Clicky

corrector ortográfico

La herramienta de revisión ortográfica en Chrome y Edge está espiando cada campo de texto

Google Chrome y Microsoft Edge vienen con herramientas avanzadas de revisión ortográfica: pero debido a que son avanzadas (ayudan con algo más que la revisión ortográfica), todo el procesamiento de las sugerencias de gramática e idioma se realiza en sus servidores.

Siri espía

Una falla de Apple iOS y macOS podría haber permitido que las aplicaciones espiaran tus conversaciones con Siri

Una falla de seguridad ahora parcheada en los sistemas operativos iOS y macOS de Apple podría haber habilitado aplicaciones con acceso Bluetooth para escuchar conversaciones con Siri.

Apple dijo que "una aplicación puede grabar audio usando un par de AirPods conectados", y agregó que solucionó el problema de Core Bluetooth en iOS 16.1 con derechos mejorados.

estafas en Instagram

Cada vez son más sofisticados los intentos de apoderarse de las cuentas mediante técnicas de "spear phishing"

¿Ya te han atacado en Instagram con la estafa "Me postulas para un puesto de embajador en un programa de influencers"? Es un esquema en el que uno de tus "amigos" de Instagram te pide que los ayudes votando por ellos en una falsa competición, y los estafadores se están volviendo más elaborados en sus intentos de engañar a las personas.

Botnet Emotet

El primer archivo SFX utiliza además un icono de PDF o Excel para que parezca legítimo

La notoria botnet Emotet se ha relacionado con una nueva ola de campañas de malspam que aprovechan los archivos protegidos con contraseña para colocar CoinMiner y Quasar RAT en sistemas comprometidos.

En una cadena de ataque detectada por los investigadores de Trustwave SpiderLabs, se descubrió que un archivo ZIP con el tema de una factura contenía un archivo autoextraíble (SFX) anidado, el primer archivo que actuaba como un conducto para iniciar el segundo.

Apache Commons Text

Se le ha asignado una clasificación de gravedad de 9,8 de un posible 10,0

La empresa de seguridad de WordPress, Wordfence, dijo el jueves que comenzó a detectar intentos de explotación dirigidos a la falla recientemente revelada en Apache Commons Text el 18 de octubre de 2022.

A la vulnerabilidad, rastreada como CVE-2022-42889, también conocida como Text4Shell, se le ha asignado una clasificación de gravedad de 9,8 de un posible 10,0 en la escala CVSS y afecta a las versiones 1.5 a 1.9 de la biblioteca.