The bug at the heart of this is already patched – but there’s a lot to learn from this story anyway.
from Naked Security https://ift.tt/2VtQB76
via IFTTT
The bug at the heart of this is already patched – but there’s a lot to learn from this story anyway.
from Naked Security https://ift.tt/2VtQB76
via IFTTT
For at least the third time in its existence, OGUsers — a forum overrun with people looking to buy, sell and trade access to compromised social media accounts — has been hacked.
An offer by the apparent hackers of OGUsers, offering to remove account information from the eventual database leak in exchange for payment.
Roughly a week ago, the OGUsers homepage was defaced with a message stating the forum’s user database had been compromised. The hack was acknowledged by the forum’s current administrator, who assured members that their passwords were protected with a password obfuscation technology that was extremely difficult to crack.
But unlike in previous breaches at OGUsers, the perpetrators of this latest incident have not yet released the forum database. In the meantime, someone has been taunting forum members, saying they can have their profiles and private messages removed from an impending database leak by paying between $50 and $100.
OGUsers was hacked at least twice previously, in May 2019 and again in March 2020. In the wake of both incidents, the compromised OGUsers databases were made available for public download.
The leaked databases have been useful in reconstructing who’s behind several high-profile incidents involving compromised social media accounts and virtual currency heists that leveraged SIM swapping, a crime that centers around convincing mobile phone company employees to transfer ownership of the target’s phone number to a device the attackers control.
For example, when several high-profile Twitter accounts were hacked in July 2020 and used to promote bitcoin scams, the profile and private message data from previous OGUser forum compromises proved invaluable in piecing together the “who” behind that scam.
The hacker handles featured in the defacement message left on OGUsers — “Chinese” and “Disco” — correspond to two nicknames used by banned OGUser members who have been trying to generate interest for their own forum that seeks to emulate OGUsers.
Disco, a.k.a “Discoli” a.k.a. “Disco Dog,” is a young man from the United Kingdom who has marketed an automated bot program and service advertised as a way for customers to “cash out” illicit access to OneVanilla Visa prepaid card accounts using PayPal. The sane individual also earlier this year founded a corporation in the U.K. called Disco Payments.
Reached via Twitter, Discoli said he and his friends hacked OGUsers via an outdated plugin used by the site. But he claims they have no plans to sell the stolen user data, and said the company was registered as a joke.
“I had a sort of feud with the administrator in the past but this one was more for fun,” Discoli said. “Not too interested in doing damage by releasing database or anything like that.”
As I noted the first time OGUsers got hacked, it’s difficult not to admit feeling a bit of schadenfreude in the continued exposure of a community that has largely specialized in hacking others. Or perhaps in the case of OGUsers, the sentiment may more aptly be described as “schadenfraud.”
from Krebs on Security https://ift.tt/3oeompi
via IFTTT
Este ejemplar presenta características únicas que le permiten sobrevivir en el fondo oceánico
from Tendencias – Digital Trends Español https://ift.tt/36wiaTF
via IFTTT

Linus Torvalds ya insinuó que le encantaría trabajar en equipos basados en ARM, y que le encantaría que el nuevo Apple Silicon, el M1, soportase Linux. Pero también dejó claro que no tenía la capacidad de hacer que las empresas se implicasen en ello para dar soporte para el kernel Linux en esta plataforma.
Ahora, parece que el mismo desarrollador que trajo el soporte Linux a la videoconsola Sony PlayStation 4 (PS4), también se ha marcado como objetivo llevar Linux a los Apple Silicon. En cambio, aún no hay que cantar victoria, es un duro camino, así que habrá que ser cautos y ver cómo termina todo esto…
No obstante, es bueno saber que desde el lado del software ya hay esfuerzos que comenzarán a dar sus frutos para adaptar varios sistemas que ahora funcionan con x86 a esta nueva plataforma Apple Silicion ARM-based, como el M1. Y no solo Linux ha quedado fuera con este cambio, también Microsoft Windows 10, o proyectos tan conocidos como Docker. De hecho, éste último no funciona ni con Rosetta debido a que depender de las extensiones de virtualización de Intel.
El desarrollador del que hablo, ya demostró su destreza portando Linux a la PS4, pero eso es una cosa, y el resto para el Apple M1 (y todo su ecosistema) es otro. Requerirá de largas horas de trabajo, muchos problemas que resolver, y grandes dosis de ingeniería inversa. Es decir, no será algo de la noche a la mañana, y tal vez cuando se consiga se haya avanzado en el terreno del hardware hacia nuevas versiones…

Por lo pronto, este desarrollador, llamado Héctor Martin, ha creado una campaña de financiación en la plataforma Patreon para poder encontrar el apoyo económico necesario. Él mismo ha comentado «Apple acaba de lanzar una nueva gama de Apple Silicion Macs basadas en ARM y hacen volar por los aires a cualquier otra máquina ARM de la misma clase. ¿No sería bueno que pudieran ejecutar Linux también?«.
«Resulta que pueden, pero alguien tiene que hacer el trabajo. Dado que estos dispositivos son nuevos y hechos a medida, portar Linux para que funcione en ellos es una tarea enorme. Más allá de un proyecto de hobby, es un trabajo a tiempo completo«. Como el dice, una cosa es portar Linux para que funcione en un dispositivo x86 diferente, como es el caso de la PS4, o para que funcione en un SoC ARM con núcleos IP, y otra es hacerlo a un chip diseñado a medida usando la ISA ARM, como es el caso de Apple Silicon.
«El objetivo es ofrecer soporte de Linux en las Mac de Apple Silicon hasta el punto en que no sea simplemente una demostración técnica, sino un sistema operativo que a uno le gustaría usar en un dispositivo de uso diario. Para lograrlo, hay una gran cantidad de trabajo por hacer. Ejecutar Linux en cualquier cosa es fácil, pero hacer que funcione bien es difícil. Los controladores deben estar escritos para todos los dispositivos. El controlador para la GPU de Apple completamente personalizada es el componente más complicado, el cual es necesario para tener una buena experiencia de escritorio. La administración de energía también debe funcionar bien para que la duración de la batería sea razonable.«
Sea como sea, el objetivo es alcanzar los 4000$ al mes, lo que ha calculado Martin que sería suficiente para financiar su esfuerzo a tiempo completo para poder realizar este trabajo arduo y colosal.
Linus Torvalds ya lo dijo «El principal problema del M1 para mi es la GPU y otros dispositivos que lo rodean, porque es probable que eso me impida usarla porque no tendría soporte para LInux a menos que Apple se abra.«.
Héctor parece más optimista, incluso si Apple no colabora: «Ejecutar Linux en las cosas es fácil, pero hacer que funcione bien es difícil. Los controladores deben estar escritos para todos los dispositivos. El controlador para la GPU de Apple completamente personalizada es componente más complicado.».
Habrá que ver cómo resulta todo este proyecto, y si se consigue algún día, si podría servir de base para adaptar Linux a futuras versiones de Apple Silicion de forma más rápida.
from Linux Adictos https://ift.tt/3mrP5y9
via IFTTT
Antes de lanzar mejoras y novedades en una aplicación, es habitual que estas cuenten con pruebas y nuevas funciones y el análisis del código fuente de una app puede servir cómo método para conocer aquello que estar por venir. Algo que ahora podemos aplicar a la aplicación de Google.
Y es que el código fuente de la última versión disponible ha arrojado luz sobre algunas de las funciones que podrían llegar en futuras actualizaciones. Y ojo, que se trata de mejoras interesantes, pues el código la última versión beta de la aplicación de Google revela como preparan la llegada del control mediante sistemas biométricos para mejorar la privacidad al usar el navegador y alguna que otra sorpresa que ahora veremos. Continue reading
Bells and whistles are great, but you can stay safer by focusing on correct configurations, posture management, visibility, and patching.
from Dark Reading: https://ift.tt/36x1tY6
via IFTTT
Evernote acaba de anunciar la llegada de su renovada aplicación a Android. La ya clásica aplicación de notas se renueva para adaptar su interfaz a lo ya visto en iOS, Windows y Mac. La aplicación se ha reconstruido por completo, con un nuevo diseño más intuitivo y moderno.
Desde Evernote afirman que la actualización ya es oficial y que llegará en las próximas semanas a todos los dispositivos Android. En el caso de que usemos Android 10 o posterior, entraremos en la cola automática para la actualización, pero si tenemos Android 9 o una versión anterior, no veremos aún la actualización en la tienda.
Microsoft Windows – Win32k Elevation of Privilege
from Exploit-DB.com RSS Feed https://ift.tt/2KWaUrH
via IFTTT
WordPress Plugin Wp-FileManager 6.8 – RCE
from Exploit-DB.com RSS Feed https://ift.tt/39wby9L
via IFTTT