Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a través de paredes de hormigón, explotando únicamente los píxeles mostrados en la pantalla de la víctima.
TrojPix es un canal de exfiltración de datos, no un método de intrusión. El ataque solo funciona si el ordenador aislado ya está ejecutando malware, y TrojPix no realiza ninguna acción para obtener acceso inicial.
Lo que distingue a TrojPix es su eficiencia e indetectabilidad, que permiten realizar el robo de datos de forma rápida, a larga distancia, invisible en pantalla y con acceso de usuario con privilegios limitados.
Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...
Leer artículo →Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración d...
Leer artículo →Un investigador ha publicado todos los detalles técnicos y un código de prueba de concepto funcional para una vulnerabilidad del kernel de Linux llamada Fraggap...
Leer artículo →