Autor: corp@blsindustriaytecnologia.com
La Unión Europea anunció el viernes que Meta debe revisar sus adictivas características de diseño en Facebook e Instagram o enfrentar multas. La Comisión Europea dijo que el gigante tecnológico estaba violando las leyes de servicios digitales al centrarse en funciones como el desplazamiento infinito, la reproducción automática, las notificaciones automáticas y los algoritmos de recomendación altamente personalizados. La comisión dijo que estas características estimulan la necesidad de los usuarios de seguir desplazándose, poniendo sus cerebros en «modo piloto automático» y generando hábitos poco saludables y un uso compulsivo. Se descubrió que Meta no había evaluado adecuadamente los riesgos que…
Rabi Lakshmanan10 de julio de 2026Seguridad/vulnerabilidades de la IA Se han revelado detalles sobre tres fallas de seguridad que actualmente están parcheadas en el asistente personal de inteligencia artificial (IA) OpenClaw. Una explotación exitosa podría permitir el robo de credenciales, la escalada de privilegios o la ejecución de código arbitrario en el host. Una breve descripción de las vulnerabilidades de alta gravedad es la siguiente: GHSA-hjr6-g723-hmfm (Puntuación CVSS: 8,8): una inyección de comando del sistema operativo y una lista incompleta de vulnerabilidades de entrada no permitidas que afectan los mecanismos de filtrado del entorno de ejecución del host podrían potencialmente…
Rabi Lakshmanan10 de julio de 2026Malware/Seguridad empresarial Se cree que un grupo cibercriminal vinculado a China conocido como Silver Fox es responsable de un nuevo troyano de acceso remoto (RAR) basado en Rust llamado MODBEACON. La firma china de ciberseguridad QiAnXin dijo que si bien este grupo de amenazas puede parecer una operación poco sofisticada y de alta actividad que utiliza técnicas de envenenamiento de SEO para propagar malware a través de instaladores falsificados, traiciona una verdadera estructura organizacional que pone en riesgo a múltiples distribuidores. «Estos distribuidores operan en toda Asia utilizando variantes de la familia de troyanos Gh0st…
IH-MIE está reclutando pymes para desarrollar soluciones innovadoras para la movilidad del hidrógeno y ofrece financiación de hasta 60.000 euros para cada proyecto. También se ha publicado una guía para los solicitantes de la Convocatoria Abierta IH-MIE, que proporciona toda la información necesaria para preparar una propuesta, incluidos criterios de elegibilidad, criterios de evaluación, reglas de financiación y pautas de presentación. Información importante La convocatoria de propuestas se abrirá el 3 de julio de 2026, con un presupuesto total de 1,8 millones de euros. Hay hasta 60.000 € disponibles por proyecto e incluye soporte adicional, como tutoría técnica y empresarial…
Una sola variable incorrecta en una sola línea en XQUIC, la biblioteca QUIC y HTTP/3 de Alibaba, permite que un cliente remoto bloquee un servidor con una breve ráfaga de tráfico perfectamente legítimo. No hay parches. El investigador de FoxIO, Sébastien Féry, reveló la falla el 8 de julio y la apodó XRING. Dice que no se requiere ningún inicio de sesión ni paquetes con formato incorrecto, y que alrededor de 260 bytes de tráfico QPACK normal provocarán la caída del proceso del servidor. Dado que XQUIC es de código abierto, el riesgo no es sólo para Alibaba. Cualquier servidor…
La mayoría de las empresas asumen que su inventario de activos es suficientemente preciso. La evidencia sugiere lo contrario. Según una encuesta realizada a más de 600 líderes de seguridad en el Informe de capacidad de acción de Axonius 2026, solo el 45 % de las organizaciones consolidan los datos de activos y exposición en una sola vista, y todos los programas de seguridad posteriores heredan cualquier error en el inventario. Lumen Technologies, una empresa de telecomunicaciones con casi un siglo de antigüedad, lo intentó. Geoff Krahn, director de seguridad de productos y plataformas de Lumen, y su equipo utilizaron…
El equipo de cibercrimen dejó uno de sus servidores expuesto en Internet durante tres semanas, exponiendo el funcionamiento interno de la operación, incluidas herramientas de piratería, registros de actividad y una lista de objetivos que nombra más de 1,4 millones de sitios web. Aunque muchos menos fueron realmente comprometidos, los archivos expuestos mostraron a los investigadores cómo se pueden llevar a cabo operaciones de piratería de sitios a gran escala desde dentro. Esta operación, actualmente rastreada como WP-SHELLSTORM, es lo que SOCRadar llama Web Shell Access Intermediation. Esto significa que los trabajadores se infiltran en sitios grandes, instalan puertas traseras…
The most pressing scientific and societal challenges of this century rarely stay inside the boundaries of a single discipline. At Maastricht University, the Maastricht Science Programme trains future innovators who can move fluidly across fields rather than retreating into one Ask a roomful of scientists what the defining problems of the next decade will look like, and a pattern soon emerges: very few of them sit neatly inside one discipline. Climate change is simultaneously a problem of chemistry, physics, economics, and human behaviour. Emerging infectious disease moves at the intersection of biology, data science and public policy. Personalised medicine depends…
Los investigadores ejecutaron 281 de las aplicaciones VPN gratuitas más populares de Google Play Store en un nuevo sistema de prueba y descubrieron que muchas fallaban en el propósito básico de instalar una VPN: mantener el tráfico privado y seguro. Las aplicaciones se han instalado más de 2.400 millones de veces con al menos un problema. El problema es básico, no avanzado. 29 aplicaciones filtran el tráfico de los usuarios fuera del túnel cifrado, incluidas búsquedas de DNS que revelan los sitios web visitados. 61 aplicaciones envían algunos datos en texto plano, que cualquier persona que supervise el tráfico en…
Rabi Lakshmanan10 de julio de 2026Seguridad/autenticación empresarial Los actores de amenazas se dirigen a organizaciones de múltiples sectores con solicitudes de seguridad falsas basadas en voz que solicitan a los usuarios de Microsoft 365 que registren una nueva clave de acceso de Entra con el objetivo de realizar ataques de extorsión de datos. El atacante, rastreado por Okta con el nombre O-UNC-066, ha implementado un kit de phishing controlado por panel que puede apuntar al proceso de registro de clave de acceso. Esta actividad cubre las industrias de alimentos y bebidas, tecnología, salud, automoción, construcción y aviación. «Como parte de…