Daily Archives: January 28, 2020
5 ways to be a bit safer this Data Privacy Day
Here are 5 things you can start doing today for your own and for everyone else’s online good!
from Naked Security https://ift.tt/2GvYCRn
via IFTTT
Android ya tiene soporte oficial a través de Twitter, eso sí, es un poco caótico
A partir de hoy, tus dudas sobre cualquier cosa relacionada con Android serán respondidas por la propia Google. Y para ello solamente necesitas tener una cuenta en Twitter. Al menos así lo ha confirmado la propia compañía a través de un tuit publicado en el perfil oficial de Android, donde se anuncia la llegada de este servicio de asistencia gratuito y en tiempo real. Pero, como cualquier medida de este
Entra en Andro4all para leer el artículo completo
Puedes unirte a nosotros en Twitter, Facebook o en Google+
¡Suscríbete a nuestro canal de YouTube!
Publicado recientemente en Andro4all
- Sony Xperia 5, análisis: un smartphone completo en un formato diferente
- ¿Actualizará mi móvil a Android 10? Lista completa y actualizada con los 181 modelos confirmados
- Tras semanas probando el Huawei Mate 30 Pro, ¿se puede vivir sin los Servicios de Google?
- Samsung Galaxy M30s, análisis: mucho más que una batería que dura y dura
- Análisis del Xiaomi Mi Note 10: los 108 megapíxeles impresionan, pero los 5.260 mAh enamoran
- Tu móvil Android puede navegar de forma totalmente anónima, pero para ello necesitarás un buen servicio VPN
- Honor 9X, análisis: un gama media que ofrece una experiencia de un gama alta
- Samsung Galaxy Fold, análisis y opinión: el móvil más caro y diferente nos muestra un futuro lleno de luces y (algunas) sombras
La entrada Android ya tiene soporte oficial a través de Twitter, eso sí, es un poco caótico se publicó primero en Andro4all.
from Andro4all https://ift.tt/2O7wacL
via IFTTT
VRS y CacheOut, dos nuevas vulnerabilidades que afectan a Intel

Recientemente Intel reveló dos nuevas vulnerabilidades en sus propios procesadores, una vez más se refiere a variantes del conocido MDS (Microarquitectural Data Sampling) y se basan en la aplicación de métodos de análisis de terceros a los datos en estructuras de microarquitectura. Los investigadores de la Universidad de Michigan y de la Vrije Universiteit Amsterdam (VUSec) descubrieron las posibilidades de ataque.
De acuerdo con Intel, esto afecta a los procesadores actuales de escritorio y móviles como Amber Lake, Kaby Lake, Coffee Lake y Whiskey Lake, pero también Cascade Lake para servidores.
(adsbygoogle = window.adsbygoogle || []).push({});
CacheOut
El primero de ellos tiene como nombre L1D Eviction Sampling o L1DES para abreviar o también se conoce como CacheOut, registrada como “CVE-2020-0549“ esta es la de mayor peligro dado que permite el hundimiento de los bloques de línea de caché forzados a salir del caché de primer nivel (L1D) en el buffer de llenado, que debería estar vacío en esta etapa.
Para determinar los datos que se han asentado en el búfer de relleno, son aplicables los métodos de análisis de terceros previamente propuestos en los ataques MDS y TAA (Transactional Asynchronous Abort).
La esencia de la protección implementada previamente de MDS y TAA resultó que, en algunas condiciones, los datos se vacían especulativamente después de la operación de limpieza, por lo que los métodos MDS y TAA siguen siendo aplicables.
(adsbygoogle = window.adsbygoogle || []).push({});
Como resultado, un atacante puede determinar si los datos que se han desplazado del caché de primer nivel durante la ejecución de una aplicación que anteriormente ocupaba el núcleo de la CPU actual o aplicaciones que se ejecutan simultáneamente en otros hilos lógicos (hyperthread) en el mismo núcleo de la CPU (la desactivación de HyperThreading reduce sin eficiencia el ataque).
A diferencia del ataque L1TF, L1DES no permite seleccionar direcciones físicas específicas para la verificación, pero permite supervisar pasivamente la actividad en otras secuencias lógicas asociadas con la carga o el almacenamiento de valores en la memoria.
El equipo de VUSec adaptó el método de ataque RIDL para la vulnerabilidad L1DES y que además está disponible un prototipo de exploit, que también omite el método de protección MDS propuesto por Intel, basado en el uso de la instrucción VERW para borrar el contenido de las memorias intermedias de microarquitectura cuando regresan del kernel al espacio del usuario o cuando transfieren el control al sistema invitado.
Por otra parte, también ZombieLoad ha actualizado su método de ataque con la vulnerabilidad L1DES.
Mientras que los investigadores de la Universidad de Michigan han desarrollado su propio método de ataque CacheOut que permite extraer información confidencial del núcleo del sistema operativo, máquinas virtuales y enclaves seguros SGX. El método se basa en manipulaciones con el TAA para determinar el contenido del búfer de llenado después de la fuga de datos de la caché L1D.
VRS
La segunda vulnerabilidad es Vector Register Sampling (VRS) una variante de RIDL (Rogue In-Flight Data Load), que está relacionada con una fuga en el Store Buffer de los resultados de las operaciones de lectura de los registros vectoriales que se modificaron durante la ejecución de las instrucciones vectoriales (SSE, AVX, AVX-512) en el mismo núcleo de la CPU.
Una fuga ocurre en un conjunto de circunstancias bastante raro y es causada por el hecho de que una operación especulativa realizada, que lleva al reflejo del estado de los registros de vectores en el búfer de almacenamiento, se retrasa y termina después de que se despeja el búfer, y no antes. De manera similar a la vulnerabilidad L1DES, el contenido del búfer de almacenamiento se puede determinar utilizando métodos de ataque MDS y TAA.
Sin embargo, según Intel es poco probable que sea explotable ya que lo cataloga como demasiado complejo para llevar a cabo ataques reales y le asignó un nivel mínimo de peligro, con un puntaje de 2.8 CVSS.
Aunque los investigadores del grupo VUSec han preparado un prototipo de exploit que le permite determinar los valores de los registros vectoriales obtenidos como resultado de los cálculos en otra secuencia lógica del mismo núcleo de CPU.
CacheOut es particularmente relevante para los operadores de la nube, ya que los procesos de ataque pueden leer datos más allá de una máquina virtual.
Finalmente Intel promete lanzar una actualización de firmware con la implementación de mecanismos para bloquear estos problemas.
from Linux Adictos https://ift.tt/2O8aQUx
via IFTTT
7 móviles de menos de 300 euros que son una buena compra ahora mismo, con y sin descuento
Gracias a El Corte Inglés, y solo hasta mañana 29 de enero, puedes comprar tu nuevo smartphone con descuento. Escoge entre diferentes marcas y precios, desde terminales muy económicos hasta alguno de los tope de gama más recientes. Para hacerlo más fácil, te traemos una selección con las mejores ofertas que hemos encontrado. Todos estos smartphones son una buena opción, y pueden ser tuyos por menos de 300 euros. Entre
Entra en Andro4all para leer el artículo completo
Puedes unirte a nosotros en Twitter, Facebook o en Google+
¡Suscríbete a nuestro canal de YouTube!
Publicado recientemente en Andro4all
- Sony Xperia 5, análisis: un smartphone completo en un formato diferente
- ¿Actualizará mi móvil a Android 10? Lista completa y actualizada con los 181 modelos confirmados
- Tras semanas probando el Huawei Mate 30 Pro, ¿se puede vivir sin los Servicios de Google?
- Samsung Galaxy M30s, análisis: mucho más que una batería que dura y dura
- Análisis del Xiaomi Mi Note 10: los 108 megapíxeles impresionan, pero los 5.260 mAh enamoran
- Tu móvil Android puede navegar de forma totalmente anónima, pero para ello necesitarás un buen servicio VPN
- Honor 9X, análisis: un gama media que ofrece una experiencia de un gama alta
- Samsung Galaxy Fold, análisis y opinión: el móvil más caro y diferente nos muestra un futuro lleno de luces y (algunas) sombras
La entrada 7 móviles de menos de 300 euros que son una buena compra ahora mismo, con y sin descuento se publicó primero en Andro4all.
from Andro4all https://ift.tt/36ArAKC
via IFTTT
Hackers blitz social media accounts of 15 NFL teams
The league and scores of teams were caught off-guard by the re-emergence of an infamous hacking group
The post Hackers blitz social media accounts of 15 NFL teams appeared first on WeLiveSecurity
from WeLiveSecurity https://ift.tt/2RC8sI1
via IFTTT
Britain Says Huawei Won’t Be Banned From Its 5G Network by ADAM SATARIANO

By ADAM SATARIANO
The move shows how an American effort against the Chinese wireless equipment company has stumbled.
Published: January 27, 2020 at 06:00PM
from NYT Technology https://ift.tt/2S0jyVU
via IFTTT
El coronavirus se cobra su víctima más inesperada: Xiaomi cierra sus tiendas en China
El coronavirus mantiene en alerta a todo el mundo mientras se extiende por China y poco a poco llega a otros países. Un virus mortal del que se puede conocer su avance con detalle gracias al mapa en tiempo real disponible en Google Maps, que se encarga de recoger todos los casos a nivel mundial. Recientemente, el coronavirus se ha cobrado su víctima más inesperada, y es que Xiaomi se
Entra en Andro4all para leer el artículo completo
Puedes unirte a nosotros en Twitter, Facebook o en Google+
¡Suscríbete a nuestro canal de YouTube!
Publicado recientemente en Andro4all
- Sony Xperia 5, análisis: un smartphone completo en un formato diferente
- ¿Actualizará mi móvil a Android 10? Lista completa y actualizada con los 181 modelos confirmados
- Tras semanas probando el Huawei Mate 30 Pro, ¿se puede vivir sin los Servicios de Google?
- Samsung Galaxy M30s, análisis: mucho más que una batería que dura y dura
- Análisis del Xiaomi Mi Note 10: los 108 megapíxeles impresionan, pero los 5.260 mAh enamoran
- Tu móvil Android puede navegar de forma totalmente anónima, pero para ello necesitarás un buen servicio VPN
- Honor 9X, análisis: un gama media que ofrece una experiencia de un gama alta
- Samsung Galaxy Fold, análisis y opinión: el móvil más caro y diferente nos muestra un futuro lleno de luces y (algunas) sombras
La entrada El coronavirus se cobra su víctima más inesperada: Xiaomi cierra sus tiendas en China se publicó primero en Andro4all.
from Andro4all https://ift.tt/2tZf0qR
via IFTTT
[dos] macOS/iOS ImageIO – Heap Corruption when Processing Malformed TIFF Image
macOS/iOS ImageIO – Heap Corruption when Processing Malformed TIFF Image
from Exploit-DB.com RSS Feed https://ift.tt/2U1mW5G
via IFTTT
10 Best Android Phones You Can Buy (New, Unlocked, Cheap)
Wonder what the absolute best Android phone is right now? We have the answer, and some alternatives from Google, OnePlus, Samsung, LG, Moto, and more.
from Gear Latest https://ift.tt/2Jmqbfl
via IFTTT