Elogio de ciudades analógicas: promover el futuro en tiempos de crisis

Este ensayo es el tercero de una serie de obras del diseñador urbano Mikael Colville Andersen, quien fue reportado por Kiev, llamado urbanismo en la era de la guerra. Lea más en esta serie aquí. Creo que es seguro decir que las cosas no han progresado mucho en los últimos años tanto como podríamos haber […]
Microsoft lanza el parche de emergencia para fallas de SharePoint RCE explotadas en un ataque cibernético en curso

El domingo, Microsoft lanzó un parche de seguridad para los defectos de seguridad que fueron explotados activamente en SharePoint, lanzando detalles de otra vulnerabilidad que, según dijo, se abordó con «protección más robusta». El gigante tecnológico admitió que «somos conscientes de los ataques activos dirigidos a clientes de SharePoint Server en los equipos al aprovechar […]
Las credenciales codificadas que se encuentran en HPE Instant en el dispositivo permiten el acceso al administrador

21 de julio de 2025Ravi LakshmananSeguridad de red/vulnerabilidades Hewlett-Packard Enterprise (HPE) ha publicado una actualización de seguridad para abordar fallas de seguridad críticas que afectan el punto de acceso instantáneo donde los atacantes pueden evitar la autenticación y obtener acceso administrativo al sistema sensible. La vulnerabilidad rastreada como CVE-2025-37103 tiene una puntuación CVSS de 9.8 […]
3,500 sitios web que han sido secuestrados en secreto para extraer la criptografía utilizando sigiloso JavaScript y WebSocket Tactics

21 de julio de 2025Ravi LakshmananSeguridad web/criptomoneda La nueva campaña de ataque, junto con los mineros de criptomonedas de JavaScript, viola más de 3.500 sitios web en todo el mundo, marcando el regreso de un ataque criptojacking basado en el navegador que alguna vez fue popularizado por cosas como Coinhive. El servicio se cerró después […]
El ex presidente de Tesla revela el secreto para expandir la compañía

Pocas compañías han crecido tan rápido como Tesla. En particular, creció justo antes y después del lanzamiento del Modelo 3, el primer EV asequible. «Expandimos a Tesla de $ 2 mil millones en ingresos a $ 2 mil millones en ingresos en 30 meses», dijo Jon McNeil, ex presidente de Tesla, ahora cofundador y CEO […]
Por qué Kurtken se centró en robots industriales de la entrega de la última milla

Conocido por su robótica de seis ruedas que entrega comidas a través de los campus universitarios y las bulliciosas calles de Tokio, la startup autónoma del robot Kurtken ha encontrado una nueva área de enfoque: los industriales. El cofundador y CEO de Cartken, Christian Bersch, le dijo a TechCrunch que aplicar robots de entrega a […]
CiCryPTHUB se dirige a los desarrolladores de Web3 que usan plataformas de IA falsas para implementar malware de robo

20 de julio de 2025Ravi LakshmananAI SEGURIDAD / Infente de Infentes El actor de amenaza de motivación financiera conocido como CiCryPThub (también conocido como Larva-208 y Water Gamayun) se atribuye a una nueva campaña dirigida a que los desarrolladores de Web3 se infecten con malware del robador de información. «Larva-208 utiliza plataformas de IA falsas […]
Tesla pierde su atractivo ante los leales indios, incluso si las máscaras finalmente entregan

Tesla abrió la puerta a la primera sala de exposición de la India esta semana, con los primeros visitantes siendo Vishal Gondal, un leal de Tesla y Elon Musk que pre-reservó el Modelo 3 en abril de 2016. Sin embargo, a pesar de aparecer el primer día, Gondal dice que no tiene planes de comprar […]
El día cero importante no remunerado se utilizará activamente y violará organizaciones globales mayores de 75 años.

20 de julio de 2025Ravi LakshmananDía cero/vulnerabilidad Las vulnerabilidades de seguridad críticas en los servidores de Microsoft SharePoint se han armado como parte de una campaña de explotación «activa y masiva». La falla de día cero rastreada como CVE-2025-53770 (puntaje CVSS: 9.8) se describe como una variante de CVE-2025-49706 (puntaje CVSS: 6.3). «El descenso de […]
Malware inyectado en un paquete de 6 npm después de que el token de mantenedor fue robado en un ataque de phishing

20 de julio de 2025Ravi LakshmananDevops/inteligencia de amenazas Los investigadores de ciberseguridad han advertido contra ataques de la cadena de suministro dirigido a paquetes comunes de NPM a través de campañas de phishing diseñadas para robar tokens NPM de los mantenedores de proyectos. Usando tokens capturados, publiqué los paquetes de versiones myary directamente en el […]