Borealis logra primer demo público de tecnología OTAR cuántica en órbita

El 23 de abril de 2026, el proyecto Borealis —un protocolo stack puramente implementado en OCaml— se bootcó con éxito en órbita terrestre baja, funcionando dentro del módulo ClusterGate-2 de DPhi Space. El daemon opera con encriptación de extremo a extremo y rotación post-cuántica de claves, siendo

ocaml parsimoni dphi space kc sivaramakrishnan orbital

Descubren primer exploit de kernel en chips M5 de Apple

Investigadores de la empresa Calif, en colaboración con el sistema de IA Mythos Preview, desarrollaron el primer exploit público de corrupción de memoria del kernel de macOS en el chip M5 de Apple. El exploit fue construido en apenas cinco días, después de que Bruce Dang descubriera las vulnerabilid

apple apple m5 macos exploit memory integrity enforcement

Exploit RCE crítico afecta servidores NGINX vulnerables desde 2008

Investigadores de seguridad han publicado un exploit de ejecución remota de código (RCE) para CVE-2026-42945, una crítica vulnerabilidad de heap buffer overflow en el módulo ngx_http_rewrite_module de NGINX que existe desde 2008. La flaw permite a atacantes no autenticados ejecutar código arbitrario

nginx cve-2026-42945 vulnerabilidad ejecución remota de código heap buffer overflow

Let's Encrypt: Estado Actual de su Infraestructura

Estado de Let's Encrypt: Una Mirada Profunda a la Infraestructura y Notificaciones. Let's Encrypt es una Autoridad de Certificación (CA) gratuita, automatizada y abierta que proporciona certificados SSL/TLS para sitios web. Esta página proporciona información en tiempo real sobre el estado de los di

reCAPTCHA: Android sin Google, ahora con restricción

Google ha implementado un cambio en su sistema reCAPTCHA que afecta a usuarios de Android que utilizan versiones 'de-Googled' de su sistema operativo. A partir de la versión 25.41.30 de Google Play Services, la verificación de reCAPTCHA ahora requiere que los usuarios tengan Play Services instalados

google recaptcha android google play services privacidad

Cerradura 'a prueba de ganzúas' se abre: preocupación por la seguridad

Un reconocido experto en cerrajería, Lock Noob, ha demostrado públicamente que el 'Unpickable' Lock de Works by Design, promocionado como a prueba de ganzúas, puede ser abierto. El video, publicado en YouTube y con más de 1.4 millones de visualizaciones, ha generado preocupación sobre la seguridad d

lockpicking security worksbydesign locknoob unpickable lock

Google: Nueva defensa contra fraudes es versión de WEI

Google ha lanzado Google Cloud Fraud Defense, un sistema de protección contra fraudes que, según la compañía, es la siguiente evolución de reCAPTCHA. Sin embargo, el sistema se revela como una reedición de Web Environment Integrity (WEI), una iniciativa anterior que fue abandonada en 2023 debido a f

google fraud defense recaptcha web environment integrity privacidad

JDownloader: Malware en descargas compromete a usuarios

Usuarios de JDownloader, un popular gestor de descargas, podrían haber instalado malware sin darse cuenta tras un ataque a la página web del software. El equipo de JDownloader confirmó ayer que atacantes reemplazaron los archivos de instalación legítimos para Windows y Linux con versiones maliciosas

jdownloader malware cuidado cibernético seguridad informática windows defender

No accedes a la web? Revisa JavaScript

El mensaje "Access to this page has been denied" acompañado de la indicación "Your browser appears to have Javascript disabled" es un problema común al navegar por internet, y entenderlo es crucial para acceder a muchos sitios web modernos. En esencia, indica que el sitio web que intentas visitar re

Kubernetes: Herramienta protege registros de datos sensibles

Un nuevo proyecto de código abierto llamado PII-Shield ha sido lanzado para automatizar la eliminación de datos sensibles en registros de Kubernetes, abordando un problema común de seguridad y cumplimiento. La herramienta, desarrollada por Aragossa, previene fugas de información de identificación pe

kubernetes aragossa pii-shield gdpr seguridad

Fallo 'Copy Fail': Podman mitiga riesgo de escalada de privilegios

Este artículo de Dragonsreach.it analiza la vulnerabilidad CVE-2026-31431, conocida como 'Copy Fail', y cómo los contenedores rootless de Podman pueden mitigarla. La vulnerabilidad reside en la forma en que el kernel Linux maneja ciertas operaciones de copia, permitiendo potencialmente una escalada

kubernetes podman rootless containers cve-2026-31431 kernel linux

Error 403: ¿Por qué no puedes acceder a la web?

El error 403, que se traduce como "Acceso Denegado", es un mensaje que te encuentras al intentar acceder a una página web o recurso en línea, y que indica que el servidor entiende tu solicitud, pero no está autorizado a cumplirla. No es un problema de conexión (como un error 404, que indica que el r

http status codes web servers cloudfront security permissions

Monero: así funciona su minería resistente a ASICs

Monero utiliza un sistema de prueba de trabajo (Proof of Work - PoW) llamado RandomX para asegurar su red y crear nuevas monedas. A diferencia de Bitcoin, que emplea una función hash fija (SHA-256) que favorece la creación de hardware especializado (ASICs), Monero busca evitar la centralización mine

monero proof of work randomx cryptocurrency mining

Denuvo crackeado: juegos sin protección y nuevas verificaciones

La tecnología de protección anticopia Denuvo ha sido completamente neutralizada en todos los juegos de un solo jugador que protegía, según la comunidad de hackers. Esto significa que prácticamente cualquier juego protegido por Denuvo ahora puede ser pirateado o eludir sus protecciones a través de un

denuvo piratería 2k games nba 2k25 marvel's midnight suns

Scratch: Vulnerabilidades por archivos SVG ponen a niños en riesgo

Este artículo del blog de muffin.ink explora una serie de vulnerabilidades de seguridad que han afectado a Scratch, una plataforma de programación visual para niños, debido a la forma en que maneja los archivos SVG (Scalable Vector Graphics). El problema central radica en que Scratch analiza conteni

svg xss scratch security dompurify

iPhone: Headspace se instala solo, preocupan a usuarios

Usuarios de iPhone están reportando que la aplicación de meditación Headspace se está instalando silenciosamente en sus dispositivos diariamente, a pesar de tener desactivadas las descargas automáticas. El problema, que comenzó hace aproximadamente tres días alrededor de la 1:00 PM EST, ha sido docu

iphone headspace apple descargas automáticas reddit

OpenAI lanza filtro de privacidad de código abierto

OpenAI ha lanzado Privacy Filter, un modelo de código abierto diseñado para detectar y ocultar información de identificación personal (PII) en texto. Este modelo, de pequeño tamaño pero con capacidades avanzadas, permite a los desarrolladores integrar protecciones de privacidad directamente en sus s

openai privacy filter inteligencia artificial pii anonimización

Rodecaster Duo: SSH abierto genera preocupación

Rode, fabricante de equipos de audio, ha sorprendido a la comunidad técnica al habilitar SSH de forma predeterminada en su interfaz de audio Rodecaster Duo. Un usuario, al intentar actualizar el firmware del dispositivo, descubrió que el proceso era sorprendentemente accesible, con un firmware almac

rodecaster duo rode ssh firmware audio interface