Apple just plain refuses to give your wallet some rest.
from Gear Latest https://ift.tt/2qeFgrT
via IFTTT
Apple just plain refuses to give your wallet some rest.
from Gear Latest https://ift.tt/2qeFgrT
via IFTTT
When an imprisoned terrorist cell hijacks a high-security prison in outer space, a CIA agent becomes the one chance of stopping them.
from New On Netflix USA https://ift.tt/2RngelX
via IFTTT
A man whose wife is repeatedly cheating on him turns to his friends for support in this wacky comedy.
from New On Netflix USA https://ift.tt/2Pq7bn4
via IFTTT
Amazon Music Unlimited es el servicio de música en streaming de la compañía americana experta en las ventas a través de internet. Al igual que en aplicaciones como Apple Music o Spotify, tenemos a nuestra disposición una inmensa variedad de temas y artistas, y la posibilidad de escuchar nuestras canciones favoritas incluso sin conexión. Desde el enlace que te hemos proporcionado puedes conseguir un mes gratis de este servicio, pero
Entra en Andro4all para leer el artículo completo
Puedes unirte a nosotros en Twitter, Facebook o en Google+
¡Suscríbete a nuestro canal de YouTube!
Publicado recientemente en Andro4all
from Andro4all https://ift.tt/2RkSTBm
via IFTTT
Hello Games teased a major, "eerie" update to No Man's Sky last week, noting that it would arrive just in time for Halloween, and now we have details on what The Abyss has in store. As the name implies, the update is all about improving and enriching…
from Engadget RSS Feed https://ift.tt/2JnX6l1
via IFTTT

Hace algunos días se realizó la publicación de un error encontrado con el X.Org Server ponía en riesgo la seguridad de los sistemas Linux y BSD.
El personal de ZDNet fue quien realizo la advertencia de un nuevo fallo de seguridad en el X.Org que permitía que un atacante pudiera conseguir un acceso limitado al sistema.
googletag.cmd.push(function() { googletag.display(‘div-gpt-ad-1456225598129-3’); });
El fallo encontrado es en el X.Org Server permitía que el invasor consiguiera acceso limitado al sistema que podría ser vía terminal localmente o en una sesión SSH remotamente, así consiguiendo cambiar los permisos y consiguiendo el modo Root .
La vulnerabilidad encontrada no esta en la categoría de fallas del tipo “peligrosas” y tampoco es una falla que pueda preocupar a las computadoras con seguridad alta y bien planificada.
Pero este pequeño fallo bien aprovechado por un atacante que tenga los conocimientos suficientes puede transformar rápidamente algo que no tiene preocupante una invasión terrible, comenta Catalin Cimpanu.
googletag.cmd.push(function() { googletag.display(‘div-gpt-ad-1495016988643-3’); });
No se puede usar para penetrar en computadoras seguras, pero sigue siendo útil para los atacantes porque puede convertir rápidamente intrusiones simples en piruetas erróneas.
Si bien la vulnerabilidad no pudo ser ignorada por las comunidades de Linux e infosec, que una vez que su existencia de este fallo de seguridad se hizo público el jueves pasado, comenzaron a trabajar en la solución.
Un consultor de seguridad escuchado por ZDNet, Narendra Shinde, advirtió que dicho fallo se señaló en su informe de mayo de 2016 y que el paquete X.Org Server contiene esta vulnerabilidad que podría dar a los atacantes privilegios de root y puede cambiar cualquier archivo, hasta los más cruciales para el sistema operativo.
Esta vulnerabilidad se identificó como CVE-2018-14665 y en ella se observó lo que podría haber causado tal error.
El manejo incorrecto de dos líneas de código, siendo las lineas “-logfile” y “-modulepath”, habría permitido a los invasores insertar sus códigos maliciosos.
Este error se explora cuando X.Org Server se ejecuta con privilegios de Root y esto es común en muchas distros.
Los desarrolladores de la Fundación X.Org ya están planificando una nueva solución para la versión del X.Org 1.20.3 y así solucionar estos problemas causados por estas dos líneas.
Distribuciones como Red Hat Enterprise Linux, Fedora, CentOS, Debian, Ubuntu, y OpenBSD ya han sido confirmados como afectados, aunque también se ven afectados otros proyectos más pequeños.
Las actualizaciones de seguridad que contiene el paquete pretenden corregir la vulnerabilidad de X.Org Server la cual se deben implementar en las próximas horas o días.
OpenBSD #0day Xorg LPE via CVE-2018-14665 can be triggered from a remote SSH session, does not need to be on a local console. An attacker can literally take over impacted systems with 3 commands or less. exploit https://t.co/3FqgJPeCvO 🙄 pic.twitter.com/8HCBXwBj5M
— Hacker Fantastic (@hackerfantastic) October 25, 2018
https://platform.twitter.com/widgets.js
Por otro lado, en Linux Mint y Ubuntu la corrección ya ha sido puesto en libertad y confirmada, sólo se tiene que actualizar el sistema, mientras que de las demás distribuciones aun no se sabe si pretenden ellos lanzar el parche o esperar el que lanzó el grupo de desarrollo de X.Org.
“Un atacante puede, literalmente, hacerse cargo de los sistemas afectados con 3 comandos o menos”, dijo Hickey en Twitter. “Hay muchas otras formas de explotar, por ejemplo, crontab. Es gracioso sobre lo trivial que es”.
Esto demuestra que Linux y BSD no son sistemas totalmente seguros, sin embargo, son alternativas sólidas y seguras en comparación con los sistemas Windows.
Finalmente es por ello que problemas como éste en X.org y otros que se han dado a conocer tiempo atrás demuestran una vez más la importancia del desarrollo activo de alternativas como Wayland.
Dado que X.org es un protocolo bastante viejo y que necesita ser remplazado ya, aun que lamentablemente aun que tengamos alternativas como Wayland o Mir estas no sean lo suficientemente solidas para brindar una usabilidad a todos.
Estas alternativas ya se encuentran en algunas distribuciones de Linux y han sido probadas, aun que en algunas no ha funcionado como se espera, (tal es el caso de Ubuntu con Wayland). Estas alternativas al X.org aun les falta mucho para que alguna de estas se pueda convertir en un estándar dentro de Linux.
El artículo Una nueva falla de seguridad afecta a los sistemas Linux y BSD ha sido originalmente publicado en Linux Adictos.
from Linux Adictos https://ift.tt/2qf1SIC
via IFTTT
It’s bad news for overweight, elderly, male jaywalkers.
from Naked Security https://ift.tt/2RjhpTp
via IFTTT
Ha llegado la fecha señalada. Un día antes de lo previsto por la culpa de Apple. Esta misma tarde terminará la espera para muchos, ya que podremos conocer el nuevo OnePlus 6T. La firma asiática mostrará hoy al mundo su nuevo buque insignia, que llegará para rivalizar con los mejores dispositivos del panorama Android. ¿Te gustaría seguir la presentación en directo? Venimos para contarte cómo ver el acto completo tranquilamente
Entra en Andro4all para leer el artículo completo
Puedes unirte a nosotros en Twitter, Facebook o en Google+
¡Suscríbete a nuestro canal de YouTube!
Publicado recientemente en Andro4all
from Andro4all https://ift.tt/2EN28ss
via IFTTT

The Red Hydrogen One Is The Weirdest, Most Expensive Phone On The Market, And The Reviews Are Very Bad
Red is known for its incredible digital filmmaking cameras. After a year of hype — particularly surrounding the phone’s “holographic” display — the company’s Hydrogen One smartphone is here. And folks, it’s not very good.
October 29, 2018 at 07:32AM
via Digg https://ift.tt/2yId2dH
Ransomware remains a serious threat and this new white paper explains what enterprises need to know, and do, to reduce risk
The post Ransomware and the enterprise: A new white paper appeared first on WeLiveSecurity
from WeLiveSecurity https://ift.tt/2Prrq3x
via IFTTT