miércoles, 11 de febrero de 2026

Error Bitcoin Fatal 40 Mil Millones Regalados

En un giro inesperado que ha dejado a la comunidad cripto boquiabierta, una conocida casa de cambio de criptomonedas en Corea del Sur, Bithumb, cometió un error monumental que resultó en la entrega accidental de más de 40 mil millones de dólares en Bitcoin. Lo que comenzó como una modesta campaña promocional para regalar unos pocos cientos de dólares en premios se transformó en un desastre financiero de proporciones épicas debido a un error de entrada de datos. En lugar de distribuir 620.000 wones coreanos, equivalentes a unos 425 dólares, la empresa terminó entregando 620.000 bitcoins.

Error Bitcoin Fatal 40 Mil Millones Regalados

Este error catastrófico tuvo consecuencias inmediatas. Algunos ganadores, que esperaban recibir el equivalente a una taza de café, se encontraron de repente con más de 120 millones de dólares en Bitcoin. La reacción fue predecible: muchos intentaron vender o retirar sus nuevas fortunas, lo que provocó una caída del 17% en el valor de Bitcoin en el mercado antes de que Bithumb lograra detener las transacciones unos 30 minutos después. El incidente afectó incluso a inversores que ya poseían Bitcoin, generando pérdidas para Bithumb de aproximadamente 685.000 dólares.

A pesar de la magnitud del error, Bithumb ha informado que ha logrado revertir o recuperar más del 99% de los bitcoins mal distribuidos, ya sea mediante la anulación de transacciones o la cooperación voluntaria de los receptores. Sin embargo, la empresa aún está trabajando para convencer a aquellos usuarios que lograron vend er más de 100 bitcoins, valorados en unos 9 millones de dólares, durante esa breve ventana de negociación, para que devuelvan el valor equivalente. Este incidente, sin duda, pasará a los anales de la historia de las criptomonedas como un aviso de los riesgos inherentes y la volatilidad del mercado.

Fuente Original: https://slashdot.org/story/26/02/10/1619231/a-bitcoin-blunder-for-the-ages-40-billion-accidentally-given-away?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Discord Age Verification No Face Scans For Most

Discord is attempting to quell user panic surrounding its new age verification policy. Many users feared they would be required to submit facial scans or government IDs, leading to backlash and threats of account cancellations. However, Discord has clarified that these stringent measures will not apply to the majority of its user base.

Discord Age Verification No Face Scans For Most

The platform will primarily utilise an internal 'age prediction' model. This sophisticated system will analyse various data points, including account information, device and activity data, and general user behaviour across different communities to estimate a user's age. This approach aims to streamline the verification process and avoid unnecessary inconvenience for most users. Only those whose age cannot be confidently determined by this model will be prompted to provide a video selfie or official identification.

For users who are not verified as adults or are identified as minors, Discord will implement an 'age-appropriate' experience. This will involve restricting access to servers and channels that are designated for adult audiences. This move comes in the wake of significant user concern, amplified by a data breach experienced by a third-party vendor previously used by Discord for age verification. This incident, which exposed user data and a small number of IDs, understandably heightened privacy anxieties among the community.

Fuente Original: https://yro.slashdot.org/story/26/02/11/0722256/discord-tries-to-walk-back-age-verification-panic-says-most-users-wont-need-face-scans?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Certificados Secure Boot Caducan Que hacer ahora

¡Atención, usuarios de Windows! Microsoft ha lanzado una alerta importante sobre la caducidad de los certificados Secure Boot originales, que expiran en junio y octubre de este año. Estos certificados, que llevan en funcionamiento desde 2011, son cruciales para verificar el arranque seguro de tu PC, asegurando que solo se cargue software legítimo. Aunque la renovación de certificados es un proceso habitual, esta vez podría afectar a los equipos que no reciban las actualizaciones necesarias a tiempo.

Certificados Secure Boot Caducan Que hacer ahora

La principal preocupación es que los PCs que no obtengan los nuevos certificados antes de la fecha límite de junio de 2026 entrarán en un estado de seguridad degradado. Esto significa que, si bien seguirán funcionando, Microsoft no podrá parchear nuevas vulnerabilidades de Secure Boot ni instalar mitigaciones futuras. A largo plazo, esto podría generar problemas de compatibilidad, impidiendo la instalación o el funcionamiento de versiones más recientes de sistemas operativos, firmware o hardware que dependan de los nuevos certificados de 2023.

Para la mayoría de los usuarios, la actualización debería ser fluida a través de Windows Update, especialmente si tu sistema está al día y Secure Boot está activado. Los sistemas UEFI modernos tienen la capacidad de almacenar estos certificados en la NVRAM. Sin embargo, si tu NVRAM está llena o el fabricante de tu PC ha lanzado firmware defectuoso, podrían surgir problemas. Para verificar si tu PC ya utiliza los nuevos certificados, puedes ejecutar un comando específico en PowerShell o Terminal. Si el resultado es 'true', estás protegido. Si es 'false', asegúrate de tener una versión compatible de Windows, que Secure Boot esté habilitado en la BIOS y considera buscar actualizaciones de firmware o incluso restablecer las claves de Secure Boot en la BIOS si es necesario, teniendo a mano tu clave de recuperación de BitLocker si la usas.

Microsoft destaca que muchos PCs modernos ya incluyen estos certificados. Para aquellos que no, se recomienda contactar con el soporte técnico o consultar la documentación específica proporcionada por los fabricantes. Esta actualización de certificados representa una renovación fundamental para la seguridad del arranque en los PCs, asegurando que la innovación futura en hardware y software pueda basarse en un proceso de arranque seguro y alineado con los estándares de la industria.

Fuente Original: https://arstechnica.com/gadgets/2026/02/microsoft-sounds-the-alarm-about-secure-boot-certificates-expiring-later-this-year/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

OpenAI Mejora API Mas Habilidades y Terminal para Agentes

OpenAI está revolucionando el desarrollo de agentes de inteligencia artificial con importantes mejoras en su API de Respuestas. Hasta ahora, los agentes de IA sufrían de una memoria limitada, perdiendo contexto rápidamente en tareas prolongadas. Con la introducción de tres novedades clave: Server-side Compaction, Hosted Shell Containers y el nuevo estándar de "Skills", OpenAI busca dotar a los agentes de una memoria persistente y un entorno de ejecución más robusto, transformándolos en trabajadores digitales más fiables y eficientes.

OpenAI Mejora API Mas Habilidades y Terminal para Agentes

La principal barrera técnica para la autonomía de los agentes era la gestión del historial de conversaciones, que al crecer alcanzaba el límite de tokens, forzando la eliminación de información crucial para el razonamiento. "Server-side Compaction" soluciona esto al permitir que los agentes funcionen durante horas o incluso días, resumiendo acciones pasadas de manera inteligente sin perder el contexto esencial. Pruebas iniciales demuestran una estabilidad sin precedentes, con un agente manejando sesiones de 5 millones de tokens y 150 llamadas a herramientas sin degradación de precisión.

Además, los "Hosted Shell Containers" ofrecen a los desarrolladores un entorno de terminal Debian 12 completo y gestionado por OpenAI. Estos contenedores vienen preconfigurados con múltiples entornos de ejecución (Python, Node.js, Java, Go, Ruby), almacenamiento persistente en `/mnt/data` para guardar y descargar artefactos, y capacidades de red para instalar librerías e interactuar con APIs externas. Esto elimina la necesidad de que los equipos creen y mantengan infraestructuras personalizadas para el procesamiento de datos, permitiendo que OpenAI se encargue del "hardware" mientras los desarrolladores se enfocan en las instrucciones.

La interoperabilidad se refuerza con la adopción del estándar "Skills", que tanto OpenAI como Anthropic ahora soportan. Este estándar, basado en el formato SKILL.md, permite que las habilidades desarrolladas para una plataforma sean compatibles con otras que adopten la especificación. Esto ha impulsado una comunidad activa de creación de extensiones, democratizando el conocimiento especializado y permitiendo que las habilidades sean activos portátiles y reutilizables. OpenAI, al integrar este estándar con su API de Respuestas y su infraestructura gestionada, ofrece una solución "llave en mano" para la creación rápida de agentes complejos, priorizando la velocidad de desarrollo y la ejecución de alto rendimiento, mientras que Anthropic se centra más en un "mercado de experiencia" con integraciones preempaquetadas. Para las empresas, esto significa pasar de construir infraestructuras complejas a decidir la autorización y auditoría de estas nuevas "habilidades" y artefa ctos generados, marcando el fin de la era de la infraestructura "bespoke" y dando paso a un futuro de trabajo digital más estandarizado y eficiente.

Fuente Original: https://venturebeat.com/orchestration/openai-upgrades-its-responses-api-to-support-agent-skills-and-a-complete

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

SpaceX Lunar Leap Over Mars For Now

It appears that SpaceX, much like its competitor Blue Origin, is shifting its immediate focus from the ambitious goal of Mars missions to establishing a more robust presence on the Moon. This strategic pivot, announced by Elon Musk, suggests a re-evaluation of timelines and immediate feasibility, with an emphasis on lunar development.

SpaceX Lunar Leap Over Mars For Now

Musk's vision extends beyond simply landing on the Moon; he's now talking about a self-sustaining, and even self-growing, lunar city within the next decade. This contrasts sharply with his earlier predictions of ma nned Mars missions taking over twenty years, which, according to the article, have proven to be overly optimistic. The rationale behind this shift is practical: travel to the Moon is significantly more frequent and shorter (every 10 days for a 2-day journey) compared to Mars (every 26 months for a 6-month journey). This allows for much faster iteration and progress on lunar infrastructure.

While Mars remains a long-term objective, slated for development in 5-7 years, the immediate priority is securing humanity's future, and the Moon offers a more attainable stepping stone. This accelerated lunar focus may also be influenced by NASA's pressure on both SpaceX and Blue Origin to successfully launch the Artemis III mission before the end of 2028, a critical window tied to political timelines. NASA's requirement for an uncrewed lunar landing by March 2027 adds further urgency. The article speculates that Blue Origin might be better positioned to meet these immediate deadlines, give n the successful launches of their New Glenn rocket and their work on a simplified lunar lander. SpaceX's Starship, the foundation of their lunar lander, has yet to achieve Earth orbit, making orbital refueling a significant hurdle. The rivalry is highlighted by Blue Origin's owner, Jeff Bezos, alluding to the fable of the tortoise and the hare, a sentiment echoed in Blue Origin's motto 'gradatim ferociter' (step by step, but ferociously). Meanwhile, China is also making strides with its own lunar ambitions, aiming for a crewed mission by 2030. The success of Artemis III is also dependent on the upcoming Artemis II mission, a crewed circumlunar flight scheduled for launch next month.

Fuente Original: https://www.microsiervos.com/archivo/espacio/spacex-aparca-marte-centrarse-luna.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

martes, 10 de febrero de 2026

Yelp Assistant Claves para un Chatbot de Negocios Exitoso

Desarrollar un asistente de IA como "Yelp Assistant" para páginas de negocios presenta desafíos significativos que van más allá de un simple prototipo. La clave para su éxito radica en un sistema de ingeniería robusto que mantenga los datos actualizados, asegure respuestas precisas y seguras, y optimice el rendimiento.

Yelp Assistant Claves para un Chatbot de Negocios Exitoso

Yelp abordó estos desafíos implementando un enfoque de Generación Aumentada por Recuperación (RAG), que descompone el proceso en tres fases: indexación offline par a construir una base de conocimiento, recuperación en tiempo real que utiliza búsqueda léxica y semántica para encontrar fragmentos relevantes, y una fase de generación donde un modelo de lenguaje (LLM) crea la respuesta basándose únicamente en la evidencia proporcionada, citando las fuentes originales.

La estrategia de datos evolucionó para manejar la naturaleza dinámica del contenido. Se implementó una ingesta de datos en streaming para información de alta velocidad como reseñas y atributos de negocio, garantizando actualizaciones en minutos, mientras que para datos estáticos como menús se optó por un pipeline de lotes semanal. La separación de datos fue crucial: contenido no estructurado como reseñas se maneja a través de índices de búsqueda, mientras que hechos estructurados como horarios se almacenan en bases de datos de tipo Entidad-Atributo-Valor. La recuperación híbrida de fotos combina el análisis de subtítulos con la similitud de embeddings de imágenes para una mayor precisión. Para optimizar la latencia, se desarrolló una API unificada de servicio de contenido que abstrae la complejidad de las lecturas paralelas de diferentes fuentes, manteniendo las respuestas por debajo de los 100 milisegundos en el percentil 95.

En la pipeline de inferencia, Yelp migró de un modelo monolítico a varios modelos especializados. Un selector de fuentes de contenido dirige las consultas a los almacenes de datos más relevantes. Un generador de palabras clave traduce las consultas de usuario a términos de búsqueda más efectivos. Los guardarraíles de entrada, como clasificadores de Confianza y Seguridad y Tipo de Consulta, actúan como filtros iniciales para entradas maliciosas o fuera de alcance. La estrategia de entrenamiento combinó el ajuste fino de modelos pequeños y eficientes para el análisis de preguntas con el uso de modelos grandes y potentes para la generación final de respuestas, logrando un equilibrio entre la tencia y calidad.

La optimización del servicio fue clave para reducir la latencia de más de 10 segundos a menos de 3 segundos. Técnicas como el streaming de respuestas (Server-Sent Events) mejoraron la experiencia del usuario, la ejecución paralela de tareas independientes y las llamadas asíncronas aceleraron el proceso. La detención temprana de tareas innecesarias cuando se detectan consultas bloqueadas y el uso de modelos jerarquizados (modelos pequeños para análisis, modelos grandes para generación) contribuyeron significativamente a la eficiencia.

La evaluación se alejó de métodos informales para adoptar un sistema de "LLM como juez", separando la calidad en dimensiones medibles como la corrección, el tono y el estilo. Lecciones aprendidas importantes incluyen la necesidad de una recuperación evolutiva, la gestión rigurosa del tamaño de los prompts para controlar costos, y la construcción de guardarraíles modulares y paralelos para manejar eficazmen te los límites y las desviaciones del comportamiento del usuario. El "Yelp Assistant" es, en esencia, un sistema de evidencia graduada en múltiples etapas, demostrando que el camino de un prototipo funcional a un asistente de producción requiere una ingeniería completa y meticulosa.

Fuente Original: https://blog.bytebytego.com/p/how-yelp-built-yelp-assistant

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Deepfake Scams Go Industrial Your Money at Risk

The age of deepfake fraud has officially gone 'industrial,' according to a recent analysis by AI experts. What was once a niche concern is now an inexpensive and easily deployable tool for scammers, enabling them to create personalised scams at an unprecedented scale. This means sophisticated impersonations, like deepfake videos of public figures or even tailored attacks using AI-generated content, are becoming disturbingly common.

Deepfake Scams Go Industrial Your Money at Risk

The AI Incident Database has catalogued numerous examples of 'impersonation for profi t,' ranging from fake investment schemes fronted by deepfake politicians to doctored endorsements from supposed medical professionals. These incidents highlight a worrying trend where scammers are leveraging readily available AI tools for increasingly targeted and successful heists. A stark illustration of this is the case where a finance officer in Singapore lost nearly $500,000 after a video call he believed was with his company's leadership turned out to be an elaborate deepfake deception. In the UK alone, consumers are estimated to have lost a staggering $12.86 billion to fraud in the nine months leading up to November 2025, underscoring the widespread impact of these evolving criminal tactics.

Researchers note that the capabilities of AI in generating convincing fake content have become so advanced that 'pretty much anybody' can now produce it. This accessibility has removed virtually any barrier to entry for malicious actors, with 'frauds, scams, and targeted manipulatio n' consistently making up the largest proportion of incidents reported to the AI Incident Database over the past year. The ease with which these deepfake scams can be created and deployed means consumers and businesses alike must remain highly vigilant to protect themselves from increasingly sophisticated online threats.

Fuente Original: https://tech.slashdot.org/story/26/02/09/1844248/deepfake-fraud-taking-place-on-an-industrial-scale-study-finds?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Protege tu Internet con WARP Criptografia Cuantica

En un mundo digital cada vez más interconectado, la seguridad y la libertad de acceso a Internet son fundamentales. Cloudflare ha desarrollado WARP, una herramienta gratuita diseñada para ofrecer a los usuarios una conexión a Internet más segura y privada. Mediante el uso de Criptografía Post-Cuántica (PQC), WARP establece un túnel cifrado entre tu dispositivo y los servidores de Cloudflare, garantizando que todo tu tráfico de red esté protegido.

Protege tu Internet con WARP Criptografia Cuantica

Esta protección PQC previene eficazmente la interceptac ión de tus datos, asegurando que nadie pueda acceder a la información que envías o recibes. Más allá del cifrado, al conectarte a la red de Cloudflare a través de WARP, te beneficias de su robusta infraestructura de seguridad. Esto significa que estarás protegido contra ataques de Denegación de Servicio (DoS) y tu dirección IP quedará oculta, fortaleciendo tu anonimato y seguridad en línea.

Uno de los grandes beneficios de WARP es su capacidad para sortear bloqueos geográficos o de red. Si te encuentras con un sitio web inaccesible debido a restricciones de IP o problemas de conexión, WARP puede redirigir tu tráfico a través de otras ubicaciones dentro de su red global. Esto asegura que sigas teniendo acceso a los contenidos deseados, respetando tu derecho a la libre navegación. La herramienta está disponible para diversos sistemas operativos, incluyendo Windows, macOS, Linux, iOS y Android, facilitando su implementación en la mayoría de tus dispositivos. Cl oudflare reafirma así su compromiso de construir un Internet más abierto y seguro para todos.

Fuente Original: http://www.elladodelmal.com/2026/02/como-asegurar-con-warp-one-agent-tu.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Verificacion Edad Discord Brecha Datos Expone Usuarios

Discord se enfrenta a una tormenta de críticas tras anunciar que obligará a todos sus usuarios a verificar su edad para acceder a contenido para adultos. La medida, que se implementará globalmente a partir de marzo, requerirá que los usuarios compartan selfies con video o carguen identificaciones gubernamentales. La compañía afirma que utilizará inteligencia artificial para verificar la edad en el dispositivo del usuario, ya sea analizando el rostro o comparando una selfie con un documento oficial. Sin embargo, se recalca que los documentos de identidad serán verificados fuera del dispositivo, mientras que los datos de las selfies permanecerán en el dispositivo y se eliminarán rápidamente tras la estimación de edad.

Verificacion Edad Discord Brecha Datos Expone Usuarios

La decisión ha generado una fuerte reacción negativa en las redes sociales, donde los usuarios expresan escepticismo sobre la fiabilidad de Discord para proteger su información sensible, especialmente a raíz de una reciente brecha de datos en octubre. En aquel incidente, piratas informáticos robaron identificaciones gubernamentales de 70.000 usuarios de Discord de un servicio de terceros que la plataforma utilizaba previamente para verificaciones de edad en Reino Unido y Australia. La preocupación se centra en el temor de que esta nueva recopilación masiva de datos convierta a Discord en un objetivo aún mayor para los ciberdelincuentes, aumentando el riesgo de robo de identidad y extorsión.

Discord ha intentado mitigar estas preocupaciones asociándose con k-ID, un proveedor de servicios de verificación de edad utilizado por otras grandes plataformas. Tanto k-ID como su socio Privately (que proporciona la tecnología de estimación de edad facial) aseguran que sus sistemas están diseñados para minimizar la recopilación de datos y priorizar la privacidad, con el procesamiento de la información realizándose en el dispositivo del usuario. A pesar de estas garantías, muchos usuarios y expertos en seguridad siguen escépticos, señalando la complejidad de las políticas de privacidad y las lagunas que podrían existir en la cadena de verificación. Además, se cuestiona la precisión de la tecnología de verificación de edad, especialmente en la distinción entre menores y adultos jóvenes, y se teme que los métodos de apelación sigan siendo un punto vulnerable. Discord, por su parte, reconoce que podría perder usuarios, pero confía en poder atraerlos de vuelt a en el futuro, al tiempo que trabaja para cerrar las brechas de seguridad que puedan surgir.

Fuente Original: https://arstechnica.com/tech-policy/2026/02/discord-faces-backlash-over-age-checks-after-data-breach-exposed-70000-ids/

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Codex App Hits 1M Downloads AI Coding Gets Limits

OpenAI's new standalone Codex application for Mac has achieved a significant milestone, surpassing one million downloads within its first week of release. This rapid adoption mirrors the explosive growth seen with ChatGPT, highlighting a strong user appetite for advanced AI coding tools. The surge in downloads is largely attributed to a limited-time promotional period offering free access to ChatGPT Free and 'Go' tier users, allowing a broad audience to experience the capabilities of the underlying GPT-5.3-Codex model.

Codex App Hits 1M Downloads AI Coding Gets Limits

The Codex app is positioned as a sophisticated 'command center' for agentic coding, capable of orchestrating multiple AI agents simultaneously. Its features include running parallel worktrees for exploring different code paths, offloading long-running tasks to background automations, and supervising coordinated AI teams within a unified interface. Sam Altman, OpenAI CEO, even claimed the model was instrumental in its own development, assisting in debugging training runs.

However, the 'free lunch' is not expected to last indefinitely. OpenAI has indicated that while Codex will remain accessible to Free/Go users, limits may be introduced to manage the substantial costs associated with running these high-compute models. This shift aligns with OpenAI's strategy to balance widespread access with the financial demands of its advanced AI tools. Paid ChatGPT subscribers already benefit from doubled rate limits, suggesting that lower tiers will likely face stricter throttling post-promotion. This development occurs amidst an intensifying 'AI coding war,' with competitors like Anthropic's Claude Code and model-agnostic tools such as Kilo CLI 1.0 gaining traction. Kilo CLI, in particular, offers a flexible approach by supporting a wide array of models and integrating across various platforms. For enterprise decision-makers, this rapid evolution signifies a transition from AI as a 'copilot' to AI as an 'operator,' underscoring the need for robust governance a nd a platform-agnostic strategy to effectively manage AI workflows and avoid vendor lock-in.

Fuente Original: https://venturebeat.com/technology/openais-new-codex-app-hits-1m-downloads-in-first-week-but-limits-may-be

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

lunes, 9 de febrero de 2026

Pentester Arrestados 600K Acuerdo Tras Fallo de Seguridad

Tras una larga espera de seis años, dos profesionales de ciberseguridad, Justin Wynn y Gary De Mercurio, han sido compensados con un acuerdo de $600,000. Estos pentesters, contratados por la Administración de la Corte de Iowa para evaluar la seguridad de su sistema informático, fueron arrestados en 2019 mientras realizaban sus pruebas en el juzgado del condado de Dallas. A pesar de estar autorizados por la rama judicial del estado, el sheriff local los detuvo bajo cargos de allanamiento de morada, que luego se redujeron a cargos menores de allanamiento de propiedad.

Pentester Arrestados 600K Acuerdo Tras Fallo de Seguridad

El incidente, que ocurrió de madrugada, llevó a la detención de Wynn y De Mercurio, quienes pasaron unas 20 horas en la cárcel. Aunque los cargos fueron finalmente desestimados, la experiencia tuvo un impacto significativo en sus vidas y carreras. Sus abogados argumentaron que tener un arresto penal en sus antecedentes dificultaba la búsqueda de empleo. El acuerdo actual, resultado de una demanda que ha pasado por varios tribunales, valida la postura de los pentesters de que su trabajo era autorizado y profesional.

Gary De Mercurio expresó que el acuerdo confirma que actuaron en interés público, y que el incidente les dio la vuelta a sus vidas y dañó su reputación. Por su parte, Justin Wynn señaló que estos eventos no contribuyen a la seguridad y envían un mensaje desalentador a los profesionales que buscan mejorar la protección de sistemas gubernamentales. A pesar de que el fiscal del condado ha indicado que el sheriff actuó correctamente y que procesaría futuros incidentes de este tipo, el acuerdo parece poner fin a este prolongado capítulo para los dos pentesters.

Fuente Original: https://it.slashdot.org/story/26/02/08/1933223/after-six-years-two-pentesters-arrested-in-iowa-receive-600000-settlement?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Core Dump XX Tech Curiosities Programmer Insights

This instalment of 'Core Dump' is a collection of fascinating links and articles that have accumulated, offering a peek into various tech realms. It delves into topics ranging from innovative wireless technology to the intricacies of text encoding and the history of significant tech companies.

Core Dump XX Tech Curiosities Programmer Insights

Key highlights include a method for WiFi to 'see' through walls, a deep dive into common misconceptions programmers hold about text strings, and an optical decoding of an old calculator chip. The collection also features a comprehensive history of Silicon Graphics, a look back at early internet technologies, and an exploration of how nature's emergent properties can be represented in software. Furthermore, it explains the significance of your 'other' phone number – the IMEI – and offers elegant solutions for truncating long texts for web display. Finally, it touches upon robotic tactile sensors and provides a link to a curated gallery of web design inspirations.

This diverse set of articles offers something for anyone interested in the evolving landscape of technology, from the foundational aspects of computing to cutting-edge innovations and historical perspectives.

Fuente Original: https://www.microsiervos.com/archivo/microciervadas-varias/core-dump-xx.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

Drone Amazon Aterriza Forzosamente Panico en Texas

Un incidente alarmante tuvo lugar en Texas cuando un dron de reparto de Amazon se estrelló contra un edificio de apartamentos, generando preocupación entre los residentes. El suceso fue capturado en video por Cesarina Johnson, quien relató cómo escuchó el zumbido del dron antes de que sus hélices impactaran contra la estructura. Fragmentos del dron cayeron al suelo, y las imágenes posteriores mostraban el dispositivo rodeado de humo, aunque afortunadamente, no llegó a incendiarse.

Drone Amazon Aterriza Forzosamente Panico en Texas

A pesar de la gravedad del impacto, Amazon ha declarado que los daños al edif icio de apartamentos fueron mínimos y que están colaborando con las autoridades para realizar las reparaciones necesarias. Sin embargo, Johnson expresó su inquietud por la seguridad, señalando que personas se encontraban cerca del lugar del accidente y que el dron caído pudo haberles causado daño. Los bomberos acudieron al lugar por precaución, pero confirmaron que el dron no prendió fuego.

El incidente ocurre en un momento en que Amazon apenas ha iniciado sus operaciones de entrega con drones en la zona a finales del año pasado. La Administración Federal de Aviación (FAA) de Estados Unidos ya había iniciado una investigación sobre el programa de drones de Amazon en noviembre, tras otro incidente en Waco donde un dron golpeó un cable de internet. La recuperación del dron implicó la colaboración entre personal de Amazon y los bomberos, quienes trabajaron juntos en la limpieza de la escena antes de que el dispositivo fuera retirado en un camión.

F uente Original: https://tech.slashdot.org/story/26/02/08/2321202/amazon-delivery-drone-crashes-into-texas-apartment-building?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

BeyondTrust Corrige Brecha Critica Ataque Remoto Sin Autenticacion

¡Atención, profesionales de la ciberseguridad! BeyondTrust, una empresa líder en soluciones de seguridad, ha lanzado parches para una vulnerabilidad de seguridad sumamente grave. Esta falla crítica, catalogada como 'Pre-Auth RCE' (Ejecución Remota de Código sin Autenticación Previa), permitiría a atacantes no autenticados tomar el control de sistemas de forma remota.

BeyondTrust Corrige Brecha Critica Ataque Remoto Sin Autenticacion

La vulnerabilidad reside en las soluciones de Soporte Remoto (Remote Support) y PRA (Privileged Remote Access) de BeyondTrust. Lo más alarmante es que un atacante podría explot arla sin necesidad de credenciales, abriendo la puerta a accesos no autorizados y potencialmente comprometiendo datos sensibles y la infraestructura de las organizaciones. La gravedad de este tipo de fallos radica en su facilidad de explotación y el alto impacto que puede tener, ya que no requiere que el atacante ya posea algún tipo de acceso o conocimiento previo del sistema.

BeyondTrust ha actuado con celeridad para mitigar el riesgo, lanzando actualizaciones y parches de seguridad. Se insta encarecidamente a todos los usuarios de estas soluciones a aplicar las actualizaciones correspondientes de forma inmediata para protegerse contra posibles ataques. La falta de autenticación previa en la explotación de esta vulnerabilidad la convierte en un objetivo de alta prioridad para los ciberdelincuentes, quienes buscan brechas para acceder a redes corporativas y extraer información valiosa.

En un mundo donde la superficie de ataque digital no deja de crecer, la rápida r espuesta de los proveedores de seguridad como BeyondTrust es vital. Sin embargo, la responsabilidad final recae en las organizaciones para mantener sus sistemas actualizados y aplicar las medidas de seguridad recomendadas. La recomendación principal es verificar que se está utilizando la última versión de las soluciones afectadas e implementar las actualizaciones de seguridad proporcionadas por BeyondTrust.

Fuente Original: https://thehackernews.com/2026/02/beyondtrust-fixes-critical-pre-auth-rce.html

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT