El Honor View30 Pro se hace global y gana conectividad 5G: así es el nuevo Honor View30 Pro 5G

Casi un trimestre después de su presentación, y aprovechando el que debería haber sido el día de la apertura de puertas del Mobile World Congress 2020, Honor ha aprovechado para ampliar la disponibilidad del la serieHonor V30. Y precisamente la versión más puntera de esta familia será la primera en cruzar las fronteras de China, pues la marca ha decidido hacer global el modelo con conectividad 5G. Eso sí: como

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada El Honor View30 Pro se hace global y gana conectividad 5G: así es el nuevo Honor View30 Pro 5G se publicó primero en Andro4all.

from Andro4all https://ift.tt/2SVlUHC
via IFTTT

Google Lighthouse llega a Firefox como un complemento para el navegador

example_dev_tools

Google dio a conocer hace poco la noticia de la publicación de su herramienta Lighthouse, para e navegador web Firefox, la cual fue proporcionada como un complemento para el navegador. El complemento de Firefox fue preparado por el equipo de desarrollo central de Lighthouse y utiliza la API de PageSpeed ​​Insights para generar informes.

Para quienes desconocen de Lighthouse, deben saber que es una herramienta automatizada de código abierto para desarrolladores web incluidas en Chrome que está diseñada para mejorar la calidad de las aplicaciones web.

Con Lighthouse basta con ejecutar una serie de pruebas contra la página y luego este genera un informe sobre el rendimiento de la página. A partir de aquí los desarrolladores pueden utilizar los datos obtenidos como indicadores, con los cuales pueden hacer para mejorar su aplicación web.

El complemento permite identificar cuellos de botella en el rendimiento de las aplicaciones web, analizar la velocidad de carga de componentes y el consumo de recursos, identificar operaciones innecesariamente intensivas en recursos en JavaScript, identificar problemas en la configuración del servidor http, evaluar la optimización del diseño para la indexación por motores de búsqueda (SEO) y examinar la relevancia de usar web- tecnología e idoneidad de una aplicación web para personas con discapacidad, además de que admite la simulación de la aplicación de una CPU más débil y un ancho de banda de red bajo.

Básicamente con Google Lighthouse se puede informar mucho sobre el sitio web, incluidos los siguientes:

  • Cuánto tiempo tarda la primera imagen o contenido en aparecer en la pantalla de un usuario.
  • Si el archivo robots.txt del sitio está correctamente formado y rastreable
  • Cuando los usuarios pueden interactuar por primera vez con su página
  • El índice de velocidad de tu sitio

Google Lighthouse

El informe se divide en varias secciones diferentes:

  • Rendimiento: que le muestra los aspectos básicos del rendimiento de su sitio tal como está ahora. Este informe realmente se centra en la velocidad de carga del sitio más que cualquier otro factor.
  • Oportunidades: que presenta oportunidades que pueden ayudarlo a acelerar su sitio y mejorar el rendimiento. Estas oportunidades son increíblemente específicas, como habilitar la compresión de texto.
  • Diagnóstico: que señala problemas específicos en su sitio que deben abordarse, como tener tamaños de archivo que son demasiado grandes y potencialmente ralentizar los tiempos de carga. Le informarán exactamente cuál es el problema, cómo está afectando su sitio y por qué debe solucionarse.
  • Progressive Web App: que le ofrece una auditoría detallada de su aplicación web y puede garantizar que su aplicación móvil sea confiable y funcional para su audiencia. Esto es valioso; Muchas herramientas de auditoría no ofrecen esto.
  • Accesibilidad: que le muestra formas en que puede hacer que su sitio sea más accesible y fácil de navegar o usar. Esto no debe ignorarse, ya que el diseño UX es esencial para la efectividad de un sitio.
  • Mejores prácticas: que explican las mejores formas de optimizar de manera confiable su sitio, incluida la implementación de HTML y la presentación de imágenes.
  • SEO: que analiza de cerca cómo puede funcionar su sitio en los motores de búsqueda y los diferentes factores que afectan su potencial de clasificación. Analizarán indicadores de calidad de contenido, rastreabilidad, compatibilidad con dispositivos móviles y más, y lo ayudarán a identificar nuevas formas de maximizar su visibilidad en los motores de búsqueda.

Obtener Lighthouse

Finalmente, para quienes estén interesados en instalar y probar este complemento, pueden buscarlo en la tienda de complementos de Firefox o pueden hacerlo desde el siguiente enlace.

En cuanto a los que son usuarios de Chrome, como se mencionó al inicio, Lighthouse está integrado directamente en las herramientas para desarrolladores de Chrome, en el panel “Auditorías”.

Aun que también está disponible como una extensión para el navegador, la cual pueden instalar desde este enlace.

En cuanto a su modo de uso de esta herramienta tanto gráficamente como en modo CLI, pueden consultar su documentación en el siguiente enlace.

from Linux Adictos https://ift.tt/2w2eHfw
via IFTTT

El Honor 9X Pro llega a Europa de manera oficial: precio y fecha de lanzamiento

Ya habíamos podido probar el Honor 9X, terminal que se convirtió en uno de nuestros smartphones de gama media favoritos de la recta final del pasado año. No obstante, Honor piensa que aún hay hueco para un modelo más en este saturado mercado, y varios meses después de su presentación original, la compañía ha hecho oficial la llegada del Honor 9X a territorio Europeo. El terminal aterriza para acompañar a

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada El Honor 9X Pro llega a Europa de manera oficial: precio y fecha de lanzamiento se publicó primero en Andro4all.

from Andro4all https://ift.tt/2TcgOW7
via IFTTT

Aunque esta marca ya ha anunciado su cierre, ya puedes probar Android 11 en su único móvil

Ya te contamos hace muy poco que Essential ha echado el cierre, poniendo el fin a la actividad de la empresa en el mercado, que desde su creación en 2017 sólo lanzó un terminal, el Essential Phone, al que acompañaron varios módulos que se le podían acoplar en la parte trasera. También anunció el Essential Gem, pero este no llegó a lanzarse. Ahora, se ha confirmado lo que se pensaba

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Aunque esta marca ya ha anunciado su cierre, ya puedes probar Android 11 en su único móvil se publicó primero en Andro4all.

from Andro4all https://ift.tt/2VjpLji
via IFTTT

Zyxel Fixes 0day in Network Storage Devices

Patch comes amid active exploitation by ransomware gangs

Networking hardware vendor Zyxel today released an update to fix a critical flaw in many of its network attached storage (NAS) devices that can be used to remotely commandeer them. The patch comes 12 days after KrebsOnSecurity alerted the company that precise instructions for exploiting the vulnerability were being sold for $20,000 in the cybercrime underground.

Based in Taiwan, Zyxel Communications Corp. (a.k.a “ZyXEL”) is a maker of networking devices, including Wi-Fi routers, NAS products and hardware firewalls. The company has roughly 1,500 employees and boasts some 100 million devices deployed worldwide. While in many respects the class of vulnerability addressed in this story is depressingly common among Internet of Things (IoT) devices, the flaw is notable because it has attracted the interest of groups specializing in deploying ransomware at scale.

KrebsOnSecurity first learned about the flaw on Feb. 12 from Alex Holden, founder of Milwaukee-based security firm Hold Security. Holden had obtained a copy of the exploit code, which allows an attacker to remotely compromise more than a dozen types of Zyxel NAS products remotely without any help from users.

A snippet from the documentation provided by 500mhz for the Zyxel 0day.

Holden said the seller of the exploit code — a ne’er-do-well who goes by the nickname “500mhz” –is known for being reliable and thorough in his sales of 0day exploits (a.k.a. “zero-days,” these are vulnerabilities in hardware or software products that vendors first learn about when exploit code and/or active exploitation shows up online).

For example, this and previous zero-days for sale by 500mhz came with exhaustive documentation detailing virtually everything about the flaw, including any preconditions needed to exploit it, step-by-step configuration instructions, tips on how to remove traces of exploitation, and example search links that could be used to readily locate thousands of vulnerable devices.

500mhz’s profile on one cybercrime forum states that he is constantly buying, selling and trading various 0day vulnerabilities.

“In some cases, it is possible to exchange your 0day with my existing 0day, or sell mine,” his Russian-language profile reads.

The profile page of 500mhz, translated from Russian to English via Google Chrome.

PARTIAL PATCH

KrebsOnSecurity first contacted Zyxel on Feb. 12, sharing a copy of the exploit code and description of the vulnerability. When four days elapsed without any response from the vendor to notifications sent via multiple methods, this author shared the same information with vulnerability analysts at the U.S. Department of Homeland Security (DHS) and with the CERT Coordination Center (CERT/CC), a partnership between DHS and Carnegie Mellon University.

Less than 24 hours after contacting DHS and CERT/CC, KrebsOnSecurity heard back from Zyxel, which thanked KrebsOnSecurity for the alert without acknowledging its failure to respond until they were sent the same information by others.

“Thanks for flagging,” Zyxel’s team wrote on Feb. 17. “We’ve just received an alert of the same vulnerabilities from US-CERT over the weekend, and we’re now in the process of investigating. Still, we heartily appreciate you bringing it to our attention.”

Earlier today, Zyxel sent a message saying it had published a security advisory and patch for the zero-day exploit in some of its affected products. The vulnerable devices include NAS542, NAS540, NAS520, NAS326, NSA325 v2, NSA325, NSA320S, NSA320, NSA310S, NSA310, NSA221, NSA220+, NSA220, and NSA210. The flaw is designated as CVE-2020-9054.

However, many of these devices are no longer supported by Zyxel and will not be patched. Zyxel’s advice for those users is simply “do not leave the product directly exposed to the internet.”

“If possible, connect it to a security router or firewall for additional protection,” the advisory reads.

Holden said given the simplicity of the exploit — which allows an attacker to seize remote control over an affected device by injecting just two characters to the username field of the login panel for Zyxel NAS devices — it’s likely other Zyxel products may have related vulnerabilities.

“Considering how stupid this exploit is, I’m guessing this is not the only one of its class in their products,” he said.

CERT’s advisory on the flaw rates it at a “10” — its most severe. The advisory includes additional mitigation instructions, including a proof-of-concept exploit that has the ability to power down affected Zyxel devices.

EMOTET GOES IOT?

Holden said recent activity suggests that attackers known for deploying ransomware have been actively working to test the zero-day for use against targets. Specifically, Holden said the exploit is now being used by a group of bad guys who are seeking to fold the exploit into Emotet, a powerful malware tool typically disseminated via spam that is frequently used to seed a target with malcode which holds the victim’s files for ransom.

Holden said 500mhz was offering the Zyxel exploit for $20,000 on cybercrime forums, although it’s not clear whether the Emotet gang paid anywhere near that amount for access to the code. Still, he said, ransomware gangs could easily earn back their investment by successfully compromising a single target with this simple but highly reliable exploit.

“From the attacker’s standpoint simple is better,” he said. “The commercial value of this exploit was set at $20,000, but that’s not much when you consider a ransomware gang could easily make that money back and then some in a short period of time.”

Emotet’s nascent forays into IoT come amid other disturbing developments for the prolific exploitation platform. Earlier this month, security researchers noted that Emotet now has the capability to spread in a worm-like fashion via Wi-Fi networks.

“To me, a 0day exploit in Zyxel is not as scary as who bought it,” he said. “The Emotet guys have been historically targeting PCs, laptops and servers, but their venture now into IoT devices is very disturbing.”

DISCLOSURE DEBATE

This experience was a good reminder that vulnerability reporting and remediation often can be a frustrating process. Twelve days turnaround is fairly quick as these things go, although probably not quick enough for customers using products affected by zero-day vulnerabilities.

It can be tempting when one is not getting any response from a vendor to simply publish an alert detailing one’s findings, and the pressure to do so certainly increases when there is a zero-day flaw involved. KrebsOnSecurity ultimately opted not to do that for three reasons.

Firstly, at the time there was no evidence that the flaws were being actively exploited, and because the vendor had assured DHS and CERT-CC that it would soon have a patch available.

Perhaps most importantly, public disclosure of an unpatched flaw could well have made a bad situation worse, without offering affected users much in the way of information about how to protect their systems.

Many hardware and software vendors include a link from their home pages to /security.txt, which is a proposed standard for allowing security researchers to quickly identify the points of contact at vendors when seeking to report security vulnerabilities. But even vendors who haven’t yet adopted this standard (Zyxel has not) usually will respond to reports at security@[vendordomainhere]; indeed, Zyxel encourages researchers to forward any such reports to security@zyxel.com.tw.

On the subject of full disclosure, I should note that while this author is listed by Hold Security’s site as an advisor, KrebsOnSecurity has never sought nor received remuneration of any kind in connection with this role.

from Krebs on Security https://ift.tt/2SV22Ed
via IFTTT

Lei Jun, co-fundador y CEO de Xiaomi, presume de las últimas cifras de la marca: más de 28.000 millones de dólares de ingresos en 2019

Xiaomi no deja de estar enhorabuena. El gigante chino no se contenta con una expansión internacional que va viento en popa -la cantidad de tiendas oficiales en España dan buena fe de ello-, tampoco con hacer ricos a muchos de sus empleados ni mucho menos con agotar unidades de prácticamente todos sus lanzamientos, así que encaran ya 2020 con muchas expectativas y unas cifras de récord en 2019. De hecho,

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Lei Jun, co-fundador y CEO de Xiaomi, presume de las últimas cifras de la marca: más de 28.000 millones de dólares de ingresos en 2019 se publicó primero en Andro4all.

from Andro4all https://ift.tt/2vXdE0H
via IFTTT