LiteSpeed Web Server Enterprise 5.4.11 – Command Injection (Authenticated)
from Exploit-DB.com RSS Feed https://ift.tt/3azFrEU
via IFTTT
LiteSpeed Web Server Enterprise 5.4.11 – Command Injection (Authenticated)
from Exploit-DB.com RSS Feed https://ift.tt/3azFrEU
via IFTTT

A todos nuestros lectores les encanta Microsoft, ¿verdad? Bueno, a lo mejor a la mayoría os gusta estar lejos de las grandes tecnológicas y de todo aquello que sea privativo. Esto es desde hace poco algo más difícil en Raspberry Pi OS, el sistema operativo de la compañía de la frambuesa para sus placas que ha hecho un cambio que no está gustando especialmente a la comunidad. Y ese cambio se ha incluido sin avisar y por defecto, incluso en las instalaciones existentes.
Yo, que prefiero usar Manjaro ARM en mi Raspberry Pi y que he huido del sistema oficial por no gustarme nada y por liármela un par de veces, me he enterado de esta noticia por un artículo publicado en Hot Hardware. Allí explican que Raspbian ha estado disponible desde 2015 2012 y que la comunidad no se había quejado mucho, hasta ahora, cuando una actualización reciente de Raspberry Pi OS ha instalado un repositorio APT de Microsoft en todos los dispositivos que usen el sistema operativo.
Lo que menos está gustando es que el repositorio se añade automáticamente y sin que se le dé permiso. El motivo es un respaldo para el IDE de Microsoft (Integrated Development Environment) y Visual Studio Code (VSCode), lo que en un principio no está mal. Lo peor es que se instala incluso en las imágenes sin interfaz de usuario, y esto lleva a que cada vez que se usa el comando «apt update», el sistema hace ping a Microsoft.
El usuario fortysix_n_2 explica que:
Al tener este repositorio, cada vez que se actualiza una instalación de Raspberry Pi OS, se hará ping a un servidor de Microsoft. Microsoft sabrá que estás usando Raspberry Pi OS / probable propietario de Raspberry Pi y tu dirección IP. Muchas personas intentan reducir el espacio tanto como sea posible, por lo que estos son tres puntos de datos adicionales que Microsoft puede usar para crear un perfil sobre usted.
Según el usuario de Reddit, Microsoft podría identificar a las personas como usuarios de Raspberry Pi OS cuando se acceden a ciertos servicios como Bing o GitHub, ambos propiedad de Microsoft, con el objetivo de crear un perfil para mostrar publicidad personalizada. Básicamente, esta es una de las prácticas contra las que quieren luchar Apple con las últimas versiones de iOS/iPadOS o Mozilla, quien incluye herramientas como su ETP (Protección de seguimiento mejorada) o una función en Firefox 85 que separa los ajustes y opciones por páginas web.
Que añada el repositorio puede tener sentido para los usuarios de VSCode, pero eso es algo que no usamos todos. Y que cada vez que se actualicen los repositorios, nuestro equipo «llame a Microsoft», no es es el mejor negocio del mundo. Tanto es así que algunos usuarios han decidido abandonar Raspberry Pi OS, y no es para menos.
from Linux Adictos https://ift.tt/3ts1NAR
via IFTTT
Antes de que termine 2021 deberían estar haciendo las primeras pruebas con humanos
from Tendencias – Digital Trends Español https://ift.tt/3rmCbDC
via IFTTT
En Veracruz hoy la condición actual es Clear y una temperatura de 18C.

La máxima temperatura será de 28C y la mínima de 22C.
Durante el día la condición se pronostica como Sunny

Sunrise February 5, 2021 at 06:57AM
Sunset February 5, 2021 at 06:19PM
Viento con dirección South y velocidad de 14 Km/h
With a high of 83F and a low of 71F.
via IFTTT
A falta de poco tiempo para que comience la andadura de Android 12 Google acaba de dar signos de que la actualización estará pronto disponible en su primera versión para desarrolladores: la empresa ha actualizado la aplicación que sirve para transmitir la experiencia con la beta. Esto significa que en breve podremos disfrutar de android 12.
Vamos contando los días para que Android 12 haga por fin su aparición, un momento que no debería de alargarse más allá de febrero. Y un repentino movimiento de Google hace sospechar la cercanía de la primera versión para desarrolladores: la aplicación de feedback incluida en las betas acaba de actualizarse. Toca ir preparando los Pixel, no tardaremos demasiado en poder actualizarlos.
Vendors should fix the root cause of a vulnerability, rather than block just one path to triggering it, says Google
The post Google: Better patching could have prevented 1 in 4 zero‑days last year appeared first on WeLiveSecurity
from WeLiveSecurity https://ift.tt/2MTQwZi
via IFTTT
Sharing your thoughts or photos for the world to see is now as easy as pushing a button, but even a seemingly harmless post may come back to haunt you
The post Facebook etiquette: Behaviors you should avoid appeared first on WeLiveSecurity
from WeLiveSecurity https://ift.tt/3pOrb1F
via IFTTT
Última oportunidad para todos los usuarios que se resisten a migrar todo su contenido a YouTube Music: Google eliminará todas las canciones subidas a Play Music, datos de favoritos, listas de reproducción y temas comprados. Todo el contenido desaparecerá de los servidores de Google el próximo 24 de febrero de 2021.
La agonía sigue su curso para el pobre Google Play Music. Tras la sorpresa de un segundo servicio de streaming musical, y la creciente importancia de ese YouTube Music dentro del portafolio de Google, parecía cantado que Play Music terminaría desapareciendo. La empresa terminó confirmándolo, después publicó una herramienta para migrar el contenido musical entre plataformas. Y ahora disponemos de un ultimátum: todo lo relacionado con Google Play Music desparecerá en breve de los servidores.
Hoy es el primer viernes de febrero, lo cual quiere decir que, oficialmente, hemos superado la cuesta de enero. Nuevo mes, pero mismo concepto en nuestras gangas: las mejores ofertas de la semana en móviles, accesorios y aplicaciones Android.
En nuestra selección de hoy tenemos desde descuentos de más de cien euros en plegables y móviles con pantallas rotatorias a varios móviles 5G por poco más de 300 euros y otros modelos baratos con un precio aún más atractivo. ¡No te pierdas nuestras gangas!
Hace un par de años, Xiaomi nos dejaba con la boca abierta con un concepto bastante peculiar de móvil, el Xiaomi Mi Mix Alpha. No llegó a producirse en masa, pero ahora tenemos lo más parecido a una secuela: un nuevo móvil conceptual con pantalla Quad Waterfall. Es decir, curvada por todas partes.
Sin previo aviso y de forma similar a como nos sorprendía con su carga inalámbrica, Xiaomi nos ha mostrado su nuevo móvil conceptual en imágenes y en vídeo. Es un móvil sin puertos y con pantalla con curvatura de 88 grados en todos sus lados.