Así funciona la alerta sísmica para celulares que México pone a prueba este lunes

Laura Velázquez, responsable de la Coordinación Nacional de Protección Civil (CNPC) de México, ha dicho que este lunes se realizará una prueba del Sistema Integral de Envío Masivo de Mensajes CAP. Esta tecnología permite enviar alertas sísmicas a los celulares ubicados en una demarcación específica a través de avisos de texto. El ensayo ocurrirá a las 11:00 de la mañana, tiempo del centro del país.

La iniciativa está a cargo de la CNPC. Se realizará por medio del Centro Nacional de Comunicación y contará con el respaldo de la Secretaría de Seguridad y Protección Ciudadana. Se tiene planeado que las notificaciones preventivas lleguen a los dispositivos móviles localizados en la Ciudad de México y Estado de México. Velázquez confirmó que el objetivo es verificar la eficacia de la herramienta para un eventual despliegue a nivel nacional. “Tenemos que tener una garantía del 100% de que este nuevo sistema de alertamiento puede habilitarse para toda la República Mexicana. Debemos estar seguros de que tenemos todas las capacidades de comunicación», anotó.


article image
¿Alertar de un sismo con suficiente antelación? Esta empresa mexicana dice que es posible

Los sismos son una constante amenaza para la población. Con más de 120 sensores sísmicos, Skyalert es el único sistema de alertamiento privado que cuenta con la base legal y reconocimiento internacional para operar sin restricciones. 


¿Cómo funcionan la alerta sísmica para celulares en México?

El funcionamiento del Sistema Integral de Envío Masivo de Mensajes CAP está soportado por la tecnología Cell Broadcast System (CBS). Es capaz de enviar mensajes SMS simultáneos de hasta 93 caracteres a todos los teléfonos celulares ubicados en un área georreferenciada y sin importar el proveedor de telefonía móvil de cada equipo.

Las notificaciones son creadas y distribuidas bajo los estándares del Sistema Global de Comunicaciones Móviles (GSM, por sus siglas en inglés). Esto garantiza que las publicaciones son lo suficientemente ligeras para ser difundidas a través de plataformas de conexión 2G, 3G y LTE. El mecanismo de alertamiento utiliza la infraestructura de telecomunicaciones existente. No necesita conexión a internet ni datos móviles para operar. En consecuencia, no se ve afectado por una posible congestión de redes.

Los usuarios no necesitarán descargar ninguna aplicación para recibir la alerta. La tecnología CBS está activada por defecto en los smartphones. Es necesario tener habilitadas las funciones de geolocalización para facilitar la ejecución del software. Las autoridades aseguran que la privacidad de los ciudadanos está garantizada, ya que la plataforma no requiere de los números telefónicos para enviar el contenido.

La titular de la CNPC ha señalado que el Sistema Integral de Envío Masivo de Mensajes CAP también podrá ser utilizado para enviar avisos preventivos sobre lluvias intensas, incendios forestales, erupciones volcánicas, tsunamis y ciclones tropicales. Los avisos se clasifican en tres categorías en función de su grado de relevancia:

  • Alertas presidenciales: consideradas de muy alto riesgo. Los usuarios no podrán deshabilitar la recepción de este tipo de notificaciones.
  • Alerta extrema: se refiere a anuncios de carácter inminente y precautorio que pueden ser desactivados.
  • Alerta grave: publicaciones informativas sobre temas de interés general que son opcionales para la ciudadanía.

CVE-2024-42675

CVE-2024-42675

Título es
CVE-2024-42675

Lun, 19/08/2024 – 09:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-42675

Descripción en
Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.

19/08/2024
19/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-6330

CVE-2024-6330

Título es
CVE-2024-6330

Lun, 19/08/2024 – 06:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6330

Descripción en
The GEO my WP WordPress plugin before 4.5.0.2 does not prevent unauthenticated attackers from including arbitrary files in PHP's execution context, which leads to Remote Code Execution.

19/08/2024
19/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-6843

CVE-2024-6843

Título es
CVE-2024-6843

Lun, 19/08/2024 – 06:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6843

Descripción en
The Chatbot with ChatGPT WordPress plugin before 2.4.5 does not sanitise and escape user inputs, which could allow unauthenticated users to perform Stored Cross-Site Scripting attacks against admins

19/08/2024
19/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-25582

CVE-2024-25582

Título es
CVE-2024-25582

Lun, 19/08/2024 – 07:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-25582

Descripción en
Module savepoints could be abused to inject references to malicious code delivered through the same domain. Attackers could perform malicious API requests or extract information from the users account. Exploiting this vulnerability requires temporary access to an account or successful social engineering to make a user follow a prepared link to a malicious account. Please deploy the provided updates and patch releases. The savepoint module path has been restricted to modules that provide the feature, excluding any arbitrary or non-existing modules. No publicly available exploits are known.

19/08/2024
19/08/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.40

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-44070

CVE-2024-44070

Título es
CVE-2024-44070

Lun, 19/08/2024 – 02:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-44070

Descripción en
An issue was discovered in FRRouting (FRR) through 10.1. bgp_attr_encap in bgpd/bgp_attr.c does not check the actual remaining stream length before taking the TLV value.

19/08/2024
19/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-44069

CVE-2024-44069

Título es
CVE-2024-44069

Lun, 19/08/2024 – 02:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-44069

Descripción en
Pi-hole before 6 allows unauthenticated admin/api.php?setTempUnit= calls to change the temperature units of the web dashboard. NOTE: the supplier reportedly does "not consider the bug a security issue" but the specific motivation for letting arbitrary persons change the value (Celsius, Fahrenheit, or Kelvin), seen by the device owner, is unclear.

19/08/2024
19/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

CVE-2024-7921

CVE-2024-7921

Título es
CVE-2024-7921

Lun, 19/08/2024 – 03:15

Tipo
CWE-284

Gravedad v2.0
4.00

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-7921

Descripción en
A vulnerability has been found in Anhui Deshun Intelligent Technology Jieshun JieLink+ JSOTC2016 up to 20240805 and classified as problematic. Affected by this vulnerability is an unknown functionality of the file /report/ParkOutRecord/GetDataList. The manipulation leads to improper access controls. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.

19/08/2024
19/08/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Vector CVSS:2.0
AV:N/AC:L/Au:S/C:P/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
4.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off

CVE-2024-44076

CVE-2024-44076

Título es
CVE-2024-44076

Lun, 19/08/2024 – 03:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-44076

Descripción en
In Microcks before 1.10.0, the POST /api/import and POST /api/export endpoints allow non-administrator access.

19/08/2024
19/08/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off