CVE-2024-11032
Mar, 26/11/2024 – 10:15
CVE-2024-11032
CVE-2024-11032
Mar, 26/11/2024 – 10:15
CVE-2024-11032
CVE-2024-11664
Lun, 25/11/2024 – 09:15
CVE-2024-11664
CVE-2024-11663
Lun, 25/11/2024 – 09:15
CVE-2024-11663
CVE-2024-41781
Vie, 22/11/2024 – 12:15
CVE-2024-41781
La violencia contra las mujeres y niñas persiste como uno de los problemas más graves en todo el mundo. La situación es particularmente alarmante en Latinoamérica, en donde una de cada tres mujeres ha sufrido algún tipo de abuso físico o sexual a lo largo de su vida, según cálculos de la Organización de las Naciones Unidas. Muchas entidades civiles, dependencias gubernamentales y organizaciones sin fines de lucro han encontrado en la tecnología un aliado para combatir esta perturbación del tejido social, que cada año cobra la vida de más de 4,000 mujeres en dicha parte del mundo.
La Comisión Económica para América Latina y el Caribe (CEPAL) señala que todos los países y localidades de la región tienen normas enfocadas en prevenir y erradicar las agresiones de género. Pese a ello, “en 2023 al menos 11 mujeres fueron asesinadas cada día. Este número doloroso e inaceptable nos recuerda que el feminicidio sigue presente y es la expresión extrema de los patrones patriarcales y violentos. Es tiempo de actuar con sentido de urgencia”, dice José Manuel Salazar-Xirinachs, secretario ejecutivo de la entidad.
La falta de mecanismos para denunciar con seguridad los actos de violencia agravan la situación. Se estima que solo entre un 20 y 30% de quienes son violentadas utilizan los servicios estatales diseñados para garantizar su protección y bienestar. Los especialistas sugieren que el uso adecuado de la tecnología puede revertir la tendencia. Diversas instituciones públicas y privadas han desarrollado herramientas digitales de prevención, acción y respuesta para combatir estas agresiones. En WIRED en Español compartimos algunas opciones que podrían ayudarte.
SOSFem
Es una aplicación que permite activar botones de pánico en caso de emergencia. Las interesadas pueden definir una red de tres contactos que serán notificados ante cualquier eventualidad. La herramienta también ofrece asesorías y material de apoyo para las personas que han sido víctimas de acoso o maltrato. Está disponible para dispositivos iOS y Android.
Donna: Mujeres seguras
Cuenta con soporte para cualquier dispositivo móvil. Ha sido creada con el fin de entregar a las mujeres que viven en América Latina herramientas y recursos para mantenerse seguras y proteger sus derechos. Ofrece asistencia especializada 24/7 en múltiples aspectos como primeros auxilios, evaluaciones psicológicas y consultorías legales. La app está respaldada por un equipo de agentes que pueden monitorear la ubicación de las usuarias en tiempo real. Agrega una función que emite solicitudes de ayuda en menos de tres segundos.
Captura de la app Donna que brinda atención a las mujeres en situación de peligro.Cortesía App Store
My SafetiPin
El recurso está avalado por la organización de impacto social SefetiPin que colabora con actores de gobierno y privados para evaluar el nivel de seguridad de ciertas áreas en diferentes ciudades. El software usa un sistema de big data que genera un puntaje sobre los riesgos que existen en las zonas urbanas. Estos datos se muestra en pantalla a manera de alertas para que las personas puedan tomar decisiones informadas sobre su movilidad. Cuenta con información de algunas urbes de México, Honduras, Colombia, Argentina y Brasil. Puede descargarse desde Google Play o la App Store.
Acoso.Online
Se trata de un recurso web que brinda orientación legal, judicial y comunitaria a víctimas de hostigamiento y violencia digital. Facilita el acceso a los marcos regulatorios de España y más de 19 países de Latinoamérica y el Caribe. Cuenta con un chatbot en Telegram que entrega recomendaciones para iniciar un proceso de denuncia y materiales de concientización.
Sister
Es un sistema de geolocalización que permite compartir la ubicación en tiempo real y programar secuencias de acciones durante un recorrido. Cuando el viaje se altera, envía en automático una notificación a una lista de contactos de confianza, previamente generada. El grupo de respaldo recibirá un link para seguir los movimientos de la persona que podría estar en peligro. Incluye una característica que sugiere la ruta más segura hacia cualquier destino.
En México siete de cada 10 mujeres han sufrido violencia, según cifras del Instituto Nacional de Estadística y Geografía. El Gobierno de la Ciudad de México ha habilitado el servicio Línea Mujeres que ofrece orientación, asesoría y acompañamiento a las personas que padecen esta situación. La plataforma es atendida por psicólogas y abogadas que canalizan a las afectadas a la Secretaría de las Mujeres y otros organismos especializados para atender sus necesidades. Las interesadas pueden llamar al 55-5658-1111 y seleccionar la opción tres para recibir atención los 365 días del año en cualquier horario.
Ucrania lanzó por primera vez misiles ‘Storm Shadow’, suministrados por el Reino Unido y Francia, que alcanzaron objetivos militares en la región rusa de Kursk. El ataque se produjo después de que Londres autorizara su uso a través de la frontera, y es la continuación del primer lanzamiento de misiles estadounidenses ATACMS en Rusia por un día. Los «misiles de crucero» son armas que vuelan como aviones no tripulados a lo largo de 550 kilómetros, acechando el terreno a baja altura para evitar los radares y penetrando búnkeres con ojivas de 450 kilos. Los blogs militares rusos en Telegram informaron de «al menos 14 explosiones enormes en la zona» y publicaron fotografías de fragmentos de misiles «Storm Shadow» claramente visibles.
La contestación de Moscú no se hizo esperar. El jefe del Servicio de Inteligencia Exterior, Sergei Naryshkin, advirtió que Rusia «respondería contra los países de la OTAN que faciliten los ataques ucranianos con misiles de largo alcance». El presidente Vladimir Putin lo ratificó en el nuevo decreto que altera radicalmente la doctrina nuclear, estipulando que Rusia empleará su arsenal si los ataques cuentan con el apoyo de potencias nucleares como EE UU. Una decisión que los expertos ven como un intento de disuadir a Occidente de suministrar a Ucrania más misiles de largo alcance.
Con alas que abren hasta 3 metros, el Storm Shadow es un misil de crucero diseñado para no ser visto por la tecnología de baja observabilidad: radares, satélites, barcos y aeronaves. Su precio es de 2.5 millones de dólares y lo fabrica MBDA, una empresa formada por la fusión de las industrias de misiles francesa y británica en 1994. El misil es el mismo para ambos países, aunque lo bautizaron de forma diferente; ‘Storm Shadow’ para los británicos y ‘SCALP-EG’ para los franceses. Ambas versiones solo se diferencian en sus sistemas de acoplamiento a las aeronaves.
El corazón del misil es el motor turborreactor Microturbo Tri 60-30, capaz de propulsar el aparato a una velocidad de Mach 0.95 (más de 1,000 kilómetros por hora) a una distancia de 550 kilómetros. «Storm Shadow sigue una trayectoria semiautónoma, a baja altitud, guiado por GPS y cartografía del terreno hasta la zona objetivo», explica el documento técnico del MBDA. El sistema de guiado es el verdadero punto fuerte de esta arma. Utiliza tecnología TERCOM (coincidencia de contornos del terreno) que se basa en datos cartográficos estadounidenses clasificados, razón por la cual EE UU conserva el poder de veto sobre las ventas. Al acercarse al objetivo, el misil se eleva para obtener una mejor visión, entonces una cámara térmica de alta resolución compara el objetivo con la imagen almacenada. Si la comparación falla o existe riesgo de daños colaterales, Storm Shadow puede dirigirse a un punto predeterminado.
El misil lleva una carga explosiva con Cabeza de guerra BROACH (Bomba de Royal Ordnance de Carga Aumentada) de 450 kilogramos, que funciona en dos fases para destruir búnkeres y estructuras fortificadas: una primera explosión abre una brecha en el concreto o el suelo, luego, una segunda carga penetra en el interior y explota con un retardo programado. Los objetivos típicos son centros de mando, puertos, puentes y otras infraestructuras estratégicas. Para lanzarlos, Ucrania modificó sus viejos bombarderos Sukhoi Su-24 de la era soviética utilizando adaptadores derivados de aviones Tornado británicos. Durante las misiones, los Sukhoi Su-24 están protegidos por cazas de aeronaves MiG-29 y Su-27 armados con misiles antirradar HARM estadounidenses, mientras que drones y falsos objetivos MALD distraen a las defensas aéreas rusas. La capacidad de evitar ser detectado es crucial: el misil vuela a muy baja altura siguiendo los contornos del terreno, tiene una forma diseñada para reducir la firma del radar y está equipado con seis superficies de control que le permiten realizar maniobras evasivas. Según los expertos, esta combinación de características lo convierte en una de las armas más sofisticadas jamás suministradas a Ucrania.
Se utilizó por primera vez en la guerra de Irak en 2003, cuando la Royal Air Force británica lo desplegó con sus aviones bombarderos Tornado. En 2011, durante la guerra de Libia, demostró su eficacia: la Fuerza Aérea italiana informó que había dado en el blanco en el 97% de sus lanzamientos.
En Ucrania, los Storm Shadows se han convertido en un arma clave desde su llegada en mayo de 2023. Londres y París solo habían permitido su uso contra objetivos rusos en territorios ocupados; el 13 de septiembre de 2023 alcanzaron el puerto de Sebastopol, en Crimea, dañando gravemente el submarino Rostov na Donu y el buque de desembarco Minsk. El 22 de septiembre alcanzaron el cuartel general de la Flota rusa del Mar Negro, también en Sebastopol; de acuerdo con Kiev, «34 oficiales murieron en el ataque». El último golpe para la armada rusa ocurrió el 26 de diciembre, cuando el hundimiento del buque de desembarco Novocherkassk en el puerto de Feodosia, otra ciudad de Crimea.
El misil se convirtió en un arma demandada por muchos países. Egipto, Grecia, India, Qatar, Arabia Saudí y Emiratos Árabes Unidos adquirieron la versión de exportación ‘Black Shaheen’, con alcance reducido de 290 kilómetros. Francia, Reino Unido e Italia tienen la mira puesta en el futuro: están desarrollando conjuntamente el sucesor del Storm Shadow, que debería entrar en servicio entre 2028 y 2034. El nuevo misil tendrá dos versiones: una invisible a los radares que volará a velocidad subsónica, y otro supersónico para alcanzar incluso a los buques.
Artículo originalmente publicado en WIRED Italia. Adaptado por Alondra Flores.
Varios habitantes de la ciudad de Salta, en Argentina, refirieron haber encontrado una supuesta “multa” adherida al parabrisas de sus automóviles, con la leyenda: “Vehículo en infracción. Usted se estacionó mal. Para ver su multa, escanee el código QR”.
Según reportó Infobae, “La situación llamó la atención y el Ministerio Público Fiscal provincial advirtió este jueves que se trata de un caso de qrishing, una nueva modalidad de estafa vinculada con códigos QR.”
La publicación también advirtió que aún no se han registrado denuncias oficiales, de acuerdo con lo que confirmaron las autoridades, pero el Ministerio Público Fiscal de Salta prefirió tomar la delantera y publicó un comunicado alertando sobre el peligro. Pero, ¿cómo funciona y qué puedes hacer realmente ante el qrishing?
En todas las formas de comunicación o mensajería que existen, puedes tener la seguridad de que estafadores y hackers intentarán encontrar la forma de aprovecharse de ti, desde emails hasta mensajes de texto o llamadas. Y estas amenazas se extienden también a los códigos QR, del inglés “quick response”: respuesta rápida.
A principios de este año, una importante compañía energética de Estados Unidos fue hackeada mediante un código QR, y los analistas de seguridad advierten de que estos ataques, denominados quishing, van en aumento. El quishing es una combinación de los términos “código QR” y “phishing”, donde actores malintencionados “pescan”, a menudo por correo electrónico, información privada y datos personales.
Por si no tuviéramos ya bastante de qué preocuparnos, ahora debemos estar en guardia contra el quishing. La buena noticia es que las prácticas de seguridad, que con suerte ya has implementado, también te servirán en este caso.
A estas alturas todos deberíamos estar familiarizados con los códigos QR: esa cuadrícula en blanco y negro que actúa como una especie de jeroglífico que la cámara de tu teléfono u otro dispositivo es capaz de traducir. La mayoría de las veces, los códigos QR se transforman en una URL de sitios web, pero también sirven para dirigir a un mensaje de texto sin formato, listados de aplicaciones, ubicaciones y más.
Aquí es donde se cuela el engaño: los códigos QR remiten a sitios web fraudulentos con la misma facilidad que a los auténticos, y no siempre sabes cuál será antes de visitarlo. Al escanear un código QR suele aparecer una URL que podrás consultar, pero rara vez está claro a primera vista hasta qué punto es segura la dirección de esa página.
CVE-2024-48984
Mié, 20/11/2024 – 21:15
CVE-2024-48984
CVE-2024-48982
Mié, 20/11/2024 – 21:15
CVE-2024-48982
CVE-2024-48536
Mié, 20/11/2024 – 21:15
CVE-2024-48536