Nada es lo que parece. 🤦♀️🤦♂️🤦
#Ciberseguridad #Seguridad #Privacidad 🔏
Han compartido esta bonita guía para que pongáis en su sitio a estos hijos de puta (Google) que pretenden usar su dominación de mercado para maltratar a todos sus usuarios y desarrolladores.
Si quieres alguna mínima oportunidad de usar tu smartphone Android con un mínimo de seguridad y privacidad, sigue los pasos de la guía. 👌
De
🤡 "No tengo nada que esconder"
a
💀 "No debería tener que demostrar que no soy un criminal"
hay un paso:
El de quien quiera pisarte.
theguardian.com/technology/202…
#noticias #privacidad #InteligenciaArtificial #seguridad
Man misidentified by London supermarket using Facewatch system says: ‘I shouldn’t have to prove I am not a criminal’Kevin Rawlinson (the Guardian)
Pues este comunicado de #PCComponentes sobre la noticia de ayer me parece totalmente creíble y encaja con mi experiencia y los ataques que se ven habitualmente por ahí. Resumiendo mucho lo que pasó fue un ataque automático contra su login probando combinaciones usuario/contraseña sacados de otros leaks (credential stuffing para los amigos) y para aquellos usuarios que reutilicen contraseñas previamente comprometidas pues habrán acertado.
Esto es un ejemplo más de la poca fiabilidad que le tenemos que dar a este tipo de noticias de leaks. El que intenta vender el leak lo va a exagerar para ganar más pasta o reputación y las empresas de Intel les van a dar bombo sin hacer demasiado énfasis en la veracidad del dato para vendernos su capacidad de detección.
Científicos del MIT demostraron que las ondas de WiFi son capaces de detectar personas, posiciones e incluso posturas corporales, sin necesidad de cámaras. 📡
Las señales rebotan en el cuerpo y regresan alteradas, permitiendo que una inteligencia artificial trace siluetas tridimensionales y reconozca posturas humanas con notable exactitud.
Este avance podría revolucionar la atención médica, la seguridad doméstica y la asistencia a personas mayores… pero también despierta un nuevo temor: ¿qué pasará cuando la red que te conecta sea la misma que te observa? 👁️⚡
Para variar, las compañías en CES no hacen más que demostrar que no merecen nuestra confianza ni nuestro dinero.
@iFixit ha publicado este vídeo con colaboraciones estupendas para otorgar premios a los peores productos mostrados.
youtube.com/watch?v=cxZgILm95B…
#CES #mierdificacion #privacidad #seguridad #contaminacion
At the Consumer Electronics Show every year, manufacturers pitch their products hoping to convince us that they have invented the future. But will their visi...YouTube
Die Gemeinde Crans-Montana äusserte sich zum ersten Mal zu der Katastrophe. Sie räumt mangelhafte Kontrollen ein.Schweizer Radio und Fernsehen (SRF)
Aquí explico por qué Windows 11 es, desde mi punto de vista, un malware, y por qué ese es un motivo para que migres cuanto antes a Linux.
FUENTES:
-Microsoft sigue dando marcha atrás con Recall: muycomputer.com/2024/06/14/mic…
-Así es como Microsoft gana dinero con Windows 10: muycomputer.com/2019/11/23/mic…
-Descontinuar el soporte de legacy BIOS en Fedora es un error:
Poco (por no decir nada) se podían imaginar en Microsoft, al presentar Recall como función estrella de los Copilot+ PC, que lejos de convertirse en unDavid Salces (MuyComputer)
Este domingo 23 a las 11 de la mañana haremos una introducción a la Cultura de la Seguridad para formarnos sobre cómo hacer nuestras luchas y organizaciones seguras 🔒 . En un momento en el que hasta las actividades más tranquilas se ven presionadas o censuradas por parte de los de arriba, es necesario que sepamos cómo proteger nuestros espacios ya nuestra gente. La seguridad no es paranoia: es sentido común y apoyo mutuo .
Ven a la charla y hablemos de cómo seguir organizándonos de forma segura, tranquila y colectiva.
Empiezan a salir a la luz las #vulnerabilidades del navegador de #ChatGPT en materia de #seguridad y #privacidad
genbeta.com/inteligencia-artif…
La llegada del navegador ChatGPT Atlas, lanzado recientemente por OpenAI para macOS (está previsto su lanzamiento también en otros SO), ha marcado un nuevo...Marcos Merino (Genbeta)
Si os dicen que no hay nada que ocultar, recordadles que en Afganistán están asesinando a víctimas (y sus relativos) de una brecha de seguridad en la que se ha hecho pública la identidad de quienes supuéstamente solicitaron emigrar a Reino Unido cuando los talibanes empezaron a gobernar la nación. Los que quedan con vida están siendo amenazados y de seguir allí más tiempo se arriesgan a ser asesinados pronto también.
theguardian.com/uk-news/2025/o…
#noticias #seguridad #privacidad #afganistan
Research also finds 200 of 231 people notified by MoD of breach reported threats to themselves or familiesDiane Taylor (The Guardian)
A quienes os preocupa #ChatControl os interesa leer esto sobre #NacionesUnidas.
eff.org/deeplinks/2025/10/join…
#noticias #privacidad #seguridad #DerechosHumanos #totalitarismo
EFF and a coalition of civil society organizations have urged UN Member States not to sign the UN Convention Against Cybercrime.Electronic Frontier Foundation
Es una vulnerabilidad algo rebuscada de aprovechar (desde la perspectiva de hackeroso maloso), pero si usáis Windows y 7-Zip es buena idea actualizar el programa o sustituirlo por Peazip.
Muy interesante y visual mapa de las relaciones entre las diferentes marcas de VPN y las miserias detrás de cada una.
Cada vez es más difícil escoger un proveedor de confianza porque sobre muchos de ellos hay sospechas más que fundadas de tener lazos con los servicios de inteligencia de ese país del que usted me habla.
De todas maneras coged esta guía con pinzas porque está realizada precisamente por una compañía de VPN y se le puede presuponer un cierto sesgo. Aún así puede ser una buena ayuda a la hora de contratar uno de estos servicios y más ahora que se acerca el Black Friday y saldrán ofertas muy locas.
embed.kumu.io/9ced55e897e74fd8…
Mapping the relationships between VPN companies. Brought to you by @windscribecomKumu
Lo que le ha pasado a Discord con los datos privados de sus usuarios tras la exigencia británica de registrar edades es poesía. Creo que es demasiado obvio como para extenderme describiéndolo.
theguardian.com/games/2025/oct…
#noticias #discord #seguridad #privacidad
Video game chat platform tells users that driver’s licences and passports were among the forms of data accessed via a third-party customer service providerJosh Taylor (The Guardian)
Se prendió la wea con Shai-Hulud.
krebsonsecurity.com/2025/09/se…
#noticias #seguridad #ciberseguridad #codigoabierto #phishing #gusano #dune #shaihulud
At least 187 code packages made available through the JavaScript repository NPM have been infected with a self-replicating worm that steals credentials from developers and publishes those secrets on GitHub, experts warn.krebsonsecurity.com
Si queríais saber si era verdad lo de que Whatsapp sea una app de mensajería privada y segura, aquí lo tenéis. Y la verdad es que mintieron. En Meta siempre mienten.
arstechnica.com/security/2025/…
#whatsapp #meta #facebook #e2ee #privacidad #seguridad #ciberseguridad
Meta allegedly prioritized user growth over security, lawsuit said.Dan Goodin (Ars Technica)
No sé por qué nadie usaría WinRAR a estas alturas si no es por pereza, pero también puedo decir lo mismo de Windows 11. La gente va papando moscas.
arstechnica.com/security/2025/…
#noticias #seguridad #malware #winrar #windows #microsoft
Exploits allow for persistent backdooring when targets open booby-trapped archive.Dan Goodin (Ars Technica)
Para quien quiera una lista de candidatos a su compra de un nuevo smartphone dejo estas páginas con dispositivos compatibles para diferentes ROMs de Android (excluyendo GrapheneOS porque es la opción exclusiva de los Pixel y CalyxOS porque han pausado actualizaciones de momento):
- doc.e.foundation/devices
- iode.tech/iodeos-official-supp…
- wiki.lineageos.org/devices/
Mejor si pasa SafetyNet y Rootbeer y deja rebloquear bootloader. 👌
#alternativas #android #smartphone #degoogle #privacidad #seguridad
The models below are officially supported by the iodé team. Don’t see your device in the list? Don’t panic! We also support a iodéOS GSI. You can also find here a list of unofficially supported models by the iodé community.iodé
Al parásito SuckerVerg no le interesa saber si tu tía se compró una lavadora o que tu prima cambio de novio.
A el le interesan tus metadatos y tus datos, porque ahí esta el negocio.
Usa una aplicación de mensajería instantánea que si respete tu privacidad, hay para todos los gustos y mejores que esa basura de Meta.
Lo único en lo que Microsoft saca notas sobresalientes es en la severidad de sus vulnerabilidades.
La que hoy nos ocupa afecta a Microsoft SharePoint, con una nota de severidad de 9.8 sobre 10 y ya explotada globalmente. Si tu compañía lo usa puedes dar por hecho que sus credenciales han sido robadas.
arstechnica.com/security/2025/…
#noticias #ciberseguridad #seguridad #microsoft #sharepoint
Ongoing attacks are allowing hackers to steal credentials giving privileged access.Dan Goodin (Ars Technica)
10 años de investigación y más por venir, pero gracias a esta pareja se destapó una de las mayores redes de estafas telefónicas de Reino Unido.
theguardian.com/uk-news/2025/j…
#noticias #telemarketing #privacidad #seguridad #Estafa
When clients started getting random calls about making personal injury claims, Jan and Michael Reed set out to discover who was stealing data from their family-run garageAlexandra Topping (The Guardian)
Hay vulerabilidades encadenadas críticas que afectan a sistemas Linux de actualización poco frecuente como OpenSUSE Leap y SUSE LE. Si para IoT usáis sistemas que no estén siempre a la última revisadlos para parchearlos más pronto que tarde.
alternativeto.net/news/2025/6/…
#noticias #linux #LTSC #seguridad #actualizacion #ciberseguridad
Microsoft está bloqueando Google Chrome a través de su función de seguridad familiar. 🤣🤣🤣
theverge.com/news/690179/micro…
Termina el artículo con un recordatorio de otras gilipolleces que ya han hecho antes para forzar a que sus usuarios usen Edge.
#noticias #windows #microsoft #google #chrome #seguridad #malware
Microsoft’s parental controls have started blocking Google’s Chrome browser. The issue started in early June, and stops Chrome from opening properly.Tom Warren (The Verge)
Parece que #TheGuardian usará ahora esto para que se pueda contactar de manera más segura, sencilla y privada con sus periodistas. Ya veremos qué tal avanza.
github.com/guardian/coverdrop?…
#noticias #privacidad #seguridad #coverdrop #SecureMessaging
Blowing the whistle through a news app. Contribute to guardian/coverdrop development by creating an account on GitHub.GitHub
🚨 Ojo con OpenPGP.js
CVE-2025-47934 | Nivel de riesgo: alto (8.7)
OpenPGP.js es una librería en JavaScript que se usa para cifrar y firmar mensajes
💥 Alguien puede modificar un mensaje y hacer que parezca firmado, aunque no lo esté de verdad.
Si trabajás con OpenPGP.js o lo usa tu app, revisá si hay actualizaciones y no lo dejes pasar.
#Seguridad #OpenPGP #JavaScript #Criptografía #CorreoSeguro #DesarrolloWeb #security
Si de algo debería darse cuenta TODO EL PUTO MUNDO con la reciente filtración de datos sobre usuarios de #Steam (que ya está confirmado que no se debió a ninguna vulnerabilidad ni ataque a los sistemas de #Valve) es que lo que se debe abandonar es la autentificación por SMS.
Repetid conmigo:
SMS no es un método fiable de #MFA.
Su uso puede suponer un riesgo para la salud del consumidor a largo plazo.facua.org
¡Primera presentación de 'Disculpe, es por su seguridad. Negocio y reconversión de la industria del miedo'!
Con su autor, Gabriel Ruiz Enciso, y su ilustrador, Magüé.
📖 Un ensayo que analiza los sistemas de #seguridad y propone modelos alternativos que no sacrifiquen #libertad ni #justicia.
🗓 Viernes, 25 de abril
🕖 19:00 h
📍 Librería Suburbia - C/ Ana Bernal, 4 #Málaga
Sobre el libro: descontrol.cat/portfolio/discu…
Se pasan de absurdos los acontecimientos mire donde mire.
"Aseguran haber robado los datos de la Lista Robinson de España: hay 600.000 personas afectadas"
blog.elhacker.net/2025/04/aseg…
#noticias #robinson #ListaRobinson #seguridad #spam
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programasBlog elhacker.NET
Technology entrepreneur and venture investor Borys Musielak created the forged passport in mere minutes and shared the result on his LinkedIn profileDo Son (Daily information technology)
The Valencian mind can't understand: hartos de hacer recuento cada Nochevieja de los ojos vaciados y los dedos amputados, #PaísesBajos🇳🇱 aprueba prohibir la venta a particulares de #fuegos🎆 artificiales. La pregunta ahora es: “Y eso, ¿cómo se hace?”
#seguridad #consumo #política #noticias nos.nl/artikel/2562270-kabinet…
Sinds deze week is een meerderheid van de Tweede Kamer voor een algeheel vuurwerkverbod. Maar het kabinet ziet bij de invoering nog veel knelpunten.NOS Nieuws
Qué hacer y qué no hacer con el Wi-Fi público (gratuito) 🧐
Qué hacer: 👍👍👍
-Utilice una VPN al conectarse a una red Wi-Fi pública
-Desactivar la conectividad automática
-Verificar red
No hacer: 😡😡😡
-No acceder ni hacer uso de cuentas bancarias o aplicaciones.
-No acceda a datos personales sensibles en redes públicas no seguras.
-No compre en línea cuando utilice una red Wi-Fi pública
-Nunca dejes tus dispositivos desatendidos en espacios públicos.
#Privacy #Privacidad #Seguridad #Security
Y no es la única forma de acceder sin permiso a cuentas que dependan de tu número de teléfono. Este debería ser un dato secundario y opcional para encontrar a tus contactos, nunca un requisito.
"Hackean un proveedor de SMS y lo utilizan para robar cuentas de Telegram y otros 50 servicios"
blog.elhacker.net/2025/03/hack…
#noticias #argentina #seguridad #ciberseguridad #sms #2FA
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programasBlog elhacker.NET
Ya están tardando.
"Por culpa de Trump, empresas y gobiernos europeos podrían dejar de usar #Azure, #AWS y #Google Cloud"
blog.elhacker.net/2025/03/trum…
#noticias #nube #cloud #redes #privacidad #seguridad #ciberseguridad
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programasBlog elhacker.NET
¡Nueva charla! 📢
Privacidad y seguridad en emails 🔒
¡Se presentará un nuevo proyecto relacionado *super interesante*! 🛡️
Más ℹ️: gnulinuxvalencia.org/2025-03-2…
🗓️ Viernes 28 ¡Entrada libre!
📍 Las Naves (València)
🕠 17:00 Taller de instalación/ayuda
🕕 18:30 Charla: privacidad y seguridad en emails
#Privacidad #Seguridad #Email #CorreoElectrónico #Charla #Presentación #València #Quedada #QuedadaValència #LasNaves
¿Sabías que los correos electrónicos pueden ser leídos y analizados por terceros si no están debidamente protegidos? La privacidad no debe ser un lujo, sino un derecho. Peleemos por él.\nIvan GJ (GNU/Linux València)
Bueno, si por algún casual les seguían quedando ganas de viajar a #EstadosUnidos🇺🇸, sepan que vienen (más) curvas: el Gobierno rompe unilateralmente el convenio colectivo con los empleados de #seguridad de aeropuertos y otras terminales de transporte, lo que conducirá sin duda a despidos, huelgas y otros horrores aeroportuarios —sin contar el efecto que puede tener en una seguridad aérea ya en entredicho
#aviación🛫 #viajes #noticias apnews.com/article/collective-…
The Department of Homeland Security says it's ending the collective bargaining agreement with the tens of thousands of frontline employees at the Transportation Security Administration responsible for protecting air travel.Rebecca Santana (AP News)
Si usas #Zapier échale un ojo a esto. Puede que alguien se haya hecho con tus datos.
theverge.com/news/622026/zapie…
#noticias #ciberseguridad #seguridad #brecha
Zapier is notifying customers about a “security incident,” which involved an unauthorized user gaining access to the company’s code repositories and “certain custom information.”Jay Peters (The Verge)