Rosenbridge: una puerta trasera de hardware en procesadores x86 de VIA

El proyecto rosenbridge, desarrollado por el investigador Christopher Domas, documenta una puerta trasera de hardware presente en algunos procesadores x86 de la familia VIA C3. El mecanismo consiste en un núcleo no x86 profundamente incrustado junto al núcleo principal del procesador. Un bit de cont

Análisis de seguridad de la señal de 915 MHz del Flume Water Monitor

El Flume Water Monitor es un dispositivo de consumo que se acopla al contador de agua del hogar y transmite datos de consumo casi en tiempo real a un puente conectado a la red Wi-Fi doméstica, que los sube a la nube para su consulta desde la aplicación Flume. El enlace entre el sensor del contador y

xAI desactiva en silencio la subida masiva de repositorios desde Grok Build CLI

xAI desactivó, mediante un ajuste remoto invisible, el mecanismo por el que su herramienta para desarrolladores Grok Build CLI subía repositorios Git completos —incluido el historial de versiones— a un bucket de Google Cloud Storage controlado por la compañía, según pruebas de seguimiento realizadas

Investigador gasta 1.500 dólares probando 12 LLMs en app vulnerable

Un investigador de seguridad informática creó una aplicación de reseñas de libros deliberadamente vulnerable y gastó 1.500 dólares para comprobar si los modelos de lenguaje grandes (LLM) podían explotarla. La aplicación, construida con React Native (Expo) y un backend en Python (FastAPI), almacenaba

Revelan método para acceder al kernel de iOS

Investigadores han publicado un método para extraer 'offsets' de estructuras de datos del kernel de dispositivos iOS, detallando un proceso que podría ser útil para la explotación de vulnerabilidades. El proceso, validado en iOS 16.7.12, comienza con la obtención de un 'kernel read/write' y la ident