El equipo de investigación de seguridad de Oasis descubre un bypass de MFA de Microsoft Azure

2024-12-12

El equipo de investigación de seguridad de Oasis descubrió una vulnerabilidad crítica en la implementación de la autenticación multifactor (MFA) de Microsoft Azure. Los atacantes podían eludir la MFA para obtener acceso no autorizado a las cuentas de usuario, incluidos Outlook, OneDrive, Teams y Azure Cloud. La vulnerabilidad explotaba la falta de límite de velocidad, lo que permitía la creación rápida de sesiones y la enumeración de códigos para agotar las posibilidades de un código de 6 dígitos sin alertas. Microsoft ha implementado desde entonces un límite de velocidad más estricto para solucionar el problema. Esto destaca la importancia de habilitar la MFA y supervisar los intentos fallidos.

Leer más

La batalla contra la piratería francesa se intensifica: el proveedor de DNS Quad9 bloquea sitios piratas a nivel mundial

2024-12-12

En una lucha creciente contra la piratería deportiva online, el gigante mediático francés Canal+ obtuvo órdenes judiciales que obligan a los proveedores de DNS Quad9 y Vercara a bloquear el acceso a sitios de streaming piratas en Francia. Quad9, considerando esto una aplicación absurda de la ley de derechos de autor, planea apelar, pero ha bloqueado los dominios a nivel mundial por ahora. Esta acción enciende un debate global sobre los derechos de autor y la neutralidad de la red, y Quad9 busca apoyo público para su apelación para mantener una internet abierta.

Leer más

Robot de apoyo emocional de 800 dólares para niños inutilizado, sin reembolsos

2024-12-12

Embodied, el fabricante del robot Moxie de 800 dólares para niños, está cerrando, dejando a miles de niños sin sus compañeros robóticos. La empresa atribuyó su cierre a una ronda de financiación fallida y anunció que la conectividad en la nube de Moxie se cortará, haciendo que los robots sean inoperables. Si bien Embodied expresó cierta disposición a reembolsar compras recientes, no ofrecen garantías, dejando a muchos padres enfrentando pérdidas financieras significativas junto con la angustia emocional de sus hijos. Este incidente destaca las preocupaciones sobre la falta de soporte a largo plazo para dispositivos inteligentes y el potencial de una decepción significativa del consumidor.

Leer más
Tecnología niños

Grupo de Investigación Holotipica Occupanid: Desvelando lo Desconocido

2024-12-12

El Grupo de Investigación Holotipica Occupanid es una organización dedicada a la exploración de territorios desconocidos. Los detalles de su investigación permanecen sin revelar, requiriendo más información para un resumen completo. Esto podría involucrar tecnología de vanguardia, realidad virtual u otros proyectos aún no revelados.

Leer más

Nuevo estudio precisa el momento del cruce entre neandertales y humanos modernos

2024-12-13

Un nuevo análisis de ADN antiguo de humanos modernos en Europa y Asia ha determinado con precisión el período en que los neandertales se cruzaron con el Homo sapiens. El cruce comenzó hace aproximadamente 50.500 años y duró unos 7.000 años, hasta que los neandertales comenzaron a desaparecer. Esta investigación, utilizando 58 genomas antiguos y genomas de humanos modernos, reveló una fecha media de cruce de alrededor de 47.000 años atrás, consistente con la evidencia arqueológica. El estudio también encontró que los asiáticos orientales poseen aproximadamente un 20% más de genes neandertales que los europeos y asiáticos occidentales, posiblemente debido a la presencia de genes mezclados cuando los humanos modernos migraron hacia el este alrededor de 47.000 años atrás. Los hallazgos ofrecen una imagen más completa de las migraciones humanas pasadas y el flujo de genes, y arrojan luz sobre el impacto de los genes neandertales en la salud humana moderna.

Leer más

Ley de Parkinson: Fija plazos, aumenta la eficiencia

2024-12-12

La Ley de Parkinson afirma que el trabajo se expande para llenar el tiempo disponible para su finalización. James Stanier, escribiendo desde una perspectiva de gestión de ingeniería, argumenta la importancia de establecer plazos desafiantes pero alcanzables. Utilizando el 'Triángulo de Hierro' (alcance, recursos, tiempo), demuestra cómo los plazos evitan la expansión del alcance, mejoran la eficiencia y estimulan la innovación. También destaca la implementación de informes semanales para fomentar la finalización proactiva de tareas, lo que en última instancia lleva a una mayor eficiencia.

Leer más

WXT: Framework de Extensión Web de Próxima Generación para un Desarrollo Acelerado

2024-12-12

WXT es una herramienta de código abierto que revoluciona el desarrollo de extensiones web. Admite Chrome, Firefox, Edge, Safari y todos los navegadores basados en Chromium, construyendo extensiones Manifest V2 y V3 desde una única base de código. Con un HMR ultrarrápido, puntos de entrada basados en archivos y soporte predeterminado para TypeScript, WXT ofrece importaciones automáticas y publicación automatizada. Agnóstico de framework y compatible con cualquier plugin Vite, cuenta con un sistema de módulos y descarga de código remoto, maximizando la velocidad de desarrollo y permitiendo a los desarrolladores concentrarse en las funciones, no en los scripts de compilación.

Leer más

Terminales gráficos 'Unicornio' de Tektronix: Un legado de pantallas a color de bajo coste

2024-12-15

En la década de 1980, Tektronix lanzó la serie de terminales gráficos 4100/4200 (apodados 'Unicornio') para entrar en el mercado de terminales a color de bajo coste. El proyecto enfrentó desafíos, incluyendo la destrucción de un prototipo crucial, pero entregó con éxito modelos como el 4105, 4107 y 4109 antes de lo previsto. La serie 4200 redujo aún más los costes y mejoró el rendimiento, incorporando posteriormente funciones de red. Estos terminales fueron ampliamente adoptados debido a su rentabilidad y compatibilidad, convirtiéndose en una parte significativa del legado de Tektronix.

Leer más

Great Question (YC) Busca Gerente de Operaciones de Personas

2024-12-12

Great Question, una startup respaldada por YC que simplifica la investigación de clientes, busca un Gerente de Operaciones de Personas con experiencia. Este puesto se centrará en optimizar el reclutamiento, la incorporación, la estandarización de la compensación y el mejoramiento de la cultura de la empresa para aumentar el compromiso y la retención de los empleados. El candidato ideal tendrá más de 3 años de experiencia en operaciones de personas, experiencia en compensación y gestión del rendimiento, excelentes habilidades de comunicación y una capacidad demostrada para prosperar en un entorno de trabajo remoto. Esta es una oportunidad crucial para contribuir a una startup de rápido crecimiento.

Leer más

El fundador de Twitter lanza Mozi, una aplicación social centrada en conexiones en el mundo real

2024-12-12

Ev Williams, fundador de Twitter y Medium, ha lanzado una nueva aplicación social llamada Mozi, con el objetivo de redefinir la esencia de la interacción social. A diferencia de las redes sociales centradas en el contenido, Mozi prioriza ayudar a los usuarios a construir y mantener relaciones con personas de su vida real. Integrando las listas de contactos de los usuarios, muestra cuándo los usuarios y sus conocidos estarán en el mismo lugar (ciudad o evento), facilitando las reuniones en persona. Mozi enfatiza la privacidad, sin perfiles públicos ni recuentos de seguidores, buscando ser una plataforma privada que promueva conexiones sociales genuinas.

Leer más

Clasificación de países disruptiva: Aparece el Índice de Dinero Bebé (IDB)

2024-12-15

Un artículo de economía presenta una nueva métrica para clasificar países: el Índice de Dinero Bebé (IDB), que multiplica la renta nacional bruta per cápita por el cuadrado de la tasa de fertilidad. A diferencia del tradicional Índice de Desarrollo Humano (IDH), el IDB se centra más en el impacto a largo plazo del crecimiento de la población en la economía. El artículo destaca que es difícil lograr simultáneamente altos ingresos y alta fertilidad; muchos países ricos en petróleo o paraísos fiscales encabezan la lista, mientras que algunos países desarrollados ocupan puestos más bajos debido a las bajas tasas de fertilidad. Estados Unidos supera a cualquier país con una población superior a 40 millones, incluido todo el G12, debido a su alto IDB.

Leer más

El Mundo del Mañana: ¿Por Qué el Progreso Perdió su Glamour?

2024-12-12

Este artículo explora el encanto y la posterior desaparición de la visión del 'Mundo del Mañana' predominante a mediados del siglo XX. Recorre la evolución de los anhelos sociales por un futuro mejor, desde la búsqueda de eficiencia, orden y velocidad hasta los deseos de exploración, aventura y logros, y finalmente, el anhelo de seguridad, comodidad y facilidad. Sin embargo, a medida que los avances tecnológicos se hicieron realidad, surgieron sus defectos, como la falta de sabor de los alimentos industrializados y la naturaleza destructiva de los proyectos de renovación urbana. El autor argumenta que la desilusión con el progreso proviene de una mala interpretación del progreso en sí: la búsqueda de 'la mejor manera' en lugar de reconocer la diversidad y las preferencias individuales. Para recuperar el encanto del progreso, es crucial comprender las aspiraciones contemporáneas y ofrecer posibilidades para diversos estilos de vida, en lugar de un único plan para el futuro.

Leer más

Cazadores de Colorado donan carne de caza para combatir la inseguridad alimentaria

2024-12-12

En Colorado, Meat Cleaver, un procesador de carne, se asocia con cazadores para donar el exceso de venado, alce y otras carnes de caza a bancos de alimentos locales, luchando contra la inseguridad alimentaria. Financiado por Farmers and Hunters Feeding the Hungry (FHFH), el programa reduce el desperdicio y proporciona proteínas saludables a familias vulnerables. Si bien actualmente se limita a Meat Cleaver, el programa ha donado con éxito miles de kilos de carne, recibiendo elogios de la comunidad. Los cazadores participantes, a pesar del sistema competitivo de licencias de caza, encuentran satisfacción al ayudar a los necesitados.

Leer más

Fei-Fei Li: El futuro de la visión de IA reside en 3D

2024-12-12

La pionera en IA, Fei-Fei Li, pronunció un discurso principal en NeurIPS, describiendo su visión para la visión por computadora. Argumenta que la verdadera inteligencia visual requiere ir más allá del procesamiento de imágenes 2D hacia la comprensión espacial 3D. Su empresa emergente, World Labs, se centra en dotar a la IA de 'inteligencia espacial', la capacidad de generar, razonar dentro e interactuar con mundos 3D. Esto desbloquea la creatividad y la productividad, impactando en la robótica, la RV/RA y mucho más. Li destaca la necesidad de una capacidad de computación y datos sustanciales, abogando por un aumento de la inversión del sector público en investigación de IA.

Leer más

Índice de sostenibilidad de la red blockchain de Cambridge: el mapa de minería revela los patrones de consumo de energía

2024-12-12

El Centro de Finanzas Alternativas de Cambridge (CCAF) publicó un mapa de minería que visualiza el consumo de energía de la minería de Bitcoin a nivel mundial como parte del Índice de sostenibilidad de la red blockchain de Cambridge. El mapa muestra la participación de la tasa de hash de minería de Bitcoin por país y región, revelando un patrón de migración estacional de los mineros chinos entre las estaciones 'seca' y 'lluviosa' para aprovechar la energía hidroeléctrica más barata. Sin embargo, este patrón de migración probablemente terminó después de la represión del gobierno chino a la industria minera en junio de 2021. La investigación se basa en datos de instalaciones mineras de geolocalización recopilados en colaboración con varias pools de minería de Bitcoin y reconoce las contribuciones de BTC.com, Poolin, ViaBTC y Foundry.

Leer más

Stripe investiga un pico inesperado de errores de DNS: Una investigación de red compleja

2024-12-12

Stripe experimentó recientemente un pico inesperado de errores de DNS. Esta publicación detalla cómo utilizaron herramientas como Unbound, tcpdump e iptables para rastrear la causa raíz. La investigación reveló que un trabajo de Hadoop que analizaba registros de red estaba realizando numerosas consultas de DNS inversas (registros PTR), lo que provocó una amplificación del tráfico debido a reintentos que excedían los límites del resolvedor VPC de AWS. Stripe resolvió el problema ajustando las configuraciones de reenvío de Unbound para distribuir la carga entre hosts individuales de Hadoop. El caso destaca la importancia de la monitorización robusta, la resolución de problemas multifacética y las estrategias para gestionar los picos de tráfico en sistemas de alta disponibilidad.

Leer más

La función Recall de Microsoft filtra información sensible a pesar de los filtros de seguridad

2024-12-12

La función Recall de Microsoft, diseñada para registrar la actividad del ordenador, tiene un filtro de 'información sensible' defectuoso. Las pruebas revelaron que no impidió que se guardaran capturas de pantalla que contenían números de tarjetas de crédito, números de la seguridad social y otros datos sensibles. Aunque Microsoft promete mejoras, la vulnerabilidad de seguridad actual genera preocupación. El filtro con tecnología de IA tiene dificultades para identificar de forma fiable la información sensible, lo que supone un riesgo de seguridad significativo.

Leer más

Jujutsu: Un Sistema de Control de Versiones Revolucionario

2024-12-12

El autor utiliza diariamente Jujutsu, un sistema de control de versiones basado en Git, y lo recomienda encarecidamente. A diferencia de otras alternativas simplificadas a Git, Jujutsu se centra en mejorar el flujo de trabajo de los usuarios avanzados, especialmente en la simplificación de la edición del historial. El autor relata una experiencia personal que muestra la facilidad de Jujutsu para modificar commits anteriores, eliminando comandos Git complejos. Aunque Jujutsu tiene algunas deficiencias, como la falta de soporte para git send-email y el requisito de CLA de Google, el autor aún lo utiliza diariamente para proyectos personales.

Leer más

El Maravilloso Condensador que Desaparece: Un Truco Inteligente para Mejorar el Rendimiento del Amplificador de Fotodiodos

2024-12-12

Este artículo presenta una técnica inteligente para mejorar el rendimiento de los amplificadores de fotodiodos: el bootstrapping. La capacitancia parásita de un fotodiodo limita su capacidad para amplificar señales que cambian rápidamente. En un amplificador de transimpedancia tradicional (TIA), esta capacitancia reduce el ancho de banda. El artículo analiza el principio de funcionamiento de un TIA, explicando cómo la capacitancia parásita del fotodiodo afecta el rendimiento del circuito. El autor presenta un circuito bootstrapped usando un amplificador operacional y JFET, que elimina eficazmente la capacitancia parásita manteniendo el voltaje a través de los terminales del fotodiodo prácticamente igual, mejorando significativamente el ancho de banda. El artículo también discute una variante de circuito bootstrapped de acoplamiento AC y proporciona las fórmulas relevantes.

Leer más

Publicado el informe de auditoría de seguridad de 2024 de la aplicación Mullvad VPN

2024-12-12

Mullvad VPN ha publicado el informe de su auditoría de seguridad de terceros de 2024 para su aplicación VPN. La auditoría descubrió seis vulnerabilidades, con una gravedad que va de baja a alta, todas las cuales se han solucionado. Tres vulnerabilidades de alta gravedad involucraban manejadores de señales y una fuga de dirección IP virtual, y se han corregido en la versión más reciente. La auditoría también observó algunos problemas no relacionados con la seguridad en los que Mullvad está trabajando activamente para resolverlos. En general, la aplicación Mullvad VPN se considera altamente segura, pero se recomienda a los usuarios que actualicen a la versión más reciente.

Leer más

Microsoft termina el periodo gratuito no autorizado de OneDrive

2025-01-08

Microsoft está cerrando una laguna que permitía a los usuarios almacenar datos gratis en cuentas de OneDrive sin licencia. A partir del 27 de enero de 2025, las cuentas sin licencia durante más de 93 días tendrán sus datos movidos a la papelera de reciclaje o archivados. Los datos permanecen en la papelera de reciclaje durante 93 días antes de la eliminación permanente. Las organizaciones que necesitan reactivar cuentas enfrentan una tarifa de reactivación de $0.60/GB y una tarifa mensual de $0.05/GB. Este cambio aborda preocupaciones de seguridad y cumplimiento.

Leer más

Notion: Tu espacio de trabajo todo en uno

2025-01-06

Notion es un espacio de trabajo todo en uno que integra perfectamente notas, gestión de tareas, wikis y bases de datos. Organiza tus ideas, gestiona proyectos, crea wikis de equipo y bases de datos personalizadas, todo en una única plataforma intuitiva. Su flexibilidad se adapta a diversas necesidades, desde la gestión del conocimiento personal hasta colaboraciones complejas en equipo. La interfaz limpia y las potentes funciones de Notion lo están convirtiendo en una herramienta de productividad esencial para muchos.

Leer más
Desarrollo

TiDB: Base de datos SQL distribuida, nativa de la nube y de código abierto

2025-01-06

TiDB es una base de datos SQL distribuida, nativa de la nube y de código abierto, diseñada para aplicaciones modernas. Ofrece alta disponibilidad, escalabilidad horizontal y vertical, consistencia fuerte y alto rendimiento. Características clave incluyen transacciones distribuidas, opciones de escalamiento flexibles y compatibilidad con MySQL. Se admite la implementación localmente, a través de Kubernetes o utilizando el servicio administrado TiDB Cloud.

Leer más

Millones de PCs con Windows 10 enfrentan un desastre de seguridad al finalizar el soporte de Microsoft

2025-01-06

Millones de usuarios de Windows 10 enfrentan una inminente crisis de seguridad, ya que Microsoft planea finalizar el soporte del sistema operativo el 14 de octubre de 2025. Con millones de dispositivos todavía ejecutando Windows 10, especialmente en Alemania, la falta de actualizaciones de seguridad los deja vulnerables a los ciberataques. Los expertos en seguridad instan a tomar medidas inmediatas: actualizar a Windows 11, cambiar a un sistema operativo alternativo o enfrentar riesgos significativos como ransomware y violaciones de datos. Las empresas enfrentan preocupaciones adicionales de cumplimiento y productividad. La situación es más crítica que el final del soporte de Windows 7, lo que destaca la necesidad urgente de que los usuarios y las empresas actúen ahora.

Leer más

Triptych: Tres propuestas para hacer que el hipertexto sea 'hiper' de nuevo

2025-01-06

Alexander Petros y Carson Gross proponen Triptych, tres pequeñas propuestas diseñadas para hacer que HTML sea mucho más expresivo en la forma en que maneja las solicitudes de red. Las propuestas agregan soporte para PUT, PATCH y DELETE a los formularios HTML, permiten que los botones realicen solicitudes sin formularios y permiten la sustitución parcial de páginas con la respuesta. Triptych tiene como objetivo aportar lo mejor de bibliotecas como htmx al HTML nativo, mejorando sus capacidades REST y simplificando la declaración del comportamiento de la página para las solicitudes HTTP. Esto resulta en un código más limpio y una implementación más fácil de la navegación de página completa y las actualizaciones parciales de página.

Leer más
Desarrollo Solicitudes Web

Supabase: Alternativa open source remota a Firebase, contratando ahora

2025-01-06

Supabase, una alternativa open source a Firebase totalmente remota y asíncrona, está contratando a nivel global. Ofrecen excelentes beneficios, incluyendo un presupuesto para hardware, cobertura médica completa y viajes anuales. Supabase valora la colaboración abierta y cuenta con un equipo distribuido globalmente y una gran comunidad. Si te apasiona el código abierto y quieres trabajar en un equipo vibrante y diverso, postula a un puesto en Supabase.

Leer más
Desarrollo

Connet: Un proxy inverso P2P con recorrido NAT

2025-01-02

Connet es un proxy inverso peer-to-peer para el recorrido NAT, inspirado en ngrok, frp y rathole. Permite exponer servicios locales a otros dispositivos en internet sin necesidad de una dirección IP pública. A diferencia de sus predecesores, los clientes Connet se ejecutan tanto en el proveedor de servicios (destino) como en el solicitante de servicios (origen), garantizando una comunicación privada y eficiente. Actualmente en fase alfa, Connet admite conexiones directas y de servidor de retransmisión, cifrando toda la comunicación con TLS.

Leer más
1 2 51 52 53 54 56 58 59