RCE con un solo clic en el DriverHub de ASUS: Una vulnerabilidad impactante

2025-05-11

Un investigador de seguridad descubrió una vulnerabilidad crítica en el software DriverHub preinstalado de ASUS que permite la ejecución remota de código (RCE) con un solo clic. La vulnerabilidad se debe al manejo inseguro de RPC, lo que permite a los atacantes eludir las comprobaciones de origen y ejecutar código arbitrario con privilegios administrativos. El investigador divulgó responsablemente la falla, y ASUS ha lanzado un parche desde entonces. Es importante destacar que esto afecta a cualquier sistema con DriverHub instalado, no solo a las placas base de ASUS. La cadena de explotación detallada del investigador destaca la gravedad y el impacto potencial de esta vulnerabilidad.

Leer más
Tecnología

La Amígdala y los Trastornos Psiquiátricos: De la Neuroimagen al Ultrasonido Focalizado Transcraneal

2025-05-13
La Amígdala y los Trastornos Psiquiátricos: De la Neuroimagen al Ultrasonido Focalizado Transcraneal

Este artículo de revisión explora el papel crucial de la amígdala en el procesamiento emocional y su relación con diversos trastornos psiquiátricos como la ansiedad, la depresión y el TEPT. Revisa numerosos estudios de neuroimagen que revelan patrones anormales de activación de la amígdala en diferentes condiciones psiquiátricas. Además, presenta nuevas técnicas de neuromodulación como la estimulación magnética transcraneal y el ultrasonido focalizado transcraneal en el tratamiento de trastornos psiquiátricos, discutiendo su impacto en la actividad de la amígdala y la conectividad de la red cerebral relacionada. Esta investigación ofrece pistas vitales para comprender los mecanismos neuronales de los trastornos psiquiátricos y desarrollar tratamientos más eficaces.

Leer más

Bypass de WebUSB: Controlando un Raspberry Pi Pico mediante una Explotación U2F

2025-03-14
Bypass de WebUSB: Controlando un Raspberry Pi Pico mediante una Explotación U2F

¡Controla un Raspberry Pi Pico desde tu navegador sin WebUSB! Este artículo detalla un método que explota una vulnerabilidad en el protocolo de clave de seguridad U2F. Al emular una clave de seguridad U2F, los datos se disfrazan como una firma, eludiendo las restricciones de seguridad del navegador para controlar el LED del Pico. Si bien esto aprovecha una falla de U2F, no es una vulnerabilidad de seguridad en sí misma, solo funciona en dispositivos diseñados intencionalmente con esta vulnerabilidad. El artículo enfatiza los riesgos de conectar dispositivos USB desconocidos.

Leer más
Hardware

Spin-off del MIT extiende la vida útil de los puentes en 100 años

2025-05-24
Spin-off del MIT extiende la vida útil de los puentes en 100 años

Allium Engineering, fundada por dos doctores del MIT, está revolucionando la infraestructura con una nueva tecnología que triplica la vida útil de los puentes y otras estructuras. Al agregar una fina capa de revestimiento de acero inoxidable al acero de refuerzo tradicional, mejoran drásticamente la resistencia a la corrosión. Este proceso de fácil integración no requiere manipulación especial, extiende significativamente la vida útil de la infraestructura, reduce las necesidades de mantenimiento y reduce las emisiones de carbono. Ya utilizado en varios proyectos en EE. UU., la tecnología de Allium promete una expansión global rápida, construyendo una infraestructura más duradera, asequible y sostenible para el futuro.

Leer más
Tecnología Infraestructura

Reaparece la película perdida del Holocausto de Jerry Lewis después de 45 años

2025-05-30
Reaparece la película perdida del Holocausto de Jerry Lewis después de 45 años

Una de las películas perdidas más buscadas del cine, la polémica película del Holocausto de Jerry Lewis, 'The Day the Clown Cried', ha resurgido después de 45 años. El actor sueco Hans Crispin afirma que robó una copia completa en 1980 y la ha estado proyectando en privado desde entonces. La película, rodada en 1972 pero nunca estrenada, representa a un payaso de circo alemán en un campo de concentración nazi obligado a atraer a niños hacia la muerte. Aunque el propio Lewis tenía sentimientos encontrados sobre la película, Crispin tiene la intención de poner su copia a disposición, con la esperanza de preservar y compartir esta pieza históricamente significativa, aunque perturbadora, de la historia del cine.

Leer más

La barrera mucosa cerebral podría ser la clave para combatir el envejecimiento

2025-03-02
La barrera mucosa cerebral podría ser la clave para combatir el envejecimiento

Un estudio en ratones revela que una barrera mucosa que recubre los vasos sanguíneos del cerebro, compuesta de mucinas, se deteriora con la edad, permitiendo que moléculas dañinas entren en el tejido cerebral y desencadenen inflamación. La restauración de esta barrera mediante terapia genética redujo la inflamación cerebral y mejoró el aprendizaje y la memoria en ratones envejecidos. Esta investigación destaca un posible objetivo terapéutico para enfermedades relacionadas con la edad, como el Alzheimer.

Leer más

Tabla HTML de CSV con búsqueda en JavaScript puro

2025-05-22
Tabla HTML de CSV con búsqueda en JavaScript puro

¿Cansado de luchar con datos CSV? Este proyecto en JavaScript puro transforma tus archivos CSV en tablas HTML bonitas, buscables y filtrables. Con un código mínimo, visualiza tus datos, personaliza el formato, habilita descargas e incrusta la tabla sin problemas. ¡Mira la demostración y simplifica el manejo de tus datos hoy mismo!

Leer más
Desarrollo

Google impugna multa antimonopolio de la UE de 4.500 millones de dólares, alegando que castigó la innovación

2025-01-29
Google impugna multa antimonopolio de la UE de 4.500 millones de dólares, alegando que castigó la innovación

Google está recurriendo una multa antimonopolio récord de 4.500 millones de dólares de la UE, argumentando que la sanción, impuesta hace siete años, castigó al gigante tecnológico por su innovación. Google sostiene que exigir a los fabricantes de teléfonos que preinstalaran sus servicios no restringió la competencia, sino que la fomentó. El tribunal de la UE emitirá una decisión final en los próximos meses.

Leer más
Tecnología

Arroyo: Un decodificador JSON increíblemente rápido basado en Arrow

2025-03-26
Arroyo: Un decodificador JSON increíblemente rápido basado en Arrow

El motor de procesamiento de stream Arroyo enfrenta el desafío principal de procesar eficientemente grandes flujos de datos JSON. Este artículo detalla cómo Arroyo utiliza el formato de memoria columnar Arrow y una estrategia de decodificación JSON en dos pasos para mejorar drásticamente la velocidad de deserialización JSON. La primera pasada construye una estructura de datos "cinta" aplanada, mientras que la segunda pasada construye matrices Arrow de forma concurrente basándose en el esquema. Este enfoque es hasta 2,3 veces más rápido que los deserializadores basados en Jackson en pruebas de rendimiento. Además, Arroyo extiende el soporte para JSON sin procesar y el manejo de datos incorrectos, permitiendo un procesamiento más flexible de datos de streaming del mundo real.

Leer más

Padres Ansiosos y Teléfonos Infantiles con IA: Un Acto de Equilibrio Entre Seguridad y Libertad

2025-05-17
Padres Ansiosos y Teléfonos Infantiles con IA: Un Acto de Equilibrio Entre Seguridad y Libertad

La ubicuidad de los teléfonos inteligentes ha dejado a los padres lidiando con los beneficios de la tecnología y las preocupaciones sobre su impacto en la salud mental de sus hijos. Este artículo describe una "feria de dispositivos alternativos" celebrada en Westport, Connecticut, mostrando teléfonos con funcionalidad intencionalmente limitada y controles parentales avanzados y sistemas de moderación de contenido con tecnología de IA diseñados para proteger a los niños del abuso en línea, la pornografía y el contenido dañino. Sin embargo, estos teléfonos también plantean preocupaciones sobre la privacidad, el monitoreo excesivo y la confiabilidad de la tecnología de IA. Los padres luchan por equilibrar la seguridad con la libertad de sus hijos, buscando una solución que proteja a sus hijos al mismo tiempo que les permite disfrutar de los beneficios de la tecnología.

Leer más
Tecnología teléfonos infantiles

¿Puede la IA desmontar las teorías de la conspiración? Una nueva investigación sugiere que sí

2025-05-13
¿Puede la IA desmontar las teorías de la conspiración? Una nueva investigación sugiere que sí

Investigaciones de psicólogos del MIT y la Universidad de Cornell muestran que la IA, específicamente los grandes modelos de lenguaje como ChatGPT4-Turbo, pueden reducir eficazmente la creencia en las teorías de la conspiración. Al presentar evidencia contrafactual y emplear el cuestionamiento socrático, la IA provocó una disminución promedio del 20% en la creencia entre los participantes. Incluso cuando la IA se presentó como adversaria, el efecto persistió, lo que sugiere que el cambio de creencia se debe a la información, no a la confianza en la IA. Sin embargo, el estudio también observa que las creencias profundamente arraigadas están ligadas a la identidad, y las intervenciones puramente informativas pueden no eliminar completamente las teorías de la conspiración.

Leer más

Automatizando ilustraciones de libros de texto de física con MetaPost

2025-05-14
Automatizando ilustraciones de libros de texto de física con MetaPost

Ante la desalentadora tarea de crear cientos de diagramas para un libro de texto de física, el autor buscó una solución más eficiente que los editores tradicionales de gráficos vectoriales. MetaPost surgió como la respuesta, permitiendo que las ilustraciones se definieran como funciones de variables, simplificando los ajustes y la reutilización de elementos. El artículo detalla el proceso del autor para crear varias formas (curvas, esferas, tubos, etc.) y texturas usando MetaPost, proporcionando ejemplos de código. A pesar de la cancelación del libro de texto, la biblioteca de código mejorada se ha abierto, ofreciendo una herramienta versátil para generar diagramas relacionados con la física.

Leer más
Desarrollo dibujo automatizado

Ajuste fino de LLMs: resolución de problemas que la ingeniería de prompts no puede resolver

2025-06-01
Ajuste fino de LLMs: resolución de problemas que la ingeniería de prompts no puede resolver

Este artículo explora las aplicaciones prácticas del ajuste fino de modelos de lenguaje grandes (LLMs), especialmente para problemas que la ingeniería de prompts no puede resolver. El ajuste fino mejora significativamente la calidad del modelo, como la mejora de las puntuaciones específicas de la tarea, la consistencia del estilo y la precisión del formato JSON. Además, reduce los costos, aumenta la velocidad y permite lograr una calidad similar en modelos más pequeños, incluso permitiendo la implementación local para la privacidad. El ajuste fino también mejora la lógica del modelo, las capacidades de seguimiento de reglas y la seguridad, y permite aprender de modelos más grandes mediante la destilación. Sin embargo, el artículo observa que el ajuste fino no es ideal para agregar conocimiento; se recomiendan RAG, carga de contexto o llamadas a herramientas en su lugar. El artículo concluye recomendando Kiln, una herramienta que simplifica el proceso de ajuste fino.

Leer más
IA

James Gunn: El Hombre Detrás del Reinicio de DC

2025-06-18
James Gunn: El Hombre Detrás del Reinicio de DC

James Gunn, el director detrás de la franquicia Guardianes de la Galaxia, ahora es co-CEO de DC Studios, con la tarea de construir un nuevo Universo DC. Desde sus inicios en películas de serie B hasta dirigir películas de Marvel, y ahora liderando el reinicio de DC, la carrera de Gunn es una narrativa fascinante. Él revela que su trabajo pasado surgió de una necesidad de validación, pero ahora se centra en la creatividad pura y enfatiza la importancia de guiones de alta calidad. La próxima película 'Superman' representa su nueva visión del personaje icónico, combinando elementos de ciencia ficción con profundidad emocional, presentando un Superman más realista y con el que es fácil conectar.

Leer más
Juegos

Actualización de Windows 11 2024: ¿Un desastre de errores?

2025-02-22
Actualización de Windows 11 2024: ¿Un desastre de errores?

La actualización de Windows 11 2024 de Microsoft sigue plagada de problemas. La actualización del martes de parches de febrero (KB5051987), destinada a corregir errores, ha introducido nuevos problemas, como fallos en el Explorador de archivos, fallos en la instalación y mucho más. Si bien la actualización solucionó algunos problemas con los convertidores de audio digital, los controladores de audio USB, las cámaras USB y las claves de acceso, y corrigió vulnerabilidades de seguridad, muchos usuarios informan que el Explorador de archivos no responde al abrir carpetas, acceder a él a través de accesos directos o la Búsqueda de Windows, o mostrar subcarpetas. Los problemas de instalación incluyen la actualización que se detiene en el 96% o se atasca en el 0%. Otras fallas incluyen el tartamudeo del ratón, cámaras indetectables y fallos en la instalación de aplicaciones .NET dentro de Windows Sandbox. Si bien no todos los usuarios experimentan estos problemas, los problemas destacan la inestabilidad de la versión 2024 de Windows 11, lo que exige una acción rápida de Microsoft para garantizar la estabilidad y fiabilidad del sistema.

Leer más

Blizzard Revierte la Política de Muerte en Modo Hardcore de WoW Classic Después de Ataques DDoS

2025-03-25
Blizzard Revierte la Política de Muerte en Modo Hardcore de WoW Classic Después de Ataques DDoS

La incursión del streamer Sodapoppin en World of Warcraft Classic Hardcore fue diezmada por un ataque DDoS. Blizzard respondió resucitando a los personajes muertos durante el ataque, una desviación de la política habitual de muerte permanente del juego. Blizzard declaró que el ataque DDoS fue una acción maliciosa de terceros, lo que justifica una respuesta diferente a las muertes típicas en el juego. Si bien las reglas generales del modo Hardcore permanecen sin cambios, las muertes causadas específicamente por ataques externos como este se tratarán de manera diferente.

Leer más
Juegos

Desbloqueo de los Puertos Seriales USB del Módulo BG95-M3 del RAK5010

2025-02-22
Desbloqueo de los Puertos Seriales USB del Módulo BG95-M3 del RAK5010

Esta publicación describe cómo acceder a los tres puertos seriales en el módulo Quectel BG95-M3 integrado en la placa de desarrollo RAK5010. El autor, después de consultar el esquema, identificó y volvió a soldar cuatro resistores para redirigir las líneas de datos USB del nRF52840 al BG95-M3. A pesar de un pequeño percance que involucró un resistor perdido, la modificación tuvo éxito, permitiendo la comunicación USB directa con el módem y el acceso a sus tres puertos seriales.

Leer más
Hardware

Photon: Biblioteca de procesamiento de imágenes Rust/WebAssembly de alto rendimiento

2025-04-10
Photon: Biblioteca de procesamiento de imágenes Rust/WebAssembly de alto rendimiento

Photon es una biblioteca de procesamiento de imágenes Rust de alto rendimiento que se compila en WebAssembly, permitiendo el procesamiento de imágenes seguro y ultrarrápido, tanto de forma nativa como en la web. Admite varios formatos de imagen (PNG, JPEG, BMP, etc.) y ofrece más de 96 funciones personalizables que abarcan la corrección de imágenes, el cambio de tamaño, las convoluciones, la manipulación de canales, las transformaciones, los efectos monocromáticos, la manipulación del color, los filtros, las marcas de agua y la fusión. Photon está disponible de forma nativa, a través de WebAssembly en navegadores y Node.js. La versión 0.3.2 añade nuevas funciones como filtro duotono, rotación de imagen y filtro de difuminado.

Leer más
Desarrollo

Los murciélagos aprenden a distinguir entre ranas sabrosas y venenosas a través de la experiencia

2025-05-03
Los murciélagos aprenden a distinguir entre ranas sabrosas y venenosas a través de la experiencia

Científicos del Instituto Smithsonian de Investigaciones Tropicales (STRI) han descubierto que los murciélagos de labios franjados, conocidos por escuchar las llamadas de apareamiento de ranas y sapos para localizar presas, aprenden a distinguir entre anfibios palatables e impalatables a través de la experiencia. Los murciélagos adultos diferencian eficazmente entre ranas comestibles y venenosas, una habilidad que falta en los juveniles. Los murciélagos jóvenes necesitan tiempo y experiencia para perfeccionar esta habilidad crucial. Este estudio proporciona la primera evidencia de que los depredadores que escuchan afinan sus señales de caza a lo largo del desarrollo, destacando el papel crítico de las experiencias de la vida temprana en la configuración de los comportamientos depredadores en la naturaleza.

Leer más

Sociedad de Protocolos: Poder, Algoritmos y el Futuro de la Humanidad

2025-05-04
Sociedad de Protocolos: Poder, Algoritmos y el Futuro de la Humanidad

Este ensayo explora un nuevo modelo de poder en la era de internet: la "Sociedad de Protocolos". Al contrastar dos narrativas —una sobre internet rompiendo estructuras de poder tradicionales, la otra sobre convergencia cultural global— el autor revela un cambio del poder centralizado al poder descentralizado y algorítmico. Los protocolos, no las autoridades centralizadas, se convierten en los principales modeladores de la sociedad y el comportamiento individual. El ensayo profundiza en los mecanismos de operación de los protocolos, sus oportunidades y desafíos, y la nueva realidad política resultante, explorando cómo mantener la autonomía individual y la estabilidad social dentro de una sociedad de protocolos.

Leer más

Add-Ends: Rompecabezas de Números

2025-04-14

Add-Ends es un juego de rompecabezas de números donde intercambias fichas negras para que todas las filas y columnas sumen el número objetivo. El juego ofrece niveles de dificultad fácil, intermedio y difícil, además de un generador de rompecabezas personalizado que permite a los jugadores elegir el tamaño de la cuadrícula y la dificultad. Un modo zen oculta el temporizador para una experiencia más enfocada.

Leer más

arXivLabs: Proyectos experimentales con colaboradores de la comunidad

2025-02-07
arXivLabs: Proyectos experimentales con colaboradores de la comunidad

arXivLabs es un marco que permite a los colaboradores desarrollar y compartir nuevas funciones de arXiv directamente en nuestro sitio web. Tanto las personas como las organizaciones que trabajan con arXivLabs han adoptado y aceptado nuestros valores de apertura, comunidad, excelencia y privacidad de los datos de los usuarios. arXiv está comprometido con estos valores y solo trabaja con socios que los respeten. ¿Tienes una idea para un proyecto que agregue valor a la comunidad de arXiv? Obtén más información sobre arXivLabs.

Leer más
Desarrollo

¡Impactante! ¿Filtración de lista de idiomas globales?

2025-02-09
¡Impactante! ¿Filtración de lista de idiomas globales?

Un fragmento de código reveló inesperadamente una lista completa de docenas de idiomas, provocando debates en línea. La lista abarca desde el afrikáans hasta el chino, y su propósito y origen son desconocidos. La magnitud de la lista es impactante, generando preocupaciones sobre la seguridad de datos y la privacidad. Este evento sirve como recordatorio de la importancia crucial de la seguridad de la información en la era digital.

Leer más
Varios

La Ansiedad del Ecosistema de Software de los Fabricantes de Chips

2025-02-27

Los fabricantes de chips a menudo se preocupan por que otros escriban software que interactúe con sus chips, temiendo que un software mal escrito refleje negativamente en sus productos. Este miedo surge en parte de la estrecha relación entre hardware y software, y en parte de una subestimación de las capacidades de los ingenieros externos. Sin embargo, la Ley de Joy afirma que "No importa quién seas, la mayoría de las personas más inteligentes trabajan para otra persona". Los fabricantes de chips deben reconocer esto y abrazar activamente a los ingenieros externos para construir ecosistemas de software exitosos.

Leer más

Las universidades deben resistir el embate de la IA

2025-06-23

Un seminario en el Goldsmiths Centre for Philosophy and Critical Thought exploró el impacto de la IA en la educación superior. El orador argumentó que la IA no es ciencia ficción futurista, sino un producto de los sistemas educativos neoliberales. El funcionamiento de la IA depende de datos y potencia informática masivos, con un funcionamiento interno opaco e impredecible. El orador pidió a las universidades que resistan el alcance excesivo de la IA, que afecta no solo a la integridad académica, sino también al pensamiento crítico y a la equidad social. Abogó por el uso del concepto de 'herramientas convivales' de Ivan Illich para examinar críticamente la IA y establecer consejos de trabajadores/pueblo para garantizar la determinación social tecnológica, evitando que la IA se convierta en una herramienta de control y opresión.

Leer más
Tecnología Pensamiento Crítico

Samsung revoluciona la refrigeración con tecnología Peltier de próxima generación

2025-07-21
Samsung revoluciona la refrigeración con tecnología Peltier de próxima generación

Samsung Electronics, en colaboración con el Laboratorio de Física Aplicada de la Universidad Johns Hopkins (APL), publicó un artículo en la prestigiosa revista científica Nature Communications sobre su tecnología de refrigeración Peltier de próxima generación. El equipo desarrolló con éxito un dispositivo Peltier de película fina semiconductora de alta eficiencia utilizando nanotecnología y demostró refrigeración sin refrigerante, destacando el potencial de ofrecer un rendimiento excepcional sin refrigerantes convencionales. Esta tecnología ya se está utilizando en refrigeradores híbridos, y Samsung planea eventualmente crear un refrigerador totalmente libre de refrigerantes.

Leer más

Errores estructurados en Go: Conectando el registro y el manejo de errores

2025-06-01
Errores estructurados en Go: Conectando el registro y el manejo de errores

Esta publicación detalla experimentos para mejorar la gestión de errores en programas Go de tamaño medio, especialmente APIs HTTP. El autor destaca las limitaciones de las cadenas de errores simples para el registro estructurado y el filtrado eficiente. Se presenta un enfoque basado en contexto para los errores estructurados, que incorpora metadatos dentro de los errores para una integración perfecta con el registro estructurado. Este enfoque, utilizando tipos de error personalizados y el paquete context, mejora la riqueza y la legibilidad de la información de error sin una sobrecarga significativa de código, lo que simplifica la depuración. El autor promueve su biblioteca de código abierto, `fault`, para optimizar este proceso.

Leer más

Plexe: Crea modelos de ML con lenguaje natural

2025-05-06
Plexe: Crea modelos de ML con lenguaje natural

Plexe revoluciona la creación de modelos de aprendizaje automático permitiendo a los desarrolladores definir modelos usando lenguaje natural. Su arquitectura multi-agente, impulsada por IA, automatiza todo el proceso: análisis de requisitos, planificación del modelo, generación de código, pruebas e implementación. Soporta varios proveedores de LLM (OpenAI, Anthropic, etc.) y Ray para entrenamiento distribuido, Plexe simplifica la creación de modelos con solo unas pocas líneas de Python. Incluso maneja la generación de datos sintéticos e inferencia de esquema automática. Plexe hace que la creación de modelos de ML sea accesible a un público más amplio.

Leer más
IA

ts-ssh: Una potente herramienta de línea de comandos SSH/SCP para Tailscale

2025-06-20
ts-ssh: Una potente herramienta de línea de comandos SSH/SCP para Tailscale

ts-ssh es un cliente SSH y SCP de línea de comandos simplificado que aprovecha la red Tailscale. Ofrece potentes operaciones multi-host, ejecución de comandos por lotes e integración real de tmux, todo sin necesidad del demonio Tailscale completo. Perfecto para equipos de DevOps que necesitan acceso SSH rápido y confiable en su infraestructura Tailscale, ts-ssh admite múltiples métodos de autenticación, sesiones SSH interactivas, verificación segura de claves de host y transferencias SCP directas. Sus capacidades avanzadas multi-host incluyen la ejecución de comandos por lotes, la ejecución de comandos concurrentes y la distribución de archivos multi-host. Compatible con múltiples plataformas y con soporte para varios idiomas, ts-ssh es esencial para la gestión eficiente de redes.

Leer más
Desarrollo

Rastreo de Feed Atom de Modelos Ollama Mejorado con Gemini 2.5 Pro

2025-03-26

Esta publicación describe la creación de un feed Atom impulsado por GitHub Actions y GitHub Pages que extrae datos de modelos recientes de la página de modelos más recientes de Ollama. Inicialmente construido usando Claude para convertir HTML a Atom, el script se refinó utilizando Google Gemini 2.5 Pro. La actualización divide la salida en dos feeds: uno que contiene todos los modelos y otro solo con los 20 más recientes, mejorando la eficiencia y la usabilidad.

Leer más
Desarrollo rastreo de modelos
1 2 400 401 402 404 406 407 408 595 596