Delincuentes en Inglaterra usan drones para entregar droga en las cárceles

Reino Unido tiene un problema serio con el tráfico de drogas dentro de las cárceles. Según informes de The Guardian, el número de drones que introducen droga, tabaco y teléfonos celulares en las cárceles británicas se ha triplicado en los últimos años, lo que hace cada vez más urgente la vigilancia en las prisiones. Actualmente, se tiene registro de 130 incursiones al mes, aunque esta cifra podría ser mayor, ya que los delincuentes suelen elegir horas nocturnas y menos fáciles de controlar para utilizar drones con los que completan sus entregas; por esta razón, el jefe de inspecciones presidiarias, Charlie Taylor, evalúa la posibilidad de emplear armas de fuego para derribar los drones y tratar de resolver el problema.


La frontera entre Rumanía y Moldavia
El espacio Schengen crece con la adhesión de Bulgaria y Rumanía

Los europeos no necesitarán pasaporte para acceder a tales países a partir del 1 de enero de 2025.


El servicio de entrega de los presos

En los últimos años, el tráfico de drogas a las cárceles británicas se ha vuelto tan lucrativo que las bandas criminales se organizan para reclutar pilotos profesionales de drones, incluso ajenos al mundo delictivo, con el fin de aumentar aún más el número de entregas. A principios del 2024, el gobierno de Reino Unido aprobó una ley que tipifica el vuelo de drones de Inglaterra y Gales como delito: los pilotos de drones que infrinjan las normas serán acreedores a multas de 2,500 libras (más de 3,000 dólares), mientras que los sean descubiertos contrabandeando artículos ilícitos se enfrentan a penas de hasta 10 años de cárcel. No obstante, estas medidas no consiguieron frenar el contrabando de drogas dentro de las prisiones.

Un exrecluso de la prisión HMP Manchester declaró al periódico Telegraph que los aviones no tripulados se utilizan para conseguir teléfonos y drogas en la cárcel desde hace un año: «Es algo muy frecuente». Además, las deterioradas condiciones de muchos de los centros de detención ingleses también facilitan la vida de los pilotos de drones contratados por bandas criminales. En muchos casos, los delincuentes recuperan los bienes entregados por drones pasando una escoba a través de ventanas con manijas fáciles de abrir. El diputado laboralista Andy Slaughter asegura que el primer paso para asegurar las prisiones inglesas es «utilizar tecnologías avanzadas que impidan que los drones entren en el espacio aéreo de las infraestructuras carcelarias».

Artículo publicado originalmente en WIRED Italia, adaptado por Alondra Flores.

Una filtración de datos revela la ubicación precisa de casi un millón de autos Volkswagen

Debido a una filtración masiva provocada por una vulnerabilidad en el software de los automóviles, los datos de localización de 80,000 vehículos Volkswagen estuvieron disponibles en la red desde hace meses. El primer medio en hacer pública esta noticia fue la revista alemana Der Spiegel que, siguiendo el informe de un informante anónimo, alertó que el problema afectaba a vehículos eléctricos (VE) de marcas propiedad de Volkswagen, como Audi, Seat y Skoda.

Según dichas fuentes, la empresa Cariad, encargada del desarrollo de software para autos, cometió un error en la protección de los datos, almacenándolos en una nube de Amazon sin el debido cifrado, permitiendo que los ciberatacantes accedieran a ellos con total facilidad. La asociación de hackers Chaos Computer Club (CCC, por sus siglas en inglés) fue quien dio a conocer la filtración de datos sensibles de los propietarios de VE.


Indiscreción online

Entre la información disponible en la red se encontraban no solo los nombres y datos de contacto de los dueños: correos electrónicos, números de teléfono y direcciones, sino también las ubicaciones precisas de los vehículos. De acuerdo con Der Spiegel, los datos de 460,00 vehículos tenían una precisión posicional de hasta 10 centímetros para los modelos Volkswagen y Seat, y de hasta 10 kilómetros para los de Audi y Skoda. Esto quiere decir que si un delincuente los tuviera en su poder, podrían seguir cómodamente la ruta de miles de víctimas potenciales para atacarlas en el momento oportuno. Para agravar aún más la situación, gran parte de estos datos pertenecían a políticos y empresarios alemanes, agentes de la policía de Hamburgo y probables miembros de la agencia de inteligencia.

Aunque Cariad descarta que los propietarios de automóviles Volkswagen deban tomar alguna medida ante la filtración de información sensible, detalló que la filtración sí eludió «varios mecanismos de seguridad, lo que requirió un alto nivel de conocimientos y una considerable inversión de tiempo». Hasta el momento, los únicos que lograron acceder a la base de datos fueron los investigadores de CCC, quienes alertaron a la empresa de software. El riesgo se evitó, no obstante, es innegable que el mero hecho de que datos tan sensibles no estén protegidos cuidadosamente causa inquietud entre los propietarios de los vehículos.

Artículo originalmente publicado en WIRED Italia. Adaptado por Alondra Flores.

CVE-2024-56034

CVE-2024-56034

Título es
CVE-2024-56034

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56034

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en las actualizaciones de Irshad Services para clientes permite XSS reflejado. Este problema afecta a las actualizaciones de Servicios para clientes: desde n/a hasta 1.0.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Irshad Services updates for customers allows Reflected XSS.This issue affects Services updates for customers: from n/a through 1.0.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56033

CVE-2024-56033

Título es
CVE-2024-56033

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56033

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Think201 FAQs permite XSS reflejado. Este problema afecta a las preguntas frecuentes: desde n/a hasta 1.0.2.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Think201 FAQs allows Reflected XSS.This issue affects FAQs: from n/a through 1.0.2.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56069

CVE-2024-56069

Título es
CVE-2024-56069

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56069

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Azzaroco WP SuperBackup permite XSS reflejado. Este problema afecta a WP SuperBackup: desde n/a hasta 2.3.3.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Azzaroco WP SuperBackup allows Reflected XSS.This issue affects WP SuperBackup: from n/a through 2.3.3.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

El espacio Schengen crece con la adhesión de Bulgaria y Rumanía

Rumanía y Bulgaria se incorporan finalmente al Schengen tras once años de negociaciones y vetos, uniéndose al espacio de libre circulación que cuenta ya con casi 420 millones de ciudadanos en 29 países. Lo que desbloqueó la situación fue el cambio de rumbo de Austria, que retiró su histórico veto tras años de resistencia por temor a los flujos migratorios por la ruta de los Balcanes. Para Rumanía y Bulgaria, ésta es la última etapa: con la supresión de las fronteras terrestres a partir del 1 de enero de 2025, finalizará el proceso iniciado el pasado mes de marzo, cuando ya se habían suprimido los controles aéreos y marítimos.

La ampliación llega en un momento delicado para el espacio Schengen

Mientras Europa amplía sus fronteras exteriores al mismo tiempo, algunos intentan reforzar los controles internos. Ocho países europeos reintrodujeron los controles fronterizos entre septiembre y noviembre. Alemania, Francia, Dinamarca y Suecia tomaron esta decisión en primer lugar, seguidos de Austria, Eslovenia y Noruega. El último en anunciarlo, el 14 de noviembre, fue Holanda. Las razones iban desde el terrorismo a la inmigración irregular: Noruega justificó la decisión alegando el riesgo de atentados, con especial atención a la protección de objetivos judíos e israelíes. La Comisión Europea recordó que estos controles deben ser «excepcionales» y limitados en el tiempo.

Para paliar la sensación de inseguridad que invade a muchos países, la Unión Europea ha elaborado un plan de modernización tecnológica de sus fronteras. El proyecto, que entrará en vigor en 2025, prevé la introducción de sistemas biométricos avanzados, desde el reconocimiento facial al escáner de huellas dactilares, para controlar la entrada de ciudadanos no europeos. Una transformación que pretende conciliar las exigencias de seguridad con el principio fundamental de la libre circulación, en el que se basa todo el proyecto Schengen. Sin embargo, el uso de estas tecnologías deberá ajustarse a los límites fijados por la Ley de Inteligencia Artificial, la primera ley del mundo sobre inteligencia artificial aprobada en mayo por el Parlamento Europeo. La nueva normativa, que se aplicará a partir de 2026, prohíbe el reconocimiento facial en tiempo real en lugares públicos por parte de la policía, con excepciones muy limitadas como la búsqueda de víctimas de delitos o niños desaparecidos. Para los sistemas de Inteligencia Artificial de alto riesgo, como los utilizados para la vigilancia de fronteras, se establecen requisitos estrictos en materia de transparencia, supervisión humana y gestión de riesgos.

Fronteras inteligentes

Entre las iniciativas más importantes figura ”fronteras Inteligentes», el programa europeo para la gestión inteligente de las fronteras, cuyo objetivo es transformar la forma de controlar la entrada en el espacio Schengen. Como explica la Comisión Europea, el proyecto surge de la necesidad de gestionar el creciente flujo de viajeros: «Cada año millones de viajeros de terceros países cruzan las fronteras exteriores de los Estados Schengen. El objetivo es lograr un equilibrio entre dos necesidades aparentemente opuestas: facilitar los desplazamientos de los viajeros habituales y garantizar la seguridad interior mediante «una gestión moderna, eficaz y eficiente de las fronteras exteriores».

El programa se basa en dos sistemas tecnológicos principales. El primero, denominado EES (Entry/Exit System), será un sistema automatizado para registrar a los viajeros de terceros países (tanto los que necesitan visado como los exentos) cada vez que crucen una frontera exterior de la UE. Los ensayos con tecnologías biométricas, según informa Politico, comenzaron en 2015 con «pruebas de escaneo de huellas dactilares y captura de imágenes faciales para ciudadanos de fuera de la UE» en varios aeropuertos europeos, como Frankfurt, Madrid, Amsterdam y París. También se evaluó la posibilidad de utilizar escáneres de iris, pero, como señala Politico, esta tecnología parece poco probable debido a sus elevados costos. Los controles biométricos se llevarán a cabo no solamente en los aeropuertos, sino también en los pasos fronterizos por carretera, mar y ferrocarril del espacio Schengen.

El segundo pilar es ETIAS (sistema europeo de información y autorización de viajes), que podría entrar en funcionamiento a mediados de 2025. Según especifica la Comisión Europea, será un «sistema automatizado en gran medida creado para identificar los riesgos de seguridad, inmigración irregular o epidemia que plantean los visitantes exentos de visado». La agencia europea EU-LISA está desarrollando la infraestructura necesaria para gestionar ambos sistemas. Los controles Etias se aplicarán a todos los viajeros exentos de visado y, según la Comisión Europea, tendrán que empezar seis meses después de que entre en funcionamiento el SES. El sistema servirá para identificar a posibles delincuentes y terroristas antes de que entren en territorio europeo.

El presupuesto para la gestión de fronteras

Para apoyar esta y otras iniciativas, el Parlamento Europeo ha establecido un oneroso plan de financiamiento: se han destinado 9,880 millones de euros al Fondo para la Gestión Integrada de las Fronteras (IBMMF) para el período 2021-2027. Según se especifica en un comunicado del Parlamento Europeo, este fondo «debe contribuir a mejorar las capacidades de los Estados miembros en materia de gestión de fronteras, garantizando al mismo tiempo el respeto de los derechos fundamentales». Se presta especial atención a las medidas de protección de las personas vulnerables que llegan a Europa, con especial atención a los menores no acompañados. A ello se añaden 1,900 millones para el nuevo Fondo de Seguridad Interior (FSI), aprobado en julio de 2021, que se centra en «la lucha contra amenazas transfronterizas como el terrorismo, la delincuencia organizada y la ciberdelincuencia». Para reforzar aún más la seguridad, el plan también prevé la introducción de 10,000 nuevos guardias de fronteras europeos de aquí a 2027.

Artículo originalmente publicado en WIRED Italia. Adaptado por Mauricio Serfatty Godoy.

CVE-2024-56060

CVE-2024-56060

Título es
CVE-2024-56060

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56060

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en HTML Forms permite XSS reflejado. Este problema afecta a formularios HTML: desde n/a hasta 1.4.1.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in HTML Forms allows Reflected XSS.This issue affects HTML Forms: from n/a through 1.4.1.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56038

CVE-2024-56038

Título es
CVE-2024-56038

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56038

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SendSMS permite XSS reflejado. Este problema afecta a SendSMS: desde n/a hasta 1.2.9.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in SendSMS allows Reflected XSS.This issue affects SendSMS: from n/a through 1.2.9.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56037

CVE-2024-56037

Título es
CVE-2024-56037

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56037

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Md Maruf Adnan Sami User Referral permite XSS reflejado. Este problema afecta a User Referral: desde n/a hasta 8.0.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Md Maruf Adnan Sami User Referral allows Reflected XSS.This issue affects User Referral: from n/a through 8.0.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56036

CVE-2024-56036

Título es
CVE-2024-56036

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56036

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en odPhotogallery de Ondrej Donek permite XSS reflejado. Este problema afecta a odPhotogallery: desde n/a hasta 0.5.3.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ondrej Donek odPhotogallery allows Reflected XSS.This issue affects odPhotogallery: from n/a through 0.5.3.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off