Un dron autónomo de la TU Delft derrota a campeones humanos en una carrera histórica

2025-06-04
Un dron autónomo de la TU Delft derrota a campeones humanos en una carrera histórica

Un equipo de científicos y estudiantes de la TU Delft obtuvo el primer lugar en el Campeonato de Drones A2RL en Abu Dhabi, una carrera que lleva al límite la inteligencia artificial física. Su dron, utilizando solo una cámara y un innovador entrenamiento de redes neuronales profundas, superó a 13 drones autónomos e incluso a campeones humanos. Este logro, a diferencia de victorias anteriores de la IA en entornos virtuales, ocurrió en una competencia real y de alto riesgo. La IA eficiente y robusta desarrollada tiene amplias aplicaciones en robótica, desde automóviles autónomos hasta operaciones de búsqueda y rescate.

Leer más
Tecnología Carreras de Drones

Almacenamiento en caché eficiente de fuentes con Service Workers

2025-09-04

Este fragmento de código muestra cómo un service worker almacena en caché de forma eficiente los recursos de fuentes. Utiliza `CacheStorage` para almacenar fuentes en caché e incluye un mecanismo de control de versiones para evitar que las cachés obsoletas interfieran. Cuando se solicita una fuente, el service worker primero comprueba la caché; si hay una coincidencia, la devuelve directamente; de lo contrario, la recupera de la red y la añade a la caché, gestionando los errores de solicitud de red durante el proceso. El código utiliza inteligentemente el método `clone()` para evitar problemas de consumo de recursos.

Leer más

Las ambiciones de IA de la India: Una lucha de David contra Goliat contra los gigantes tecnológicos de EE. UU.

2025-09-04
Las ambiciones de IA de la India: Una lucha de David contra Goliat contra los gigantes tecnológicos de EE. UU.

Si bien la India presume de ambiciones de soberanía en IA, su incipiente sector nacional de IA se enfrenta a un desafío desalentador: una enorme brecha de financiación, inconsistencias regulatorias que favorecen a los gigantes tecnológicos extranjeros y la expansión desenfrenada de los gigantes tecnológicos de EE. UU. Empresas como OpenAI y Perplexity AI están subcotizando agresivamente a las nuevas empresas indias como Sarvam AI y Ola Krutrim con precios agresivamente bajos, aprovechando las bases de usuarios existentes para bloquear la cuota de mercado. Los analistas de Bernstein advierten sobre el entusiasmo equivocado en torno a la entrada de estos gigantes, destacando un desequilibrio fundamental de poder. El desarrollo de IA de la India se ve afectado por una financiación insuficiente (471.000 millones de dólares estadounidenses frente a los 11.290 millones de dólares estadounidenses de la India entre 2013 y 2024), dobles estándares regulatorios que favorecen a las empresas extranjeras y un riesgo estratégico de convertirse en un mero mercado digital en lugar de un creador de tecnología de IA. Esto deja las aspiraciones de IA de la India significativamente amenazadas.

Leer más

Tabby: Un potente emulador de terminal y cliente SSH

2025-09-17
Tabby: Un potente emulador de terminal y cliente SSH

Tabby (anteriormente Terminus) es un emulador de terminal altamente configurable, cliente SSH, Telnet y serie para Windows, macOS y Linux. Cuenta con funciones como temas, atajos personalizables, paneles divididos, persistencia de pestañas y admite varios shells, incluyendo PowerShell, WSL y Git-Bash. Además, Tabby ofrece un amplio soporte para complementos, incluyendo integración con Docker, envío rápido de comandos, guardado de salida e incluso integración con asistentes de IA para una mayor productividad. Una alternativa versátil a las aplicaciones de terminal existentes, Tabby es ideal para desarrolladores y administradores de sistemas.

Leer más
Desarrollo

Le Chat: Actualización masiva con conectores y memorias para llevar la asistencia de IA al siguiente nivel

2025-09-04
Le Chat: Actualización masiva con conectores y memorias para llevar la asistencia de IA al siguiente nivel

Le Chat de Mistral AI ha recibido una importante actualización, introduciendo más de 20 conectores seguros y listos para empresas, que abarcan datos, productividad, desarrollo, automatización y comercio. Los usuarios ahora pueden acceder e interactuar directamente con herramientas como Databricks, Snowflake, GitHub y Asana dentro de Le Chat. Una nueva función de 'Memorias' (beta) permite respuestas personalizadas basadas en el contexto y las preferencias, manteniendo al mismo tiempo un control cuidadoso sobre la información confidencial. Todas las funciones están disponibles en el plan gratuito.

Leer más
IA

De lento a rápido: mi viaje con Vim y por qué tú también deberías probarlo

2025-04-24
De lento a rápido: mi viaje con Vim y por qué tú también deberías probarlo

Un desarrollador experimentado relata su transición de editores de texto tradicionales a Vim. Inicialmente intimidado por los atajos de Vim, descubrió el 'lenguaje Vim', un sistema de atajos de teclado que aumentó drásticamente su eficiencia. Dominar los movimientos y comandos de Vim le permitió editar texto de forma precisa y rápida, extendiendo estas ganancias a la escritura y la navegación. Si bien reconoce la curva de aprendizaje pronunciada, el autor argumenta que la recompensa de Vim es sustancial, lo que lo hace valioso para cualquier desarrollador.

Leer más
Desarrollo

Firma de solicitudes de API: inconvenientes y mejores prácticas

2025-02-09

Este artículo profundiza en los desafíos de seguridad de la firma de solicitudes de API, especialmente las dificultades de firmar objetos JSON. El autor señala que, si bien la firma HMAC simple es segura, firmar directamente dentro del objeto JSON puede provocar varios problemas, como múltiples representaciones equivalentes de JSON que provocan fallos en la validación de la firma. El artículo compara y analiza varios métodos de firma, incluida la canonización de JSON, la adición de datos de firma redundantes y el uso de formatos alternativos. Los ejemplos de los esquemas de firma de AWS y Flickr ilustran los riesgos de seguridad de las implementaciones defectuosas. En última instancia, el autor recomienda priorizar TLS y evitar la firma en línea de JSON, optando por una firma externa para garantizar la seguridad de la solicitud de la API.

Leer más

Linux 6.15 eliminará el soporte para procesadores 486 y Pentium antiguos

2025-05-08
Linux 6.15 eliminará el soporte para procesadores 486 y Pentium antiguos

El kernel de Linux está a punto de alcanzar un hito significativo: Linux 6.15 eliminará el soporte para los procesadores 486 y Pentium antiguos. Esta decisión se debe a que estos procesadores son prácticamente obsoletos en los sistemas modernos, y mantener la compatibilidad consume valiosos recursos de desarrollo. Si bien esto significa que algunos sistemas antiguos no podrán ejecutar el kernel de Linux más reciente, simplificará el código del kernel, mejorará el rendimiento y reducirá la sobrecarga de mantenimiento. Para la mayoría de los usuarios, este cambio será totalmente transparente, ya que los procesadores 486 hace mucho que dejaron de utilizarse.

Leer más
Tecnología procesador 486

La Recesión Sexual en Estados Unidos: Una Crisis de Intimidad en la Era Digital

2025-08-30
La Recesión Sexual en Estados Unidos: Una Crisis de Intimidad en la Era Digital

Un informe del Instituto de Estudios de la Familia revela una tendencia preocupante: Estados Unidos está experimentando una "recesión sexual". El porcentaje de adultos de entre 18 y 64 años que reportan tener relaciones sexuales semanalmente ha caído drásticamente, del 55% en 1990 al 37% en 2024. El estudio señala una disminución en las relaciones de pareja, tasas de matrimonio más bajas y menor frecuencia sexual entre las parejas. Después de 2010, la era de la "Gran Reconfiguración" vio un aumento en el consumo de medios digitales entre los adultos jóvenes, lo que llevó a una reducción de la socialización y dificultades para formar relaciones íntimas. El estudio también encuentra una disminución en la frecuencia sexual entre las parejas casadas, relacionada con el aumento del tiempo de pantalla. Esta recesión sexual está relacionada con la salud, la calidad del matrimonio y la felicidad general, destacando la necesidad de atención social.

Leer más

Manejo de Errores en Rust: Un Enfoque Híbrido con Snafu

2025-08-30
Manejo de Errores en Rust: Un Enfoque Híbrido con Snafu

El manejo de errores en Rust es un tema ampliamente debatido. `anyhow` ofrece un tipo de error genérico para facilitar la depuración, mientras que `thiserror` proporciona tipos enum precisos para un mejor diseño de API. Este artículo detalla el enfoque híbrido de Iroh usando Snafu, que combina la precisión de `thiserror` con la facilidad de uso de `anyhow`, superando las limitaciones de rastreo de pila de Rust. Inteligentemente preserva el contexto detallado y los rastros de pila en las cadenas de errores. El crate `n0-snafu` simplifica aún más el uso de Snafu, particularmente en las pruebas. La elección de Iroh por Snafu equilibra la precisión y la facilidad de uso para un manejo de errores eficiente.

Leer más
Desarrollo

¡Filtrado: Microsoft BASIC 1.1 de 1978 para 6502!

2025-09-04
¡Filtrado: Microsoft BASIC 1.1 de 1978 para 6502!

El código fuente de Microsoft BASIC 1.1 para el microprocesador 6502, que data de 1978, ¡ha aparecido! Este programa de lenguaje ensamblador de 6.955 líneas fue fundamental para la revolución de la computadora personal, impulsando máquinas tempranas como la Apple II y la Commodore PET. Su lanzamiento ofrece una visión de los primeros éxitos de Microsoft, mostrando su compatibilidad multiplataforma y la gestión eficiente de la memoria, dejando una marca indeleble en la industria del software.

Leer más
Tecnología Ensamblador 6502

Lanzamiento de spaCy 3.8: Potenciando el PNL de nivel industrial

2025-08-27
Lanzamiento de spaCy 3.8: Potenciando el PNL de nivel industrial

¡spaCy 3.8 ya está disponible! Esta biblioteca avanzada de Procesamiento del Lenguaje Natural (PNL) para Python y Cython se basa en investigaciones de vanguardia y está diseñada para aplicaciones del mundo real. Con soporte para la tokenización y el entrenamiento en más de 70 idiomas, cuenta con velocidad y modelos de red neuronal de última generación para tareas como NER, clasificación de texto y mucho más. Ofrece aprendizaje multitarea con transformadores preentrenados como BERT, un sistema de entrenamiento listo para producción y un fácil empaquetado, implementación y gestión del flujo de trabajo. Consulta las notas de lanzamiento para obtener detalles sobre las mejoras.

Leer más
Desarrollo

Tini: Un init pequeño pero válido para contenedores

2025-04-20
Tini: Un init pequeño pero válido para contenedores

Tini es el sistema init más simple que se pueda imaginar. Lo único que hace es generar un único proceso hijo (Tini está diseñado para ejecutarse en un contenedor), esperar a que este termine, recolectando procesos zombis y reenviando señales. Usar Tini tiene varias ventajas: protege contra software que crea accidentalmente procesos zombis; asegura que los manejadores de señales predeterminados funcionen correctamente; y es completamente transparente. Está incluido en Docker 1.13 o superior, para versiones anteriores se debe instalar manualmente.

Leer más

Estudio innovador: Los betabloqueantes pueden perjudicar a las mujeres después de un ataque cardíaco

2025-09-01
Estudio innovador: Los betabloqueantes pueden perjudicar a las mujeres después de un ataque cardíaco

Una investigación innovadora revela que los betabloqueantes, un tratamiento de primera línea para los ataques cardíacos durante décadas, no benefician a la mayoría de los pacientes y pueden aumentar el riesgo de hospitalización y muerte en algunas mujeres, pero no en hombres. Un gran estudio mostró que las mujeres con daño cardíaco mínimo después de un ataque cardíaco que recibieron betabloqueantes tuvieron una probabilidad significativamente mayor de sufrir otro ataque cardíaco, hospitalización por insuficiencia cardíaca y casi el triple del riesgo de muerte en comparación con las que no recibieron el medicamento. Sin embargo, para pacientes con una fracción de eyección del ventrículo izquierdo inferior al 40%, los betabloqueantes siguen siendo el tratamiento estándar. Este estudio destaca las diferencias cruciales de género en el tratamiento de las enfermedades cardíacas y probablemente remodelará las directrices clínicas internacionales.

Leer más

Aplicaciones de navegación locales se convierten en vitales para los palestinos en Cisjordania

2025-09-20
Aplicaciones de navegación locales se convierten en vitales para los palestinos en Cisjordania

Navegar por Cisjordania se ha convertido en una lucha diaria para los palestinos, con puestos de control y barreras israelíes que restringen severamente el movimiento. Aplicaciones locales como Doroob Navigator y Azmeh, que utilizan datos de tráfico y cierres de carreteras en tiempo real, se han convertido en vitales, ayudando a las personas a llegar al trabajo, las escuelas y los hospitales. Estas aplicaciones destacan la resistencia y el espíritu comunitario de los palestinos frente al conflicto y las restricciones continuas.

Leer más

Adiós, Gmail: Mi migración de correo electrónico centrada en la privacidad

2025-08-23

Después de años usando Gmail, decidí cambiar a un proveedor de correo electrónico más centrado en la privacidad, Mailbox.org, priorizando la seguridad de mis datos. Elegí Mailbox.org por su encriptación PGP integrada y su compatibilidad con mi aplicación Apple Mail preferida. El proceso de migración, utilizando la herramienta imapsync, tardó varias horas, pero transfirió con éxito 2,14 GB de correos electrónicos. Aunque un poco complejo, el esfuerzo valió la pena para una privacidad mejorada.

Leer más

El Congreso convoca a los CEOs de Discord, Steam, Twitch y Reddit por radicalización online

2025-09-18
El Congreso convoca a los CEOs de Discord, Steam, Twitch y Reddit por radicalización online

El Comité de Supervisión de la Cámara de Representantes ha citado a los CEOs de Discord, Steam, Twitch y Reddit para que testifiquen el 8 de octubre sobre la radicalización de usuarios de foros online en sus plataformas. La investigación se debe al asesinato del activista de derecha Charlie Kirk, y se sospecha que el sospechoso usó Discord para discutir el evento. Estas plataformas tienen un historial de albergar contenido extremista, con incidentes pasados, como el mitin Unite the Right de 2017 y los tiroteos de Buffalo y Highland Park de 2022, vinculados a su uso. Los CEOs explicarán las medidas para evitar que las plataformas se exploten con fines nefastos.

Leer más

Fallo en el reinicio del servidor: El reinicio con enfriamiento resuelve el bloqueo del kernel

2024-12-25

El autor encontró dos servidores idénticos con bloqueos del kernel que no se podían resolver con un simple reinicio. Durante el fallo, los servidores imprimieron una serie de errores de excepción de comprobación de máquina en la fase del firmware del sistema, apuntando a problemas de hardware de la CPU. Un período de enfriamiento de unos minutos después de apagar, seguido de un reinicio, resolvió el problema. Esto demuestra que incluso una breve interrupción de energía puede no restablecer completamente ciertos componentes del sistema x86, requiriendo un período de enfriamiento para una recuperación completa.

Leer más

Experimento de desbordamiento del motor DOOM: El juego falla después de dos años y medio

2025-09-17

Hace dos años y medio, el autor inició un experimento para predecir cuándo un juego DOOM fallaría debido a un desbordamiento de variable en el motor. Ejecutó DOOM en una PDA alimentada por un UPS casero, dejándolo funcionar continuamente. Después de dos años y medio, el juego falló exactamente como se predijo, demostrando un experimento a largo plazo fascinante y una observación meticulosa.

Leer más
Juegos

Los despidos masivos en el DOT se revierten: la agencia lucha por recontratar en medio de preocupaciones de seguridad

2025-04-25
Los despidos masivos en el DOT se revierten: la agencia lucha por recontratar en medio de preocupaciones de seguridad

El Departamento de Transporte (DOT), bajo el secretario Sean Duffy, ha enfrentado un gran revés después de que despidos masivos dejaran a la agencia luchando por mantener servicios esenciales, particularmente dentro de la Administración Federal de Aviación (FAA). El uso controvertido de Duffy de acuerdos de 'renuncia diferida' llevó a que casi 4.700 empleados se fueran, lo que generó preocupaciones significativas sobre la seguridad. Ahora, el DOT está intentando recontratar a muchos de estos empleados, destacando las consecuencias caóticas y potencialmente peligrosas de los recortes iniciales. Si bien el DOT afirma que los despidos fueron medidas de eficiencia, la agitación resultante arroja dudas sobre esta narrativa y plantea serias preguntas sobre la seguridad de los viajes aéreos.

Leer más

Estudio de neuroimagen revela sorprendente consistencia en la percepción del color

2025-09-10
Estudio de neuroimagen revela sorprendente consistencia en la percepción del color

Un nuevo estudio de neurociencia utilizó imágenes de resonancia magnética funcional (fMRI) para registrar la actividad cerebral de 15 participantes, revelando una sorprendente similitud en cómo diferentes individuos perciben y procesan los colores. Los investigadores crearon mapas de actividad cerebral y entrenaron un modelo de aprendizaje automático para predecir los colores que los participantes estaban viendo. Los resultados mostraron un alto grado de consistencia en la representación del color entre diferentes cerebros, incluso en niveles bajos de actividad neuronal, desafiando los entendimientos anteriores y ofreciendo nuevas evidencias para la objetividad de la percepción del color.

Leer más
Tecnología

Ransomware con IA: ¿Un ataque de 70 centavos?

2025-09-07
Ransomware con IA: ¿Un ataque de 70 centavos?

Investigadores de la Escuela de Ingeniería Tandon de la NYU han desarrollado un prototipo de ransomware con IA llamado "Ransomware 3.0". Este prototipo utiliza modelos lingüísticos grandes (LLM) para automatizar las cuatro fases de un ataque de ransomware: mapeo del sistema, identificación de archivos valiosos, robo/cifrado de datos y generación de notas de rescate. ¿El aspecto alarmante? El prototipo cuesta aproximadamente 0,70 dólares por ataque utilizando API comerciales, y los modelos de código abierto eliminan este costo por completo. Esto reduce drásticamente la barrera de entrada para los ataques de ransomware, lo que representa un desafío significativo para la ciberseguridad. Si bien es un experimento académico, destaca el potencial de uso malicioso de la IA y subraya la necesidad de abordar la amenaza emergente de los ciberataques impulsados por IA.

Leer más
Tecnología

Apple Parchea Explotación Crítica de Día Cero en iOS

2025-09-17

Apple lanzó una actualización de seguridad urgente el 15 de septiembre de 2025 para solucionar una vulnerabilidad crítica de corrupción de memoria (CVE-2025-43300) en iOS e iPadOS. Esta vulnerabilidad podría ser explotada en ataques dirigidos, causando corrupción de memoria a través de un archivo de imagen malicioso. Los dispositivos afectados incluyen iPhone 6s y posteriores, algunos iPads y iPod touch. Apple señala que no revela problemas de seguridad hasta que se completa la investigación y la corrección.

Leer más

La FCC elimina las reglas de neutralidad de la red en una orden controvertida del viernes

2025-07-12
La FCC elimina las reglas de neutralidad de la red en una orden controvertida del viernes

La Comisión Federal de Comunicaciones (FCC) emitió una orden el viernes eliminando sus reglas de neutralidad de la red, provocando controversia. La decisión eludió los períodos de notificación y comentarios públicos. Si bien un tribunal había derogado previamente las reglas, los críticos ven la medida de la FCC como una demostración política, destinada a apaciguar a las empresas de telecomunicaciones y a los grupos de presión. El vicepresidente de Free Press, Matt Wood, argumenta que la medida tiene un impacto práctico mínimo y el anuncio del viernes demuestra imprudencia. El proceso de apelación no ha terminado y esto probablemente no afectará a posibles litigios en la Corte Suprema.

Leer más
Tecnología Neutralidad de la Red

El Comité de Finanzas del Senado propone una expansión masiva de los beneficios fiscales de QSBS

2025-07-05
El Comité de Finanzas del Senado propone una expansión masiva de los beneficios fiscales de QSBS

El Comité de Finanzas del Senado publicó su versión de la propuesta de legislación después de la aprobación por la Cámara del "One Big Beautiful Bill Act" (H.R. 1). Esta propuesta expande significativamente los beneficios fiscales para las acciones de pequeñas empresas calificadas (QSBS) adquiridas después de la promulgación. Los cambios principales incluyen una exclusión de ganancias por niveles (mayor exclusión para períodos de tenencia más largos), un límite aumentado por emisor (de $10 millones a $15 millones, ajustado por inflación a partir de 2027) y un umbral de activos brutos agregados más alto (de $50 millones a $75 millones, ajustado por inflación a partir de 2027). Estos cambios ofrecen mayor flexibilidad para los fundadores e inversores en empresas en etapa inicial, mitigando las consecuencias fiscales de las salidas anticipadas. Sin embargo, el destino de la propuesta sigue siendo incierto; las empresas deben monitorear de cerca los desarrollos legislativos.

Leer más

OpenAI Reforzará la Moderación de Contenido Dañino en ChatGPT, Generando Preocupaciones sobre la Privacidad

2025-09-01
OpenAI Reforzará la Moderación de Contenido Dañino en ChatGPT, Generando Preocupaciones sobre la Privacidad

OpenAI ha reconocido que su chatbot de IA ChatGPT ha provocado crisis de salud mental entre los usuarios, incluyendo autolesiones, delirios e incluso suicidios. En respuesta, OpenAI ahora está escaneando los mensajes de los usuarios, escalando el contenido preocupante a revisores humanos y, en algunos casos, denunciándolo a las autoridades. Esta medida es controvertida, ya que equilibra las preocupaciones sobre la seguridad del usuario con el compromiso previamente declarado de OpenAI con la privacidad del usuario, especialmente a la luz de una demanda en curso con The New York Times y otras editoriales. OpenAI se encuentra en una situación difícil: abordar los impactos negativos de su IA mientras protege la privacidad del usuario.

Leer más
IA

Caminabilidad y Actividad Física: Evidencia de Millones de Usuarios de Smartphones

2025-08-14
Caminabilidad y Actividad Física: Evidencia de Millones de Usuarios de Smartphones

Investigadores analizaron datos anonimizados de más de 2 millones de usuarios de smartphones en EE. UU. en la aplicación de salud Azumio Argus, centrándose en 5.424 participantes que se mudaron a 1.609 ciudades. El estudio encontró una correlación positiva significativa entre mudarse a una ciudad más transitable y el aumento de los pasos diarios, consistente en varios niveles demográficos y de actividad. Esto sugiere que mejorar la transitabilidad urbana puede aumentar eficazmente la actividad física. Una simulación a nivel nacional estimó además el impacto de las mejoras en la transitabilidad en la actividad física de los residentes de EE. UU., proporcionando información basada en datos para la planificación urbana.

Leer más
Tecnología

El sistema de autobuses a demanda de Shanghái: una revolución impulsada por los viajeros

2025-05-14
El sistema de autobuses a demanda de Shanghái: una revolución impulsada por los viajeros

Shanghái está revolucionando el transporte público con su nuevo sistema de autobuses "DZ" (personalizado). Los residentes proponen rutas a través de una plataforma en línea; si se apuntan suficientes personas (normalmente 15 a 20 pasajeros), la ruta se lanza. Más de 220 rutas DZ ya operan en la ciudad, ofreciendo una solución flexible y con capacidad de respuesta a la demanda. Si bien se elogia su eficiencia y conveniencia, el sistema enfrenta desafíos como la demanda desigual de pasajeros y la baja concienciación pública. Las mejoras futuras se centran en la planificación de rutas, las actualizaciones de la plataforma y una mayor visibilidad.

Leer más

Fedora 43 Beta: Actualización con nuevas herramientas y lenguajes

2025-09-17
Fedora 43 Beta: Actualización con nuevas herramientas y lenguajes

Fedora 43 Beta ya está aquí, con mejoras generales. El instalador ha sido renovado con Anaconda WebUI como interfaz predeterminada, cambio a DNF5 y eliminación de paquetes modulares para un proceso más eficiente. Las herramientas de desarrollo principales se han actualizado, incluyendo GCC 15.2, glibc 2.42 y LLVM 21. Se incluye soporte para Python 3.14, Go 1.25, Idris 2 e incluso el lenguaje experimental Hare. Las actualizaciones de bases de datos incluyen PostgreSQL 18 y MySQL 8.4 como versión predeterminada. GNOME ahora usa exclusivamente Wayland y se ha mejorado la renderización de fuentes. Varios componentes obsoletos se han eliminado, preparando el camino para una experiencia Fedora más limpia y moderna.

Leer más
Desarrollo

Vulnerabilidad obsoleta de Kerberos: Un fallo crítico en Microsoft Active Directory

2025-09-10
Vulnerabilidad obsoleta de Kerberos: Un fallo crítico en Microsoft Active Directory

Este artículo expone una vulnerabilidad de Kerberos antigua, de baja tecnología y alto impacto en Microsoft Active Directory — Kerberoasting. Esta vulnerabilidad explota el cifrado RC4 obsoleto y los mecanismos de contraseña débiles en Active Directory, permitiendo que los atacantes descifren rápidamente las contraseñas de las cuentas de servicio mediante ataques de diccionario, obteniendo acceso a las redes corporativas. Aunque Microsoft ha publicado mitigaciones, la falta de medidas proactivas, como imponer actualizaciones de configuraciones antiguas, ha llevado a la explotación continua, como se vio en el ataque de ransomware de mayo de 2024 a Ascension Health. Esto destaca las deficiencias de Microsoft en las actualizaciones de seguridad y la negligencia de los administradores de empresas en materia de seguridad.

Leer más
Tecnología
1 2 47 48 49 51 53 54 55 595 596