Webshell oculto: Archivos PHP con hash MD5 idéntico

2025-09-24
Webshell oculto: Archivos PHP con hash MD5 idéntico

Dos archivos PHP comparten el mismo hash MD5, pero uno de ellos es un webshell. Esta técnica permite a los atacantes eludir la detección de webshells en caché. Un volcado hexadecimal revela pequeñas diferencias entre los archivos, lo que resulta en hashes MD5 idénticos a pesar de tener funcionalidades muy diferentes. Esto destaca la insuficiencia de depender únicamente del hash MD5 para las comprobaciones de seguridad; se necesita una estrategia de seguridad más completa.

Leer más

Bloqueo de VMware: Los distritos escolares enfrentan una pesadilla de TI

2025-09-25
Bloqueo de VMware: Los distritos escolares enfrentan una pesadilla de TI

La migración de un distrito escolar de Indiana lejos de VMware ha resultado en graves problemas de compatibilidad. Su hardware Dell, adquirido en 2019 con una supuesta vida útil de 10 años, ahora no tiene soporte sin VMware. Esta inversión de 250.000 dólares ahora está obligando al distrito a usar hardware sin soporte, causando retrasos en los proyectos y exigiendo una replanificación completa de la infraestructura de TI para los próximos tres o cuatro años. Un distrito escolar de Idaho, que utiliza VMware desde 2008, enfrenta desafíos similares con altos costos de actualización. Esto destaca los aspectos problemáticos de la vinculación de software y hardware por parte de grandes empresas de tecnología, que afecta a organizaciones como instituciones educativas con presupuestos limitados.

Leer más
Tecnología

Snapdragon X2 Elite de Qualcomm: ¿Un salto legendario para Windows en Arm?

2025-09-25
Snapdragon X2 Elite de Qualcomm: ¿Un salto legendario para Windows en Arm?

Qualcomm presentó los procesadores Snapdragon X2 Elite y X2 Elite Extreme, su segunda generación de chips Windows on Arm, con mejoras significativas en el rendimiento. Construidos con un proceso de 3 nm, prometen un aumento de hasta el 31% en el rendimiento de la CPU y una mejora de 2,3 veces en el rendimiento de la GPU por vatio en comparación con la generación anterior. El X2 Elite Extreme incluso afirma tener un rendimiento de la CPU un 75% más rápido que la competencia con el mismo nivel de potencia. Con una NPU Hexagon de 80 TOPS, estos chips apuntan a mejorar las capacidades de IA. Si bien prometen una duración de la batería de varios días, los portátiles con estos chips no se esperan hasta la primera mitad de 2026. El anuncio también insinuó posibles implicaciones para el proyecto Android para PC de Google.

Leer más
Tecnología

Una Teoría Matemática para Layouts de GPU: Aplicando la Teoría de Categorías y los Operads

2025-09-25
Una Teoría Matemática para Layouts de GPU: Aplicando la Teoría de Categorías y los Operads

Este artículo presenta CuTe, un enfoque novedoso para los layouts de memoria de GPU, y profundiza en la teoría matemática subyacente. Los layouts CuTe aprovechan la teoría de categorías y los operads, empleando el cálculo diagramático y las representaciones estándar para resolver el problema de mapear datos multidimensionales a la memoria unidimensional de la GPU. Esto proporciona una base teórica para optimizar los patrones de acceso a la memoria y utilizar instrucciones de hardware especializadas, como los núcleos de tensor. El artículo se centra en el concepto de layouts tratables, funciones de layout y operaciones de layout, como la fusión, el complemento y la composición, demostrando cómo un marco categórico calcula eficientemente la composición de layouts.

Leer más
Desarrollo layout de memoria

El Futuro de los Lenguajes de Programación: ¿Se Acaba la Popularidad?

2025-09-24
El Futuro de los Lenguajes de Programación: ¿Se Acaba la Popularidad?

Las clasificaciones de lenguajes de programación de 2023 están disponibles, con Python nuevamente en la cima. Sin embargo, el auge de la IA está alterando el panorama. Las herramientas de codificación asistidas por IA, como ChatGPT y Cursor, están reduciendo la dependencia de los programadores en lenguajes específicos, incluso haciendo que el concepto de popularidad del lenguaje en sí mismo sea ambiguo. Los programadores están menos preocupados por los detalles sintácticos y más centrados en el diseño de la arquitectura de los programas y los algoritmos. Esto dificulta la aparición de nuevos lenguajes, y la popularidad de los lenguajes puede volverse tan oscura como la popularidad relativa de los anchos de vía de los ferrocarriles. Los programadores del futuro necesitarán una base sólida en informática, en lugar de dominar un lenguaje en particular.

Leer más
Desarrollo

El Ataque de Trump a las Universidades Estadounidenses: Una Guerra contra la Libertad Académica

2025-04-18
El Ataque de Trump a las Universidades Estadounidenses: Una Guerra contra la Libertad Académica

La administración Trump está librando un ataque a gran escala al sistema universitario estadounidense, utilizando el pretexto de la "diversidad de puntos de vista" y el "antisemitismo" para presionar a las universidades a que se ajusten a la ideología MAGA. Esto incluye amenazas de financiación, investigaciones a estudiantes y profesores, interferencia en las políticas universitarias y desafíos directos a la autonomía universitaria y la libertad académica. El desafío público de Harvard a las demandas del gobierno marca un acto significativo de resistencia, pero la mayoría de las universidades permanecen en silencio, lo que genera preocupaciones sobre la política de apaciguamiento. El artículo hace un llamamiento a las universidades para que aprovechen sus recursos —donaciones, estudiantes, profesores y redes de antiguos alumnos, bienes inmuebles, eventos deportivos y proyectos de investigación— para unirse en una resistencia no violenta, defendiendo la libertad académica y la independencia de las universidades.

Leer más
Tecnología administración trump

Juego de Supervivencia: Estrategia, Traición y Supervivencia

2025-03-29
Juego de Supervivencia: Estrategia, Traición y Supervivencia

El autor participó en un juego de supervivencia llamado CTG, donde los jugadores sobreviven completando desafíos y votando. Para sobrevivir, el autor aprendió de las experiencias de jugadores anteriores: mantener un perfil bajo y evitar ser el centro de atención. En el juego, los jugadores demostraron varios roles: líderes, organizadores, nerds de datos, etc. Al observar y registrar meticulosamente y participar activamente en los desafíos, el autor logró evitar la eliminación temprana. Sin embargo, en el tercer día, una estrategia de abstención colectiva de alto riesgo terminó en fracaso, y la sospecha y las acusaciones se extendieron rápidamente entre los jugadores.

Leer más

MLB implementará sistema de desafío automatizado de bolas y strikes en 2026

2025-09-24
MLB implementará sistema de desafío automatizado de bolas y strikes en 2026

Las Grandes Ligas de Béisbol (MLB) implementarán un sistema de desafío automatizado de bolas y strikes en la temporada 2026. Después de años de pruebas en las ligas menores, el sistema permitirá a cada equipo dos desafíos por juego. Bateadores, lanzadores y receptores pueden iniciar los desafíos tocando su cabeza. Los desafíos exitosos, que se mostrarán en las pantallas del estadio, permiten a los equipos conservar su desafío. La tecnología es similar al sistema de marcación de líneas del tenis, utilizando 12 cámaras para rastrear la bola. Si bien no contó con apoyo unánime, el sistema fue aprobado con el respaldo de los propietarios de la MLB que tienen la mayoría en el comité. El objetivo es reducir las disputas y expulsiones relacionadas con las llamadas de bolas y strikes, manteniendo el papel del árbitro.

Leer más

Instalación de arte musical creada a partir de organoides cerebrales de un compositor fallecido

2025-04-19
Instalación de arte musical creada a partir de organoides cerebrales de un compositor fallecido

Científicos y artistas colaboraron con el fallecido compositor experimental Alvin Lucier para crear una instalación de arte llamada "Revivificación", utilizando organoides cerebrales cultivados a partir de sus glóbulos blancos. Estos organoides, conectados a transductores y actuadores, producen música activando eléctricamente placas de latón. La instalación explora la vida después de la muerte, la naturaleza de la creatividad y la persistencia de la memoria, planteando preguntas sobre la conciencia, la inteligencia artificial y el futuro de la experiencia humana.

Leer más
Varios

Trazado de rayos en un fin de semana: De cero a imágenes impresionantes

2025-01-02

Este tutorial te enseña cómo escribir un trazador de rayos en un fin de semana usando C++. Comenzando con la salida de imágenes PPM básicas, introduce progresivamente conceptos como rayos, cámaras, esferas y materiales, culminando en un renderizador capaz de producir imágenes con anti-aliasing, materiales difusos y metálicos. El tutorial abarca matemáticas vectoriales, intersección rayo-esfera, cálculos de normales de superficie, abstracción de materiales y profundidad de campo, proporcionando ejemplos de código claros y renderizados bonitos. Incluso sin experiencia previa en programación, puedes seguir adelante y construir tu propio trazador de rayos.

Leer más

MrBeast y Feastables bajo investigación por prácticas publicitarias infantiles

2025-09-23
MrBeast y Feastables bajo investigación por prácticas publicitarias infantiles

La estrella de YouTube, MrBeast, y su marca de chocolate, Feastables, están bajo el escrutinio de la Children's Advertising Review Unit (CARU) por violar la Ley de Protección de la Privacidad en Línea de los Niños (COPPA) y las pautas publicitarias de CARU. CARU descubrió que el canal de YouTube de MrBeast carecía de identificadores de publicidad claros, los anuncios de Feastables hicieron afirmaciones engañosas, las promociones de sorteos no revelaron claramente los métodos de entrada gratuitos y las restricciones de edad, y no se obtuvo el consentimiento parental verificable antes de recopilar información de los niños. El sitio web de Feastables también tuvo problemas con la recopilación de información de niños sin el consentimiento de los padres. Si bien el equipo de MrBeast ha tomado medidas para rectificar los problemas, no está de acuerdo con algunas de las conclusiones de CARU.

Leer más
Tecnología publicidad infantil

Instacar elude el sistema de pago de Apple, generando controversia

2025-05-15
Instacar elude el sistema de pago de Apple, generando controversia

La aplicación Instacar, no disponible en la App Store de EE. UU., muestra una advertencia en la App Store de la UE por usar un sistema de pago externo, eludiendo el sistema de pago privado y seguro de Apple. El artículo argumenta que la comprensión de Apple sobre los pagos online es ingenua, aferrándose a la idea anticuada de que la seguridad de su sistema es una ventaja única. Esto ignora el hecho de que las plataformas de pago online convencionales, como Stripe y Amazon, ya ofrecen transacciones seguras y privadas.

Leer más
Tecnología Sistema de Pago

El smartphone se convierte en un espectrómetro de bolsillo con una simple tarjeta

2025-09-24
El smartphone se convierte en un espectrómetro de bolsillo con una simple tarjeta

Investigadores de la Universidad Purdue han ideado un método ingenioso para transformar un smartphone común en un espectrómetro de alta precisión utilizando una simple tarjeta con una tabla de referencia de color especial. La técnica utiliza un algoritmo para analizar las fotos tomadas con el smartphone, extrayendo información espectral oculta con una precisión de 1,6 nanómetros. Este avance promete amplias aplicaciones en defensa, medicina, seguridad alimentaria y más, haciendo que la espectroscopia sea más asequible y accesible.

Leer más
Tecnología análisis espectral

El regreso a la oficina no revive el sector de oficinas en dificultades

2025-02-11

A pesar de que muchas empresas exigen el regreso a la oficina, los datos muestran que la asistencia real a la oficina apenas ha cambiado desde principios de 2023. El barómetro semanal de regreso al trabajo de Kastle muestra una tasa de ocupación promedio de solo el 54% de los niveles prepandémicos en los 10 principales mercados de oficinas. Mientras tanto, el porcentaje de días de teletrabajo (WFH) sigue siendo alto, superando el 29% de todos los días pagados. Esto indica que muchas empresas se han adaptado a modelos de trabajo híbridos, con el WFH demostrando ser eficaz para aumentar la productividad y reducir los costos de oficina. Por lo tanto, las esperanzas de que las iniciativas de regreso a la oficina rescaten el sector de oficinas de bienes raíces comerciales parecen prematuras.

Leer más

Hackeando el aprendizaje de persa con Anki, ChatGPT y YouTube

2025-09-24

El autor detalla su eficaz sistema de aprendizaje de persa usando Anki, ChatGPT y extensiones de YouTube. Crea varias tarjetas Anki, incluyendo práctica de lectura y tarjetas de traducción inglés-persa, utilizando ChatGPT para aclaraciones instantáneas. Una técnica clave implica el uso de una extensión de subtítulos duales de YouTube, viendo videos al 75% de la velocidad y leyendo y escuchando repetidamente para solidificar la comprensión, culminando en la comprensión en tiempo real.

Leer más
Varios

Del Hype de la IA a las Cadenas de Markov: Un Regreso a lo Básico

2025-09-24
Del Hype de la IA a las Cadenas de Markov: Un Regreso a lo Básico

El autor relata su viaje a través de las cuatro etapas del ciclo de exageración de la IA con respecto a los modelos de lenguaje grandes: asombro inicial, frustración posterior, confusión persistente y aburrimiento final. Cansado de la corriente constante de nuevos modelos, el autor decidió volver a los fundamentos y explorar las cadenas de Markov. El artículo detalla cómo construir una función de autocompletado de texto utilizando cadenas de Markov, cubriendo la construcción de matrices de transición, cálculos de probabilidad y aplicación a la generación de texto. Esta pieza no solo explora los principios de las cadenas de Markov, sino que también refleja las reflexiones del autor sobre el estado actual del desarrollo de la IA y su deseo de explorar tecnologías más fundamentales.

Leer más
IA

El 4º Circuito Rechaza la Solicitud de Emergencia en el Caso Abrego García

2025-04-23

Esta publicación ofrece un análisis línea por línea de la opinión del Cuarto Circuito en el caso de Kilmar Armando Abrego García, un ciudadano salvadoreño deportado a pesar de una orden de retención de deportación. El tribunal denegó la moción del gobierno para una suspensión de emergencia y un writ of mandamus. El juez consideró que las acciones del gobierno privaron a Abrego García del debido proceso, incluso con las afirmaciones de que era un terrorista y miembro de la MS-13. El tribunal enfatizó que el debido proceso debe observarse incluso si las acusaciones son ciertas, señalando que el gobierno podría intentar anular la orden de retención de deportación. El fallo destaca los contrapesos entre los poderes judicial y ejecutivo, y el mantenimiento del debido proceso y el estado de derecho.

Leer más
Varios

La UE estudia una reforma del consentimiento de cookies: ¿el fin de las molestas ventanas emergentes?

2025-09-25
La UE estudia una reforma del consentimiento de cookies: ¿el fin de las molestas ventanas emergentes?

La Directiva de privacidad electrónica de 2009, que exige a los sitios web que obtengan el consentimiento del usuario para las cookies, ha dado lugar a una avalancha de banners de consentimiento, provocando fatiga en los usuarios. La Comisión de la UE planea una regulación "omnibus" en diciembre para simplificar la supervisión de las empresas digitales, lo que podría suavizar las normas sobre las cookies. Esto podría incluir permitir la configuración de preferencias de cookies una sola vez o eximir a las cookies para funciones técnicamente necesarias y estadísticas simples. Dinamarca ha propuesto cambios similares. Sin embargo, la próxima Ley de Equidad Digital, centrada en la publicidad, sugiere que se avecinan nuevas batallas sobre la regulación de las cookies.

Leer más
Tecnología

WebKit de Apple: Una inmersión profunda en la participación en los estándares web

2025-09-23
WebKit de Apple: Una inmersión profunda en la participación en los estándares web

Este artículo presenta una inmersión profunda en la participación de Apple en los estándares web, utilizando datos y gráficos para ilustrar la adopción tardía y la falta de colaboración de Apple en APIs web cruciales como Web MIDI, Web USB y Web Bluetooth. El autor argumenta que Apple con frecuencia cita preocupaciones de 'privacidad y seguridad' para rechazar o retrasar estas funciones, pero proporciona poca evidencia para respaldar estas afirmaciones. En cambio, los datos sugieren que Apple principalmente se pone al día con otros navegadores, en lugar de participar activamente en el diseño conjunto. El artículo cuestiona el compromiso de Apple con los estándares web y sugiere que sus acciones pueden estar relacionadas con la protección de los intereses comerciales de su App Store.

Leer más
Desarrollo

Firebase Studio: Crea aplicaciones más rápido en la nube

2025-04-09
Firebase Studio: Crea aplicaciones más rápido en la nube

Firebase Studio es un nuevo entorno de desarrollo basado en la nube que te permite pasar de abrir tu navegador a construir en minutos, no en horas. Importa repositorios existentes desde GitHub, GitLab, Bitbucket o tu máquina local, con soporte para la mayoría de las pilas de tecnología. Usa el agente de creación de prototipos de aplicaciones para crear rápidamente nuevas aplicaciones usando lenguaje natural, maquetas, herramientas de dibujo y capturas de pantalla, o elige entre un gran catálogo de plantillas populares de framework o lenguaje. También puedes personalizar tu entorno con Nix. Hay 3 espacios de trabajo gratuitos disponibles durante la vista previa, y los miembros del Programa para Desarrolladores de Google obtienen hasta 30.

Leer más

Polars vs Pandas: Una comparación directa

2025-01-23
Polars vs Pandas: Una comparación directa

Este libro ofrece una comparación detallada de las bibliotecas de manipulación de datos Polars y Pandas, argumentando que Polars proporciona un enfoque más intuitivo y eficiente. A través de numerosos ejemplos, muestra las ventajas de Polars en indexación, encadenamiento de métodos, rendimiento, remodelación de datos, series temporales y escalabilidad. Polars supera consistentemente a Pandas en velocidad y legibilidad. El libro está dirigido a lectores con alguna experiencia en manipulación de datos, particularmente aquellos familiarizados con Pandas.

Leer más

Björk: La Fusión Simbiótica entre Tecnología y Naturaleza

2025-09-24
Björk: La Fusión Simbiótica entre Tecnología y Naturaleza

La cantante islandesa Björk comparte su perspectiva única sobre la fusión de la tecnología y la naturaleza. Ella ve la tecnología no como opuesta a la naturaleza, sino como coexistiendo y mejorando mutuamente. Desde la curiosidad infantil por la tecnología hasta el uso de la tecnología de RV para crear videos musicales, Björk usa consistentemente la tecnología como una herramienta para explorar el arte y expresarse, mostrando una unidad armoniosa entre la tecnología y la naturaleza en proyectos como "Biophilia" y "Björk Digital". Ella ve la RV como inmersiva y capaz de forjar nuevas conexiones con el mundo real, enfatizando la importancia de mantener la conexión humana en medio de los avances tecnológicos.

Leer más

El editor de código Zed cambia el precio de la IA a un modelo basado en tokens

2025-09-24
El editor de código Zed cambia el precio de la IA a un modelo basado en tokens

El editor de código Zed está cambiando sus precios de IA de basados en prompts a basados en tokens, reflejando mejor el coste real de los servicios de IA. Esto permite a Zed invertir de forma sostenible en funciones del editor y ofertas para empresas. La nueva fijación de precios incluye más modelos de IA, como GPT-5 y Gemini 2.5, y ofrece a los usuarios flexibilidad con opciones como traer sus propias claves API o usar modelos locales. Los usuarios existentes tienen un período de transición de tres meses con soporte. El cambio también simplifica los precios y reduce los costes.

Leer más
Desarrollo

Tres errores del compilador de C++: Una historia de características oscuras

2025-09-23
Tres errores del compilador de C++: Una historia de características oscuras

El ingeniero senior Michael Gibson relata el descubrimiento de un error del compilador clang++ derivado de la combinación de tres características de C++ raramente utilizadas. Al implementar una afirmación REACHABLE en su SDK de C++, utilizaron la inicialización estática, los parámetros de plantilla no tipados y los espacios de nombres anónimos. Sin embargo, un nuevo pipeline de optimización en clang++ 17+ entró en conflicto con esta combinación, lo que provocó errores de deduplicación de símbolos. Esto destaca el riesgo de errores oscuros que surgen de interacciones de características inusuales en sistemas complejos y muestra el poder de las pruebas automatizadas para descubrir tales problemas.

Leer más

Las ventas de Tesla en Europa caen a pesar del auge del mercado de vehículos eléctricos

2025-09-23
Las ventas de Tesla en Europa caen a pesar del auge del mercado de vehículos eléctricos

Mientras el mercado europeo de vehículos eléctricos está en auge, con un aumento del 26% en las ventas en agosto en comparación con el año anterior, Tesla está experimentando una caída en las ventas en Europa. Los datos revelan caídas significativas en las ventas del Model Y (34%) y Model 3 (29%). Aunque Tesla sigue siendo uno de los 10 principales fabricantes de vehículos eléctricos en Europa, su cuota de mercado está siendo erosionada por marcas como Volkswagen, que registró un aumento del 45% en las ventas en agosto en comparación con el año anterior. A pesar de los problemas de Tesla, el mercado general de vehículos eléctricos en Europa sigue siendo robusto, con las ventas de agosto alcanzando las 154.582 unidades, lo que representa el 20% de las ventas de coches nuevos, suficiente para cumplir con los objetivos de emisiones de la UE para 2025-2027.

Leer más
Tecnología

Científicos de la WSU descubren un método para la producción de biocombustible de bajo coste

2025-05-06
Científicos de la WSU descubren un método para la producción de biocombustible de bajo coste

Científicos de la Washington State University (WSU) han desarrollado un nuevo método para producir azúcar de bajo coste a partir de tallos de maíz y otros residuos de cultivos, allanando el camino para la producción de biocombustibles sostenibles. Su proceso utiliza sales alcalinas a base de sulfito de amonio para pretratar el bagazo de maíz a temperaturas suaves, permitiendo que las enzimas descompongan la celulosa en azúcar fermentable sin recuperación química. Al compensar los costes de producción mediante la venta de subproductos (incluidos los fertilizantes), el azúcar resultante podría costar tan solo 28 centavos de dólar por libra, compitiendo con el azúcar importado. Este avance promete mejorar significativamente la viabilidad económica de los biocombustibles y avanzar en las soluciones de energía sostenible.

Leer más
Tecnología biocombustible biomasa

Las interfaces de chat son inadecuadas para herramientas de desarrollo reales

2025-02-04

Este artículo argumenta que las interfaces de chat son fundamentalmente inadecuadas para el desarrollo de software serio. Si bien la IA promete hacer la programación más intuitiva con lenguaje natural, el autor sostiene que la construcción de software robusto requiere precisión y documentación explícita, no conjeturas. Las interfaces de chat dificultan la capacidad de rastrear cambios, gestionar la complejidad y, en última instancia, entregar software listo para producción. El artículo postula que el futuro de las herramientas de desarrollo de IA reside en interfaces centradas en documentos, permitiendo especificaciones claras y desarrollo sistemático.

Leer más
Desarrollo diseño de interfaz

Hardened Malloc de GrapheneOS: Una inmersión profunda en sus mejoras de seguridad

2025-09-24
Hardened Malloc de GrapheneOS: Una inmersión profunda en sus mejoras de seguridad

El asignador de memoria reforzado de GrapheneOS, Hardened Malloc, emplea múltiples técnicas para combatir vulnerabilidades de corrupción de memoria. Aprovecha la Extensión de Etiquetado de Memoria (MTE) de ARM para detectar lecturas y escrituras fuera de los límites y vulnerabilidades de uso después de la liberación (use-after-free). Para dispositivos sin soporte MTE, Hardened Malloc utiliza canarios y páginas de protección de tamaño aleatorio para una seguridad mejorada. Su mecanismo único de doble cuarentena, utilizando reemplazo aleatorio y colas FIFO, aumenta significativamente la dificultad de los exploits de uso después de la liberación. El diseño limpio de Hardened Malloc facilita la auditoría y el mantenimiento, proporcionando a GrapheneOS un nivel superior de seguridad.

Leer más
Desarrollo

Dayflow: Aplicación de línea de tiempo con IA para seguimiento del tiempo y privacidad

2025-09-25
Dayflow: Aplicación de línea de tiempo con IA para seguimiento del tiempo y privacidad

Dayflow es una aplicación nativa para macOS que graba tu actividad en pantalla a 1 FPS, la analiza cada 15 minutos con IA y genera una línea de tiempo limpia con resúmenes. Es ligera y se centra en la privacidad, permitiéndote elegir entre Gemini (clave de API BYO) o modelos locales (Ollama/LM Studio) como proveedor de IA. Creada con el deseo de una línea de tiempo simple y confiable, Dayflow pretende ser un asistente silencioso y respetuoso, no otro panel para gestionar.

Leer más
Desarrollo
1 2 6 7 8 10 12 13 14 595 596