ha comunicado, poniendo en duda métodos y e incluso finalidades. Según CTS-Labs, sus investigadores descubrieron que los últimos…