Las ciudades estadounidenses enfrentan una inminente crisis fiscal: cambio climático, pensiones y centros urbanos en declive

2025-02-20
Las ciudades estadounidenses enfrentan una inminente crisis fiscal: cambio climático, pensiones y centros urbanos en declive

Muchas ciudades de EE. UU. están lidiando con una grave crisis fiscal. Una confluencia de factores, incluyendo desastres inducidos por el cambio climático, pensiones de empleados públicos subfinanciadas durante mucho tiempo y la disminución de la actividad económica en los centros urbanos, está llevando a muchas ciudades a enormes déficits presupuestarios. Incluso ciudades grandes como Chicago, Houston y San Francisco están bajo una seria presión financiera. El artículo explora la historia de las crisis fiscales urbanas en EE. UU. y señala que la crisis actual es el resultado de múltiples factores, incluyendo el cambio climático, la contracción de las economías de los centros urbanos, la reducción de fondos federales y los enormes compromisos con las pensiones y las jubilaciones. Se destaca la necesidad de conversaciones francas entre los gobiernos municipales y los residentes para construir consenso sobre los costos y el alcance de los servicios municipales.

Leer más

Railroad Tycoon II: Un simulador ferroviario que va más allá de las vías

2025-01-13

Este artículo se adentra en la historia de Railroad Tycoon II, un clásico juego de estrategia. Se detalla el desarrollo del juego, desde la adquisición de los derechos por su creador, Phil Steinmeyer, hasta su lanzamiento a través de Gathering of Developers (G.O.D.). El autor relata los desafíos y triunfos de llevar el juego al mercado y explora la mezcla única del juego de contexto histórico, jugabilidad atractiva y visuales cautivadores. También se discute una posible controversia sobre la reutilización de código relacionada con la serie Heroes of Might and Magic.

Leer más

CEO de Mistral: Las naciones deben construir su propia infraestructura de IA para evitar la dependencia económica

2025-03-24
CEO de Mistral: Las naciones deben construir su propia infraestructura de IA para evitar la dependencia económica

El CEO de Mistral, Arthur Mensch, argumenta que la IA tendrá un impacto de dos dígitos en el PIB de todos los países en los próximos años. Insta a las naciones a construir sistemas de IA independientes para evitar la dependencia económica de otros países, comparándolo con la importancia de construir plantas de energía eléctrica hace un siglo. Ve la IA no solo como tecnología, sino como un vehículo para los valores culturales y sociales, que requiere una mayor participación. Mistral, una empresa de IA europea de rápido crecimiento, se centra en el desarrollo de modelos de lenguaje grandes de código abierto, compitiendo con empresas como OpenAI, y se jacta de velocidades de modelos más rápidas. Mensch es un firme defensor del código abierto, creyendo que acelera el desarrollo de la IA, un principio que guio la creación de Mistral.

Leer más

El legado inesperado de un salvapantallas de Windows: SereneScreen Marine Aquarium

2025-02-01
El legado inesperado de un salvapantallas de Windows: SereneScreen Marine Aquarium

Un video reciente del YouTuber de tecnología retro LGR explora la historia sorprendentemente perdurable de SereneScreen Marine Aquarium, un salvapantallas que ha cautivado a los usuarios durante más de dos décadas. Creado por Jim Sachs, un expiloto de la Fuerza Aérea convertido en programador y artista digital, el salvapantallas comenzó como una respuesta al salvapantallas de acuario simplista de Microsoft en Windows 95 y 98. Usando arte 3D dibujada a mano y C++, Sachs lanzó la primera versión en 2000. Su éxito llevó a un acuerdo de licencia con Microsoft para Windows XP, y desde entonces ha visto numerosas actualizaciones y apariciones en películas y programas de televisión. Disponible en varias plataformas, incluyendo Mac, iOS, Android y Roku, SereneScreen Marine Aquarium muestra la resistencia inesperada de un salvapantallas aparentemente simple en la era de las Smart TV y los servicios de streaming.

Leer más
Tecnología Tecnología Retro

s1: Escalado Simple en Tiempo de Prueba para un Razonamiento Sólido

2025-02-03
s1: Escalado Simple en Tiempo de Prueba para un Razonamiento Sólido

Este artículo presenta s1, un método simple de escalado en tiempo de prueba que logra un rendimiento de razonamiento sólido que coincide con o1-preview utilizando solo 1000 ejemplos y forzado de presupuesto. El método mejora significativamente el rendimiento en los modelos de lenguaje grandes a través de estrategias inteligentes en tiempo de prueba. El código y los datos son de código abierto para la reproducibilidad y la exploración adicional.

Leer más

Desconstruyendo los árboles de Fenwick con programación funcional

2025-01-25

Este artículo profundiza en la implementación de los árboles de Fenwick (también conocidos como árboles indexados binarios). Comenzando con el árbol de segmentos más fácilmente comprensible, el autor utiliza la programación funcional y el razonamiento ecuacional para derivar la implementación de los árboles de Fenwick, revelando la lógica detrás de sus operaciones bit a bit aparentemente misteriosas. Al utilizar hábilmente un Haskell EDSL para operar en números binarios de complemento a dos infinitos, el artículo finalmente explica el secreto de la implementación eficiente de los árboles de Fenwick y demuestra la complejidad temporal logarítmica de sus operaciones de actualización y consulta de rango.

Leer más

NeuralSVG: Representacion Neural Implícita para Generación de Texto a Vector

2025-01-08
NeuralSVG: Representacion Neural Implícita para Generación de Texto a Vector

NeuralSVG genera gráficos vectoriales a partir de indicaciones de texto, utilizando una representación neural implícita (similar a NeRFs) codificada en una pequeña red MLP y optimizada mediante el Muestreo de Destilación de Puntuación (SDS). Una técnica de regularización basada en dropout asegura formas ordenadas y editables con una estructura en capas. El modelo admite el control dinámico de aspectos como el color de fondo y la relación de aspecto, todo a partir de una sola representación aprendida. Los experimentos muestran que NeuralSVG supera a los métodos existentes en la generación de SVG estructurados y flexibles.

Leer más

Jank: Interoperabilidad perfecta entre C++ y Clojure, lograda por un desarrollador individual

2025-07-12
Jank: Interoperabilidad perfecta entre C++ y Clojure, lograda por un desarrollador individual

El proyecto Jank ha logrado un progreso significativo, permitiendo la interoperabilidad perfecta entre Clojure y C++. A través de la gestión manual de memoria, sistemas de tipos mejorados y cajas opacas, el desarrollador permite llamadas directas a código C++ dentro de Clojure. Ejemplos prácticos incluyen imprimir "¡Hola, mundo!" usando streams de C++ y analizar archivos JSON con la biblioteca JSON for Modern C++. El trabajo futuro se centrará en el empaquetado, la distribución, la corrección de errores y, finalmente, el lanzamiento de la versión alfa.

Leer más
Desarrollo

Arrancando Windows 11 desde un NAS para evitar las prohibiciones de juegos

2025-02-28
Arrancando Windows 11 desde un NAS para evitar las prohibiciones de juegos

Para sortear la prohibición de un desarrollador de juegos en sistemas que no sean Windows, el autor instaló ingeniosamente Windows 11 en un NAS e implementó el arranque en red usando iPXE e iSCSI. El proceso superó desafíos como problemas con los controladores y el arranque de WinPE, permitiendo al autor jugar un juego AAA disponible solo en Windows desde un sistema Linux. Esta es una historia cautivadora de desafíos técnicos, soluciones innovadoras y pasión por los juegos, mostrando el poder del espíritu hacker.

Leer más

Muere Sly Stone, Leyenda del Funk, a los 82 Años

2025-06-09
Muere Sly Stone, Leyenda del Funk, a los 82 Años

Sly Stone, el líder pionero de la banda de funk Sly and the Family Stone, ha fallecido a los 82 años. Su familia anunció su muerte después de una larga batalla contra la enfermedad pulmonar obstructiva crónica (EPOC) y otros problemas de salud. Conocido por su innovadora mezcla de estilos musicales, Sly and the Family Stone fue la primera gran banda de rock estadounidense racialmente integrada, produciendo éxitos icónicos como "Dance to the Music" y "Everyday People". Si bien su carrera posterior estuvo marcada por luchas contra la adicción y conflictos internos en la banda, su influencia en la música sigue siendo innegable, y su legado continuará inspirando generaciones. Una película basada en su vida está actualmente en producción.

Leer más

Ingeniero de Bytecode JVM (remoto) en Inboxbooster, Startup de YC

2025-01-25
Ingeniero de Bytecode JVM (remoto) en Inboxbooster, Startup de YC

Inboxbooster, una startup respaldada por Y Combinator, está contratando un Ingeniero de Bytecode JVM remoto. Están desarrollando una tecnología que paralela automáticamente las aplicaciones Java mediante la transformación del bytecode posterior a la compilación, ya demostrando una aceleración de 2,8x. El puesto requiere un profundo conocimiento de los mecanismos internos de la JVM, experiencia en la manipulación de bytecode y habilidades de concurrencia en Java. Serás crucial en la transformación de un prototipo en un sistema listo para producción. Esta es una oportunidad desafiante y gratificante para ingenieros apasionados por revolucionar el rendimiento del software.

Leer más
Desarrollo paralelización

De Ángulos de Euler a Cuaterniones: Una Representación Elegante de Rotaciones 3D

2025-02-26
De Ángulos de Euler a Cuaterniones: Una Representación Elegante de Rotaciones 3D

Este artículo profundiza en la representación de rotaciones 3D. Comenzando con los ángulos de Euler comunes, revela el problema del bloqueo de cardán. Luego, introduce los vectores de Rodrigues y explica sus discontinuidades en la representación de rotaciones. Mediante una analogía con espacios de menor dimensión, el artículo muestra de manera inteligente cómo mapear un espacio esférico con equivalencia de puntos antípodas a una hipersfera 4D, introduciendo finalmente los cuaterniones como una representación continua y eficiente de rotaciones 3D. El artículo también explora la aplicación y las limitaciones de los cardanes de cuatro ejes, explicando que incluso añadiendo ejes redundantes no se pueden evitar completamente las singularidades.

Leer más

El viaje por carretera con energía solar de Aptera: Más de 300 millas con una sola carga

2025-03-30
El viaje por carretera con energía solar de Aptera: Más de 300 millas con una sola carga

Aptera completó con éxito su primer viaje por carretera con energía solar, recorriendo más de 300 millas con una sola carga. El viaje, realizado en un vehículo cercano a la producción, mostró las capacidades del automóvil en diversos terrenos y condiciones climáticas en el suroeste de Estados Unidos. Incluso en días nublados, el vehículo recibió más de 545 vatios de entrada solar, minimizando la necesidad de paradas de carga. Este hito valida la tecnología de Aptera y representa un paso hacia un futuro de transporte impulsado por energía solar.

Leer más
Tecnología coche solar

Los nuevos Surface de Microsoft: los modelos con Intel cuestan 400 $ más

2025-01-31
Los nuevos Surface de Microsoft: los modelos con Intel cuestan 400 $ más

Microsoft lanzó nuevos modelos Surface Pro y Surface Laptop para clientes empresariales, equipados con procesadores Intel Core Ultra. Estos cuestan 400 $ más que sus homólogos basados en Qualcomm Snapdragon. Los modelos con Intel comienzan en 1499 $ con un procesador Core Ultra 5 de segunda generación, 16 GB de RAM y 256 GB de almacenamiento. Los Surface basados en Qualcomm comienzan en 1099 $. Los modelos para consumidores actualmente solo ofrecen opciones Qualcomm. Disponibles a partir del 18 de febrero, los nuevos Surface son compatibles con el nuevo portal de administración de dispositivos móviles con IA de Microsoft.

Leer más
Hardware

La Tesis de Inversión de USV: El Factor 'Mantequilla'

2025-02-11

La firma de capital de riesgo USV compartió su filosofía de inversión: la 'Tesis de la Mantequilla'. No se trata de invertir en mantequilla, sino de construir experiencias de usuario excepcionalmente suaves, fáciles y agradables. Ya sean herramientas para desarrolladores (como Stripe API, Twilio API), productos B2B (como Airtable, Slack) o productos de consumo (como Duolingo, Nurx), su éxito depende de esta experiencia 'mantequillosa'. USV argumenta que lograr esto está lejos de ser fácil, pero las recompensas son extraordinarias cuando se consigue.

Leer más

La Administración del Seguro Social refuerza la verificación de identidad, generando controversia

2025-03-19
La Administración del Seguro Social refuerza la verificación de identidad, generando controversia

Para combatir el fraude, la Administración del Seguro Social (SSA) implementará medidas más estrictas de verificación de identidad a partir del 31 de marzo, exigiendo que millones de beneficiarios y solicitantes visiten las oficinas de la agencia en persona en lugar de verificar por teléfono. Esto afecta a nuevos solicitantes y beneficiarios existentes que cambian la información de depósito directo, afectando desproporcionadamente a los ancianos en áreas rurales, personas con discapacidades y aquellos con acceso limitado a internet. Esto ocurre mientras la SSA planea cerrar docenas de oficinas y despedir a miles de trabajadores, lo que aumenta las preocupaciones sobre el acceso a los beneficios. Representantes demócratas incluso han acusado esta medida como un preludio para la privatización del Seguro Social.

Leer más
Varios Seguro Social

Microsoft endurece las reglas de correo electrónico masivo: SPF, DKIM y DMARC son obligatorios

2025-05-05
Microsoft endurece las reglas de correo electrónico masivo: SPF, DKIM y DMARC son obligatorios

Microsoft está aplicando estrictamente nuevas reglas de autenticación de correo electrónico. Los remitentes que envíen más de 5.000 mensajes al día a Outlook.com (incluidas hotmail.com y live.com) deben estar correctamente configurados con SPF, DKIM y DMARC para garantizar la entrega. El incumplimiento de estos requisitos dará como resultado el rechazo de los correos electrónicos, y no solo su reenvío a la carpeta de spam. Esta medida tiene como objetivo combatir el correo no deseado, el suplantación de identidad y la suplantación de identidad (phishing), pero afectará a los profesionales del marketing y a las empresas que dependen del correo electrónico masivo. Incluso los correos electrónicos legítimos corren el riesgo de ser bloqueados sin una autenticación adecuada. Las empresas deben asegurarse de que sus registros SPF, las firmas DKIM y las políticas DMARC estén correctamente configuradas y revisar periódicamente las listas de correo electrónico y los enlaces para cancelar la suscripción.

Leer más

El Fin de Windows 10: El 40% de los Jugadores de Steam Ante un Dilema de Actualización

2025-02-14
El Fin de Windows 10: El 40% de los Jugadores de Steam Ante un Dilema de Actualización

Microsoft finalizará las actualizaciones de software gratuitas, el soporte técnico y las correcciones de seguridad para Windows 10 el 14 de octubre de 2025. Esto deja a una parte significativa de los usuarios, más del 40% en Steam, ante una decisión difícil: actualizar a Windows 11. Los estrictos requisitos de hardware de Windows 11 impiden que muchos puedan actualizar, lo que lleva a los jugadores a buscar alternativas como SteamOS. Si bien Valve planea una adopción más amplia de SteamOS, un lanzamiento para escritorio sigue siendo difícil. Continuar usando Windows 10 sin soporte deja a los usuarios vulnerables, obligando a muchos a considerar actualizar su hardware o sistema operativo.

Leer más
Juegos

Intento de alunizaje de Firefly Aerospace: Blue Ghost se encuentra con la superficie lunar

2025-03-01
Intento de alunizaje de Firefly Aerospace: Blue Ghost se encuentra con la superficie lunar

Firefly Aerospace, equipada con una serie de tecnologías y ciencia de la NASA, tiene como objetivo un alunizaje a más tardar a las 3:34 a. m., hora del este de EE. UU., el domingo 2 de marzo. Su módulo de alunizaje Blue Ghost pretende aterrizar cerca del Mare Crisium, en el lado cercano de la Luna, como parte de la iniciativa de Servicios Comerciales de Carga Lunar (CLPS) de la NASA y el programa Artemis. La cobertura en vivo, presentada conjuntamente por la NASA y Firefly, comienza a las 2:20 a. m., hora del este de EE. UU., en NASA+, aproximadamente 75 minutos antes del aterrizaje previsto.

Leer más
Tecnología Aterrizaje lunar

Ascenso de 28.000 Pies de un Parapentista Chino: Una Historia de Imágenes Reales y Engaño con IA

2025-05-30
Ascenso de 28.000 Pies de un Parapentista Chino: Una Historia de Imágenes Reales y Engaño con IA

La reciente noticia del parapentista chino Peng Yujiang que ascendió a 8.598 metros (28.000 pies) después de ser absorbido por una nube se ha vuelto viral. Los principales medios de comunicación compartieron videos del evento, pero la autenticidad es cuestionable. Los análisis revelan escenas generadas por IA con inconsistencias en los ángulos de la cámara y en el equipo del piloto. Si bien otras partes del video podrían ser genuinas, las imágenes parecen ser una compilación de escenas de diferentes momentos y con diferentes equipos. El incidente destaca no solo los desafíos del parapente de alta altitud, sino también las dificultades para discernir el contenido real del contenido generado por IA en los medios de comunicación, subrayando la necesidad de una evaluación crítica de los videos en línea.

Leer más

Adiós a la gestión tediosa de claves de API: Optimización de la autenticación de tu API

2025-08-02

Este artículo critica el engorroso proceso de gestión actual de claves de API y propone una solución más simple y eficiente. El autor demuestra cómo el uso de la biblioteca `jose` para generar fácilmente pares de claves JWK permite a los desarrolladores generar sus propias claves de API sin pasos tediosos como el registro de cuenta y la verificación de correo electrónico. La solución utiliza JWT con afirmaciones y claves públicas para la autorización y proporciona un mecanismo de cobro basado en URL de pago, junto con un método de derivación de claves para escenarios B2B2C. Esto simplifica la autenticación de API, mejora la eficiencia del desarrollo y ofrece una gestión de claves más segura.

Leer más
Desarrollo claves de API

Claude Code ahora admite servidores MCP remotos para mejorar el flujo de trabajo de los desarrolladores

2025-06-22
Claude Code ahora admite servidores MCP remotos para mejorar el flujo de trabajo de los desarrolladores

Claude Code ahora admite servidores MCP remotos, lo que permite a los desarrolladores conectar sus herramientas y fuentes de datos favoritas para personalizar su experiencia de codificación sin necesidad de administrar servidores locales. Al acceder a las herramientas y recursos expuestos por los servidores MCP, Claude Code puede extraer contexto de servicios de terceros, como herramientas de desarrollo, sistemas de gestión de proyectos y bases de conocimiento, y realizar acciones dentro de esos servicios. Integraciones como Sentry para depuración y Linear para gestión de proyectos agilizan los flujos de trabajo. Los servidores MCP remotos ofrecen bajo mantenimiento; simplemente agregue la URL del proveedor. El soporte OAuth nativo de Claude Code garantiza conexiones seguras sin necesidad de administrar claves de API o almacenar credenciales.

Leer más
Desarrollo

Proxy QUIC sin servidor mediante perforación de NAT con AWS Lambda

2025-06-21
Proxy QUIC sin servidor mediante perforación de NAT con AWS Lambda

Este proyecto implementa un proxy QUIC sin servidor utilizando funciones AWS Lambda y perforación de NAT. Aprovechando S3 para la coordinación y técnicas de recorrido UDP, crea conexiones proxy cifradas sin necesidad de servidores dedicados, solo funciones Lambda a demanda. El sistema utiliza un enfoque de tres fases: coordinación (el cliente descubre la IP pública mediante STUN, escribe la información de la sesión en S3), perforación de NAT (el cliente y Lambda intercambian paquetes UDP para crear orificios bidireccionales), y establecimiento del túnel QUIC (el cliente inicia el servidor QUIC, Lambda se conecta). El resultado es un navegador que se conecta a internet a través de un proxy SOCKS5, con la función Lambda actuando como un nodo de salida que reenvía el tráfico.

Leer más
Desarrollo perforación de NAT

La UI de GitHub: Pasado, presente y un coste 10x en el frontend

2025-01-24

Esta es una retrospectiva del ingeniero de GitHub, Joel Hawksley, sobre la evolución de la arquitectura de la interfaz de usuario de GitHub. Relata el viaje de GitHub desde sus inicios más sencillos hasta su enfoque actual en la usabilidad y accesibilidad, destacando los desafíos encontrados en el camino. Enfatiza que el móvil es el nuevo estándar, y construir y mantener sistemas de diseño (como Primer) conlleva costes imprevistos, siendo la complejidad del código frontend 10 veces mayor que la del backend. Hawksley aconseja a los desarrolladores evitar reinventar la rueda, aprovechar los sistemas de diseño existentes y presupuestar cuidadosamente la complejidad del frontend para reducir costes y mejorar la eficiencia.

Leer más
Desarrollo Arquitectura de UI

El arma secreta de la Segunda Guerra Mundial: Barredores de minas aéreos

2025-04-16
El arma secreta de la Segunda Guerra Mundial: Barredores de minas aéreos

A principios de la Segunda Guerra Mundial, las minas magnéticas alemanas devastaron el transporte marítimo británico. La ingeniosa respuesta de Gran Bretaña fue modificar los bombarderos Wellington en barredores de minas aéreos, imitando la firma magnética de un barco para detonar las minas. Esta táctica revolucionaria despejó rápidamente los campos de minas, protegiendo las rutas de navegación vitales. Alemania hizo lo mismo, adaptando transportes Junkers Ju-52, pero sufrió grandes pérdidas debido a la falta de escolta de cazas. Estos barredores de minas aéreos desempeñaron un papel crucial, aunque a menudo pasado por alto, en la Segunda Guerra Mundial, prefigurando las unidades modernas de contramedidas de minas de helicópteros.

Leer más

Tractores autónomos de John Deere: ¿una solución a la escasez de mano de obra en la agricultura?

2025-01-07
Tractores autónomos de John Deere: ¿una solución a la escasez de mano de obra en la agricultura?

Ante la creciente escasez de mano de obra en la agricultura, John Deere está apostando fuerte por la tecnología autónoma. La empresa planea lanzar una línea de tractores autónomos, camiones volquete y hasta una cortadora de césped robótica. Estas máquinas prometen revolucionar la agricultura al realizar tareas como la arada, el transporte y el mantenimiento de forma autónoma. John Deere pretende abordar la escasez de mano de obra que afecta a sectores como el cultivo de nueces en California. Para 2030, la empresa espera vender un sistema totalmente autónomo de cultivo de maíz y soja, aumentando significativamente la eficiencia y la seguridad.

Leer más
(qz.com)

Kelp: Una alternativa a Homebrew para MacOS, escrita en Go

2025-05-19
Kelp: Una alternativa a Homebrew para MacOS, escrita en Go

Kelp es un instalador de paquetes binarios para MacOS escrito en Go, diseñado como una alternativa a Homebrew. Aborda varios puntos débiles de Homebrew, como esperar a que una fórmula esté disponible y mantener varias computadoras actualizadas con un solo manifiesto. Kelp admite la instalación de varios paquetes a la vez (próximamente), rutas de configuración personalizadas y maneja los límites de velocidad de la API de Github. Los usuarios administran los paquetes mediante instrucciones sencillas de línea de comando, incluyendo agregar, instalar, actualizar y especificar nombres de binarios personalizados e instalar desde fuentes distintas a las versiones de Github.

Leer más
Desarrollo

Ríos tipográficos: Un curioso caso de alineación accidental

2025-05-19
Ríos tipográficos: Un curioso caso de alineación accidental

¿Alguna vez has notado cómo a veces los espacios entre palabras en un texto impreso se alinean coincidentemente para formar 'ríos' verticales de espacio en blanco? Este fenómeno, más común en fuentes monoespaciadas con justificación completa, generalmente es evitado por los tipógrafos debido a su naturaleza distractora. El artículo cita un ejemplo clásico de 12 líneas descubierto en 1988 y una colección de 1986, destacando la aleatoriedad intrigante de esta peculiaridad tipográfica.

Leer más
Diseño

Una sorprendente optimización del tamaño de los enums en el compilador Rust

2025-04-10

El compilador Rust emplea una ingeniosa optimización de memoria para los enums, reduciendo su tamaño y mejorando el rendimiento. El artículo analiza la representación en memoria de los enums, revelando dos estrategias de optimización: la 'optimización de nicho', utilizando patrones de bits inválidos para las variantes sin carga útil; y una optimización para enums anidados, reutilizando inteligentemente el diseño de memoria del enum interno para minimizar el tamaño del enum externo. Ambas estrategias reducen significativamente el consumo de memoria, mejorando la eficiencia del programa.

Leer más
Desarrollo

Fallo crítico en macOS filtra contraseñas y datos de iCloud a través de NetAuthAgent

2025-03-20
Fallo crítico en macOS filtra contraseñas y datos de iCloud a través de NetAuthAgent

Un artículo de investigación de seguridad revela una vulnerabilidad crítica en macOS (CVE-2024-54471) que permite a los atacantes robar credenciales de servidores de archivos e incluso información de la cuenta de iCloud y tokens de API a través de NetAuthAgent. La vulnerabilidad se debe a que el servidor MIG de NetAuthAgent no verifica los remitentes de los mensajes, lo que permite a los atacantes enviar mensajes maliciosos para recuperar credenciales del llavero, accediendo posteriormente a datos de iCloud, incluidos contactos, calendarios y ubicación. El artículo detalla el kernel Mach, el mecanismo MIG y el proceso de explotación, instando a los usuarios a actualizar macOS a la versión más reciente y habilitar la Protección de Datos Avanzada.

Leer más
1 2 410 411 412 414 416 417 418 595 596