Fuga de PAT de GitHub: Ampliación de la cadena de ataques

2025-04-15
Fuga de PAT de GitHub: Ampliación de la cadena de ataques

Investigadores de seguridad de Wiz descubrieron que los atacantes explotaron una vulnerabilidad en reviewdog/action-setup@v1 para robar un token de acceso personal (PAT) de GitHub, lo que provocó un incidente de seguridad más amplio. Este no fue un incidente aislado; varias otras acciones de GitHub mantenidas por el mismo desarrollador, incluyendo reviewdog/action-shellcheck, pueden verse afectadas. Si bien los mantenedores de GitHub y reviewdog han corregido la vulnerabilidad, Wiz advierte que si las acciones comprometidas siguen en uso y los secretos no se rotan, los atacantes aún podrían explotar "tj-actions/changed-files" para lanzar un ataque repetido.

Leer más

Lecheras Robóticas: Automatizando la Granja Lechera

2025-04-15
Lecheras Robóticas: Automatizando la Granja Lechera

Los robots autónomos de Lely están revolucionando la agricultura lechera. Estos robots se encargan del ordeño, la alimentación y la limpieza, reduciendo significativamente el trabajo de los agricultores y aumentando la producción de leche. El ordeño más frecuente realizado por robots reduce el estrés de las vacas, lo que lleva a mayores rendimientos. Si bien el costo inicial es alto, los robots se amortizan con el tiempo gracias a una mayor eficiencia y menores costos de mano de obra. Esta tecnología no solo aumenta la productividad, sino que también mejora el bienestar de las vacas, lo que resulta en animales más felices y saludables. La integración futura de la IA promete una optimización adicional y conocimientos basados en datos para una gestión más precisa de la granja.

Leer más
Tecnología

Desconstruyendo un degradado WebGL fluido

2025-04-15
Desconstruyendo un degradado WebGL fluido

Este artículo detalla la creación de un efecto de degradado fluido usando shaders WebGL. Comenzando con un degradado lineal simple, el autor introduce progresivamente ondas senoidales, variables de tiempo para la animación y, finalmente, utiliza funciones de ruido Simplex y mapeo de texturas para lograr un efecto visual impresionante con desenfoque dinámico y degradados en capas. El artículo está ricamente ilustrado y explica claramente conceptos centrales como la escritura de shaders, la interpolación y el mapeo de colores, lo que lo hace ideal para desarrolladores interesados en WebGL y shaders.

Leer más
Desarrollo Efecto Degradado

Ingeniería inversa de un dispositivo doméstico inteligente ESP32: control remoto e integración con Home Assistant

2025-04-15
Ingeniería inversa de un dispositivo doméstico inteligente ESP32: control remoto e integración con Home Assistant

Obsesionado con conectar todo a Home Assistant, el autor se enfrentó a un elegante purificador de aire controlable solo a través de su aplicación propietaria. Para lograr una automatización perfecta, realizó ingeniería inversa en el dispositivo basado en ESP32. El análisis de la aplicación reveló una conexión WebSocket con un servidor en la nube. Al interceptar el tráfico de red y usar un proxy UDP para reenviar al servidor en la nube, se capturaron los paquetes UDP. Estos paquetes estaban encriptados. Al desmontar el dispositivo, se reveló un microcontrolador ESP32-WROOM-32D; el firmware se extrajo usando esptool. El análisis reveló el uso de la biblioteca mbedtls para el encriptado, identificando AES-128-CBC como el algoritmo. Finalmente, se escribió un script Node.js para ejecutar un ataque man-in-the-middle (MITM), integrando el dispositivo en Home Assistant.

Leer más
Desarrollo

Construyendo la autenticación OTP desde cero: Desentrañando HOTP y TOTP

2025-04-15
Construyendo la autenticación OTP desde cero: Desentrañando HOTP y TOTP

Esta publicación profundiza en el funcionamiento interno de los algoritmos de contraseña de un solo uso (OTP), HOTP y TOTP. Comenzando con la experiencia del autor implementando la autenticación en el trabajo, explica los beneficios de seguridad de los OTP y detalla el proceso de generación de OTP basado en HMAC, incluidos el hash de claves, los cálculos de marca de tiempo y la generación final de código. También se proporciona una aplicación de demostración creada por el autor para que los lectores aprendan y prueben.

Leer más
Desarrollo

El Auge de las Herramientas de Desarrollo de IA: ¿El Fin del Desarrollo Front-End?

2025-04-15
El Auge de las Herramientas de Desarrollo de IA: ¿El Fin del Desarrollo Front-End?

Hace dos años, surgieron predicciones de que la IA reemplazaría a los desarrolladores de software humanos. Hoy, las herramientas de IA desempeñan un papel cada vez más importante en el desarrollo de software, pero funcionan más como asistentes que como reemplazos. Si bien la IA puede generar código, todavía se necesitan desarrolladores humanos para la orientación, edición y mejora. Muchos intentos de reemplazar completamente a los desarrolladores con IA han fallado, ya que la IA tiene dificultades con tareas complejas y errores sutiles. Las herramientas de IA aumentan la eficiencia, pero no eliminan la necesidad de desarrolladores humanos. El actual mercado laboral desafiante se debe en parte a factores macroeconómicos y conceptos erróneos sobre la IA, no a que la IA realmente esté reemplazando a los desarrolvedores. El futuro probablemente implicará una colaboración más estrecha entre la IA y los desarrolladores humanos, logrando un efecto sinérgico.

Leer más
Desarrollo

Somehash: Un Placeholder de Imagen Inspirado en Blurhash

2025-04-15
Somehash: Un Placeholder de Imagen Inspirado en Blurhash

Para mejorar la experiencia del usuario, este artículo presenta Somehash, una solución de placeholder de imagen similar a Blurhash, pero con un toque creativo. Somehash extrae los colores dominantes de las imágenes usando un script de Python (aprovechando el clustering KMeans) y los codifica en una cadena Base64. Un componente de React decodifica esta cadena y renderiza un placeholder animado usando líneas hasta que se carga la imagen de alta resolución. El autor también discute áreas de mejora, como optimizar la codificación/decodificación y crear una transición más suave a la imagen completa.

Leer más

Ejecuta Linux en tu navegador: JSLinux lo hace posible

2025-04-15

JSLinux te permite ejecutar Linux y otros sistemas operativos directamente en tu navegador. El proyecto admite varios sistemas, incluyendo Alpine Linux basado en x86, Windows 2000 y FreeDOS, así como Buildroot y Fedora basados en riscv64. Los usuarios pueden elegir entre los modos de interfaz de consola o gráfica, proporcionando una plataforma experimental conveniente para desarrolladores y entusiastas. Esto representa un avance significativo en la emulación de sistemas basada en web.

Leer más

NVIDIA construirá fábricas masivas de supercomputadoras de IA en EE. UU.

2025-04-14
NVIDIA construirá fábricas masivas de supercomputadoras de IA en EE. UU.

NVIDIA se ha asociado con TSMC, Foxconn, Wistron, Amkor y SPIL para construir más de un millón de pies cuadrados de espacio de fabricación en Arizona y Texas para sus chips de IA Blackwell y supercomputadoras. En los próximos cuatro años, planean producir hasta medio billón de dólares en infraestructura de IA en EE. UU., creando cientos de miles de empleos e impulsando la seguridad económica. Esta iniciativa representa un paso significativo en el establecimiento de una infraestructura de IA robusta en EE. UU., fortaleciendo la resiliencia de la cadena de suministro y satisfaciendo la creciente demanda de potencia informática de IA.

Leer más

MeshCore: Una biblioteca ligera de redes mesh LoRa

2025-04-15
MeshCore: Una biblioteca ligera de redes mesh LoRa

MeshCore es una biblioteca C++ ligera y portátil que permite el enrutamiento de paquetes multi-hop para proyectos integrados que usan LoRa y otras radios de paquetes. Diseñada para redes resilientes y descentralizadas que funcionan sin acceso a internet, admite varios dispositivos LoRa y ofrece binarios precompilados para facilitar la grabación usando herramientas como Adafruit ESPTool. MeshCore equilibra la simplicidad y la escalabilidad, proporcionando una funcionalidad similar a Meshtastic y Reticulum, pero con un enfoque en aplicaciones integradas. Ideal para comunicación fuera de la red, respuesta a emergencias e implementaciones de IoT.

Leer más

LightlyTrain: Entrenamiento de modelos más rápido, sin necesidad de etiquetas

2025-04-15
LightlyTrain: Entrenamiento de modelos más rápido, sin necesidad de etiquetas

LightlyTrain lleva el preentrenamiento autosupervisado a los pipelines de visión artificial del mundo real. Aprovecha tus datos sin etiquetar para reducir drásticamente los costes de etiquetado y acelerar la implementación del modelo. Se integra fácilmente en los flujos de trabajo existentes; solo se necesitan unas pocas líneas de código para preentrenar modelos en tus datos de imagen y vídeo sin etiquetar utilizando varias arquitecturas compatibles con bibliotecas como Torchvision, Ultralytics y TIMM. Escalable a millones de imágenes, LightlyTrain mejora significativamente el rendimiento del modelo para conjuntos de datos pequeños y grandes, lo que te permite exportar modelos para ajuste fino o inferencia. No se requiere experiencia en aprendizaje autosupervisado.

Leer más

Estudiante de Columbia arrestado por ICE durante entrevista de ciudadanía

2025-04-15
Estudiante de Columbia arrestado por ICE durante entrevista de ciudadanía

Mohsen Mahdawi, un estudiante de filosofía de la Universidad de Columbia, fue secuestrado por agentes de ICE durante una entrevista de ciudadanía estadounidense en Vermont. Los agentes, enmascarados y encapuchados, se lo llevaron en un coche sin identificar. Mahdawi, un titular de tarjeta verde y defensor declarado de los palestinos, fue supuestamente arrestado en represalia por su activismo. Un juez ha emitido una orden de restricción temporal que impide su traslado fuera de Vermont o su deportación. Mahdawi, un budista comprometido, apareció anteriormente en el programa 60 Minutos discutiendo las protestas estudiantiles contra la respuesta de Israel al ataque de Hamás el 7 de octubre, afirmando que la lucha por la libertad de Palestina y contra el antisemitismo deben ir de la mano.

Leer más

Apple declara el Mac mini 2018 y el iPhone 6s como productos antiguos

2025-04-15
Apple declara el Mac mini 2018 y el iPhone 6s como productos antiguos

Apple actualizó su lista de productos antiguos, añadiendo el Mac mini 2018 y el iPhone 6s. Esto significa que estos dispositivos recibirán servicios y reparaciones más limitados. El iPhone 6s, lanzado inicialmente en 2015, se mantuvo como una opción de bajo coste hasta 2018. El Mac mini 2018 fue el último Mac mini basado en Intel antes de la transición de Apple al chip Apple silicon. Un producto se considera "antiguo" cinco años después de su última fecha de venta y "obsoleto" después de siete años, momento en el que Apple deja de proporcionar piezas y reparaciones.

Leer más

Herramienta web que genera esferas de reloj para Amazfit Band 7

2025-04-15
Herramienta web que genera esferas de reloj para Amazfit Band 7

El autor compró una Amazfit Band 7 barata y quería crear esferas de reloj personalizadas. Al encontrar el proceso tedioso, creó una herramienta web que genera las imágenes necesarias de dígitos y símbolos a partir de una fuente, tamaño, color y otros parámetros elegidos. Esto simplifica la personalización del Amazfit Band 7 y se puede usar para otros fines. La herramienta está disponible en gingerbeardman.com/amazfit/.

Leer más

El sueño del tren bala estadounidense: no se trata solo de nuevas líneas

2025-04-15
El sueño del tren bala estadounidense: no se trata solo de nuevas líneas

El desarrollo de trenes de alta velocidad en EE. UU. ha sido lento, con nuevos proyectos que resultan costosos y políticamente desafiantes. Sin embargo, el artículo sugiere que la actualización de la infraestructura ferroviaria existente ofrece una vía alternativa para un servicio ferroviario de pasajeros más rápido, particularmente en el noreste y el medio oeste, donde abundantes líneas ferroviarias antiguas permanecen infrautilizadas.

Leer más

Apple reduce el tiempo de vida máximo del certificado TLS a 47 días: la automatización es clave

2025-04-15
Apple reduce el tiempo de vida máximo del certificado TLS a 47 días: la automatización es clave

Apple está reduciendo gradualmente el tiempo de vida máximo de los certificados TLS a 47 días, una medida destinada a mejorar la seguridad e impulsar la adopción de la gestión automatizada del ciclo de vida de los certificados. Este cambio se debe a la tendencia del Foro CA/B de años de acortar la vida útil de los certificados y a la falta de fiabilidad de los sistemas de revocación de certificados existentes (CRL y OCSP). Si bien el cambio entrará en vigor el 15 de marzo de 2029, Apple prevé que los tiempos de vida más cortos de los certificados obligarán al uso de la automatización, mitigando las interrupciones del servicio causadas por certificados caducados o revocados. Las autoridades de certificación como DigiCert ofrecen varias soluciones de automatización para ayudar a las organizaciones a adaptarse a este cambio.

Leer más

Triples de destino: Una guía al caos del compilador

2025-04-15
Triples de destino: Una guía al caos del compilador

Este artículo profundiza en las complejidades de las triples de destino del compilador, como x86_64-unknown-linux-gnu. Explica los componentes de una triple (arquitectura, proveedor, SO, ABI) y revela las diferencias entre el manejo de GCC y LLVM. El artículo detalla las convenciones de nomenclatura para varias arquitecturas (x86, ARM, etc.), la representación del proveedor y el SO, y enfatiza la importancia de la coherencia para evitar confusiones. En última instancia, el autor aconseja en contra de inventar nuevas convenciones de triples de destino al crear nuevas cadenas de herramientas para facilitar la colaboración entre cadenas de herramientas.

Leer más
Desarrollo triples de destino

La idea loca de Zuckerberg: Restablecer las amistades en Facebook

2025-04-15
La idea loca de Zuckerberg: Restablecer las amistades en Facebook

El CEO de Meta, Mark Zuckerberg, propuso un plan "loco" en 2022 para restablecer todas las conexiones de amigos de los usuarios de Facebook. Este plan se reveló durante un juicio antimonopolio. Temiendo la disminución de la relevancia cultural de Facebook, Zuckerberg sugirió borrar todas las listas de amigos de los usuarios, obligándolos a reconstruir sus redes. Esto provocó debates internos y, finalmente, no se implementó. El incidente destaca la evolución de Facebook hacia una plataforma más amplia de descubrimiento de contenido y entretenimiento, y el juicio antimonopolio contra Meta, alegando que mantuvo su monopolio al adquirir Instagram y WhatsApp.

Leer más
Tecnología

Bolsos de lona mini de Trader Joe's para Pascua: de 2,99 $ a 2000 $ en reventa

2025-04-15
Bolsos de lona mini de Trader Joe's para Pascua: de 2,99 $ a 2000 $ en reventa

Las bolsas de lona mini en tonos pastel de Trader Joe's, lanzadas a principios de este mes, han creado una auténtica locura de compras. Vendidas originalmente por 2,99 $, estas bolsas de edición limitada se están revendiendo por casi 2000 $ en línea. Los compradores incluso han llegado a enfrentarse físicamente para conseguirlas, destacando su inmensa popularidad. Esta no es la primera vez que las bolsas mini de Trader Joe's causan furor; el lanzamiento del año pasado también provocó una locura similar, convirtiéndolas en artículos de moda codiciados.

Leer más
(qz.com)

Construyendo un asistente de IA familiar potente con una simple base de datos SQLite

2025-04-14
Construyendo un asistente de IA familiar potente con una simple base de datos SQLite

Este artículo describe a Stevens, un asistente de IA familiar construido utilizando una simple base de datos SQLite y trabajos cron. Integra eventos de calendario, previsiones meteorológicas e información de correo electrónico, enviando un resumen diario a través de Telegram. La arquitectura de Stevens es sencilla: una base de datos SQLite central que almacena diversa información y trabajos cron que importan datos de fuentes como calendarios, API meteorológicas y correo electrónico. El autor destaca la simplicidad e invita a los lectores a replicar y ampliar el proyecto.

Leer más
Desarrollo trabajos cron

Redefiniendo la Evolución: Información Funcional y Complejidad Cósmica

2025-04-14
Redefiniendo la Evolución: Información Funcional y Complejidad Cósmica

Los científicos proponen una nueva teoría de la evolución: la información funcional. Esta teoría sugiere que los procesos selectivos impulsan la evolución de sistemas complejos, no limitados a la biología, sino aplicables a minerales, elementos e incluso al universo en sí. Esta evolución no siempre es gradual; a veces ocurre en saltos, como en puntos clave de la historia biológica. El concepto de información funcional ofrece una nueva perspectiva para comprender el origen de la complejidad cósmica y la dirección de la evolución de la vida, proporcionando nuevas vías para la investigación en astrobiología, oncología y otros campos.

Leer más

4chan hackeado: Soyjak.Party filtra correos electrónicos de moderadores

2025-04-15
4chan hackeado: Soyjak.Party filtra correos electrónicos de moderadores

En abril de 2025, hackers anónimos que afirmaban pertenecer a la comunidad Soyjak.Party lograron acceder al foro 4chan. Explotaron código PHP obsoleto y funciones MySQL descontinuadas, especialmente vulnerabilidades en el script principal yotsuba.php, restaurando el tablero /QA/ eliminado y filtrando direcciones de correo electrónico de numerosos moderadores y administradores, incluyendo tres correos electrónicos .edu. El incidente se propagó rápidamente por las redes sociales, generando debates sobre la seguridad de los sitios web y el mantenimiento del código. Circularon afirmaciones sobre filtraciones de correos electrónicos .gov, pero aún no se han verificado.

Leer más
Tecnología

Casi Desastre: El Peligroso Acercamiento de la Starliner a la Estación Espacial Internacional

2025-04-09
Casi Desastre: El Peligroso Acercamiento de la Starliner a la Estación Espacial Internacional

El verano pasado, la nave espacial Starliner sufrió un fallo crítico al aproximarse a la Estación Espacial Internacional, perdiendo cuatro propulsores. El astronauta Butch Wilmore asumió el control manual, pero la incapacidad de maniobrar la nave según lo necesario provocó una situación casi catastrófica. La pérdida de propulsores violó las reglas de la misión, obligando a regresar a la Tierra; sin embargo, Wilmore creía que regresar era igualmente peligroso. Después de media hora tensa, el control terrestre intentó un reinicio arriesgado del propulsor, exigiendo que Wilmore renunciara al control manual. Dos propulsores milagrosamente se reiniciaron, y finalmente, todos menos uno se recuperaron, permitiendo el vuelo autónomo y el acoplamiento exitoso. Si bien la NASA y Boeing expresaron públicamente confianza en el regreso seguro de la Starliner, Wilmore y su compañero de tripulación expresaron serias preocupaciones sobre los riesgos extremos involucrados en el viaje de regreso después de esta experiencia angustiante.

Leer más
Tecnología fallo del propulsor

Las primeras novelas impresas de Caxton: París y Viena y Blanchardyn y Eglantine

2025-04-15

París y Viena (1485) y Blanchardyn y Eglantine (1489), de William Caxton, destacan entre sus otras obras impresas. A diferencia de las adaptaciones de ciclos épicos, son cuentos de aventuras independientes populares en la Europa medieval en varios idiomas y formas. Con personajes animados y tratamientos de tramas únicos, ofrecían tanto edificación como entretenimiento, mostrando la caballerosidad y el amor cortés. Como primeros ejemplos de novelas caballerescas impresas en Inglaterra, iluminan el desarrollo de la prosa inglesa, la evolución del género novela y los precursores de la novela.

Leer más

CMake Moderno: Una guía para abandonar los sistemas de compilación terribles

2025-04-15

¿Cansado de luchar con sistemas de compilación frustrantes? Esta guía presenta CMake Moderno (3.15+), una solución limpia, potente y elegante que te permite concentrarte en la codificación en lugar de luchar con archivos de compilación difíciles de mantener. El autor argumenta a favor de elegir un sistema de compilación robusto, especialmente para el desarrollo multiplataforma, compiladores múltiples, integración de CI/CD y el uso de herramientas como Clang-Tidy. CMake destaca por su amplio soporte de IDE y sus extensos recursos de la comunidad. El artículo recomienda usar una versión mínima adecuada de CMake (3.15 o superior) y definir una versión máxima para compatibilidad a largo plazo, ahorrando a los desarrolladores innumerables horas de frustración.

Leer más
Desarrollo

La Dama Tóxica: Un Misterio Médico que Desconcertó a los Expertos

2025-04-15
La Dama Tóxica: Un Misterio Médico que Desconcertó a los Expertos

En 1994, Gloria Ramirez, una paciente con cáncer, provocó un extraño incidente en la sala de emergencias de un hospital. Varios miembros del personal médico sufrieron desmayos, convulsiones y otros síntomas después de su llegada, lo que provocó el cierre inmediato de la sala de emergencias. Si bien la investigación oficial concluyó que se trataba de histeria masiva, varios miembros del personal sufrieron daños significativos en los órganos, lo que alimentó el escepticismo. Una teoría sugiere que la automedicación de Ramirez con DMSO se transformó en sulfato de dimetilo altamente tóxico durante el tratamiento, causando el incidente. Sin embargo, esta teoría carece de pruebas definitivas, y la muerte de Ramirez sigue siendo un misterio, lo que lleva a la reflexión sobre los sistemas médicos y las explicaciones científicas.

Leer más

El cofundador de Uber predice que la IA revolucionará la consultoría

2025-04-15
El cofundador de Uber predice que la IA revolucionará la consultoría

Travis Kalanick, cofundador de Uber, predice que la IA revolucionará la industria de la consultoría. Cree que los consultores tradicionales que realizan principalmente tareas repetitivas o siguen instrucciones corren el riesgo de ser reemplazados por la IA. Sin embargo, los consultores que construyen herramientas de IA en lugar de simplemente usarlas prosperarán, ayudando a las empresas a mejorar la competitividad y los beneficios. Las grandes empresas de consultoría como Deloitte y EY ya están implementando sistemas de IA para automatizar tareas que antes realizaban los humanos, lo que significa un cambio profundo. La industria exige que los consultores posean habilidades tecnológicas más fuertes para navegar en este nuevo panorama.

Leer más
Tecnología

El vídeo pixelado no es seguro: una recompensa de 50 dólares y el poder de la ingeniería inversa

2025-04-15

Un YouTuber pixeló una sección de un vídeo que mostraba el contenido de una carpeta y ofreció una recompensa de 50 dólares a quien pudiera descifrarlo. En menos de un día, tres personas recuperaron con éxito la información utilizando técnicas que involucraban TensorFlow y otras herramientas. Este experimento demuestra que la pixelación simple no es un método seguro para ocultar información, especialmente en vídeos en movimiento. La ingeniería inversa asistida por IA hace que despixelar sea sorprendentemente fácil. El YouTuber concluye que las máscaras de color puro son una mejor solución para ocultar datos sensibles.

Leer más
Tecnología seguridad de vídeo

La Mujer Tóxica: Un Misterio Médico que Desconcertó a los Expertos

2025-04-15

En 1994, la muerte de Gloria Ramirez, una paciente con cáncer, provocó un extraño incidente en el que varios trabajadores sanitarios enfermaron tras la exposición a su cuerpo y sangre. Inicialmente descartado como histeria colectiva, las investigaciones sugirieron que el analgésico DMSO autoadministrado por Ramirez, combinado con oxígeno, podría haber formado sulfato de dimetilo tóxico (DMS). Esta teoría, aunque publicada en Forensic Science International, sigue siendo debatida, dejando el incidente envuelto en misterio.

Leer más
Varios

Calculadora de Incertidumbre: Domando la Incertidumbre en Cálculos Diarios

2025-04-15
Calculadora de Incertidumbre: Domando la Incertidumbre en Cálculos Diarios

Filip Hracek presenta una calculadora de incertidumbre que simplifica el razonamiento estadístico permitiendo la entrada de rangos numéricos (por ejemplo, 4~6, representando un intervalo de confianza del 95%). Utilizando un método de Monte Carlo, la calculadora maneja la aritmética básica, potencias, raíces y funciones trigonométricas, proporcionando distribuciones de probabilidad y percentiles para un análisis más completo. Ilustrado con ejemplos como el proceso de toma de decisiones financieras de una familia y la ecuación de Drake, el artículo muestra su practicidad, reconociendo limitaciones como la computación lenta y una interfaz de usuario rudimentaria. La calculadora permite a los usuarios tomar decisiones informadas a pesar de las incertidumbres inherentes.

Leer más
1 2 3 5 7 8 9 293 294