¡Nunca suspenda un hilo en su propio proceso!

2025-04-15
¡Nunca suspenda un hilo en su propio proceso!

Un cliente encontró un problema de bloqueo de baja frecuencia y larga duración: su hilo de interfaz de usuario llamaba al kernel y simplemente se bloqueaba. El volcado del kernel no pudo mostrar un rastreo de pila del modo de usuario porque la pila se había descartado. La investigación reveló un hilo watchdog que periódicamente suspendía el hilo de la interfaz de usuario para capturar rastreos de pila, pero esta vez se bloqueó durante más de cinco horas. La causa raíz: un interbloqueo. El hilo watchdog, intentando obtener un rastreo de pila, necesitaba un bloqueo de tabla de funciones, pero el hilo de la interfaz de usuario estaba suspendido, manteniendo el bloqueo. El artículo enfatiza que nunca se debe suspender un hilo dentro de su propio proceso, ya que esto aumenta el riesgo de interbloqueos debido a la contención de recursos. Para suspender un hilo y capturar su pila, hágalo desde otro proceso para evitar interbloqueos.

Leer más

Gemini presenta Veo 2: un nuevo avance en la generación de vídeo con IA

2025-04-15
Gemini presenta Veo 2: un nuevo avance en la generación de vídeo con IA

Los usuarios avanzados de Gemini ahora pueden generar y compartir vídeos utilizando Veo 2, el modelo de generación de vídeo de última generación de Google. Transforma prompts de texto en vídeos dinámicos, fácilmente compartibles en plataformas como TikTok y YouTube Shorts. Veo 2, también accesible a través de Whisk de Google Labs, produce vídeos de alta resolución y detallados con realismo cinematográfico. Simplemente describe tu escena y deja que Gemini dé vida a tu visión.

Leer más
IA

Programación lógica completa en Clojure: Clolog

2025-04-15
Programación lógica completa en Clojure: Clolog

El proyecto Clolog integra la programación lógica completa (Prolog) en/llamable desde Clojure, con soporte para llamadas desde y hacia Clojure. Inspirado en LogLisp, Lisp Machine Prolog y Allegro Prolog, agrega varias mejoras. Se hace hincapié en el poder expresivo y la transparencia de la ejecución, lo que permite la creación rápida de prototipos, el desarrollo de pruebas de concepto y el razonamiento de bucle externo (aún no es muy rápido). La sintaxis Clojure basada en Lisp proporciona predicados y operadores integrados para la negación, condicionales, enlace de variables y acceso a valores de Clojure.

Leer más
Desarrollo

Función de seguridad de reinicio automático de Android implementada silenciosamente

2025-04-15
Función de seguridad de reinicio automático de Android implementada silenciosamente

Google está implementando silenciosamente una importante actualización de seguridad para todos los dispositivos Android a través de Play Services 25.14. Esta actualización incluye una función que reinicia automáticamente un dispositivo bloqueado después de tres días consecutivos de inactividad. Esto mejora la seguridad al evitar el acceso no autorizado. La actualización también trae otras mejoras, como pantallas de configuración mejoradas y mejor conectividad con automóviles y wearables. Lanzada el 14 de abril, la actualización puede tardar una semana o más en llegar a todos los dispositivos. Este reinicio automático refleja la 'Reinicialización por inactividad' de Apple en iOS 18.1, lo que generó preocupaciones entre las fuerzas del orden debido a la mayor dificultad para acceder a los datos.

Leer más
Tecnología Reinicio automático

Dilema de seguridad del verificador eBPF: un nuevo entorno de ejecución aislado

2025-04-15

eBPF, una tecnología fundamental en el kernel de Linux, enfrenta vulnerabilidades de seguridad y desafíos de complejidad en su verificador. Los investigadores proponen un cambio de paradigma: definir los programas BPF como aplicaciones de modo kernel que requieren aislamiento dedicado. Se diseñó un nuevo entorno de ejecución para aislar los programas BPF, mejorando la seguridad y la escalabilidad de eBPF. Esta investigación profundiza en el verificador eBPF de Linux v6.16, revelando propiedades de seguridad, dilemas de capacidad y dilemas de corrección en su análisis de ruta completa. Se propone un marco de seguridad híbrido que combina verificación y aislamiento, apuntando hacia un futuro más seguro para eBPF.

Leer más
Desarrollo

Nokia despliega la primera red 4G en la Luna: un gran salto para la economía lunar

2025-04-15
Nokia despliega la primera red 4G en la Luna: un gran salto para la economía lunar

Nokia, en colaboración con la NASA y Intuitive Machines, desplegó con éxito la primera red celular 4G en la Luna. Integrada en el módulo de aterrizaje IM-2, 'Athena', la red apoya misiones de exploración lunar, incluyendo un rover y un dispositivo de salto que busca hielo de agua. Este despliegue demuestra la adaptabilidad de la tecnología comercial en entornos extremos, sentando las bases para una futura economía lunar y representando un avance significativo en la comunicación espacial. Si bien la primera llamada celular falló debido a problemas de orientación de los paneles solares, la transmisión de datos tuvo éxito. Se espera que las futuras capacidades 5G impulsen aún más la exploración y el desarrollo económico lunar.

Leer más
Tecnología

Componentes de Servidor React: Desenredando la Obtención de Datos del Frontend

2025-04-15

Este artículo explora cómo los Componentes de Servidor React resuelven las complejidades de la obtención de datos del frontend. Las APIs REST tradicionales tienen dificultades para mantenerse al día con las necesidades cambiantes de la IU, lo que lleva a la redundancia de datos o a datos insuficientes. El autor propone un enfoque BFF (Backend for Frontend), introduciendo el concepto de ViewModel en el backend, permitiendo que el servidor devuelva directamente los datos específicos que cada componente necesita. Al descomponer las funciones ViewModel en unidades más pequeñas y aprovechar la sintaxis JSX, se logra un acoplamiento estrecho entre los componentes y la lógica de carga de datos, lo que resulta en una arquitectura frontend eficiente y fácil de mantener. Este método es similar en espíritu a Async XHP, integrando a la perfección la obtención de datos y la representación de la IU, pero evita las limitaciones de Async XHP en aplicaciones altamente interactivas.

Leer más
Desarrollo Obtención de Datos

Más Allá del Orden Alfabético: Las Extrañas y Maravillosas Maneras en que los Ecólogos Determinan la Autoría

2025-04-15
Más Allá del Orden Alfabético: Las Extrañas y Maravillosas Maneras en que los Ecólogos Determinan la Autoría

Esta entrada de blog explora métodos no convencionales para determinar el orden de autoría en artículos de ecología y biología evolutiva. Desde la alfabetización hasta las habilidades de baloncesto, incluso el lanzamiento de monedas, piedra-papel-tijera y concursos de repostería se han utilizado. El autor recopiló numerosos ejemplos, incluyendo partidos de croquet, generadores de números aleatorios, ubicación geográfica, consideraciones prácticas, teoría de juegos y tiradas de dados para decidir el orden de autoría. Una competición de brownies destaca como el ejemplo más inusual y entretenido. La entrada también destaca un artículo retractado debido a disputas de autoría, junto con ejemplos que utilizan código y otros enfoques innovadores. El tono ligero y divertido revela la creatividad y los desafíos que enfrentan los investigadores al ordenar a los autores.

Leer más

Luchando contra el robo de música por IA: Envenenamiento con ruido adverso

2025-04-15
Luchando contra el robo de música por IA: Envenenamiento con ruido adverso

El último vídeo de Benn Jordan propone una nueva forma de combatir los servicios de música de IA generativa que roban música para sus conjuntos de datos: ataques de envenenamiento con ruido adverso. Esta técnica utiliza ruido especialmente diseñado para interrumpir el proceso de aprendizaje de la IA, impidiéndole aprender con precisión a partir de los datos envenenados. Si bien actualmente requiere GPUs de alta gama y una potencia informática considerable, su eficacia demuestra su potencial, y se podrían desarrollar métodos más eficientes en el futuro. Esto plantea importantes cuestiones sobre los derechos de autor de la música de IA y la seguridad de los datos, ofreciendo a los músicos una posible nueva defensa contra el uso no autorizado de su trabajo.

Leer más

La idea loca de Zuckerberg: Restablecer las amistades en Facebook

2025-04-15
La idea loca de Zuckerberg: Restablecer las amistades en Facebook

El CEO de Meta, Mark Zuckerberg, propuso un plan "loco" en 2022 para restablecer todas las conexiones de amigos de los usuarios de Facebook. Este plan se reveló durante un juicio antimonopolio. Temiendo la disminución de la relevancia cultural de Facebook, Zuckerberg sugirió borrar todas las listas de amigos de los usuarios, obligándolos a reconstruir sus redes. Esto provocó debates internos y, finalmente, no se implementó. El incidente destaca la evolución de Facebook hacia una plataforma más amplia de descubrimiento de contenido y entretenimiento, y el juicio antimonopolio contra Meta, alegando que mantuvo su monopolio al adquirir Instagram y WhatsApp.

Leer más
Tecnología

Una Aventura Curiosa Implementando RNG y Coseno en Nix Funcionalmente Puro

2025-04-15
Una Aventura Curiosa Implementando RNG y Coseno en Nix Funcionalmente Puro

Esta publicación detalla la experiencia del autor al implementar un generador de números aleatorios y una función coseno en NixOS, una distribución de Linux construida sobre el lenguaje Nix. La naturaleza puramente funcional de Nix presenta desafíos al trabajar con aleatoriedad del sistema y funciones matemáticas estándar. El autor explora varios enfoques, incluyendo el uso de `runCommandLocal` de Nix e implementaciones personalizadas de listas infinitas, superando finalmente las peculiaridades de almacenamiento en caché y llamadas a funciones para lograr el objetivo. El recorrido destaca la flexibilidad y el poder de Nix, pero también expone algunas limitaciones de sus funciones.

Leer más
Desarrollo

MeshCore: Una biblioteca ligera de redes mesh LoRa

2025-04-15
MeshCore: Una biblioteca ligera de redes mesh LoRa

MeshCore es una biblioteca C++ ligera y portátil que permite el enrutamiento de paquetes multi-hop para proyectos integrados que usan LoRa y otras radios de paquetes. Diseñada para redes resilientes y descentralizadas que funcionan sin acceso a internet, admite varios dispositivos LoRa y ofrece binarios precompilados para facilitar la grabación usando herramientas como Adafruit ESPTool. MeshCore equilibra la simplicidad y la escalabilidad, proporcionando una funcionalidad similar a Meshtastic y Reticulum, pero con un enfoque en aplicaciones integradas. Ideal para comunicación fuera de la red, respuesta a emergencias e implementaciones de IoT.

Leer más

Resonate: Algoritmo de Análisis Espectral de Baja Latencia, Memoria y Costo Computacional

2025-04-15

Resonate es un algoritmo de baja latencia, baja memoria y bajo costo computacional para evaluar información espectral perceptualmente relevante de señales de audio (y otras). Se basa en un modelo de resonador que utiliza la Media Móvil Exponencialmente Ponderada (EWMA) para acumular las contribuciones de la señal alrededor de las frecuencias de resonancia. Su formulación iterativa compacta permite actualizaciones eficientes con un mínimo de operaciones aritméticas por muestra, sin necesidad de búfer. Resonate calcula en tiempo real estimaciones de contenido espectral perceptualmente relevantes; la memoria y la complejidad computacional por muestra escalan linealmente con el número de resonadores, independientemente del número de muestras de entrada. Hay implementaciones de código abierto disponibles en Python, C++ y Swift, junto con aplicaciones de demostración.

Leer más
Desarrollo

Apple reduce el tiempo de vida máximo del certificado TLS a 47 días: la automatización es clave

2025-04-15
Apple reduce el tiempo de vida máximo del certificado TLS a 47 días: la automatización es clave

Apple está reduciendo gradualmente el tiempo de vida máximo de los certificados TLS a 47 días, una medida destinada a mejorar la seguridad e impulsar la adopción de la gestión automatizada del ciclo de vida de los certificados. Este cambio se debe a la tendencia del Foro CA/B de años de acortar la vida útil de los certificados y a la falta de fiabilidad de los sistemas de revocación de certificados existentes (CRL y OCSP). Si bien el cambio entrará en vigor el 15 de marzo de 2029, Apple prevé que los tiempos de vida más cortos de los certificados obligarán al uso de la automatización, mitigando las interrupciones del servicio causadas por certificados caducados o revocados. Las autoridades de certificación como DigiCert ofrecen varias soluciones de automatización para ayudar a las organizaciones a adaptarse a este cambio.

Leer más

Deportación Injusta: Joven de 19 años enviado a una superprisión en El Salvador

2025-04-15
Deportación Injusta: Joven de 19 años enviado a una superprisión en El Salvador

Merwil Gutiérrez, de 19 años, solicitante de asilo venezolano, fue detenido en Nueva York por agentes de ICE que admitieron que no era su objetivo, pero lo deportaron de todos modos. Fue enviado a la notoria prisión CECOT en El Salvador, a pesar de las afirmaciones de su familia de que no tenía vínculos con pandillas ni antecedentes penales. El incidente destaca las preocupaciones sobre los procedimientos de ICE y los derechos humanos en El Salvador, provocando indignación y pedidos para su regreso. Este caso subraya las duras realidades de las políticas de inmigración de EE. UU. y la difícil situación de los solicitantes de asilo.

Leer más
Varios

Estudiante de Columbia arrestado por ICE durante entrevista de ciudadanía

2025-04-15
Estudiante de Columbia arrestado por ICE durante entrevista de ciudadanía

Mohsen Mahdawi, un estudiante de filosofía de la Universidad de Columbia, fue secuestrado por agentes de ICE durante una entrevista de ciudadanía estadounidense en Vermont. Los agentes, enmascarados y encapuchados, se lo llevaron en un coche sin identificar. Mahdawi, un titular de tarjeta verde y defensor declarado de los palestinos, fue supuestamente arrestado en represalia por su activismo. Un juez ha emitido una orden de restricción temporal que impide su traslado fuera de Vermont o su deportación. Mahdawi, un budista comprometido, apareció anteriormente en el programa 60 Minutos discutiendo las protestas estudiantiles contra la respuesta de Israel al ataque de Hamás el 7 de octubre, afirmando que la lucha por la libertad de Palestina y contra el antisemitismo deben ir de la mano.

Leer más

LightlyTrain: Entrenamiento de modelos más rápido, sin necesidad de etiquetas

2025-04-15
LightlyTrain: Entrenamiento de modelos más rápido, sin necesidad de etiquetas

LightlyTrain lleva el preentrenamiento autosupervisado a los pipelines de visión artificial del mundo real. Aprovecha tus datos sin etiquetar para reducir drásticamente los costes de etiquetado y acelerar la implementación del modelo. Se integra fácilmente en los flujos de trabajo existentes; solo se necesitan unas pocas líneas de código para preentrenar modelos en tus datos de imagen y vídeo sin etiquetar utilizando varias arquitecturas compatibles con bibliotecas como Torchvision, Ultralytics y TIMM. Escalable a millones de imágenes, LightlyTrain mejora significativamente el rendimiento del modelo para conjuntos de datos pequeños y grandes, lo que te permite exportar modelos para ajuste fino o inferencia. No se requiere experiencia en aprendizaje autosupervisado.

Leer más

Chroma: Simulación de daltonismo para mejorar la accesibilidad en juegos

2025-04-15
Chroma: Simulación de daltonismo para mejorar la accesibilidad en juegos

Chroma es una herramienta diseñada para simular varios tipos de daltonismo, ayudando a los desarrolladores de juegos y a los equipos de accesibilidad a probar las experiencias de juego para usuarios daltónicos. Simula tres tipos principales: Protanopia, Deuteranopia y Tritanopia, ofreciendo alto rendimiento, precisión y una interfaz fácil de usar. Chroma funciona sobre cualquier juego, independientemente del motor, proporcionando simulación en tiempo real, facilidad de captura de pantalla y configuraciones personalizables. Un problema conocido durante la construcción de CMake implica una biblioteca CPPWinRT obsoleta; se recomienda usar Visual Studio 2022 o instalar el paquete NuGet Microsoft.Windows.CppWinRT.

Leer más

La Ascensión de la Supremacía Tecnológica de EE. UU. en la Segunda Guerra Mundial: Una Historia de Dos Asesores Científicos

2025-04-15
La Ascensión de la Supremacía Tecnológica de EE. UU. en la Segunda Guerra Mundial: Una Historia de Dos Asesores Científicos

Antes de la Segunda Guerra Mundial, EE. UU. estaba rezagado con respecto a Gran Bretaña en ciencia e ingeniería. Sin embargo, después de la guerra, EE. UU. se disparó hacia adelante, dominando durante 85 años. Este cambio dramático provino de enfoques contrastantes por parte de sus asesores científicos. El Lindemann británico se centró en los laboratorios militares, mientras que Bush, en EE. UU., empoderó a los laboratorios universitarios con un financiamiento masivo del gobierno. Esta asociación universidad-industria-gobierno de EE. UU. impulsó centros de innovación como Silicon Valley, estableciendo su dominio tecnológico. El modelo centralizado de Gran Bretaña, por el contrario, obstaculizó su crecimiento posterior a la guerra. Sin embargo, con la disminución del apoyo del gobierno de EE. UU. a la investigación universitaria, su largo reinado podría estar terminando.

Leer más
Tecnología

SourceHut lucha contra el raspado agresivo de LLM

2025-04-15

SourceHut, una plataforma dedicada a servir software de código abierto, está luchando activamente contra el raspado agresivo de datos por modelos de lenguaje grandes (LLMs). Argumentan que las empresas de LLM no tienen derecho a los datos de sus usuarios y han declarado explícitamente que no harán acuerdos de intercambio de datos con ninguna empresa, incluso si se les paga. SourceHut ha implementado Anubis para proteger sus servicios y ha actualizado sus términos de servicio para limitar estrictamente el raspado de datos, permitiendo solo usos como la indexación de motores de búsqueda, la investigación de acceso abierto y el archivo. Destacan que los datos pertenecen a sus usuarios y su responsabilidad es garantizar que los datos se utilicen en el mejor interés de sus usuarios, no para fines comerciales o para entrenar modelos de LLM.

Leer más
Desarrollo

No discutas con niños pequeños (o con sus equivalentes adultos)

2025-04-15
No discutas con niños pequeños (o con sus equivalentes adultos)

Este artículo argumenta que muchas discusiones aparentes no son intercambios genuinos de ideas, sino más bien demostraciones de poder, comportamientos de búsqueda de atención o juegos de palabras. Los argumentos verdaderos buscan información y una conclusión. El autor sugiere que la voluntad de cambiar la propia opinión es crucial; si no estás cambiando tu perspectiva, probablemente no estás participando en un argumento real. En lugar de intentar ganar, concéntrate en hacer preguntas abiertas, como: ¿Qué información podría cambiar tu opinión? El artículo concluye que las creencias profundamente arraigadas ligadas a la identidad a menudo son resistentes al cambio mediante la discusión.

Leer más
Varios racionalidad

PgDog: Un proxy inteligente para PostgreSQL con sharding

2025-04-15
PgDog: Un proxy inteligente para PostgreSQL con sharding

PgDog es un proxy de red que intercepta toda la comunicación entre clientes y servidores de PostgreSQL, comprende SQL para inferir los destinos de las consultas y no requiere cambios en el código de la aplicación. Analiza las consultas SQL, extrae las claves de particionamiento, utiliza la función hash de particionamiento integrada de PostgreSQL y enruta las consultas al shard de base de datos correcto. El artículo detalla cómo PgDog maneja los protocolos simples y extendidos, las consultas entre shards y las operaciones COPY distribuidas, permitiendo, en última instancia, el sharding de PostgreSQL y la velocidad de ingestión de datos a escala lineal.

Leer más
Desarrollo

Rust: Un arma de doble filo de eficiencia y desafíos

2025-04-15
Rust: Un arma de doble filo de eficiencia y desafíos

El autor comparte su experiencia de dos años utilizando Rust para escribir el backend de un producto B2B SaaS. Rust cuenta con un rendimiento excepcional, herramientas excelentes, seguridad de tipos y mecanismos robustos de manejo de errores. Sin embargo, el sistema de módulos y el rendimiento de compilación presentan desafíos. Si bien el verificador de préstamos es poderoso, tiene una curva de aprendizaje pronunciada. La programación asincrónica, aunque compleja, ofrece un alto rendimiento. En general, la experiencia con Rust es positiva, pero requiere una cuidadosa consideración de las compensaciones.

Leer más
Desarrollo

El Secreto Tras el Descubrimiento de la Doble Hélice del ADN: Una Historia de Robo, Arrogancia y Avance Científico

2025-04-15
El Secreto Tras el Descubrimiento de la Doble Hélice del ADN: Una Historia de Robo, Arrogancia y Avance Científico

Este artículo desvela la historia no contada tras el descubrimiento de la estructura de la doble hélice del ADN. El encuentro de un joven y arrogante James Watson con Maurice Wilkins en una conferencia en Nápoles marcó el comienzo de su viaje, pero no fue una búsqueda científica sencilla. La narrativa expone luchas de poder, robo científico y sexismo flagrante. El libro de Howard Markel detalla el trato injusto de Watson hacia Rosalind Franklin y el hecho de que Wilkins compartiera la crucial fotografía de rayos X de Franklin sin su permiso. Las contribuciones innovadoras de Franklin fueron ignoradas durante mucho tiempo, y solo obtuvieron reconocimiento póstumo. Esta no es simplemente una historia de ciencia, sino un relato dramático de conflictos éticos, que invita a la reflexión sobre la honestidad y la justicia en la investigación científica.

Leer más
Tecnología doble hélice del ADN

Aranceles de EE. UU.: Una apuesta económica condenada al fracaso

2025-04-15

El 2 de abril de 2025, el presidente de EE. UU. anunció nuevos aranceles elevados sobre las importaciones, con el objetivo de revivir la industria manufacturera estadounidense. Sin embargo, un veterano de 15 años en la industria manufacturera argumenta que esta política es fundamentalmente errónea. Los altos costos de mano de obra, una cadena de suministro industrial débil, la falta de experiencia crucial, la infraestructura insuficiente y la incertidumbre política probablemente resultarán contraproducentes, perjudicando la economía de EE. UU. El autor aboga por mejorar las habilidades de los trabajadores, construir infraestructura, abordar los problemas sociales e implementar políticas graduales y específicas en lugar de aranceles generales.

Leer más
Tecnología manufactura EE.UU.

Escáneres de TC: Sopesando el pequeño riesgo de cáncer frente a los beneficios diagnósticos significativos

2025-04-15
Escáneres de TC: Sopesando el pequeño riesgo de cáncer frente a los beneficios diagnósticos significativos

Un nuevo estudio sugiere que si bien las exploraciones de TC aumentan ligeramente el riesgo de cáncer (aproximadamente un 0,1 %), los beneficios en el diagnóstico y tratamiento de enfermedades superan con creces este riesgo. Los expertos aconsejan que cuando un médico recomiende una exploración de TC, los pacientes deben proceder, ya que los beneficios potenciales en el diagnóstico de enfermedades superan con creces el pequeño riesgo adicional de cáncer. Sin embargo, el estudio también observa el aumento en el uso de exploraciones de TC en los últimos años y sugiere que los médicos deben sopesar más cuidadosamente los riesgos y beneficios, considerando algoritmos de diagnóstico y opciones de imágenes alternativas como ultrasonidos e imágenes de resonancia magnética (IRM), e involucrando a los pacientes en el proceso de toma de decisiones.

Leer más

Google abandona los ccTLD para la búsqueda global

2025-04-15
Google abandona los ccTLD para la búsqueda global

Google está redirigiendo todas sus versiones de dominio de nivel superior de código de país (ccTLD) (como google.fr, google.co.uk) a Google.com. Este cambio, que se implementará gradualmente en los próximos meses, se debe a la capacidad mejorada de Google para proporcionar resultados de búsqueda localizados globalmente. Si bien los usuarios no deberían experimentar interrupciones importantes, es posible que deban iniciar sesión nuevamente o ajustar la configuración de búsqueda. La funcionalidad principal de búsqueda permanece inalterada.

Leer más
Tecnología

Lolita a los 70: Una exploración literaria del voyeurismo y la autorreflexión

2025-04-15
Lolita a los 70: Una exploración literaria del voyeurismo y la autorreflexión

El ensayo de Claire Messud en el LARB Quarterly profundiza en la controversia perdurable que rodea a Lolita, de Vladimir Nabokov, en su 70 aniversario. La pieza revisa el escándalo inicial y las críticas continuas, explorando la representación del abuso infantil y la compleja experiencia del lector. Messud argumenta que Lolita trasciende el simple estatus de 'problemático', sirviendo como una exploración profunda de la naturaleza humana y un desafío a los hábitos y responsabilidades morales de los lectores. Al referirse a casos de la vida real, el ensayo conecta la trama de la novela con instancias reales de abuso sexual infantil, lo que provoca la autorreflexión. En última instancia, Messud aboga por un compromiso crítico con Lolita, viéndola como una exploración de la humanidad, no una justificación del delito.

Leer más
Varios

Denunciante afirma que el equipo DOGE exfiltró datos laborales sensibles

2025-04-15
Denunciante afirma que el equipo DOGE exfiltró datos laborales sensibles

Un denunciante ha revelado detalles sobre cómo el equipo DOGE pudo haber accedido y exfiltrado datos laborales sensibles de la Junta Nacional de Relaciones Laborales (NLRB). El denunciante afirma que, después de obtener acceso a los sistemas de la NLRB, el equipo DOGE obtuvo una cantidad sustancial de datos, incluida información sindical, casos legales en curso y secretos corporativos. Supuestamente intentaron encubrir sus huellas desactivando herramientas de monitoreo y eliminando manualmente los registros de acceso. Las pruebas presentadas incluyen un gran evento de exfiltración de datos, intentos de inicio de sesión sospechosos desde una dirección IP rusa y un proyecto llamado "NxGenBdoorExtract", potencialmente diseñado para extraer datos del sistema interno de la NLRB. Este incidente genera preocupaciones graves sobre la seguridad de los datos y la privacidad, y los expertos advierten sobre los posibles daños a los sindicatos, los empleados y las empresas.

Leer más

Fuga de PAT de GitHub: Ampliación de la cadena de ataques

2025-04-15
Fuga de PAT de GitHub: Ampliación de la cadena de ataques

Investigadores de seguridad de Wiz descubrieron que los atacantes explotaron una vulnerabilidad en reviewdog/action-setup@v1 para robar un token de acceso personal (PAT) de GitHub, lo que provocó un incidente de seguridad más amplio. Este no fue un incidente aislado; varias otras acciones de GitHub mantenidas por el mismo desarrollador, incluyendo reviewdog/action-shellcheck, pueden verse afectadas. Si bien los mantenedores de GitHub y reviewdog han corregido la vulnerabilidad, Wiz advierte que si las acciones comprometidas siguen en uso y los secretos no se rotan, los atacantes aún podrían explotar "tj-actions/changed-files" para lanzar un ataque repetido.

Leer más
1 2 305 306 307 309 311 312 313 595 596