Isla informática

Todo lo que necesitas saber sobre tecnología

Volkswagen y Xpeng amplían su asociación de vehículos eléctricos · TechNode

Volkswagen y Xpeng Motors han firmado un acuerdo para desarrollar una arquitectura eléctrica/electrónica de alto rendimiento que sustentará los próximos modelos de la marca VW fabricados en China a partir de 2026, dijeron las compañías el miércoles. El acuerdo es una expansión de una asociación que comenzó el año pasado con un enfoque en el desarrollo de dos nuevos modelos VW con las capacidades de conducción autónoma de Xpeng cuyo lanzamiento está previsto para 2026 en China. La configuración de Arquitectura Eléctrica de China (CEA) contará con un 30% menos de unidades de control electrónico que los sistemas anteriores de Volkswagen, lo que permitirá al fabricante de automóviles alemán reducir el costo de su plataforma desarrollada en China en un 40% en comparación con su plataforma MEB desarrollada en Alemania. Volkswagen y Xpeng también dijeron en febrero que comenzarían a abastecerse juntos de componentes de vehículos para reducir costos. Las acciones de Xpeng subieron un 3,8% al cierre del mercado del miércoles. [Volkswagen announcement]

Relacionado

La actualización de Google Maps trae un ajuste útil a la vista de edificios 3D de Android Auto

Lo que necesita saberGoogle Maps en Android recibió una actualización beta que permite a los usuarios sincronizar la vista de su edificio en 3D en un teléfono con sus consolas Android Auto. La sincronización solo funciona antes de conectarse a un vehículo, lo que significa que los usuarios pueden activarla o desactivarla y el La consola AA reflejará ese cambio. Google Maps lanzó la vista de edificios 3D en Android Auto para fines de navegación de forma predeterminada en febrero. Google está lanzando una actualización beta para Maps que brinda una mejor sincronicidad entre los teléfonos Android y las consolas Android Auto. Como lo descubrió 9to5Google , la versión 125 de Google Maps, que llega en versión beta, presenta un cambio en su palanca «Mostrar edificios 3D» que lo sincroniza con Android Auto. Es importante tener en cuenta que la configuración solo se sincronizará del teléfono a la consola si se activa (o desactiva) antes de que los usuarios establezcan una conexión con sus vehículos. La versión beta muestra que activar edificios 3D durante la navegación en Maps para Android ahora habilitará la visualización configuración en Android Auto. Esto elimina la necesidad de que los usuarios lo tengan encendido en un lugar y luego tengan que sumergirse en la configuración de AA para producir el mismo efecto. Si los edificios 3D se habilitaron durante el inicio, las pruebas muestran que los usuarios pueden desactivarlo en su teléfono Android sin interrumpir la consola de su vehículo. Además, la velocidad a la que funciona la sincronización entre Android y Android Auto parece mucho más estable. Con el pequeño cambio detectado en la versión beta, no está claro cuánto tiempo le tomará a Google implementarlo correctamente para todos los usuarios. Los usuarios aún pueden controlar manualmente los edificios 3D y alternar manualmente a través de sus pantallas Android Auto si así lo desean. (Crédito de la imagen: 9to5Google) Google Maps lanzó edificios 3D durante la navegación para pantallas Android Auto en febrero, lo que debería ayudar a los usuarios cuando viajan a nuevas ciudades. La ayuda visual siempre estuvo presente en Maps, sin embargo, solo estaba durante las sesiones simples de exploración de mapas. Al estar disponible de forma predeterminada durante la navegación, los usuarios pueden encontrar mejor su camino en las ciudades que admiten la ayuda visual. La llegada de la función solo funciona con el modo de luz en Google Maps. Cambiar al modo oscuro hace que desaparezcan los modelos útiles. No siempre fue así, por lo que es un poco extraño que Google lo haya eliminado una vez que llegó hace dos meses de forma estable. Recibe las últimas noticias de Android Central, tu compañero de confianza en el mundo de Android.

Gary Barlow, y una estafa se vuelve mortal • Graham Cluley

Por ejemplo, Gary Barlow conversa con una abuela de Essex que vende pizzas a través de Facebook, ¿o no? Y una estafa toma un giro siniestro (tanto para la persona estafada como para el participante inocente) en Ohio. Todo esto y más se analiza en la última edición del podcast “Smashing Security” de los veteranos en ciberseguridad Graham Cluley y Carole Theriault. Advertencia: este podcast puede contener locuras, temas para adultos y lenguaje grosero. Anfitriones: Graham Cluley – @gcluleyCarole Theriault – @caroletheriault Enlaces de episodios: Patrocinado por: Bitwarden – Seguridad de contraseña en la que puede confiar. Bitwarden es un administrador de contraseñas de código abierto en el que confían millones de personas, equipos y organizaciones de todo el mundo para almacenar e intercambiar contraseñas de forma segura. The Secure Developer: un podcast conversacional y revelador que cierra la brecha entre desarrollo y seguridad, de Snyk. SolCyber: SolCyber ​​ofrece ciberseguridad de nivel Fortune 500 para pequeñas y medianas empresas. Si los malos no discriminan a quién atacan, ¿cómo puedes conformarte con menos? Apoye el programa: puede ayudar al podcast contándoles a sus amigos y colegas sobre «Smashing Security» y dejándonos una reseña en Apple Podcasts o Podchaser. ¡Conviértase en partidario a través de Patreon o Apple Podcasts para obtener episodios sin publicidad y nuestro feed de lanzamiento anticipado! Síganos: siga el programa en Twitter en @SmashinSecurity, o en Mastodon, en el subreddit Smashing Security, o visite nuestro sitio web para ver más episodios. Gracias: Tema musical: “Vinyl Memories” de Mikael Manvelyan. Efectos de sonido variados: AudioBlocks. ¿Encontró interesante este artículo? Siga a Graham Cluley en Twitter, Mastodon o Threads para leer más del contenido exclusivo que publicamos.

Apple se lanza sigilosamente a la descarga en la UE – Computerworld

Según Apple, cuando un cliente elige descargar una aplicación iOS desde el sitio web de un desarrollador: la primera vez que elige descargar una aplicación de un nuevo desarrollador, debe navegar por una serie de pantallas en las que se explica el significado de la decisión. Luego se autentican con Face ID para aceptar otorgar permiso al desarrollador para instalar aplicaciones en su dispositivo. Pasan por un proceso de tres pasos para instalar la aplicación. Y aquellos que quieran descargar otras aplicaciones desde el sitio web de ese desarrollador irán directamente a los últimos tres pasos, ya que ya se les habrá otorgado el permiso. El proceso de certificación notarial de aplicaciones de Apple en realidad beneficia a todas las partes en esto. Lo hace exigiendo al desarrollador que proporcione información clara y capturas de pantalla para explicar qué hace la aplicación y cómo funciona. Eso significa que los clientes deben saber lo que están instalando, mientras que la certificación notarial significa que pueden estar razonablemente seguros de que la aplicación al menos ha recibido cierta investigación de seguridad, aunque no en la misma medida que la App Store. ¿Quién puede distribuir aplicaciones en la web? Para distribuir aplicaciones a través de sus sitios web, los desarrolladores deben vivir o estar registrados en la UE, o tener una filial constituida allí. También deben haber sido miembros del Programa de Desarrolladores de Apple durante dos años continuos o más y tener una aplicación que haya tenido más de un millón de primeras instalaciones anuales en iOS en la UE en los 12 meses anteriores. Si califican, los desarrolladores deben aceptar los nuevos términos comerciales de Apple. Entre otras cosas, esto incluye asumir la responsabilidad de la atención al cliente y los reembolsos y aceptar el Anexo de términos alternativos para aplicaciones en la UE. ¿Qué pasa con la letra pequeña? Con todo esto implementado, los desarrolladores deben: Ofrecer únicamente aplicaciones desde su cuenta de desarrollador. Responder de manera oportuna a las preguntas de Apple sobre aplicaciones distribuidas, particularmente sobre fraude, malware o cualquier cosa que pueda afectar la seguridad de los usuarios o las plataformas. Acepte enviar sus aplicaciones al proceso de certificación notarial de Apple, cuyo objetivo es proteger la plataforma de la empresa y sus clientes. Publique políticas transparentes de recopilación de datos y ofrezca a los usuarios control sobre cómo se recopilan y utilizan sus datos. Siga las leyes aplicables, como GDPR, impuestos y consultas gubernamentales. ¿Qué soporte ofrece Apple? Una vez que un desarrollador calificado haya establecido su negocio de esta manera, Apple proporcionará los siguientes recursos para permitir la distribución web de aplicaciones:

Lanzamiento de Huawei Pura 70 Ultra: puede tomar imágenes claras a una velocidad de 300 km/h

Huawei Pura 70 Ultra es el modelo de gama alta de la serie Pura 70. Los otros modelos incluyen el Pura 70, 70 Pro y Pro Plus estándar, que cubrimos en nuestro artículo anterior. Ahora exploraremos el Pura 70 Ultra, que tiene las capacidades de cámara más altas de toda la línea. Además, también tiene otras características que lo distinguen. Diseño El Pura 70 Ultra tiene un lenguaje de diseño único con un módulo de cámara en forma de triángulo en la parte trasera. El teléfono viene en cuatro opciones de color, incluidos Chanson Green, Mocha Brown, Starburst White y Starburst Black. El teléfono tiene unas dimensiones de 162,6 x 75,1 x 8,4 mm y pesa alrededor de 226 gramos. Para mejorar la comodidad y el agarre, el teléfono cuenta con una decoración de veleta. Pantalla Hay un panel OLED de 6,8 pulgadas que tiene una resolución de 2844 x 1260 píxeles con 460 PPI. Cuenta con características impresionantes, como una frecuencia de actualización adaptativa LTPO de 1-120 Hz, una atenuación PWM de alta frecuencia de 1440 Hz y una frecuencia de muestreo táctil de 300 Hz. Además, admite una amplia gama de colores P3 con 1,07 mil millones de colores. Para protección, Huawei ha utilizado el vidrio Kunlun de segunda generación. Rendimiento y batería El Pura 70 Ultra está alimentado por el chipset Kirin 9010. Este conjunto de chips es el sucesor del Kirin 9000 que se utilizó en la serie Mate 60. Hablando de la batería, el teléfono tiene una capacidad de 5200 mAh con soporte de carga súper rápida de 100 W. También se puede cargar de forma inalámbrica a 80 W y también tiene soporte inalámbrico inverso de 20 W. Gizchina Noticias de la semana Cámara Si hablamos de la gran diferencia con respecto a los otros modelos de la familia Pura 70, el Ultra obtiene algunas características de cámara exclusivas. Hay un sensor primario de 50MP de 1 pulgada, un ultra gran angular de 40MP y un teleobjetivo macro de 50MP. Lo más destacado es que tiene una cámara principal retráctil que se extiende y retrae sin problemas. Con este sistema, Huawei ha hecho que el sistema de cámara sea bastante capaz. Por ejemplo, el Pura 70 Ultra puede tomar fotografías nítidas incluso en escenarios de alta velocidad (hasta 300 km/h). Su durabilidad está probada: la empresa garantiza que puede soportar al menos 300.000 ciclos. Además, la apertura versátil de la cámara principal (f/1,6 a f/4,0) y la estabilización por cambio de sensor garantizan resultados de nivel profesional. Pura 70 Ultra tiene capacidad de zoom óptico de 3,5x y zoom digital de 100x. Para tomas estables, la compañía ha implementado una función antivibración AIS. Pasando a la parte frontal, el teléfono tiene una cámara de 13MP. Software y otras funciones El teléfono viene con el último sistema operativo HarmonyOS 4.2. El sistema operativo tiene funciones avanzadas de IA, como gestos de IA, retoque fotográfico de IA y más. Otras características notables del teléfono incluyen conectividad satelital, red de antena inalámbrica Lingxi, 8 MU-MIMO de sonido de flujo espacial y un escáner de huellas digitales en pantalla. Precios Huawei Pura 70 Ultra viene en configuraciones de 16/512 GB y 16/1 TB. Tienen un precio de 9999 yuanes (~$1380) y 10999 yuanes (~$1520) respectivamente. Para obtener más detalles, puede dirigirse a la página de inicio oficial de Pura 70 Ultra. Descargo de responsabilidad: Es posible que algunas de las empresas de cuyos productos hablamos nos compensen, pero nuestros artículos y reseñas son siempre nuestras opiniones honestas. Para obtener más detalles, puede consultar nuestras pautas editoriales y conocer cómo utilizamos los enlaces de afiliados.

Google despide a 28 trabajadores por protestar contra el acuerdo de nube con Israel

Google despidió a veintiocho empleados el miércoles después de que participaron en protestas contra el Proyecto Nimbus, un contrato de nube de 1.200 millones de dólares con el gobierno de Israel que también incluye a Amazon. Los trabajadores de ambas compañías han afirmado que el acuerdo pone a disposición del aparato de seguridad de Israel tecnología avanzada que podría contribuir a la matanzas o daños a palestinos en Gaza y Cisjordania. The Intercept y Time han informado que el Proyecto Nimbus proporciona servicios que pueden ser aprovechados por las Fuerzas de Defensa de Israel. Los veintiocho despidos, confirmados por Google, se producen horas después de que la policía detuviera a nueve empleados el martes por la noche por realizar sentadas de protesta en la oficina. del director ejecutivo de Google Cloud, Thomas Kurian, en Sunnyvale, California, y una oficina de la empresa en Nueva York. Los nueve trabajadores fueron despedidos, además de otros diecinueve participantes en la protesta. La portavoz de Google, Anna Kowalczyk, dijo en un comunicado que los empleados fueron despedidos después de que una investigación interna concluyó que eran culpables de «impedir físicamente el trabajo de otros empleados e impedirles el acceso a Nuestras facilidades.» Añadió que “después de rechazar múltiples solicitudes para abandonar las instalaciones, las fuerzas del orden se comprometieron a retirarlos para garantizar la seguridad de la oficina”. El contrato Nimbus “no está dirigido” a trabajos clasificados o militares, dijo. La acción del martes contra el Proyecto Nimbus se produce después de que el número de muertos reportados por la ofensiva de las FDI contra Hamas en Gaza ascendiera a más de 34.000 palestinos. La ofensiva militar comenzó después de que Hamás matara a unos 1.100 israelíes el 7 de octubre. Las sentadas en Google estuvieron acompañadas de protestas de más de 100 personas (incluidos muchos trabajadores de Google) frente a las oficinas de la empresa en Nueva York, Sunnyvale y Seattle. Kowalczyk de Google caracterizó la participación de los empleados como «un número pequeño». La fuerza laboral de Google comprende la gran mayoría de empleados de la matriz Alphabet, que informó una plantilla de más de 180.000 a finales de 2023. Varios manifestantes en la oficina de Google en Nueva York dijeron a WIRED que tienen apoyo dentro de la empresa más allá de aquellos que participaron directamente en la protesta del martes. Jane Chung, portavoz de No Tech for Apartheid, la coalición de trabajadores tecnológicos y grupos activistas liderados por musulmanes y judíos MPower Change y Jewish Voice for Peace que organizaron las protestas. —dice que algunos trabajadores que fueron despedidos participaron en acciones mucho menos provocativas que aquellos que ocupaban oficinas. Algunos, dijo, simplemente asistieron a una protesta al aire libre y tomaron una camiseta entregada por los organizadores. Otros “volaban afuera, parados cerca de los manifestantes por seguridad”. Zelda Montes, ahora ex ingeniera de software de YouTube que dice que fueron arrestadas después de ocupar la oficina de Google en Nueva York durante más de diez horas, acusa a la compañía de violar las protecciones legales estadounidenses para trabajadores. “Está muy claro que Google está incurriendo en un comportamiento ilegal para disuadir nuestra organización laboral al tomar represalias contra trabajadores que no fueron arrestados”, dice Montes. «Estoy decepcionado por lo malvado que puede ser Google, pero no me sorprende: están más indignados por el hecho de que los empleados se queden sentados pacíficamente que por cómo su tecnología está asesinando a la gente». Kowalczyk de Google dijo que el contrato de Nimbus «no está dirigido » en «cargas de trabajo relevantes para armas o servicios de inteligencia».

¿No te gusta tu escritorio Linux? Aquí se explica cómo instalar una alternativa.

Jack Wallen/ZDNETLinux tiene que ver con la elección. Desde mis primeras experiencias con el sistema operativo, este ha sido el caso. Si vienes de Windows, probablemente estés acostumbrado a poder cambiar tu navegador web, suite ofimática y otras aplicaciones. Lo que no puedes hacer en Windows es cambiar el entorno del escritorio. Lo mismo ocurre con MacOS. Pero con Linux, siempre hay opciones desde arriba hacia abajo, incluido el entorno de escritorio. En el pasado, he usado una única distribución con múltiples entornos de escritorio para elegir: GNOME, KDE Plasma, Pantheon, Enlightenment… la lista sigue y sigue. Además: Los primeros 5 comandos de Linux que todo nuevo usuario debería aprenderSi se encuentra Si no estás satisfecho con el entorno de escritorio instalado en tu distribución actual, no temas porque tu administrador de paquetes está aquí para ayudarte. Antes de profundizar en esto, debes saber que no cubriré todos los entornos de escritorio para cada distribución. El objetivo aquí es darle una idea general de cómo se hace. Luego puedes tomarlo desde allí y armar la combinación que desees. Dicho esto, demostraré el proceso en dos distribuciones diferentes: Ubuntu y Fedora, lo que significa que estamos tratando con los administradores de paquetes apt y dnf. Lo que es interesante para algunos (y posiblemente frustrante para otros) es que algunos entornos de escritorio se pueden instalar a través de la tienda de aplicaciones GUI de su distribución, mientras que otros deben instalarse a través de la línea de comandos. Por eso, nos quedaremos con la línea de comando. La buena noticia es que el proceso resultará en una instalación exitosa. Y con eso, instalemos.1. GNOMESupongamos que su distribución viene con KDE Plasma y prefiere usar la versión moderna del minimalismo, GNOME. Si su distribución es Ubuntu (22.04 LTS y anteriores), abra la ventana del terminal e instálela con: sudo apt-get install vanilla-gnome-desktop vanilla-gnome-default-settingsLa razón por la que usamos vanilla-gnome es porque el valor predeterminado de Ubuntu El escritorio está basado en GNOME, con varios ajustes. Si su distribución es Fedora, el proceso para instalar GNOME es tan simple como el comando: sudo dnf group install gnome El comando anterior instalará GNOME y todas sus aplicaciones incluidas (como software, mapas , Clima, etc.). Una vez que haya instalado GNOME, reinicie su máquina y debería ver la opción GNOME en su pantalla de inicio de sesión.2. KDE PlasmaA continuación, pasamos al hermoso escritorio KDE Plasma, que puede recordarte un poco a Windows 10 u 11 pero con muchas más opciones de configuración (y sin que el bit de Windows te frene). En una máquina de escritorio Ubuntu, puedes instalar KDE Plasma, gracias a Kubuntu (que es el spin oficial de KDE Plasma de Ubuntu) con el comando:sudo apt-get install kubuntu-desktopSi tu distribución es Fedora, el comando sería:sudo dnf instale @kde-desktop3. BudgieBudgie es uno de mis ordenadores de sobremesa favoritos porque ofrece un gran ratio entre modernidad y usabilidad. Es hermoso y simple. Para instalar Budgie en Ubuntu, el comando sería: sudo apt-get install ubuntu-budgie-desktop En Fedora, debes emitir algunos comandos. Primero, debe habilitar el repositorio necesario con:sudo dnf copr enable stenstorp/budgie. Luego, instale Budgie con:sudo dnf install budgie-desktop. También puede instalar varios paquetes recomendados con:sudo dnf install nautilus gnome-terminal gnome-system-monitor. tema-arco tema-icono-arco gedit periquito-extras4. Canela Si buscas lo mejor de la simplicidad, prueba Cinnamon. En Ubuntu, la instalación de este escritorio es tan simple como:sudo apt-get install canela. En Fedora, el comando es:sudo dnf group install canela5. DeepinDeepin ha sido durante mucho tiempo una de las computadoras de escritorio más hermosas del mercado Linux. Para instalar Deepin en Ubuntu, primero debes agregar el repositorio necesario con:sudo add-apt-repository ppa:ubuntudde-dev/stableA continuación, instala Deepin con:sudo apt-get install ubuntudde-ddeEn Fedora, solo necesitas ejecutar un único comando:sudo dnf group install «Deepin Desktop»6. XfceXfce es una fuente inagotable de opciones de configuración y se puede hacer que se vea y se comporte exactamente como usted necesita o desea. Xfce en Ubuntu es posible a través de Xubuntu (un giro oficial) y se puede instalar con el comando: sudo apt-get install xubuntu-desktop En Fedora, el comando para instalar Xfce es: sudo dnf group install xfce Y ahí lo tienes. Debido a que estás usando Linux, no tienes que conformarte con el escritorio que te dio la distribución que elegiste. Y si el entorno de escritorio que desea probar no figura en la lista anterior, debería poder descubrir cómo comenzar a instalar el que desea. Además: Dynebolic es una distribución de Linux portátil que se puede utilizar sin instalación. Y no olvides que no estás limitado a uno o dos entornos de escritorio. Puede instalar tantos como necesite y alternar entre ellos cuando lo desee. Sin embargo, no todos los entornos de escritorio se pueden instalar en todas las distribuciones y algunos entornos de escritorio pueden entrar en conflicto con otros, así que asegúrese de instalarlos con cuidado.

Los piratas informáticos aprovechan las fallas de OpenMetadata para extraer criptomonedas en Kubernetes

18 de abril de 2024Sala de prensaSeguridad de contenedores/criptomonedas Los actores de amenazas están explotando activamente vulnerabilidades críticas en OpenMetadata para obtener acceso no autorizado a cargas de trabajo de Kubernetes y aprovecharlas para la actividad de minería de criptomonedas. Esto es según el equipo de Microsoft Threat Intelligence, que dijo que las fallas se han convertido en armas desde principios de abril de 2024. OpenMetadata es una plataforma de código abierto que opera como una herramienta de gestión de metadatos y ofrece una solución unificada para el descubrimiento, la observabilidad y la observación de activos de datos. gobernancia. Las fallas en cuestión, todas descubiertas y atribuidas al investigador de seguridad Álvaro Muñoz, se enumeran a continuación: CVE-2024-28847 (puntuación CVSS: 8,8): una vulnerabilidad de inyección de lenguaje de expresión Spring (SpEL) en PUT /api/v1/events/subscriptions (corregido en la versión 1.2.4) CVE-2024-28848 (puntaje CVSS: 8.8) – Una vulnerabilidad de inyección SpEL en GET /api/v1/policies/validation/condition/ (corregido en la versión 1.2.4) CVE-2024-28253 (puntuación CVSS: 8,8) – Una vulnerabilidad de inyección SpEL en PUT /api/v1/policies (corregido en la versión 1.3.1) CVE-2024-28254 (puntuación CVSS: 8,8 ) – Una vulnerabilidad de inyección SpEL en GET /api/v1/events/subscriptions/validation/condition/ (corregido en la versión 1.2.4) CVE-2024-28255 (puntaje CVSS: 9.8): una vulnerabilidad de omisión de autenticación (corregido en la versión 1.2.4) La explotación exitosa de las vulnerabilidades podría permitir que un actor de amenazas omita la autenticación y logre la ejecución remota de código. . El modus operandi descubierto por Microsoft implica apuntar a cargas de trabajo de OpenMetadata expuestas a Internet que no se han parcheado para obtener la ejecución de código en el contenedor que ejecuta la imagen de OpenMetadata. Al lograr un punto de apoyo inicial, se ha observado que los actores de amenazas realizan actividades de reconocimiento para determinar su nivel de acceso al entorno comprometido y recopilar detalles sobre la configuración de la red y el hardware, la versión del sistema operativo, la cantidad de usuarios activos y las variables del entorno. . «Este paso de reconocimiento implica a menudo contactar con un servicio disponible públicamente», dijeron los investigadores de seguridad Hagai Ran Kestenberg y Yossi Weizman. «En este ataque específico, los atacantes envían solicitudes de ping a dominios que terminan en oast[.]yo y el este[.]pro, que están asociados con Interactsh, una herramienta de código abierto para detectar interacciones fuera de banda». Al hacerlo, la idea es validar la conectividad de la red desde el sistema infiltrado hasta la infraestructura controlada por el atacante sin generar ninguna señal de alerta, dando a los actores de amenazas la confianza para establecer comunicaciones de comando y control (C2) e implementar cargas útiles adicionales. El objetivo final de los ataques es recuperar e implementar una variante de Windows o Linux del malware de criptominería desde un servidor remoto ubicado en China. , dependiendo del sistema operativo, una vez que se inicia el minero, las cargas útiles iniciales se eliminan de la carga de trabajo y los atacantes inician un shell inverso para su servidor remoto utilizando la herramienta Netcat, lo que les permite controlar el sistema. trabajos cron para ejecutar el código malicioso en intervalos predefinidos. Curiosamente, el actor de la amenaza también deja una nota personal en la que dice que es pobre y que necesita el dinero para comprar un coche y una suite. «No quiero hacer nada ilegal», dice la nota. Se recomienda a los usuarios de OpenMetadata que cambien a métodos de autenticación sólidos, eviten el uso de credenciales predeterminadas y actualicen sus imágenes a la última versión. «Este ataque sirve como un valioso recordatorio de por qué es crucial cumplir con las normas y ejecutar cargas de trabajo completamente parcheadas en entornos en contenedores», dijeron los investigadores. El desarrollo se produce cuando los servidores Redis de acceso público que tienen la función de autenticación deshabilitada o tienen fallas sin parchear están siendo destinados a instalar cargas útiles de Metasploit Meterpreter para su posterior explotación. «Cuando se instala Metasploit, el actor de la amenaza puede tomar el control del sistema infectado y también dominar la red interna de una organización utilizando las diversas características que ofrece el malware», dijo el Centro de Inteligencia de Seguridad AhnLab (ASEC). También sigue a un informe de WithSecure que detalla cómo se podría abusar de los permisos de búsqueda en los directorios de Docker para lograr una escalada de privilegios. Vale la pena señalar que el problema (CVE-2021-41091, puntuación CVSS: 6.3) fue señalado previamente por CyberArk en febrero de 2022 y Docker lo solucionó en la versión 20.10.9. «La configuración del bit de búsqueda para otros usuarios en /var/lib/docker/ y directorios secundarios puede permitir que un atacante con pocos privilegios obtenga acceso a los sistemas de archivos de varios contenedores», dijo WithSecure. ¿Encontró interesante este artículo? Síguenos en Twitter  y LinkedIn para leer más contenido exclusivo que publicamos.

La actualización FUTTIE de Hirving Lozano en FIFA 18 es fantástica

Es uno de los mejores jugadores de México y ahora lo han ascendido a delantero en FIFA. Comenzó la temporada con una calificación general de solo 78, pero ahora es uno de los mejores delanterosLEER: Encuentre más noticias sobre juegos y deportes electrónicos en la sección de deportes electrónicos de Mail Online Por Matt Porter para Mailonline Publicado: 08:05 EDT, 10 de agosto de 2018 | Actualizado: 08:05 EDT, 10 de agosto de 2018 Hirving Lozano anotó un gol en una gran victoria de México contra Alemania en la Copa Mundial, lo que en ese momento le valió una pequeña mejora para el modo Copa Mundial FIFA 18. Sin embargo, ahora, el Los FUTTIES de FIFA 18 están aquí, reconociendo a los mejores jugadores de esta temporada, y Lozano aparece nuevamente, con una tarjeta mucho mejor. Tiene una calificación general de 92 y, si bien ciertamente se juegan con una calificación superior a esa en Ultimate Team, las estadísticas principales de Lozano son correctas. ahí arriba con los mejores. El cambio de posición de la tarjeta de Lozano lo llevó a delantero y le dio una gran mejora. Lozano fue votado como el «jugador fuera de posición favorito» por la comunidad de FIFA y, por lo tanto, obtuvo un cambio de posición y un gran impulso en sus estadísticas. El jugador del PSV ha sufrido varios cambios en el FIFA de este año. Comenzó con 78 en general, recibió un pequeño impulso en el invierno y luego comenzó a recibir todo tipo de mejoras. Su mejor fue una tarjeta del Equipo del Torneo de la Copa del Mundo. Comenzó en la posición de ala izquierda, luego pasó al ala derecha, y su tarjeta del Equipo del Torneo de la Copa del Mundo era en realidad un mediocampista izquierdo. Ahora ha pasado a ser delantero. Sin embargo, su más nuevo es el mejor hasta ahora, llevándolo a 92 en general con estadísticas altas en casi todas las categorías importantes. Tiene 99 de ritmo, incluyendo 99 de aceleración y 98 de velocidad de sprint, y no hay nada mejor que eso. Combine eso con 97 en regate, 4 estrellas en pie débil y 4 estrellas en habilidades, y 95 en tiros, y tendrá una amenaza formidable en el frente. Agregue a esos 92 en pases, que lo ayudarán a él y a sus compañeros de equipo a ubicarse en buenas posiciones alrededor del campo. caja y un físico bastante bueno de 83 que le permite permanecer con el balón, y Lozano es uno de los mejores delanteros que existen. Probablemente incluso será un poco más barato que algunos de los grandes nombres que existen, ya que será un poco más complicado encajar en un equipo de Ultimate Team en términos de química. La nacionalidad mexicana y la liga Eredivisie no son las más populares. Su Desafío Squad Builder está disponible hasta dentro de un día. Comparte o comenta este artículo: La actualización FUTTIE de Hirving Lozano en FIFA 18 es fantástica

¡Consigue la cámara de tablero ROVE R2-4K PRO a un PRECIO increíblemente BAJO ahora mismo!

Probablemente muchos de nosotros conducimos. También nos gusta pensar que somos conductores seguros. Pero eso no significa que podamos controlar cómo conducen las personas que nos rodean. Es por eso que si está buscando un poco de seguro adicional, una cámara de tablero puede resultar útil. También es por eso que vale la pena echarle un vistazo a esta oferta para el ROVE R2-4K PRO. Compre en Amazon ¡En esta oferta de cámara de tablero por tiempo limitado, el ROVE R2-4K PRO está a la venta con un 44% de descuento ahora mismo! Normalmente tiene un precio de $159,99, que honestamente es bastante asequible, pero con este descuento, ¡lo reduce a solo $89,99! Este es un robo increíble para una cámara de tablero que no querrás perderte. El ROVE R2-4K PRO ofrece grabación de vídeo de 2160p a 30 fps. Una grabación de mayor calidad también significa que es más fácil ver lo que hay en el metraje. También viene con tecnología GPS incorporada y también hay una función de grabación 24 horas al día, 7 días a la semana para garantizar que, incluso cuando esté estacionado, su automóvil esté protegido hasta cierto punto. Considerándolo todo, es una cámara de tablero bastante buena y si quieres ahorrar algo de dinero, ¡dirígete a Amazon y aprovecha esta oferta hoy! Nota: este artículo puede contener enlaces de afiliados que ayuden a respaldar a nuestros autores y mantener los servidores de Phandroid en funcionamiento.

Página 3 de 1608

Funciona con WordPress & Tema de Anders Norén